数据泄露事件调查与报告操作规程.docxVIP

  • 2
  • 0
  • 约9.43千字
  • 约 10页
  • 2026-06-12 发布于山东
  • 举报

数据泄露事件调查与报告操作规程

术语和定义

1.数据泄露事件:指未经授权的访问、获取、篡改、删除、传输、公开数据的事件,或者因操作失误、系统漏洞、外力破坏等原因导致数据超出预定范围扩散的事件,完全符合《网络安全事件报告管理办法》(工信部令第63号)中列明的数据安全事件范畴。

2.个人信息:指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息,定义对齐《中华人民共和国个人信息保护法》第一章第四条的法定表述。

3.敏感个人信息:指一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。

4.核心数据:指关系国家安全、国民经济命脉、重要民生、重大公共利益等数据,属于国家核心数据清单列明的管控范畴,对齐《中华人民共和国数据安全法》第二十一条的法定定义。

5.重要数据:指一旦泄露、篡改、丢失或者非法利用,可能直接危害国家安全、公共利益的数据,判定标准完全符合GB/T41479-2022信息安全技术重要数据识别指南的相关要求。

6.电子数据取证:指符合《电子数据取证规则》(公安部令第15号)要求,对电子数据进行提取、固定、分析、封存的操作过程,所有操作必须保证证据的合法性、关联性、真实性,不得篡改

文档评论(0)

1亿VIP精品文档

相关文档