在线炒股配资门户网-杠杆交易软件搜加杠网-【东方资本】,股票杠杆app,今日热股什么意思,预计下周一股市行情展望

提交需求
*
*

*
*
*
立即提交
點(diǎn)擊”立即提交”,表明我理解并同意 《美創(chuàng)科技隱私條款》

logo

    產(chǎn)品與服務(wù)
    解決方案
    技術(shù)支持
    合作發(fā)展
    關(guān)于美創(chuàng)

    申請(qǐng)?jiān)囉?/ul>
      《數(shù)據(jù)安全法》第二十一條【數(shù)據(jù)分類分級(jí)保護(hù)】 解讀與合規(guī)實(shí)踐探究
      發(fā)布時(shí)間:2023-05-12 閱讀次數(shù): 3120 次


      《中華人民共和國(guó)數(shù)據(jù)安全法》



      第二十一條:


      國(guó)家建立數(shù)據(jù)分類分級(jí)保護(hù)制度,根據(jù)數(shù)據(jù)在經(jīng)濟(jì)社會(huì)發(fā)展中的重要程度,以及一旦遭到篡改、破壞、泄露或者非法獲取、非法利用,對(duì)國(guó)家安全、公共利益或者個(gè)人、組織合法權(quán)益造成的危害程度,對(duì)數(shù)據(jù)實(shí)行分類分級(jí)保護(hù)。國(guó)家數(shù)據(jù)安全工作協(xié)調(diào)機(jī)制統(tǒng)籌協(xié)調(diào)有關(guān)部門(mén)制定重要數(shù)據(jù)目錄,加強(qiáng)對(duì)重要數(shù)據(jù)的保護(hù)。


      關(guān)系國(guó)家安全、國(guó)民經(jīng)濟(jì)命脈、重要民生、重大公共利益等數(shù)據(jù)屬于國(guó)家核心數(shù)據(jù),實(shí)行更加嚴(yán)格的管理制度。


      各地區(qū)、各部門(mén)應(yīng)當(dāng)按照數(shù)據(jù)分類分級(jí)保護(hù)制度,確定本地區(qū)、本部門(mén)以及相關(guān)行業(yè)、領(lǐng)域的重要數(shù)據(jù)具體目錄,對(duì)列入目錄的數(shù)據(jù)進(jìn)行重點(diǎn)保護(hù)。

      合規(guī)解讀



      關(guān)鍵詞 /KEYWORDS

      中央 地方 分類 分級(jí) 制度

      危害 目錄 轉(zhuǎn)化 后果 保護(hù)


      • 核心目的:建設(shè)中央和地方兩個(gè)層面的數(shù)據(jù)分類分級(jí)制度。


      • 中央層面:建立數(shù)據(jù)分類分級(jí)保護(hù)制度,統(tǒng)籌加強(qiáng)對(duì)重要數(shù)據(jù)和核心數(shù)據(jù)的保護(hù)。中央層面的國(guó)家數(shù)據(jù)安全工作協(xié)調(diào)機(jī)制負(fù)責(zé)統(tǒng)籌協(xié)調(diào),實(shí)現(xiàn)由中央國(guó)家安全機(jī)構(gòu)通過(guò)國(guó)家數(shù)據(jù)安全工作協(xié)調(diào)有關(guān)地區(qū)、部門(mén)制定重要數(shù)據(jù)目錄工作,確保推動(dòng)重要數(shù)據(jù)統(tǒng)一認(rèn)定標(biāo)準(zhǔn)的建立。

      • 地方層面:

      1. 各地區(qū)、各部門(mén)建立重要數(shù)據(jù)具體目錄,將需要重點(diǎn)保護(hù)的數(shù)據(jù)列入目錄中;

      2. 各地區(qū)、各部門(mén)承擔(dān)確定本地區(qū)、本部門(mén)的重要數(shù)據(jù)目錄職責(zé);

      3.各地區(qū)、各部門(mén)負(fù)責(zé)重要數(shù)據(jù)和核心數(shù)據(jù)的具體實(shí)施。


      • “中央層面”與“地方層面”的關(guān)聯(lián):自上而下原則(中央層面建立數(shù)據(jù)分類分級(jí)保護(hù)制度,負(fù)責(zé)統(tǒng)籌協(xié)調(diào)各地區(qū)、各部門(mén)制定重要數(shù)據(jù)目錄工作,確保統(tǒng)一認(rèn)定標(biāo)準(zhǔn)建立)

      • 數(shù)據(jù)分類

      1. 目的:方便數(shù)據(jù)的查閱、識(shí)別、管理、保護(hù)和使用;

      2. 前置條件:根據(jù)數(shù)據(jù)的屬性或特征等開(kāi)展;

      3. 法律界定:《數(shù)據(jù)安全法》將數(shù)據(jù)分為一般數(shù)據(jù)和重要數(shù)據(jù)、《個(gè)人信息保護(hù)法》界定敏感個(gè)人信息、《網(wǎng)絡(luò)數(shù)據(jù)安全管理?xiàng)l例(征求意見(jiàn)稿)》專章規(guī)定“個(gè)人信息保護(hù)”和“重要數(shù)據(jù)安全”

      4. 雙軌化路徑:將數(shù)據(jù)從總體上看,我國(guó)分為“個(gè)人信息”和“重要數(shù)據(jù)”,規(guī)制模式采取個(gè)人信息與重要數(shù)據(jù)保護(hù)體系雙軌化模式;

      5. 總分原則:從數(shù)據(jù)分類法益保護(hù)的角度來(lái)看,我國(guó)數(shù)據(jù)分類遵循總分原則,先按歸屬主體、影響對(duì)象、影響范圍、影響程度對(duì)數(shù)據(jù)進(jìn)行類別劃分,再通過(guò)對(duì)業(yè)務(wù)和數(shù)據(jù)進(jìn)行細(xì)分。


      • 數(shù)據(jù)分級(jí)

      1. 目的:便于根據(jù)數(shù)據(jù)的不同安全等級(jí)采取相匹配的保護(hù)措施;

      2. 前置條件:基于數(shù)據(jù)的重要程度和發(fā)生危害時(shí)的影響程度等進(jìn)行開(kāi)展;

      3. 總體要求:根據(jù)數(shù)據(jù)的敏感程度、數(shù)據(jù)泄露、破壞后,對(duì)國(guó)家安全、社會(huì)秩序、公共利益以及公民、法人和其他組織的合法權(quán)益的危害程度,將其確定不同安全等級(jí);

      4. 細(xì)化要點(diǎn):基于數(shù)據(jù)使用行為的危害性進(jìn)行劃分、基于數(shù)據(jù)自身的關(guān)鍵性程度及對(duì)于業(yè)務(wù)的影響進(jìn)行定級(jí)、基于數(shù)據(jù)所適用的司法管轄區(qū)進(jìn)行劃分等。


      • 數(shù)據(jù)分類”與“數(shù)據(jù)分級(jí)”關(guān)聯(lián)性:

      1. 監(jiān)管角度:數(shù)據(jù)分級(jí)是監(jiān)管要求內(nèi)的一種數(shù)據(jù)分類;

      2. 安全角度:數(shù)據(jù)分類是為了方便數(shù)據(jù)保護(hù)的一種分級(jí);

      3. 目標(biāo)角度:數(shù)據(jù)分類與數(shù)據(jù)分級(jí)均承擔(dān)保障數(shù)據(jù)安全的目標(biāo)。


      • 我國(guó)數(shù)據(jù)分類分級(jí)領(lǐng)域現(xiàn)狀:我國(guó)在數(shù)據(jù)分類分級(jí)領(lǐng)域已形成國(guó)家法律、部門(mén)規(guī)章、標(biāo)準(zhǔn)規(guī)范三類政策文件共同構(gòu)建的制度規(guī)范雛形,特別在技術(shù)標(biāo)準(zhǔn)與行業(yè)規(guī)范中具備較為體系化的數(shù)據(jù)分類分級(jí)要求,但法規(guī)層面尚未得以完整落實(shí);


      • “合規(guī)義務(wù)”轉(zhuǎn)化為“特殊義務(wù)”:基于數(shù)據(jù)分類分級(jí)保護(hù)制度的建立,可將數(shù)據(jù)處理者的合規(guī)義務(wù)向數(shù)據(jù)處理者履行自身的特殊義務(wù)進(jìn)行轉(zhuǎn)化,從而實(shí)現(xiàn)對(duì)數(shù)據(jù)的針對(duì)性管理;


      • “重要數(shù)據(jù)”后果先知:

      1. 危害國(guó)家安全、國(guó)防利益等;

      2. 損害國(guó)家財(cái)產(chǎn)、社會(huì)公共利益和個(gè)人合法利益;

      3. 影響國(guó)家預(yù)防和打擊經(jīng)濟(jì)與軍事間諜、政治滲透、有組織規(guī)范等;

      4. 影響行政機(jī)關(guān)依法調(diào)查處理違法、瀆職或涉嫌違法、瀆職行為;

      5. 干擾政府部門(mén)依法開(kāi)展監(jiān)督、管理、檢查、審計(jì)等行政活動(dòng),妨礙政府部門(mén)履行職責(zé);

      6. 危害國(guó)家關(guān)鍵基礎(chǔ)設(shè)施、關(guān)鍵信息基礎(chǔ)設(shè)施、政府系統(tǒng)信息系統(tǒng)安全;

      7. 影響或危害國(guó)家經(jīng)濟(jì)秩序和金融安全;

      8. 可分析出國(guó)家秘密或敏感信息;

      9. 影響或危害國(guó)家政治、國(guó)土、軍事、經(jīng)濟(jì)、文化、社會(huì)、科技、信息、生態(tài)、資源、核設(shè)施等國(guó)家安全事項(xiàng)等。


      • 不同國(guó)家數(shù)據(jù)分類方法:

      1. 歐盟:個(gè)人數(shù)據(jù)和非個(gè)人數(shù)據(jù);

      2. 澳大利亞:一般數(shù)據(jù)、敏感數(shù)據(jù);

      3. 印度:一般數(shù)據(jù)、敏感數(shù)據(jù)、關(guān)鍵數(shù)據(jù);

      4. 美國(guó):敏感數(shù)據(jù)、非敏感數(shù)據(jù)。


      實(shí)施指南


      關(guān)鍵詞 /KEYWORDS

      政策 演化 標(biāo)準(zhǔn) 實(shí)施

      重要數(shù)據(jù)  共性 領(lǐng)域


      本條強(qiáng)調(diào)了中央層面要建立數(shù)據(jù)分類分級(jí)保護(hù)制度統(tǒng)籌加強(qiáng)對(duì)重要數(shù)據(jù)和核心數(shù)據(jù)的保護(hù)。地方層面建立重要數(shù)據(jù)具體目錄將需要重點(diǎn)保護(hù)的數(shù)據(jù)列入目錄中,并承擔(dān)相應(yīng)責(zé)任。同時(shí),從危害影響角度明確了數(shù)據(jù)在經(jīng)濟(jì)社會(huì)發(fā)展中的重要程度,對(duì)數(shù)據(jù)實(shí)行分類分級(jí)保護(hù)。因此,結(jié)合我國(guó)當(dāng)前數(shù)據(jù)分類分級(jí)法律法規(guī)現(xiàn)狀及數(shù)據(jù)二十條要求,在本文在實(shí)施指南側(cè)主要探究以下問(wèn)題:


      • 以數(shù)據(jù)分類分級(jí)為基礎(chǔ)應(yīng)重點(diǎn)開(kāi)展哪些工作?

      • 當(dāng)前我國(guó)關(guān)于數(shù)據(jù)分類分級(jí)政策上有哪些演化?

      • 通過(guò)指南洞察如何進(jìn)行重要數(shù)據(jù)識(shí)別?

      • 確定數(shù)據(jù)分類與數(shù)據(jù)分級(jí)的共性目標(biāo)?


      一、政策演化:基于數(shù)據(jù)分類分級(jí)的政策演變


      本文從我國(guó)已出臺(tái)的數(shù)據(jù)分類分級(jí)政策文本為出發(fā)點(diǎn),以其文本內(nèi)容為出發(fā)點(diǎn),量化其演化趨勢(shì)。


      • 政策發(fā)展起步階段(2001~2009年)

        數(shù)據(jù)分類分級(jí)政策最早政策文件由《重慶市人民政府關(guān)于印發(fā)重慶市電子商務(wù)發(fā)展綱要和數(shù)字重慶地理信息系統(tǒng)發(fā)展綱要的通知》,提出數(shù)據(jù)安全、數(shù)據(jù)共享等理念,標(biāo)志我國(guó)數(shù)據(jù)分類分級(jí)政策發(fā)展步入起步期。


      • 政策發(fā)展調(diào)整期(2010~2014年)

        以政策發(fā)展規(guī)律及數(shù)據(jù)治理為時(shí)代背景,數(shù)據(jù)分類分級(jí)政策數(shù)量發(fā)布較少,但各級(jí)政府已開(kāi)始探索數(shù)據(jù)分類分級(jí)政策發(fā)展儲(chǔ)備理論、技術(shù)、人才等。


      • 政策發(fā)展加速期(2015年~至今)

        數(shù)據(jù)分類分級(jí)政策數(shù)量呈上漲趨勢(shì),逐步向更多領(lǐng)域擴(kuò)展實(shí)施,如國(guó)家“十三五”、“十四五”規(guī)劃、《數(shù)據(jù)安全法》、《網(wǎng)絡(luò)數(shù)據(jù)安全管理?xiàng)l例(征求意見(jiàn)稿)》、《重要數(shù)據(jù)識(shí)別指南(征求意見(jiàn)稿)》等,標(biāo)志數(shù)據(jù)分類分級(jí)工作越發(fā)受到相關(guān)部門(mén)重視。同時(shí),也符合我國(guó)高質(zhì)量發(fā)展的大原則。當(dāng)前我國(guó)數(shù)據(jù)分類分級(jí)政策涉及的應(yīng)用領(lǐng)域具體如下:


      政  務(wù)
      政務(wù)數(shù)據(jù)、公共數(shù)據(jù)、海關(guān)數(shù)據(jù)等
      安  全
      風(fēng)險(xiǎn)隱患信息數(shù)據(jù)、安全生產(chǎn)基本信息數(shù)據(jù)等
      醫(yī)  療
      健康醫(yī)療數(shù)據(jù)、醫(yī)療保障數(shù)據(jù)、醫(yī)保數(shù)據(jù)等
      金  融
      證劵期貨業(yè)數(shù)據(jù)等
      跨  境
      跨境數(shù)據(jù)、出境數(shù)據(jù)、跨境電商數(shù)據(jù)等;
      工  業(yè)
      工業(yè)數(shù)據(jù)、工業(yè)互聯(lián)網(wǎng)數(shù)據(jù)、智能互聯(lián)網(wǎng)汽車數(shù)據(jù)等
      財(cái)  稅
      審計(jì)業(yè)務(wù)電子數(shù)據(jù)、稅務(wù)數(shù)據(jù)等
      征  信
      公共信用數(shù)據(jù)、信用信息記錄數(shù)據(jù)等
      電  信
      電信、互聯(lián)網(wǎng)行業(yè)數(shù)據(jù)等
      自然資源
      基礎(chǔ)空間數(shù)據(jù)、國(guó)土資源數(shù)據(jù)、其他自然資源數(shù)據(jù)等
      交  通
      交通運(yùn)輸數(shù)據(jù)、交通行業(yè)數(shù)據(jù)、民航數(shù)據(jù)等
      商  業(yè)
      消費(fèi)信息數(shù)據(jù)、電子商務(wù)數(shù)據(jù)、企業(yè)基礎(chǔ)數(shù)據(jù)等
      科  學(xué)
      科學(xué)數(shù)據(jù)、交通運(yùn)輸科學(xué)數(shù)據(jù)等
      ···
      ···

               

      二、標(biāo)準(zhǔn)實(shí)施側(cè):以“數(shù)據(jù)二十條”強(qiáng)調(diào)的數(shù)據(jù)環(huán)節(jié)為導(dǎo)向、以數(shù)據(jù)分類分級(jí)基礎(chǔ),對(duì)標(biāo)準(zhǔn)實(shí)施方向性進(jìn)行探究


      • 以“數(shù)據(jù)二十條”內(nèi)涵為導(dǎo)向、以數(shù)據(jù)分類分級(jí)為基礎(chǔ)的標(biāo)準(zhǔn)編制推演。“數(shù)據(jù)二十條”核心內(nèi)涵在于以盤(pán)活數(shù)據(jù)經(jīng)濟(jì)價(jià)值為核心的權(quán)屬關(guān)系確立上,在權(quán)屬關(guān)系上“數(shù)據(jù)二十條”體現(xiàn)出淡化所有權(quán)、強(qiáng)調(diào)使用權(quán)、聚焦數(shù)據(jù)使用權(quán)流動(dòng)。同時(shí),在制度架構(gòu)上,體現(xiàn)出三權(quán)分置(即:數(shù)據(jù)資源持有權(quán)、數(shù)據(jù)加工使用權(quán)、數(shù)據(jù)產(chǎn)品經(jīng)營(yíng)權(quán))。因此,需要結(jié)合“數(shù)據(jù)二十條”內(nèi)涵認(rèn)識(shí)把握數(shù)據(jù)的基本規(guī)律(即:產(chǎn)權(quán)、流通、交易、使用、分配、治理、安全等),通過(guò)基本規(guī)律找尋不同規(guī)律點(diǎn)的共性要點(diǎn)內(nèi)容,通過(guò)數(shù)據(jù)基本規(guī)律可看出,圍繞在各環(huán)節(jié)的共性要點(diǎn)在于“確權(quán)”、 “定價(jià)”、“可信” 、“管理”方向上。

      • 結(jié)合推演邏輯,推理標(biāo)準(zhǔn)制定方向。在融合“數(shù)據(jù)二十條”找尋的共性中,不能摒棄掉之前已形成數(shù)據(jù)分類分級(jí)基礎(chǔ)沉淀,應(yīng)以國(guó)家出臺(tái)相關(guān)標(biāo)準(zhǔn)(如:《數(shù)據(jù)安全法》第21、25、27、30、31條;《網(wǎng)絡(luò)安全法》第27、37條 ;《重要數(shù)據(jù)識(shí)別指南(征求意見(jiàn)稿)》對(duì)重要數(shù)據(jù)的分類;《網(wǎng)絡(luò)安全等級(jí)保護(hù)定級(jí)指南》第4.2條;《網(wǎng)絡(luò)安全標(biāo)準(zhǔn)實(shí)踐指南——網(wǎng)絡(luò)數(shù)據(jù)分類分級(jí)指引》等)為基礎(chǔ),去疊加融合“數(shù)據(jù)二十條”共性要點(diǎn),通過(guò)上述的推演,建議在此處可首先融合“管理”與“確權(quán)”(即:《數(shù)據(jù)分類分級(jí)管理要求》、《數(shù)據(jù)分類分級(jí)確權(quán)要求》),因?yàn)椋肮芾怼睂用嬷暗臉?biāo)準(zhǔn)更多強(qiáng)調(diào)對(duì)數(shù)據(jù)的共性管理,當(dāng)基于數(shù)據(jù)分類分級(jí)時(shí),就應(yīng)更多強(qiáng)調(diào)對(duì)特性的管理;確權(quán)層面一直缺少可助推國(guó)家建立合理標(biāo)準(zhǔn)的可行指引。因此,基于當(dāng)前國(guó)家標(biāo)準(zhǔn)現(xiàn)狀在 “管理”、“確權(quán)”將成為下一步的可能方向點(diǎn)。

      • 基于確定的標(biāo)準(zhǔn)方向,構(gòu)思融合方法。

        1. 《數(shù)據(jù)分類分級(jí)管理要求》。之前對(duì)數(shù)據(jù)的管理,主要強(qiáng)調(diào)對(duì)數(shù)據(jù)的共性管理,當(dāng)以數(shù)據(jù)分類分級(jí)為基礎(chǔ)時(shí),就應(yīng)圍繞數(shù)據(jù)分類、數(shù)據(jù)分級(jí)強(qiáng)調(diào)對(duì)特性的管理,具有層次結(jié)構(gòu)。如:數(shù)據(jù)分類劃分的行業(yè),哪些為關(guān)基行業(yè)、哪些為非關(guān)基行業(yè)、哪些為與國(guó)家經(jīng)濟(jì)命脈相關(guān)行業(yè)等,對(duì)不同的分類應(yīng)實(shí)行不同的對(duì)數(shù)據(jù)管理要求(如:在組織結(jié)構(gòu)、人員能力、戰(zhàn)略規(guī)劃、數(shù)據(jù)技術(shù)、數(shù)據(jù)流動(dòng)、數(shù)據(jù)脫敏、數(shù)據(jù)加密等進(jìn)行逐層考慮);


        2. 《數(shù)據(jù)分類分級(jí)確權(quán)要求》。從數(shù)據(jù)流動(dòng)性的角度來(lái)看,越高級(jí)別的數(shù)據(jù)反倒在確權(quán)上越變得容易(即:越高級(jí)別的數(shù)據(jù)流動(dòng)條件越多,牽扯外延關(guān)聯(lián)越少)。因此,基于數(shù)據(jù)分類分級(jí)的確權(quán)應(yīng)是一種逆向思維模式,并按照三大類(即:公共數(shù)據(jù)、企業(yè)數(shù)據(jù)、個(gè)人數(shù)據(jù))進(jìn)行劃分,這三類都可進(jìn)行獨(dú)立推演及制定要求,并運(yùn)用產(chǎn)權(quán)分置運(yùn)行機(jī)制、結(jié)合洛克財(cái)產(chǎn)權(quán)勞動(dòng)論賦予的生命力及相關(guān)法律標(biāo)準(zhǔn)進(jìn)行展開(kāi)。


      三、重要數(shù)據(jù)識(shí)別側(cè):以《重要數(shù)據(jù)識(shí)別指南(征求意見(jiàn)稿)》核心思想為出發(fā)點(diǎn),量化重要數(shù)據(jù)識(shí)別核心要點(diǎn)


      《重要數(shù)據(jù)識(shí)別指南(征求意見(jiàn)稿)》(以下簡(jiǎn)稱“此指南”)量化的維度并不是對(duì)國(guó)家安全系統(tǒng)進(jìn)行分類,而是更多的關(guān)注在可能產(chǎn)生的影響角度進(jìn)行的描述與細(xì)分。此指南從聚焦安全影響、突出保護(hù)重點(diǎn)、銜接既有規(guī)定、綜合考慮風(fēng)險(xiǎn)、定量定性結(jié)合、以及動(dòng)態(tài)識(shí)別復(fù)評(píng)為六大核心原則。具體如下:


      • 如何理解重要數(shù)據(jù)定義?此指南定義:以電子方式存在的,一旦遭到篡改、破壞、泄露或者非法獲取、非法利用,可能危害國(guó)家安全、公共利益的數(shù)據(jù)。

        關(guān)鍵詞 /KEYWORDS:電子方式  危害  安全

        實(shí)際可以通過(guò)兩個(gè)維度進(jìn)行重要數(shù)據(jù)定義詮釋:一是什么為數(shù)據(jù)、二是在界定的數(shù)據(jù)中如何尋找重要數(shù)據(jù)。

        1. 什么是數(shù)據(jù)?通過(guò)此指南定義前半句可以看出(即:以電子方式存在的),只要以電子方式存在的即為數(shù)據(jù),但這里的數(shù)據(jù)實(shí)際即包含了一般數(shù)據(jù)、重要數(shù)據(jù),也包含了核心數(shù)據(jù)等,實(shí)際是一個(gè)比較寬泛的范圍,這就衍生出如何界定重要數(shù)據(jù)。

        2. 如何在數(shù)據(jù)中界定重要數(shù)據(jù)?這里可對(duì)應(yīng)到本文在思想側(cè)所提到“更多關(guān)注可能產(chǎn)生的影響”角度。再回到此指南定的后半句(即:一旦遭到篡改、破壞、泄露或者非法獲取、非法利用,可能危害國(guó)家安全、公共利益的數(shù)據(jù))。在數(shù)據(jù)中尋找重要數(shù)據(jù)需要觀察數(shù)據(jù)重要程度、數(shù)據(jù)關(guān)聯(lián)因素、數(shù)據(jù)影響范圍、定性及定量等。(注:數(shù)據(jù)是否為國(guó)家關(guān)鍵信息基礎(chǔ)設(shè)施數(shù)據(jù)、數(shù)據(jù)是否與國(guó)家關(guān)鍵基礎(chǔ)設(shè)施進(jìn)行關(guān)聯(lián)、數(shù)據(jù)天生是否與國(guó)家安全相關(guān)(即:天生影響因子數(shù)就很高,并與國(guó)家安全、社會(huì)穩(wěn)定、公共健康、經(jīng)濟(jì)運(yùn)行等強(qiáng)相關(guān))、數(shù)據(jù)通過(guò)量變是否達(dá)到質(zhì)變(即:天生影響因子數(shù)并不高,單獨(dú)存在并非為重要數(shù)據(jù),但持續(xù)的單獨(dú)數(shù)據(jù)進(jìn)行積累匯聚,當(dāng)數(shù)據(jù)達(dá)到一定量級(jí)發(fā)生泄漏、破壞后會(huì)影響到國(guó)家安全、社會(huì)穩(wěn)定時(shí)可能變?yōu)橹匾獢?shù)據(jù)))。


      • 如何識(shí)別重要數(shù)據(jù)?文基于此指南從數(shù)據(jù)流動(dòng)側(cè)、安全風(fēng)險(xiǎn)影響側(cè)進(jìn)行回答。


      • 1. 重要數(shù)據(jù)是否可以進(jìn)行數(shù)據(jù)流動(dòng)(數(shù)據(jù)流動(dòng)側(cè))?從釋放數(shù)據(jù)價(jià)值角度進(jìn)行考量,本文認(rèn)為無(wú)論是什么樣的數(shù)據(jù)都需要進(jìn)行數(shù)據(jù)流動(dòng)(即:數(shù)據(jù)流動(dòng)是釋放數(shù)據(jù)價(jià)值的必要手段),只不過(guò)不同等級(jí)數(shù)據(jù)流動(dòng)的方式不同,有些可以是“無(wú)序”的數(shù)據(jù)流動(dòng)、有些需要是“有序”的數(shù)據(jù)流動(dòng)。相對(duì)一般數(shù)據(jù)來(lái)講,重要數(shù)據(jù)就需要建立在有序流動(dòng)的基礎(chǔ)上進(jìn)行釋放數(shù)據(jù)價(jià)值,安全能力防護(hù)上需要滿足高安全防護(hù)能力等級(jí)(如:等保2.0的3級(jí)以上標(biāo)準(zhǔn)),引入數(shù)據(jù)分類分級(jí)保護(hù)制度,通過(guò)對(duì)數(shù)據(jù)的分級(jí)明確安全保護(hù)重點(diǎn),使數(shù)據(jù)分級(jí)和數(shù)據(jù)流動(dòng)進(jìn)行關(guān)聯(lián)。因此,數(shù)據(jù)是在高安全防護(hù)等級(jí)標(biāo)準(zhǔn)中進(jìn)行有序流動(dòng)的數(shù)據(jù),根據(jù)映射的國(guó)家安全影響情況可納入重要數(shù)據(jù)范疇。


      • 2. 重要數(shù)據(jù)遭受破壞會(huì)造成哪些影響(安全風(fēng)險(xiǎn)影響側(cè))?重要數(shù)據(jù)安全影響側(cè)要規(guī)避本位思考局限性,更多上升到國(guó)家安全層面(即:組織自身的重要或敏感數(shù)據(jù)不屬于此指南的重要數(shù)據(jù);重要數(shù)據(jù)要從國(guó)家安全、經(jīng)濟(jì)運(yùn)行、社會(huì)穩(wěn)定、公共健康影響范圍角度進(jìn)行識(shí)別)。此指南對(duì)如下相關(guān)場(chǎng)景包含的重要數(shù)據(jù)進(jìn)行舉例:戰(zhàn)略物資產(chǎn)能、儲(chǔ)備量;反映關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全方案、系統(tǒng)配置信息、核心軟硬件設(shè)計(jì)信息、系統(tǒng)拓?fù)洹?yīng)急預(yù)案等情況的數(shù)據(jù);描述出口管制物項(xiàng)的設(shè)計(jì)原理、工藝流程、制作方法等的信息以及源代碼、集成電路布圖、技術(shù)方案、重要參數(shù)、實(shí)驗(yàn)數(shù)據(jù)、檢測(cè)報(bào)告;反映重點(diǎn)安保單位、重要生產(chǎn)企業(yè)、國(guó)家重要資產(chǎn)(如鐵路、輸油管道)的施工圖、內(nèi)部結(jié)構(gòu)、安防等情況的數(shù)據(jù),以及未公開(kāi)的專用公路、未公開(kāi)的機(jī)場(chǎng)等的信息;未公開(kāi)的水情信息、水文觀測(cè)數(shù)據(jù)、氣象觀測(cè)數(shù)據(jù)、環(huán)保監(jiān)測(cè)數(shù)據(jù);以及描述與國(guó)防、國(guó)家安全相關(guān)的知識(shí)產(chǎn)權(quán)的數(shù)據(jù)等。


      四、實(shí)施目標(biāo)側(cè):以“安全保護(hù)”為數(shù)據(jù)分類分級(jí)的共性目標(biāo)

      從數(shù)據(jù)分類與數(shù)據(jù)分級(jí)的概念角度出發(fā),數(shù)據(jù)分級(jí)主要是針對(duì)適用于安全保障目標(biāo)場(chǎng)景中以及對(duì)應(yīng)監(jiān)管保護(hù)標(biāo)準(zhǔn),數(shù)據(jù)分級(jí)實(shí)際是支撐監(jiān)管體系下的一種數(shù)據(jù)分類。數(shù)據(jù)分類實(shí)際是為了數(shù)據(jù)的保護(hù)進(jìn)行的數(shù)據(jù)分級(jí)。以安全保護(hù)為目標(biāo)的數(shù)據(jù)分類與數(shù)據(jù)分級(jí)就變成從屬關(guān)系,因此,數(shù)據(jù)分類與數(shù)據(jù)分級(jí)規(guī)范體系均擔(dān)負(fù)保障數(shù)據(jù)安全的目標(biāo)。具體目標(biāo)如下:


      • 數(shù)據(jù)流動(dòng)安全目標(biāo);

      • 數(shù)據(jù)隱私保護(hù)目標(biāo);

      • 公共數(shù)據(jù)授權(quán)目標(biāo);

      • 數(shù)據(jù)權(quán)屬保護(hù)目標(biāo);

      • 數(shù)據(jù)安全可信目標(biāo);

      • 數(shù)據(jù)針對(duì)性管理目標(biāo);

        ……



      總 結(jié)


      本文以《數(shù)據(jù)安全法》第二十一條 要求為出發(fā)點(diǎn),整體按照合規(guī)解讀、實(shí)施指南、法律關(guān)聯(lián)三個(gè)方面進(jìn)行展開(kāi),在合規(guī)解讀側(cè),從本條映射出的核心目的、中央與地方職責(zé)、中央與地方的關(guān)系、數(shù)據(jù)分類、數(shù)據(jù)分級(jí)、分類與分級(jí)的關(guān)系、我國(guó)數(shù)據(jù)分類分級(jí)現(xiàn)狀、合規(guī)義務(wù)轉(zhuǎn)化、重要數(shù)據(jù)、國(guó)外現(xiàn)狀角度進(jìn)行探究與分析;在實(shí)施指南側(cè),從政策的演化、標(biāo)準(zhǔn)的實(shí)施方向、重要數(shù)據(jù)識(shí)別、分類與分級(jí)的共性目標(biāo)進(jìn)行探究分析;并在法律關(guān)聯(lián)側(cè)將我國(guó)當(dāng)前的法律法規(guī)、標(biāo)準(zhǔn)、指南與本條有映射關(guān)系的條款進(jìn)行量化。



      法律關(guān)聯(lián)

      • 本條與《網(wǎng)絡(luò)安全法》第21、31、37條進(jìn)行關(guān)聯(lián);

      • 本條與《網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》強(qiáng)調(diào)的等級(jí)保護(hù)對(duì)象受到侵害后對(duì)客體造成的損害程度進(jìn)行關(guān)聯(lián)——即:一般損害、嚴(yán)重?fù)p害、特別嚴(yán)重?fù)p害;

      • 本條與《網(wǎng)絡(luò)安全標(biāo)準(zhǔn)實(shí)踐指南——網(wǎng)絡(luò)數(shù)據(jù)分類分級(jí)指引》強(qiáng)調(diào)的數(shù)據(jù)遭到篡改、破壞后所造成的不同危害程度進(jìn)行關(guān)聯(lián)——即:嚴(yán)重影響、輕微影響、重大負(fù)面影響、輕微受損等;

      • 本條與《基于電信企業(yè)數(shù)據(jù)分類分級(jí)辦法》進(jìn)行關(guān)聯(lián);

      • 本條與《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》強(qiáng)調(diào)的某些運(yùn)營(yíng)和管理關(guān)系到國(guó)家安全、國(guó)計(jì)民生、公共利益的網(wǎng)絡(luò)設(shè)施和信息系統(tǒng)屬于關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者進(jìn)行關(guān)聯(lián);

      • 本條與《網(wǎng)絡(luò)數(shù)據(jù)安全管理?xiàng)l例(征求意見(jiàn)稿)》第5、9、26條進(jìn)行關(guān)聯(lián);

      • 本條與《汽車數(shù)據(jù)安全管理若干規(guī)定(試行)》第3條進(jìn)行關(guān)聯(lián);

      • 本條與《數(shù)據(jù)出境安全評(píng)估辦法》強(qiáng)調(diào)的數(shù)據(jù)資源規(guī)模、范圍、種類、敏感程度、風(fēng)險(xiǎn)要點(diǎn)進(jìn)行關(guān)聯(lián)

      • 本條與《信息安全技術(shù) 數(shù)據(jù)分類分級(jí)規(guī)則(征求意見(jiàn)稿)》進(jìn)行關(guān)聯(lián);

      • 本條與《證券期貨業(yè)數(shù)據(jù)安全風(fēng)險(xiǎn)防控 數(shù)據(jù)分類分級(jí)指引》進(jìn)行關(guān)聯(lián);

      • 本條與《證券期貨業(yè)數(shù)據(jù)分類分級(jí)指引》進(jìn)行關(guān)聯(lián);

      • 本條與《信息安全技術(shù) 健康醫(yī)療數(shù)據(jù)安全指南》進(jìn)行關(guān)聯(lián);

      • 本條與《科學(xué)數(shù)據(jù)安全分類分級(jí)指南》進(jìn)行關(guān)聯(lián);

      • 本條與《互聯(lián)網(wǎng)數(shù)據(jù)中心技術(shù)及分級(jí)分類標(biāo)準(zhǔn)》進(jìn)行關(guān)聯(lián);

      • 本條與《信息安全技術(shù) 個(gè)人信息安全規(guī)范》進(jìn)行關(guān)聯(lián);

      • 本條與《國(guó)民經(jīng)濟(jì)行業(yè)分類》進(jìn)行關(guān)聯(lián);

      • 本條與《信息安全技術(shù) 公共及商用服務(wù)信息系統(tǒng) 個(gè)人信息保護(hù)指南》進(jìn)行關(guān)聯(lián);

      • 本條與《信息技術(shù) 大數(shù)據(jù) 數(shù)據(jù)分類指南》進(jìn)行關(guān)聯(lián);

      • 本條與《公共信用信息分類與編碼規(guī)范》進(jìn)行關(guān)聯(lián);

      • 本條與《信息安全技術(shù) 網(wǎng)絡(luò)安全事件分類分級(jí)指南》進(jìn)行關(guān)聯(lián);

      • 本條與《信息安全技術(shù) 信息安全事件分類分級(jí)指南》進(jìn)行關(guān)聯(lián);

      • 本條與《信息安全技術(shù) 網(wǎng)絡(luò)安全漏洞分類分級(jí)指南》進(jìn)行關(guān)聯(lián);

      • 本條與《信息安全技術(shù) 重要數(shù)據(jù)識(shí)別指南》進(jìn)行關(guān)聯(lián);

      • 本條與《信息安全技術(shù) 公共數(shù)據(jù)開(kāi)放安全要求》進(jìn)行關(guān)聯(lián);













      免費(fèi)試用
      服務(wù)熱線

      馬上咨詢

      400-811-3777

      回到頂部