标准解读丨数据分类分级国家标准发布,迪普科技让数据使用更安全


迪普科技
迪普科技 2024-03-26 11:49:36 63764
分类专栏: 资讯

3月21日,全国网络安全标准化技术委员会发布《GB/T 43697-2024 数据安全技术 数据分类分级规则》,该标准合并了数据分类分级指南重要数据识别要求两项报批的国家标准,规定了国家统一的数据分类分级规则,提出明确的数据分类分级方法,给出具体的数据分类分级参考示例。有利于各行业领域数据分类分级规则的衔接、数据分类分级保护工作的协调等;支撑国家数据安全相关制度、工作,以及数据分类分级保护要求更好地在各行业领域落地。

 

图片

 

标准整体框架

图片

1

数据分类规则

该标准提出了一个多维度的分类体系。要求根据数据的业务特点和属性,如个人信息、商业秘密等,对数据进行细致地划分,有助于更全面地理解数据的属性和特征,为后续的数据管理和保护提供基础。

◆ 标准按照行业领域对数据进行分类,涵盖了工业、电信、金融、能源、交通运输、自然资源、卫生健康、教育、科学等多个领域。

◆ 在分类的过程中还需要全面考虑具体业务属性,如业务领域、责任部门、描述对象、流程环节、数据主体、内容主题、数据用途、数据处理和数据来源等。

2

数据分级规则

该标准明确了数据级别确定的规则和方法。可以更好地识别并保护重要且敏感的数据,防止其泄露或被非法利用。

◆ 根据数据的敏感性、重要性和潜在风险,将数据分为核心数据、重要数据和一般数据三个级别。

◆ 在数据分级的过程中应综合考虑数据的领域、群体、区域、精度、规模、深度、覆盖度和重要性等多个要素。

◆ 在对数据影响进行分析时,要综合考虑影响对象及影响程度。影响对象通常包括国家安全、经济运行、社会秩序、公共利益、组织权益及个人权益,影响程度从高到低可分为特别严重危害、严重危害、一般危害。

3

数据分类分级流程

包含行业领域数据分类分级流程和处理者数据分类分级流程,要求行业领域主管(监管)部门以及数据处理者应遵循国家及行业的相关规定,参考相应步骤开展数据分类分级工作。

 

标准还强调了数据分类分级的动态性。由于数据的属性和价值可能随着时间的推移和业务的发展而发生变化,因此,标准要求组织应定期对数据进行审核和更新,确保数据分类分级的准确性和有效性。

4

规范性及资料性附录说明

标准的附录包括了基于描述对象与数据主体的数据分类参考、个人信息分类示例、数据分级要素识别常见考虑因素、安全风险常见考虑因素、影响对象考虑因素、影响程度参考示例、重要数据识别指南、一般数据分级参考、衍生数据分级参考和动态更新情形参考。

 

规则将重要数据识别指南标准结合并入附录G中,指明了识别重要数据时需要考虑的因素。

 

 

迪普科技与标准的耦合性

 

针对数据的分类分级,迪普科技推出数据分类分级与风险评估系统,帮助数据所有者认识数据资产的过程,采用规范的数据分类分级方法,协助用户理清数据资产,确定数据重要性或敏感度,并针对性地采取适当、合理的管理措施和安全防护措施,形成一套科学、规范的数据资产管理与保护机制,从而在保证数据安全的基础上促进数据开放共享。

图片

迪普科技数据分类分级与风险评估系统

 

功能与优势:数据分类分级与风险评估系统可以实现自动化测绘,理清海量数据资产,落地数据规则,充分考虑客户实际业务需求,灵活做到业务视角与综合安全之间的平衡。

图片

根据数据分类分级方法,迪普科技已在政务、金融、运营商、教育、医疗、电力、交通等多个行业进行了数据分类分级实践,通过形成的数据分类分级成果,为用户数据安全治理以及数据安全建设提供了方向。

 

图片

数据分类分级是数据安全治理实践过程中的关键场景,《GB/T 43697-2024 数据安全技术 数据分类分级规则》为数据分类分级工作提供了全面、细致且实用的指导,有助于组织更好地管理和保护数据,确保信息系统的安全性和可靠性。迪普科技将继续关注国家政策文件动态,进一步深入研究数据安全技术开发与服务,积极为各行业数据安全建设赋能,为国家数据安全建设贡献力量。

 

END

图片

网站声明:如果转载,请联系本站管理员。否则一切后果自行承担。

本文链接:https://www.xckfsq.com/news/show.html?id=52591
赞同 3
评论 0 条
迪普科技L3
粉丝 0 发表 39 + 关注 私信
上周热门
银河麒麟添加网络打印机时,出现“client-error-not-possible”错误提示  1323
银河麒麟打印带有图像的文档时出错  1236
银河麒麟添加打印机时,出现“server-error-internal-error”  1023
统信桌面专业版【如何查询系统安装时间】  951
统信操作系统各版本介绍  944
统信桌面专业版【全盘安装UOS系统】介绍  903
麒麟系统也能完整体验微信啦!  889
统信【启动盘制作工具】使用介绍  499
统信桌面专业版【一个U盘做多个系统启动盘】的方法  441
信刻全自动档案蓝光光盘检测一体机  386
本周热议
我的信创开放社区兼职赚钱历程 40
今天你签到了吗? 27
信创开放社区邀请他人注册的具体步骤如下 15
如何玩转信创开放社区—从小白进阶到专家 15
方德桌面操作系统 14
我有15积分有什么用? 13
用抖音玩法闯信创开放社区——用平台宣传企业产品服务 13
如何让你先人一步获得悬赏问题信息?(创作者必看) 12
2024中国信创产业发展大会暨中国信息科技创新与应用博览会 9
中央国家机关政府采购中心:应当将CPU、操作系统符合安全可靠测评要求纳入采购需求 8

添加我为好友,拉您入交流群!

请使用微信扫一扫!