全球数据跨境流动合作倡议
2024-11-22
世界互联网大会|美创数据库保险箱(DBSafe)发布!
2024-11-21
世界互联网大会|美创数据认知与分类分级系统(AICogniSort)重磅发布!
2024-11-21
美创案例|盐城公积金管理中心数据安全创新实践
2024-11-15
5=1!美创科技在中国数据安全软件市场主要厂商份额位列第五
2024-11-01
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API安全 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务
《信息安全技术术语》界定重要定义遵循国家数据分类分级保护要求,按照数据所属行业领域进行分类分级管理,依据以下原则对数据进行分类分级。
数据分类的基本思路:数据按照先行业领域分类、再业务属性分类的思路进行分类。
数据分类可根据数据管理和使用需求,结合已有数据分类基础,灵活选择业务属性将数据细化分类。具体参考以下步骤开展行业领域数据分类。
根据数据在经济社会发展中的重要程度,以及一旦遭到泄露、篡改、损毁或者非法获取、非法使用、非法共享,对国家安全、经济运行、社会秩序、公共利益、组织权益、个人权益造成的危害程度,将数据从高到低分为核心数据、重要数据、一般数据三个级别。
数据分级的基本思路:数据分级是为了保护数据安全,具体可参考以下步骤进行数据分级。
行业领域主管(监管)部门在遵循国家有关规定要求的基础上,可参考以下步骤开展行业领域数据分类分级工作。
制定行业标准规范:按照国家数据分类分级保护有关要求,参照本文件制定本行业本领域的数据分类分级标准规范,重点可明确以下内容:
开展数据分类分级:行业领域主管(监管)部门,根据本行业本领域的数据分类分级标准规范,组织本行业本领域数据处理者开展数据分类分级工作,指导数据处理者准确识别、及时报送重要数据和核心数据目录信息。
数据处理者进行数据分类分级时,应在遵循国家和行业领域数据分类分级要求的基础上,参考以下步骤开展数据分类分级工作。
d)实施数据分级:对数据进行分级,确定核心数据、重要数据和一般数据的范围。注:由于一般数据涵盖范围较广,数据处理者结合组织自身安全需求,参考对一般数据进行细化分级。
e)审核上报目录:对数据分类分级结果进行审核,形成数据分类分级清单、重要数据和核心数据目录,并对数据进行分类分级标识,按有关程序报送目录。
满足以下任一条件的数据,识别为核心数据:
重要数据识别指南
满足以下任一条件的数据,识别为重要数据:
7) 经行业领域主管(监管)部门评估确定的重要数据。
重要数据在以上识别的基础上,考虑如下因素:
未识别为核心数据、重要数据的其他数据,确定为一般数据。
基于隐私保护与合规的数据安全治理技术框架,根据各行业的业务数据特征和分类分级规范,提供行业模板,通过自主创新研发的敏感数据识别技术全面、快速、准确发现和定位敏感数据,构建持续更新的企业敏感数据分类分级目录。内置GDPR、网络安全法、PCI等合规知识库,结合敏感数据目录识别和量化数据安全风险,生成统计报告,驱动数据安全策略的落地,为数据安全工作的推进提供抓手。
数据分类分级流程
1.行业领域数据分类分级流程
2.处理者数据分类分级流程
一般数据分4级参考
核心数据识别指南
数据级别确定规则表