結合《數(shù)據(jù)安全法》對數(shù)據(jù)分類與分級的要求,對數(shù)據(jù)的分類與分級進行相關解讀。
一、分類:公共數(shù)據(jù)、個人信息、法人數(shù)據(jù)三個類別。
公共數(shù)據(jù):公共管理和服務機構在依法履行公共管理和服務職責過程中收集、產(chǎn)生的數(shù)據(jù),及其他組織和個人在提供公共服務中收集、產(chǎn)生的涉及公共利益的數(shù)據(jù)。
個人信息:以電子或者其他方式記錄的與已識別或者可識別的自然人有關的各種信息,不包括匿名化處理后的信息。
法人數(shù)據(jù):組織在生產(chǎn)經(jīng)營和內(nèi)部管理過程中,收集和產(chǎn)生的數(shù)據(jù)。
二、分級:從低到高分成公開級(一 級)、內(nèi)部級(二級)、敏感級(三 級)、重要級(四 級)、核心級(五 級)五個級別。
公開級:公開級數(shù)據(jù)具有公共傳播屬性,可對外公開發(fā)布、轉(zhuǎn)發(fā)傳播,但也需考慮公開的數(shù)據(jù)量及類別,避免由于類別較多或者數(shù)量過大被用于關聯(lián)分析。數(shù)據(jù)一旦遭到篡改、破壞、泄露或者非法獲取、非法利用,可能對個人合法權益、組織合法權益造成輕微危害,但不會危害國家安全、公共利益。
內(nèi)部級:內(nèi)部級數(shù)據(jù)通常在組織內(nèi)部、關聯(lián)方共享和使用,相關方授權后可向組織外部共享。數(shù)據(jù)一旦遭到篡改、破壞、泄露或者非法獲取、非法利用,可能對個人合法權益、組織合法權益造成一般危害,或者對公共利益造成輕微危害,但不會危害國家安全。
敏感級:敏感級數(shù)據(jù)僅能由授權的內(nèi)部機構或人員訪問,如果要將數(shù)據(jù)共享到外部,需要滿足相關條件并獲得相關方的授權。數(shù)據(jù)一旦遭到篡改、破壞、泄露或者非法獲取、非法利用,可能對個人合法權益、組織合法權益造成嚴重危害,或者對公共利益造成一般危害,但不會危害國家安全。
重要級:重要級數(shù)據(jù)按照批準的授權列表嚴格管理,僅能在受控范圍內(nèi)經(jīng)過嚴格審批、評估后才可共享或傳播。數(shù)據(jù)一旦遭到篡改、破壞、泄露或者非法獲取、非法利用,可能對個人合法權益、組織合法權益造成特別嚴重危害,可能對公共利益造成嚴重危害,或者對國家安全造成輕微或一般危害。
核心級:核心級數(shù)據(jù)禁止對外共享或傳播。數(shù)據(jù)一旦遭到篡改、破壞、泄露或者非法獲取、非法利用,可能對國家安全造成嚴重或特別嚴重危害,或?qū)怖嬖斐商貏e嚴重危害。
三、定類定級原則
合法合規(guī)原則:數(shù)據(jù)分類分級應滿足相關法律法規(guī)及主管監(jiān)管部門有關規(guī)定要求,優(yōu)先識別法律法規(guī)中規(guī)定的數(shù)據(jù)類別或級別。
界限明確原則:數(shù)據(jù)分類分級的各類別、各級別界限明確,每個數(shù)據(jù)項原則上只屬于一個類別、一個級別。
就高從嚴原則:采取就高從嚴原則對數(shù)據(jù)進行分類分級,如果數(shù)據(jù)集包含多個級別的數(shù)據(jù)項,應按照數(shù)據(jù)項的最高級別對數(shù)據(jù)集進行定級;數(shù)據(jù)分類時按照個人信息、公共數(shù)據(jù)、法人數(shù)據(jù)的優(yōu)先次序依次識別,當數(shù)據(jù)既屬于個人信息又屬于公共數(shù)據(jù)或法人數(shù)據(jù)時,識別為個人信息;當數(shù)據(jù)既屬于公共數(shù)據(jù)又屬于法人數(shù)據(jù)時,識別為公共數(shù)據(jù)。
時效性原則:數(shù)據(jù)的類別級別可能因時間變化、政策環(huán)境變化、安全事件發(fā)生或不同業(yè)務場景的敏感性變化而發(fā)生改變,因此需要對數(shù)據(jù)分類分級進行定期審核并及時調(diào)整。
自主性原則:在國家數(shù)據(jù)分類分級規(guī)則的框架下,根據(jù)自身數(shù)據(jù)管理需要,行業(yè)、領域、地方或組織自主細化確定所管轄數(shù)據(jù)的類目設置和層級劃分。





暫無評論,快來評論吧!