快捷搜索:  汽车  科技

行业板块分类图:潮数科技深入解读数据分级分类及部分行业分类标准

行业板块分类图:潮数科技深入解读数据分级分类及部分行业分类标准(8)大规模杀伤性武器的发展、生产或使用。(7)与国家安全有关的系统、装置、基础设施、项目、计划或防护服务的弱点或能力;(4)美国的对外关系或对外活动,包括保密源;(5)与国家安全有关的科学、技术、经济事务;(6)美国政府保护核材料或核设施的方案;

其中,国家秘密包括:

(1)军事计划、武器系统或军事行动;

(2)外国政府信息;

(3)情报活动(包括机密行动) 、情报来源或方法、或密码;

(4)美国的对外关系或对外活动,包括保密源;

(5)与国家安全有关的科学、技术、经济事务;

(6)美国政府保护核材料或核设施的方案;

(7)与国家安全有关的系统、装置、基础设施、项目、计划或防护服务的弱点或能力;

(8)大规模杀伤性武器的发展、生产或使用。

企业专有数据,指企事业所持有的可能影响其竞争优势的数据。包括:

(1)知识产权;

(2)商业秘密,指不为公众所知悉、能为权利人带来经济利益,具有实用性并经权利人采取保密措施的技术信息和经营信息;

(3)保密商业信息。

个人信息,指与特定消费者或家庭直接或间接地识别相关联,或者描述消费者或家庭,或者与家庭或消费者有关,或者可能与特定的消费者或家庭合理联系。

行业板块分类图:潮数科技深入解读数据分级分类及部分行业分类标准(1)

《国家网络安全事件应急预案》对于网络安全事件分为四级

2017年1月10日,中央网络安全和信息化领导小组办公室印发了《国家网络安全事件应急预案》通知,其中《1.4 事件分级》,将网络安全事件分为四级:特别重大网络安全事件、重大网络安全事件、较大网络安全事件、一般网络安全事件。

(1)符合下列情形之一的,为特别重大网络安全事件:

①重要网络和信息系统遭受特别严重的系统损失,造成系统大面积瘫痪,丧失业务处理能力。

②国家秘密信息、重要敏感信息和关键数据丢失或被窃取、篡改、假冒,对国家安全和社会稳定构成特别严重威胁。

③其他对国家安全、社会秩序、经济建设和公众利益构成特别严重威胁、造成特别严重影响的网络安全事件。

(2)符合下列情形之一且未达到特别重大网络安全事件的,为重大网络安全事件:

①重要网络和信息系统遭受严重的系统损失,造成系统长时间中断或局部瘫痪,业务处理能力受到极大影响。

②国家秘密信息、重要敏感信息和关键数据丢失或被窃取、篡改、假冒,对国家安全和社会稳定构成严重威胁。

③其他对国家安全、社会秩序、经济建设和公众利益构成严重威胁、造成严重影响的网络安全事件。

(3)符合下列情形之一且未达到重大网络安全事件的,为较大网络安全事件:

①重要网络和信息系统遭受较大的系统损失,造成系统中断,明显影响系统效率,业务处理能力受到影响。

②国家秘密信息、重要敏感信息和关键数据丢失或被窃取、篡改、假冒,对国家安全和社会稳定构成较严重威胁。

③其他对国家安全、社会秩序、经济建设和公众利益构成较严重威胁、造成较严重影响的网络安全事件。

(4)除上述情形外,对国家安全、社会秩序、经济建设和公众利益构成一定威胁、造成一定影响的网络安全事件,为一般网络安全事件。

《工业数据分类分级指南(试行)》 将工业数据分为三级

2020年2月27日,工业和信息化部办公厅印发了《工业数据分类分级指南(试行)》的通知,其中第三章《数据分级》第八条、第九条、第十条、第十一条将工业数据分为一级、二级、三级,并对各上级别寺了定义。

第八条 根据不同类别工业数据遭篡改、破坏、泄露或非法利用后, 可能对工业生产、经济效益等带来的潜在影响,将工业数据分为一级、二级、三级等 3 个级别。

第九条 潜在影响符合下列条件之一的数据为三级数据:

(一)易引发特别重大生产安全事故或突发环境事件,或造成直接经济损失特别巨大;

(二)对国民经济、行业发展、公众利益、社会秩序乃至国家安全造成严重影响。

第十条 潜在影响符合下列条件之一的数据为二级数据

(一)易引发较大或重大生产安全事故或突发环境事件,给企业造成较大负面影响,或直接经济损失较大;

(二)引发的级联效应明显,影响范围涉及多个行业、区域或者行业内多个企业,或影响持续时间长,或可导致大量供应商、客户资源被非法获取或大量个人信息泄露;

(三)恢复工业数据或消除负面影响所需付出的代价较大。

第十一条 潜在影响符合下列条件之一的数据为一级数据:

(一)对工业控制系统及设备、工业互联网平台等的正常生产运行影响较小;

(二)给企业造成负面影响较小,或直接经济损失较小;

(三)受影响的用户和企业数量较少、生产生活区域范围较小、持续时间较短;

(四)恢复工业数据或消除负面影响所需付出的代价较小。

《证券期货业数据分类分级指引》数据分类与分类思想

《证券期货业数据分类分级指引》,从业务条线出发,首先对业务细分,其次对数据细分,形成从总到分 的树形逻辑体系结构,最后,对分类后的数据确定级别;同时,推荐考虑确定数据形态,如下图。

行业板块分类图:潮数科技深入解读数据分级分类及部分行业分类标准(2)

数据分类分级方法,分为三个阶段:

(1) 第一阶段:业务细分。解决业务分类问题,同时确定数据的管理主体。数据管理主体的确定是 数据分类准确性和定级准确性的基本保证;

(2)第二阶段:数据归类。在明确数据管理主体和业务分类的基础上,重点解决数据分类问题;

(3) 第三阶段:级别判定。在数据分类基础上,进行数据定级。 数据分类后,宜同时明确数据的具体“数据形态”,即所处的系统、存储的媒介、物理位置等。

行业板块分类图:潮数科技深入解读数据分级分类及部分行业分类标准(3)

国家对于数据分类思路呼之欲出 多维度看数据分类

从《数据安全法(草案)》的全文,以及正在制定的《个人信息保护法》来看,从数据安全监管的角度,国家对数据的分类思路已经呼之欲出:

1.数据——指任何以电子或者非电子形式对信息的记录;

2.个人信息;

3.重要数据。

从国家层面数据安全管理角度来看数据分类:

1、数据分类本质上取决于要保护的价值或内容。比如:国家秘密、个人信息、商业秘密等;

2、对于不同类别的数据,保护的主体不一,包括:公共部门、私营主体、个人;

3、对于不同类别的数据,保护的方式和程度不一,包括:公权力事前、事中、事后介入;

4、同一数据在不同场景中会被纳入不同分类。

猜您喜欢: