数据安全分级分类方案-1-一
概述必要性1
1数据安全建设的第一步数据资产作为一种无形资产,需要经过系统化的识别与定义之后才能够成为数据安全管控的对象,依据GB/T37988-2019数据安全能力模型针对数据生命周期安全的定义,数据分类分级是数据采集安全过程域的第一个基本实践,是数据生命周期安全管理的第一步,经有数据分类分级确定了数据类别与级别的数据在其生命周期中的各个环节才具备落实安全控制措施的可能
2数据治理的基础随着近年来信息技术进步与各行业应用程度进一步加深,各行业都沉淀了大量数据
一方面,需要有效甄别合理化的数据使用需求,明确关键环节的技术标准,确定使用新型技术的范围;另一方面需要结合行业发展变化,有效识别新增风险隐患,持续加强数据安全管理,建立健全数据管理制度,采取必要的数据安全防护措施,切实维护市场安全运行,切实维护消费者合法权益
各行业数据种类繁多,数据呈现出复杂性高,多样性强的特点
采用规范的数据分类、分级方法,有助于行业机构厘清数据资产、确定数据重要性或敏感度,并针对性地采取适当、合理的管理措施和安全防护措施,形成一套科学、规范的数据资产管理与保护机制,从而在保证数据安全的基础上促进数据开放共享
3平衡数据安全成本的依据数据分类分级从隐私安全与保护成本的角度出发,对数据进行分类和等级划分,进而根据不同需要对关键数据进行重点防护
但是传统的数据分级对于大数据时代来说过粗,现阶段对于不同行业、不同企业做出定向的、有针对性和可实施性的分类分级标准尤为重要
法律依据▪▪▪▪▪▪▪《网络安全法》《YD/T2781-2014电信和互联网服务用户个人信息保护定义及分类》《YD/T2782-2014电信和互联网服务用户个人信息保护分级指南》《GB/T35273-2020个人信息安全规范》《GB/T35272-2017大数据服务安全能力要求》《GB/T