数据分级分类(数据分级分类标准)

本篇文章给大家谈谈数据分级分类,以及数据分级分类标准对应的知识点,希望对各位有所帮助,不要忘了收藏本站喔。

本文目录一览:

数据安全级别由高到低划分为

数据安全级别从高到低划分为5级、4级、3级、2级、1级。

定级目标:

定级目标旨在全面梳理和确立适当分级,用于指导乱茄吵建立统一、完善的数据生命周期安全保护框架的基础工作。

在人行通知文件以及《数据安全法》等法规中,关于数据安全的目标则是“保障数据依法有序自由流动”。

在现已成熟的数据安全治理体系方法论中,数据分类分级是执行层面首要任务,也是最艰巨的任务。围绕这个任务目标,在实际展开数据定级工作时,需要采用对数据全生命周期的动态管控等数据安全治理方法。

数据安全定级规则:

与其他标准类似,数据安全性(CIA)遭到破坏后可能哗侍造成的影响是确定数据安全级别的重要判断依据。

将影响程度分为四级:严重损害、一般损害、轻微损害、无损害。

将数据安全级别是根据影响程度进行划分的。(个人金融信息保护技术规范中定为C3、C2、C1类,分别对应4、纳漏3、2级)

数据安全定级范围:

主要界定定级范围为电子数据,包括纸质文件扫描件。

定级原则:

合法合规性原则、可执行性原则、时效性原则、自主性原则、差异性原则、客观性原则。

关于时效性原则,指数据安全有效期具有一定期限。但是在本标准中,并没有做出清晰界定。

工信部发布的工业数据分类分级指南试行中将工业数据分为几个级别

第八条根据不同类别工业数据遭篡改、破坏、泄露或非法利用后,可能对工业生产、经济效益等带来的潜在影响,将工业数据分为一级、二级、三级等3个级别。

第九辩型尘条潜在影响符合下列条件之一的数据为三级数据:

(一)易引发特别重大生产安全事故或突发环境事件,或造成直接经济损失特别巨大;

(二)对国民经济、行业发展、公众利益、社会秩序乃至国家安全造成严重影响。

第十条潜在影响符合下列条件之一的数据为二级数据:

(一)易引发较大或重大生产安全事故或突发环境事件,给企业造成较大负面影响,或直接经济损失较大携禅;

(二)引发的级联效应明显,影响范围涉及多个行业、区域或者行业内多个企业,或影响持续时间长,或可导致大量供应商、客户资租明源被非法获取或大量个人信息泄露;

(三)恢复工业数据或消除负面影响所需付出的代价较大。

第十一条潜在影响符合下列条件之一的数据为一级数据:

(一)对工业控制系统及设备、工业互联网平台等的正常生产运行影响较小;

(二)给企业造成负面影响较小,或直接经济损失较小;

(三)受影响的用户和企业数量较少、生产生活区域范围较小、持续时间较短;

(四)恢复工业数据或消除负面影响所需付出的代价较小。

[img]

数据怎么分类分级?

分类分级的区别

在中文语境中分类一般是指按照种类或性质进行归类,分级是按既定标准如大小、纯度胡袭御、

强弱、好坏等进行高低或大小区别的分类。分类强调的是按照类别、种类的不同进行不归属性的划分,而分级侧重于按照划定的某种标准,对同一类别的属性按照高低、大小进行级别的划分。基于此,数据分类通常情况下是按照实际业务场景进行的数据类别的划分,涉及不同业务场景,数据分级是按照数据属性的高低不同进行不同级别的划分。数据分类与数据分级是相辅

相成的关系。

Information classification 在2008版 GB /T22080《信息技术安全技术信息安全管理体系要求》中翻译成“信息分类”,在2016版禅销 GB /T22080中翻译成“信息分级”,可见国内对

classification 的理解上更加趋向于分级,即进行高低或大小等的划分。在国内的实践中,多将分类和分级予以区别对待,如在《银行数据资产安全分级标准与安全管理体系建设方法》[山中,对数据的分类是裤岩按照主题、形态、元特征、应用、部署地点、生成时间等进行分类,并认为数据分类维度的选择以数据主题为优先。数据分级是按照数据的保密性和完整性进行高低级

别的划分。

3数据分类分级

数据分类的科学性和合理性,对数据分级起着良好的辅助界定作用,因不同业务涉及的具体数据不同,在此对数据分类不做详细论述。合理的数据分级能够保证在符合法律法规和监管要求的前提下,对最关键和最有价值的数据采取最高级别的防护,同时减少不必要的投入。

关于数据分级分类和数据分级分类标准的介绍到此就结束了,不知道你从中找到你需要的信息了吗 ?如果你还想了解更多这方面的信息,记得收藏关注本站。

标签列表