EN-Cn
  • Date security 及合規性咨詢
    Date security 及合規性咨詢
    Date security 及合規性咨詢

Home > 安全服務 > 數據安全及合規性咨詢...

Service Overview

數據分類分級是應對(duì)數據安全挑戰、推進(jìn)數據安全治理的重要手段,标準作爲各行業數據處理者開(kāi)展數據分類分級工作的重要參考指引,近年來日益受到廣泛關注與探索,成(chéng)爲數據安全标準領域研究熱點之一。2021年,《數據安全法》作爲我國(guó)數據安全領域的基礎性法律,具體确立“數據分類分級保護制度”及其基本原則,并在法律層面(miàn)确立了數據分類分級管理劃分“國(guó)家核心數據”、“重要數據”以及“一般數據”的核心原則。

Framework process

1)數據分類框架及流程

首先按行業領域分類,其次再按業務屬性分類,特殊情況如個人信息、敏感個人信息單獨進(jìn)行識别和分類。



2)數據分級框架及流程

根據對(duì)于經(jīng)濟社會(huì)發(fā)展的重要程度,以及安全事(shì)件發(fā)生後(hòu)的危害程度,將(jiāng)數據從高到低分爲核心、重要、一般三個級别。

核心數據:可能(néng)直接危害政治安全、國(guó)家安全重點領域、國(guó)民經(jīng)濟命脈、重要民生、重大公共利益的數據。

重要數據:可能(néng)直接危害國(guó)家安全、經(jīng)濟運行、社會(huì)穩定、公共健康和安全的數據。

一般數據:僅影響小範圍的組織或公民個體合法權益的數據。



3)數據分級分類實施流程


  • 數據資産梳理
    結構化數據資産梳理
    非結構化數據資産梳理
    資産基本信息和相關方識别形成(chéng)數據資産清單
  • 數據分類
    公民個人維度數據分類
    公共管理維度數據分類
    信息傳播維度數據分類
    行業領域維度數據分類
    組織經(jīng)營維度數據分類
  • 數據分級

    識别國(guó)家核心數據
    識别重要數據
    一般數據定級
    個人信息定級

  • 審核上報目錄
    分級分類評審
    批準發(fā)布實施
    數據分級分類标識
    數據資産分級分類清單
  • 動态更新管理
    數據分級分類保護策略
    核心數據嚴格管理
    重要數據重點保護
    個人信息安全合規
×
Privacy
×

此處放标題

内容暫無















FREE TELL:400-880-5062
電話:86-21-51905999
傳真:86-21-51905959
郵編:201203
地址:上海市浦東新區張江高科技園區郭守敬路498号20号樓
I agree