全国信安标委征求国家标准《信息安全技术 重要数据识别指南》(征求意见稿)发布

0收藏

0点赞

浏览量:459

2022-01-18

举报

近日,全国信安标委发布了《信息安全技术 重要数据识别指南》(征求意见稿)(以下简称《指南》),并公开征求意见。《指南》给出了识别重要数据的基本原则、考虑因素以及重要数据描述格式。

《指南》适用于数据处理者识别其掌握的重要数据,为重要数据安全保护工作提供支撑,也可供各地 区、各部门制定本地区、本部门以及相关行业、领域的重要数据具体目录提供参考。

《指南》明确了“重要数据”的定义,是指以电子方式存在的,一旦遭到篡改、破坏、泄露或者非法获取、非法利用,可能危害国家安全、公 共利益的数据。 注:重要数据不包括国家秘密和个人信息,但基于海量个人信息形成的统计数据、衍生数据有可能属于重要数据。

识别重要数据遵循的原则如下:

1、聚焦安全影响:从国家安全、经济运行、社会稳定、公共健康和安全等角度识别重要数据,只 对组织自身而言重要或敏感的数据不属于重要数据,如企业的内部管理相关数据;

2、突出保护重点:通过对数据分级,明确安全保护重点,使一般数据充分流动,重要数据在满足 安全保护要求前提下有序流动,释放数据价值;

3、衔接既有规定:充分考虑地方已有管理要求和行业特色,与地方、部门已经制定实施的有关数 据管理政策和标准规范紧密衔接;

4、综合考虑风险:根据数据用途、面临威胁等不同因素,综合考虑数据遭到篡改、破坏、泄露或 者非法获取、非法利用等风险,从保密性、完整性、可用性、真实性、准确性等多个角度识别 数据的重要性;

5、定量定性结合:以定量与定性相结合的方式识别重要数据,并根据具体数据类型、特性不同采 取定量或定性方法;

6、动态识别复评:随着数据用途、共享方式、重要性等发生变化,动态识别重要数据,并定期复 查重要数据识别结果。

文章来源:信安标委

附:《信息安全技术 重要数据识别指南》(征求意见稿)原文


(来源:FreeBuf)

(原文链接:https://www.freebuf.com/news/319866.html

发表评论

点击排行

信息安全技术 网络安全等级保护安全设计技术要求

ICS 35.040L 80中华人民共和国国家标准GB/T 25070一2019代替 GB/T  25070— 2010信息安...

金标JR/T0197-2020《金融数据安全 数据安全分级指南》解读

数据分级是进行数据安全保护的基础,也是数据参与生产要素分配的重要一环。随着IT技术的发展,银行的基础业...

GB/T 43697-2024《数据安全技术 数据分类分级规则》发布

(来源:全国网安标委)(原文链接:https://mp.weixin.qq.com/s/atlogYrYT0F1xzc58desXw)(《数据安全技术 数...

App安全合规的思考(六)SDK合规

0 前言软件开发工具包(Software Development Kit,简称SDK)因其可以简化开发提高运营效率近几年被广泛使...

App安全合规的思考(四) 权限问题

0 前言App系统权限与个人信息紧紧关联,如存储权限-相册/文件、位置权限-地理位置等等,所以做好权限申请的...

App安全合规的思考(三)如何做好App整改应急响应工作

起了这个名字,主要是必须要加重这项工作的重要程度。前些天刚刚经历了一场应急响应工作,这两天看到通报的...

扫描二维码下载APP