版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
ICS35.240.01
CCSL67
!7,
DB32/T4608.1—2023
公共數(shù)據(jù)管理規(guī)范
第1部分:數(shù)據(jù)分類分級
Specificationforthemanagementofpublicdata—
Part1:Dataclassificationandgrading
2023?12?01發(fā)布2024?01?01實(shí)施
江蘇省市場監(jiān)督管理局發(fā)布
中國標(biāo)準(zhǔn)出版社出版
DB32/T4608.1—2023
目次
前言……………………………Ⅲ
引言……………………………Ⅳ
1范圍…………………………1
2規(guī)范性引用文件……………1
3術(shù)語和定義…………………1
4公共數(shù)據(jù)分類………………2
5公共數(shù)據(jù)分級………………5
6公共數(shù)據(jù)分類分級成效評價(jià)………………12
7公共數(shù)據(jù)分類分級實(shí)施流程………………13
附錄A(資料性)敏感數(shù)據(jù)示例……………16
附錄B(資料性)公共數(shù)據(jù)全生命周期分級管控措施表…………………19
附錄C(資料性)數(shù)據(jù)分類分級成效評價(jià)方法……………33
附錄D(資料性)數(shù)據(jù)分類分級示例………………………36
參考文獻(xiàn)………………………40
Ⅰ
DB32/T4608.1—2023
前言
本文件按照GB/T1.1—2020《標(biāo)準(zhǔn)化工作導(dǎo)則第1部分:標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則》的規(guī)定
起草。
本文件是DB32/T4608《公共數(shù)據(jù)管理規(guī)范》的第1部分。DB32/T4608已經(jīng)發(fā)布了以下部分:
——第1部分:數(shù)據(jù)分類分級;
——第2部分:數(shù)據(jù)共享交換。
請注意本文件的某些內(nèi)容可能涉及專利。本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識別專利的責(zé)任。
本文件由江蘇省政務(wù)服務(wù)管理辦公室提出并歸口。
本文件起草單位:江蘇省大數(shù)據(jù)管理中心、江蘇省質(zhì)量和標(biāo)準(zhǔn)化研究院。
本文件主要起草人:吳中東、何正慶、徐建榮、劉超、付勍、韓骉、曹銀美、楊坤、邱玉婷、王子文、吳志剛、
李安倫、白惠文、羅坤、王維。
Ⅲ
DB32/T4608.1—2023
引言
公共數(shù)據(jù)是公共管理和服務(wù)機(jī)構(gòu)為履行法定職責(zé)、提供公共服務(wù)收集、產(chǎn)生的,以電子或者其他方式
記錄、保存的具有公共使用價(jià)值的信息記錄。規(guī)范公共數(shù)據(jù)管理、保障公共數(shù)據(jù)安全,對推動(dòng)數(shù)字政府建
設(shè)、提升政府治理能力和公共服務(wù)水平具有重要意義。DB32/T4608《公共數(shù)據(jù)管理規(guī)范》旨在確立公共
數(shù)據(jù)管理活動(dòng)中分類分級和共享交換的準(zhǔn)則,擬由兩個(gè)部分構(gòu)成。
——第1部分:數(shù)據(jù)分類分級。目的在于確立公共數(shù)據(jù)分類分級的規(guī)則、方法、流程等,為數(shù)據(jù)應(yīng)用
和保護(hù)提供重要指導(dǎo)。
——第2部分:數(shù)據(jù)共享交換。目的在于指導(dǎo)開展省、市公共數(shù)據(jù)共享交換平臺(tái)建設(shè)、管理和對接,
規(guī)范各級公共管理和服務(wù)機(jī)構(gòu)的數(shù)據(jù)接入、歸集、交換共享等工作,建立健全全省一體化公共數(shù)
據(jù)共享交換體系,促進(jìn)全省數(shù)據(jù)高效共享和安全交換。
Ⅳ
DB32/T4608.1—2023
公共數(shù)據(jù)管理規(guī)范
第1部分:數(shù)據(jù)分類分級
1范圍
本文件規(guī)定了公共數(shù)據(jù)的分類、分級、成效評價(jià)、分類分級實(shí)施流程等要求。
本文件適用于江蘇省公共管理和服務(wù)機(jī)構(gòu)對公共數(shù)據(jù)的分類分級、分級管控等相關(guān)工作。
本文件不適用于涉及國家秘密的公共數(shù)據(jù)管理。
2規(guī)范性引用文件
下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款。其中,注日期的引用文
件,僅該日期對應(yīng)的版本適用于本文件;不注日期的引用文件,其最新版本(包括所有的修改單)適用于本
文件。
GB/T4754國民經(jīng)濟(jì)行業(yè)分類
3術(shù)語和定義
下列術(shù)語和定義適用于本文件。
3.1
公共管理和服務(wù)機(jī)構(gòu)publicadministrationandserviceinstitution
各級行政機(jī)關(guān)、法律法規(guī)授權(quán)的具有管理公共事務(wù)職能的組織、公共企事業(yè)單位。
3.2
公共數(shù)據(jù)publicdata
公共管理和服務(wù)機(jī)構(gòu)為履行法定職責(zé)、提供公共服務(wù)收集、產(chǎn)生的,以電子或者其他方式記錄、保存
的具有公共使用價(jià)值的信息記錄。
注:包括數(shù)據(jù)庫表、文件和服務(wù)接口等形式。
3.3
數(shù)據(jù)共享datasharing
公共管理和服務(wù)機(jī)構(gòu)因履行職責(zé)需要使用其他公共管理和服務(wù)機(jī)構(gòu)的數(shù)據(jù)或者為其他公共管理和
服務(wù)機(jī)構(gòu)提供數(shù)據(jù)的行為。
注1:公共數(shù)據(jù)共享包括無條件共享、有條件共享、不予共享。
注2:可以提供給所有公共管理和服務(wù)機(jī)構(gòu)共享使用的公共數(shù)據(jù)屬于無條件共享類。
注3:可以在限定數(shù)據(jù)使用對象、場景、范圍、數(shù)據(jù)量、交互方式等條件下提供給有關(guān)公共管理和服務(wù)機(jī)構(gòu)共享使用的
公共數(shù)據(jù)屬于有條件共享類。
注4:不宜提供給其他公共管理和服務(wù)機(jī)構(gòu)共享使用的公共數(shù)據(jù)屬于不予共享類。
3.4
數(shù)據(jù)開放dataopening
公共管理和服務(wù)機(jī)構(gòu)向個(gè)人、法人或者非法人組織依法提供公共數(shù)據(jù)的公共服務(wù)行為。
注1:公共數(shù)據(jù)開放包括無條件開放、有條件開放、不予開放。
1
DB32/T4608.1—2023
注2:可以提供給所有個(gè)人、法人和非法人組織使用的公共數(shù)據(jù)屬于無條件開放類。
注3:在限定對象、用途、使用范圍等特定條件下可以提供給公民、法人和其他組織使用的公共數(shù)據(jù)屬于有條件開
放類。
注4:應(yīng)依法予以保密的公共數(shù)據(jù)以及法律、法規(guī)、規(guī)章規(guī)定不應(yīng)開放的其他公共數(shù)據(jù)屬于不予開放類。
4公共數(shù)據(jù)分類
4.1通則
4.1.1科學(xué)系統(tǒng)
按照公共數(shù)據(jù)的多維特征及其相互間客觀存在的邏輯關(guān)聯(lián)進(jìn)行科學(xué)和系統(tǒng)化的分類。
4.1.2兼容擴(kuò)展
分類具有概括性和包容性,與國家、行業(yè)、地方關(guān)于公共數(shù)據(jù)分類分級的標(biāo)準(zhǔn)相兼容,能實(shí)現(xiàn)多種類
型公共數(shù)據(jù)的分類,滿足將來可能出現(xiàn)的數(shù)據(jù)類型的需要。
4.1.3準(zhǔn)確清晰
使用的詞語或短語準(zhǔn)確表達(dá)數(shù)據(jù)類目的實(shí)際內(nèi)容、內(nèi)涵和外延,相同概念的用語應(yīng)保持一致。
4.1.4客觀實(shí)用
結(jié)合現(xiàn)實(shí)需求,符合使用者對公共數(shù)據(jù)區(qū)分和歸類的普遍認(rèn)知。每個(gè)類目下都應(yīng)有公共數(shù)據(jù),不設(shè)
沒有意義的類目。同一分類維度內(nèi),同一條公共數(shù)據(jù)只分入一個(gè)類目。
4.1.5動(dòng)態(tài)更新
定期評估數(shù)據(jù)分類維度、方法和結(jié)果的合理性,并根據(jù)實(shí)際需要進(jìn)行動(dòng)態(tài)調(diào)整。
4.2分類方法
4.2.1概述
采取多維度的分類方法,根據(jù)需要在主題、行業(yè)、對象、數(shù)據(jù)管理、業(yè)務(wù)應(yīng)用等維度選擇一個(gè)或多個(gè)進(jìn)
行分類。對于每個(gè)維度將其分為大類、中類和小類三級。公共管理和服務(wù)機(jī)構(gòu)可根據(jù)業(yè)務(wù)需要對小類再
行細(xì)分。對小類的細(xì)分,可根據(jù)業(yè)務(wù)數(shù)據(jù)的性質(zhì)、功能、技術(shù)手段等一系列特征進(jìn)行擴(kuò)展細(xì)分。
4.2.2按主題分類
按照公共數(shù)據(jù)資源所涉及的主題范疇,參考GB/T21063.4的方法將公共數(shù)據(jù)按照主題進(jìn)行分類,
采取大類、中類和小類三級分類法。如果分類不滿足工作需要,可根據(jù)實(shí)際業(yè)務(wù)情況另行建立主題。按
主題將公共數(shù)據(jù)分類,包括但不限于:
——生活服務(wù);
——設(shè)立變更;
——文物保護(hù);
——醫(yī)療衛(wèi)生;
——行業(yè)準(zhǔn)營;
——三農(nóng)服務(wù);
2
DB32/T4608.1—2023
——工程建設(shè);
——社會(huì)保障;
——民族宗教;
——教育培訓(xùn);
——環(huán)境資源;
——安全生產(chǎn);
——交通旅游;
——職業(yè)資格;
——住房保障;
——納稅納費(fèi);
——投資立項(xiàng);
——?jiǎng)趧?dòng)就業(yè);
——出境入境;
——涉外服務(wù);
——破產(chǎn)注銷;
——死亡殯葬;
——婚育收養(yǎng)。
4.2.3按行業(yè)分類
按照公共數(shù)據(jù)所涉及的行業(yè)領(lǐng)域范疇,依據(jù)GB/T4754規(guī)定的國民經(jīng)濟(jì)行業(yè)分類與代碼,將其四級
類目的前三級(即門類、大類、中類)對應(yīng)為本文件中的大類、中類、小類。如果分類不滿足工作需要,可根
據(jù)實(shí)際業(yè)務(wù)情況另行建立行業(yè)。按行業(yè)將公共數(shù)據(jù)分類,包括但不限于:
——農(nóng)、林、牧、漁業(yè);
——采礦業(yè);
——制造業(yè);
——電力、熱力、燃?xì)饧八a(chǎn)和供應(yīng)業(yè);
——建筑業(yè);
——批發(fā)和零售業(yè);
——交通運(yùn)輸、倉儲(chǔ)和郵政業(yè);
——住宿和餐飲業(yè);
——信息傳輸、軟件和信息技術(shù)服務(wù)業(yè);
——金融業(yè);
——房地產(chǎn)業(yè);
——租賃和商務(wù)服務(wù)業(yè);
——科學(xué)研究和技術(shù)服務(wù)業(yè);
——水利、環(huán)境和公共設(shè)施管理業(yè);
——居民服務(wù)、修理和其他服務(wù)業(yè);
——教育;
——衛(wèi)生和社會(huì)工作;
——文化、體育和娛樂業(yè);
——公共管理、社會(huì)保障和社會(huì)組織;
——國際組織。
3
DB32/T4608.1—2023
4.2.4按對象分類
按公共數(shù)據(jù)所描述的對象分為以下幾類。
——個(gè)人數(shù)據(jù):個(gè)人的屬性數(shù)據(jù)和行為數(shù)據(jù),包括但不限于:
?個(gè)人的姓名;
?出生日期;
?身份證件號碼;
?個(gè)人生物識別信息;
?住址;
?電話號碼。
——組織數(shù)據(jù):政府部門、企事業(yè)單位、其他法人和非法人組織、團(tuán)體等組織的屬性數(shù)據(jù)和業(yè)務(wù)數(shù)據(jù),
包括但不限于組織在運(yùn)營過程中產(chǎn)生或獲取的:
?基礎(chǔ)數(shù)據(jù);
?資產(chǎn)數(shù)據(jù);
?人事勞保;
?稅務(wù)數(shù)據(jù);
?信用數(shù)據(jù);
?行政許可。
——客體數(shù)據(jù):非個(gè)人或組織的客觀實(shí)體(如道路、建筑、視頻捕捉設(shè)備等)的屬性數(shù)據(jù)和感應(yīng)數(shù)據(jù),
包括但不限于:
?公共設(shè)施基本信息、設(shè)備的位置、指標(biāo)參數(shù)、運(yùn)行狀態(tài);
?公共基礎(chǔ)設(shè)施的屬性數(shù)據(jù);
?地理、海洋、氣象、空氣質(zhì)量、水質(zhì)等監(jiān)測數(shù)據(jù)。
4.2.5按數(shù)據(jù)特征分類
按數(shù)據(jù)特征維度主要分為以下幾類。
——根據(jù)數(shù)據(jù)業(yè)務(wù)特性分類,包含但不限于:
?主數(shù)據(jù):也稱基準(zhǔn)數(shù)據(jù),在業(yè)務(wù)事件發(fā)生之前就客觀存在,比較穩(wěn)定,具有高業(yè)務(wù)價(jià)值的、可
以跨流程跨系統(tǒng)被重復(fù)使用的數(shù)據(jù),具有唯一、準(zhǔn)確、權(quán)威的數(shù)據(jù)源;
?參考數(shù)據(jù):用于描述或分類其他數(shù)據(jù),或者將數(shù)據(jù)與其他信息聯(lián)系起來的數(shù)據(jù);
?事務(wù)數(shù)據(jù):用于記錄業(yè)務(wù)運(yùn)行過程中產(chǎn)生的事件,是主數(shù)據(jù)之間活動(dòng)產(chǎn)生的數(shù)據(jù),具有較強(qiáng)
的時(shí)效性;
?規(guī)則數(shù)據(jù):描述業(yè)務(wù)規(guī)則變量的數(shù)據(jù),包含判斷條件和決策結(jié)果等信息。
——根據(jù)數(shù)據(jù)產(chǎn)生的頻率分類,分為秒、分、時(shí)、天、周、月、季度、半年、年、不定期、不更新等。
——根據(jù)數(shù)據(jù)產(chǎn)生方式分類,包括但不限于:
?按數(shù)據(jù)被獲取或被采集的方式,分為人工采集數(shù)據(jù)、通過信息系統(tǒng)采集的數(shù)據(jù)等;
?按數(shù)據(jù)被加工的程度,分為原始數(shù)據(jù)、二次加工(衍生)數(shù)據(jù)等。
——根據(jù)結(jié)構(gòu)化特征分類,包括但不限于:
?結(jié)構(gòu)化數(shù)據(jù);
?半結(jié)構(gòu)化數(shù)據(jù);
?非結(jié)構(gòu)化數(shù)據(jù)。
——根據(jù)提供渠道分類,包括但不限于:
4
DB32/T4608.1—2023
?電子政務(wù)外網(wǎng)數(shù)據(jù);
?互聯(lián)網(wǎng)數(shù)據(jù);
?其他網(wǎng)絡(luò)平臺(tái)數(shù)據(jù)。
——根據(jù)資源類型分類,包括但不限于:
?庫表;
?接口;
?文件。
4.2.6按服務(wù)分類
按服務(wù)維度分為以下幾類。
——根據(jù)服務(wù)領(lǐng)域分類,包括但不限于:
?數(shù)字經(jīng)濟(jì):如數(shù)字產(chǎn)品制造、數(shù)字產(chǎn)品服務(wù)、數(shù)字技術(shù)應(yīng)用、數(shù)字要素驅(qū)動(dòng)等;
?數(shù)字政務(wù):如自然人數(shù)據(jù)、法人數(shù)據(jù)、信用數(shù)據(jù)、空間地理信息數(shù)據(jù)等;
?數(shù)字文化:如數(shù)字影視、數(shù)字音樂、數(shù)字文學(xué)、數(shù)字教育、數(shù)字博物館、數(shù)字圖書館等;
?數(shù)字社會(huì):如數(shù)字交通、數(shù)字醫(yī)療、數(shù)字社保、數(shù)字就業(yè)、數(shù)字住房等;
?數(shù)字生態(tài)文明:如數(shù)字環(huán)保、數(shù)字低碳、數(shù)字節(jié)能等。
——根據(jù)數(shù)據(jù)共享屬性分類,可分為:
?無條件共享數(shù)據(jù);
?有條件共享數(shù)據(jù);
?不予共享數(shù)據(jù)。
——根據(jù)數(shù)據(jù)開放屬性分類,可分為:
?無條件開放數(shù)據(jù);
?有條件開放數(shù)據(jù);
?不予開放數(shù)據(jù)。
——根據(jù)數(shù)據(jù)使用頻率,結(jié)合數(shù)據(jù)的訪問頻次和分析引用進(jìn)行分類,包括但不限于:
?冷數(shù)據(jù):離線的、長期存檔的、很少被訪問和使用的數(shù)據(jù);
?溫?cái)?shù)據(jù):經(jīng)常被訪問和使用的數(shù)據(jù);
?熱數(shù)據(jù):需要被計(jì)算節(jié)點(diǎn)頻繁訪問的在線類數(shù)據(jù)。
4.2.7其他分類法
可按照公共數(shù)據(jù)業(yè)務(wù)場景等維度進(jìn)行數(shù)據(jù)分類,其他數(shù)據(jù)分類方法可參考GB/T38667。
5公共數(shù)據(jù)分級
5.1通則
5.1.1自主定級
公共管理和服務(wù)機(jī)構(gòu)在采集、存儲(chǔ)、傳輸、處理、共享、開放、銷毀公共數(shù)據(jù)等行為之前,應(yīng)按照本文件
自主對各種類型公共數(shù)據(jù)進(jìn)行分級。
5.1.2綜合判定
公共數(shù)據(jù)的分級應(yīng)客觀且可被校驗(yàn),即通過數(shù)據(jù)自身的屬性和分級規(guī)則即可判定其分級。應(yīng)與其共
享、開放的類型、范圍、審批和管理要求直接相關(guān)。需充分考慮數(shù)據(jù)聚合情況、數(shù)據(jù)體量、數(shù)據(jù)時(shí)效性、數(shù)
5
DB32/T4608.1—2023
據(jù)脫敏處理等因素。應(yīng)結(jié)合數(shù)據(jù)項(xiàng)(字段)的含義和具體應(yīng)用場景定級。在多類數(shù)據(jù)中均出現(xiàn)的通用數(shù)
據(jù),可根據(jù)實(shí)際內(nèi)容獨(dú)立分級。
5.1.3就高從嚴(yán)
應(yīng)按照就高從嚴(yán)原則確定數(shù)據(jù)級別,數(shù)據(jù)集的級別應(yīng)根據(jù)其包含數(shù)據(jù)項(xiàng)的最高級別來定級。
5.1.4分級管控
確定數(shù)據(jù)等級后,根據(jù)數(shù)據(jù)等級實(shí)施分級管控措施,在公共數(shù)據(jù)全生命周期采取差異化管理措施。
5.1.5動(dòng)態(tài)更新
應(yīng)定期評估數(shù)據(jù)分級的合理性,并根據(jù)實(shí)際需要進(jìn)行動(dòng)態(tài)調(diào)整。
5.2分級方法
5.2.1概述
根據(jù)數(shù)據(jù)在經(jīng)濟(jì)社會(huì)發(fā)展中的重要程度,以及一旦遭到篡改、破壞、泄露或者非法獲取、非法利用,對
國家安全、公共利益或者個(gè)人、組織合法權(quán)益造成的危害程度,對公共數(shù)據(jù)進(jìn)行定級??赏ㄟ^定量與定性
相結(jié)合的方式,識別數(shù)據(jù)分級要素情況,開展數(shù)據(jù)影響分析,確定影響對象和影響程度,最終綜合確定數(shù)
據(jù)級別。
5.2.2分級要素
影響數(shù)據(jù)分級的要素,包括數(shù)據(jù)領(lǐng)域、群體、區(qū)域、精度、規(guī)模、深度、覆蓋度、重要性等。其中領(lǐng)域、群
體、區(qū)域、重要性通常屬于定性要素,精度、規(guī)模、覆蓋度屬于定量要素,深度通常作為衍生數(shù)據(jù)的分級
要素。
5.2.3影響分析
5.2.3.1影響對象
影響對象通常包括國家安全、經(jīng)濟(jì)運(yùn)行、社會(huì)穩(wěn)定、公共利益、個(gè)人權(quán)益、組織權(quán)益。影響對象的確定
主要考慮以下內(nèi)容:
——國家安全:可能對國家政治、國土、經(jīng)濟(jì)、科技、文化、社會(huì)、生態(tài)、軍事、網(wǎng)絡(luò)、人工智能、核、生物、
太空、深海、極地、海外利益等造成的影響;
——經(jīng)濟(jì)運(yùn)行:可能對市場經(jīng)濟(jì)運(yùn)行秩序、宏觀經(jīng)濟(jì)形勢、國民經(jīng)濟(jì)命脈等經(jīng)濟(jì)利益等造成的影響;
——社會(huì)穩(wěn)定:可能對社會(huì)治安和公共安全、社會(huì)日常生活秩序、民生福祉、法治和倫理道德等造成
的影響;
——公共利益:可能對社會(huì)公眾使用公共服務(wù)、公共設(shè)施、公共資源或影響公共健康安全等造成的
影響;
——個(gè)人權(quán)益:可能對個(gè)人敏感信息、人身和財(cái)產(chǎn)安全、人格尊嚴(yán)、個(gè)人名譽(yù)、私人活動(dòng)和私有領(lǐng)域等
造成的影響;
——組織權(quán)益:可能對法人和其他組織的生產(chǎn)運(yùn)營、聲譽(yù)形象、公信力、知識產(chǎn)權(quán)等造成的影響。
5.2.3.2影響程度
根據(jù)公共數(shù)據(jù)一旦遭到篡改、破壞、泄露或者非法獲取、非法利用后所造成的危害程度,從高到低劃
6
DB32/T4608.1—2023
分為特別嚴(yán)重危害、嚴(yán)重危害、一般危害、輕微危害和無危害,相關(guān)說明如表1所示,可作為危害程度判定
的參考。危害程度的確定宜綜合考慮數(shù)據(jù)類型、數(shù)據(jù)特征與數(shù)據(jù)規(guī)模等因素,并結(jié)合業(yè)務(wù)屬性確定數(shù)據(jù)
安全性遭到破壞后的影響程度。
表1影響程度說明表
影響對象影響程度參考說明
特別嚴(yán)重危害直接影響國家政治安全
關(guān)系國家安全重點(diǎn)領(lǐng)域,或?qū)?、?jīng)濟(jì)、科技、文化、社會(huì)、生態(tài)、軍事、網(wǎng)絡(luò)、人工智能、核、
生物、太空、深海、極地、海外利益等任一領(lǐng)域國家安全造成嚴(yán)重威脅
對本地區(qū)、本部門以及相關(guān)行業(yè)、領(lǐng)域的重要骨干企業(yè)、關(guān)鍵信息基礎(chǔ)設(shè)施、重要資源等造成
嚴(yán)重危害
嚴(yán)重影響
導(dǎo)致對本地區(qū)、本部門以及相關(guān)行業(yè)、領(lǐng)域大范圍停工停產(chǎn)、大面積網(wǎng)絡(luò)與服務(wù)癱瘓、大量業(yè)
務(wù)處理能力喪失
國家安全對國土、經(jīng)濟(jì)、科技、文化、社會(huì)、生態(tài)、軍事、網(wǎng)絡(luò)、人工智能、核、生物、太空、深海、極地、海外
利益等任一領(lǐng)域國家安全造成直接威脅
一般危害對本地區(qū)、本部門以及相關(guān)行業(yè)、領(lǐng)域生產(chǎn)、運(yùn)行和經(jīng)濟(jì)利益等造成影響
引發(fā)的級聯(lián)效應(yīng)明顯,影響范圍涉及多個(gè)行業(yè)、區(qū)域或者行業(yè)內(nèi)多個(gè)企業(yè),或者影響持續(xù)時(shí)
間長,對行業(yè)發(fā)展、技術(shù)進(jìn)步和產(chǎn)業(yè)生態(tài)等造成影響
對本地區(qū)、本部門以及相關(guān)行業(yè)、領(lǐng)域生產(chǎn)、運(yùn)行和經(jīng)濟(jì)利益等造成輕微影響
輕微危害
影響持續(xù)時(shí)間短,對行業(yè)發(fā)展、技術(shù)進(jìn)步和產(chǎn)業(yè)生態(tài)等造成一般影響
無危害對國家安全不造成影響
直接影響涉及國家安全的行業(yè)、支柱產(chǎn)業(yè)和高新技術(shù)產(chǎn)業(yè)中的重要骨干企業(yè)、提供重要公共
產(chǎn)品的行業(yè)、重大基礎(chǔ)設(shè)施和重要礦產(chǎn)資源行業(yè)等關(guān)系國民經(jīng)濟(jì)命脈行業(yè)的運(yùn)行和發(fā)展
關(guān)系國民經(jīng)濟(jì)命脈,嚴(yán)重危害對社會(huì)經(jīng)濟(jì)發(fā)展具有重大影響的部門、企業(yè)、資源、區(qū)域等的生
特別嚴(yán)重危害產(chǎn)運(yùn)營和經(jīng)濟(jì)利益
直接對多個(gè)行業(yè)領(lǐng)域,或者對行業(yè)領(lǐng)域核心業(yè)務(wù)、重要骨干企業(yè)、關(guān)鍵信息基礎(chǔ)設(shè)施、重要資
源等生產(chǎn)運(yùn)營造成特別嚴(yán)重影響,例如導(dǎo)致大范圍停工停產(chǎn)、大面積業(yè)務(wù)中斷、大規(guī)?;A(chǔ)
設(shè)施癱瘓、大量處理能力喪失等
直接影響宏觀經(jīng)濟(jì)運(yùn)行狀況和發(fā)展趨勢,如社會(huì)總供給和總需求、國民經(jīng)濟(jì)總值和增長速
經(jīng)濟(jì)運(yùn)行度、國民經(jīng)濟(jì)主要比例關(guān)系、物價(jià)總水平、勞動(dòng)就業(yè)總水平與失業(yè)率、貨幣發(fā)行總規(guī)模與增長
速度、進(jìn)出口貿(mào)易總規(guī)模與變動(dòng)等
嚴(yán)重危害
直接影響行業(yè)內(nèi)多個(gè)企業(yè)、大規(guī)模用戶,對行業(yè)發(fā)展、技術(shù)進(jìn)步和產(chǎn)業(yè)生態(tài)等造成嚴(yán)重影響,
或者直接影響行業(yè)領(lǐng)域核心競爭力、關(guān)鍵產(chǎn)業(yè)鏈、核心供應(yīng)鏈等
對行業(yè)領(lǐng)域發(fā)展、生產(chǎn)、運(yùn)行和經(jīng)濟(jì)效益等造成一般危害
一般危害直接危害市場經(jīng)濟(jì)運(yùn)行秩序,如市場準(zhǔn)入、市場行為、市場結(jié)構(gòu)、商品銷售、交換關(guān)系、生產(chǎn)經(jīng)
營秩序等
輕微危害影響行業(yè)內(nèi)少數(shù)企業(yè),不對行業(yè)領(lǐng)域發(fā)展、生產(chǎn)、運(yùn)行和經(jīng)濟(jì)效益直接造成危害
無危害對經(jīng)濟(jì)運(yùn)行不造成影響
7
DB32/T4608.1—2023
表1影響程度說明表(續(xù))
影響對象影響程度參考說明
直接影響人民群眾重要民生保障的事項(xiàng)、物資、工程或項(xiàng)目等
特別嚴(yán)重危害直接導(dǎo)致特別重大突發(fā)事件、特別重大群體性事件、暴力恐怖活動(dòng)等,引起大范圍社會(huì)恐慌,
對社會(huì)穩(wěn)定造成特別嚴(yán)重危害
直接導(dǎo)致重大突發(fā)事件、重大群體性事件等,引起社會(huì)矛盾激化,對社會(huì)穩(wěn)定造成嚴(yán)重危害
嚴(yán)重影響人民群眾的日常生活秩序
嚴(yán)重危害
嚴(yán)重影響各級黨政機(jī)關(guān)履行公共管理和服務(wù)職能
社會(huì)穩(wěn)定
嚴(yán)重影響法治和社會(huì)倫理道德規(guī)范
對人民群眾的日常生活秩序造成一般影響
一般危害直接影響企事業(yè)單位、社會(huì)團(tuán)體的生產(chǎn)秩序、經(jīng)營秩序、教學(xué)科研秩序、醫(yī)療衛(wèi)生秩序
直接影響公共場所的活動(dòng)秩序、公共交通秩序
輕微危害對人民群眾的日常生活秩序造成輕微影響
無危害對社會(huì)穩(wěn)定不造成影響
關(guān)系重大公共利益,導(dǎo)致一個(gè)或多個(gè)省市大部分地區(qū)的社會(huì)公共資源供應(yīng)長期、大面積癱
瘓,大范圍社會(huì)成員無法使用公共設(shè)施、獲取公開數(shù)據(jù)資源、接受公共服務(wù)
可能導(dǎo)致特別重大網(wǎng)絡(luò)安全和數(shù)據(jù)安全事件,對公共利益造成特別嚴(yán)重影響,社會(huì)負(fù)面影響
特別嚴(yán)重危害
大
可能導(dǎo)致特別重大突發(fā)公共衛(wèi)生事件,造成社會(huì)公眾健康特別嚴(yán)重?fù)p害的重大傳染病疫情、
群體性不明原因疾病、重大食物和職業(yè)中毒等嚴(yán)重影響公眾健康的事件
直接危害公共健康和安全,如嚴(yán)重影響疫情防控、傳染病的預(yù)防監(jiān)控和治療等
公共利益可能導(dǎo)致重大突發(fā)公共衛(wèi)生事件,造成社會(huì)公眾健康嚴(yán)重?fù)p害的重大傳染病疫情、群體性不
嚴(yán)重危害明原因疾病、重大食物和職業(yè)中毒等嚴(yán)重影響公眾健康的事件
導(dǎo)致一個(gè)或多個(gè)地市大部分地區(qū)的社會(huì)公共資源供應(yīng)較長期中斷,較大范圍社會(huì)成員無法
使用公共設(shè)施、獲取公開數(shù)據(jù)資源、接受公共服務(wù)
導(dǎo)致一個(gè)地市部分地區(qū)的社會(huì)公共資源供應(yīng)短期中斷,較小范圍社會(huì)成員無法使用公共設(shè)
一般危害
施、獲取公開數(shù)據(jù)資源、接受公共服務(wù)
輕微危害波及地市以下的部分地區(qū),擾亂社會(huì)秩序,對經(jīng)濟(jì)建設(shè)有一定的負(fù)面影響
無危害對公共利益不造成影響
個(gè)人信息主體可能會(huì)遭受重大的、不可消除的、可能無法克服的影響,導(dǎo)致個(gè)人的人身安全、
特別嚴(yán)重危害財(cái)產(chǎn)安全、健康狀況、精神狀況、人格尊嚴(yán)、個(gè)人名譽(yù)等出現(xiàn)嚴(yán)重?fù)p害。如遭受無法承擔(dān)的債
務(wù)、失去工作能力、導(dǎo)致長期的心理或生理疾病、導(dǎo)致死亡等
個(gè)人權(quán)益?zhèn)€人信息主體可能遭受較大影響,個(gè)人信息主體克服難度高,消除影響代價(jià)較大。導(dǎo)致人身
安全、財(cái)產(chǎn)安全、健康狀況、精神狀況、人格尊嚴(yán)、個(gè)人名譽(yù)等出現(xiàn)損害。如遭受詐騙、資金被
嚴(yán)重危害
盜用、被銀行列入黑名單、信用評分受損、名譽(yù)受損、造成歧視、被解雇、被法院傳喚、健康狀
況惡化等
8
DB32/T4608.1—2023
表1影響程度說明表(續(xù))
影響對象影響程度參考說明
個(gè)人信息主體遭受困擾,但尚可以克服。如付出額外成本、無法使用應(yīng)提供的服務(wù)、造成誤
一般危害
解、產(chǎn)生害怕和緊張的情緒、導(dǎo)致較小的生理疾病等
個(gè)人權(quán)益
輕微危害對個(gè)人合法權(quán)益僅造成微弱影響
無危害對個(gè)人信息合法權(quán)益不造成影響
可能導(dǎo)致組織遭到監(jiān)管部門嚴(yán)重處罰(包括取消經(jīng)營資格、長期暫停相關(guān)業(yè)務(wù)等),或者影響
特別嚴(yán)重危害重要/關(guān)鍵業(yè)務(wù)無法正常開展的情況,造成重大經(jīng)濟(jì)或技術(shù)損失,嚴(yán)重破壞機(jī)構(gòu)聲譽(yù),企業(yè)面
臨破產(chǎn)
可能導(dǎo)致組織遭到監(jiān)管部門處罰(包括一段時(shí)間內(nèi)暫停經(jīng)營資格或業(yè)務(wù)等),或者影響部分
嚴(yán)重危害
業(yè)務(wù)無法正常開展的情況,造成較大經(jīng)濟(jì)或技術(shù)損失,破壞機(jī)構(gòu)聲譽(yù)
組織權(quán)益
可能導(dǎo)致個(gè)別訴訟事件,或在某一時(shí)間造成部分業(yè)務(wù)中斷,使組織的經(jīng)濟(jì)利益、聲譽(yù)、技術(shù)等
一般危害
輕微受損
對組織合法權(quán)益僅造成微弱影響但不會(huì)影響國家安全、公共利益、市場秩序或各項(xiàng)業(yè)務(wù)的正
輕微危害
常開展,造成的微弱影響可被補(bǔ)救或者補(bǔ)償
無危害對組織合法權(quán)益不造成影響
5.2.4分級規(guī)則
公共數(shù)據(jù)分級按照敏感級別從低到高分為一至四級和更高級別,更高級別視具體情況確定。一般數(shù)
據(jù)、重要數(shù)據(jù)、核心數(shù)據(jù)的區(qū)分和定級按照國家相關(guān)政策和標(biāo)準(zhǔn)規(guī)范執(zhí)行。分級規(guī)則如表2所示。
表2公共數(shù)據(jù)分級規(guī)則
影響對象
敏感敏感
經(jīng)濟(jì)社會(huì)個(gè)人/組織合共享屬性開放屬性
級別程度國家安全公共利益
運(yùn)行穩(wěn)定法權(quán)益
特別特別
更高極敏感特別嚴(yán)重危害、特別嚴(yán)重
嚴(yán)重嚴(yán)重特別嚴(yán)重危害不予共享不予開放
級別數(shù)據(jù)嚴(yán)重危害危害
危害危害
高敏感嚴(yán)重嚴(yán)重特別嚴(yán)重有條件共享/不
四級一般危害嚴(yán)重危害不予開放
數(shù)據(jù)危害危害危害予共享
敏感一般一般嚴(yán)重有條件開放/不
三級輕微危害一般危害有條件共享
數(shù)據(jù)危害危害危害予開放
低敏感輕微輕微一般危害、輕有條件共享/無
二級輕微危害有條件開放
數(shù)據(jù)危害危害微危害條件共享
無危害
不敏感無危無危
一級無危害無危害無條件共享無條件開放
數(shù)據(jù)害害
9
DB32/T4608.1—2023
5.3數(shù)據(jù)定級實(shí)施
5.3.1定級流程
5.3.1.1根據(jù)本文件的數(shù)據(jù)分級參考規(guī)則對數(shù)據(jù)進(jìn)行定級。對于沒有分級的公共數(shù)據(jù),暫時(shí)不予共享/
開放,待確定等級之后安全有序共享/開放。定級步驟見圖1。
圖1公共數(shù)據(jù)定級實(shí)施步驟
5.3.1.2數(shù)據(jù)資源的等級劃分應(yīng)結(jié)合數(shù)據(jù)項(xiàng)(字段)、數(shù)據(jù)集規(guī)模和業(yè)務(wù)場景進(jìn)行綜合判定實(shí)施定級:
a)數(shù)據(jù)項(xiàng)(字段)定級:依據(jù)數(shù)據(jù)項(xiàng)(字段)含義,按照數(shù)據(jù)分級規(guī)則,對待定級的數(shù)據(jù)資源包含的所
有數(shù)據(jù)項(xiàng)(字段)進(jìn)行等級劃分,數(shù)據(jù)資源定級為其包含的數(shù)據(jù)項(xiàng)的最高敏感級別,記為G_b;
b)數(shù)據(jù)集定級:數(shù)據(jù)集定級應(yīng)充分考慮數(shù)據(jù)規(guī)模的影響,若超過特定規(guī)模(例如超過100萬條數(shù)
據(jù)),則應(yīng)在數(shù)據(jù)項(xiàng)(字段)定級結(jié)果G_b的基礎(chǔ)上提高敏感級別,記為G_c;
c)業(yè)務(wù)場景定級:依據(jù)數(shù)據(jù)資源的業(yè)務(wù)場景,根據(jù)原始數(shù)據(jù)在業(yè)務(wù)場景中可形成的衍生數(shù)據(jù)情況,
判斷衍生數(shù)據(jù)的敏感級別,數(shù)據(jù)資源定級為其業(yè)務(wù)場景下衍生的數(shù)據(jù)的最高敏感級別,記為
G_s;
d)綜合定級:結(jié)合步驟b)的數(shù)據(jù)集定級G_c、步驟c)的業(yè)務(wù)場景定級G_s,取兩者最大值作為待定
級數(shù)據(jù)資源的最終敏感級別G。
5.3.2數(shù)據(jù)項(xiàng)(字段)定級
數(shù)據(jù)項(xiàng)最低參考級別如下。
a)已合法公開披露的公共數(shù)據(jù)可定為一級;法律法規(guī)規(guī)章未明確要求公開的個(gè)人信息等級不應(yīng)低
于二級;有條件共享/開放的公共數(shù)據(jù)級別不應(yīng)低于二級;法律法規(guī)明確要求保護(hù)的公共數(shù)據(jù),
數(shù)據(jù)級別不應(yīng)低于三級;不予開放的公共數(shù)據(jù)不應(yīng)低于三級,不予共享的公共數(shù)據(jù)不應(yīng)低于
四級。
b)一般個(gè)人信息不低于二級;敏感個(gè)人信息不低于三級。通過分析個(gè)人信息遭到泄露或者非法利
用對個(gè)人信息主體權(quán)益可能造成的影響,符合以下任一影響的可判定為敏感個(gè)人信息(示例參
考見附錄A):
1)個(gè)人信息遭到泄露或者非法使用,可能直接侵害個(gè)人信息主體的人格尊嚴(yán),如特定身份、醫(yī)
療健康、犯罪記錄等;
2)個(gè)人信息遭到泄露或者非法使用,不會(huì)直接侵害個(gè)人信息主體的人格尊嚴(yán),但可能由于社
會(huì)偏見、歧視性待遇而間接侵害個(gè)人信息主體的人格尊嚴(yán),如個(gè)人種族、宗教信仰、性取
向等;
3)個(gè)人信息遭到泄露或者非法使用,可能直接或間接危害個(gè)人信息主體的人身、財(cái)產(chǎn)安全,如
10
DB32/T4608.1—2023
家庭住址、家屬關(guān)系等家庭相關(guān)信息,身份證復(fù)印件等。
c)對于在庫表、數(shù)據(jù)文件存儲(chǔ)的數(shù)據(jù)分級標(biāo)記應(yīng)細(xì)化至數(shù)據(jù)的數(shù)據(jù)項(xiàng)(字段)級,相關(guān)庫表、文件的
級別按照包含數(shù)據(jù)項(xiàng)(字段)的最高敏感級別定級。
d)對數(shù)據(jù)接口定級按照其響應(yīng)請求返回?cái)?shù)據(jù)項(xiàng)(字段)中敏感級別最高的數(shù)據(jù)項(xiàng)(字段)級別定級。
e)其他數(shù)據(jù)按照5.2數(shù)據(jù)分級方法的判定規(guī)則自主定級。
5.3.3數(shù)據(jù)集定級
數(shù)據(jù)集規(guī)模達(dá)到國家相關(guān)部門規(guī)定的數(shù)量時(shí),應(yīng)在數(shù)據(jù)項(xiàng)(字段)級別基礎(chǔ)上提高敏感級別。
示例:某數(shù)據(jù)資源所包含的數(shù)據(jù)項(xiàng)(字段)級別均為二級,但其數(shù)據(jù)集規(guī)模超過了100萬條,則數(shù)據(jù)集
敏感級別可考慮定為三級及以上。
5.3.4業(yè)務(wù)場景定級
5.3.4.1公共數(shù)據(jù)定級應(yīng)結(jié)合業(yè)務(wù)場景,考慮在業(yè)務(wù)場景下產(chǎn)生的衍生數(shù)據(jù)的安全風(fēng)險(xiǎn),應(yīng)結(jié)合場景、數(shù)
據(jù)可加工整合關(guān)聯(lián)處的衍生數(shù)據(jù)綜合判定數(shù)據(jù)級別。在數(shù)據(jù)授權(quán)運(yùn)營、數(shù)據(jù)交易等業(yè)務(wù)場景下,應(yīng)加強(qiáng)
研判數(shù)據(jù)在特定場景下的敏感級別是否發(fā)生變化,確定數(shù)據(jù)敏感級別后開展相關(guān)業(yè)務(wù)。
示例:數(shù)據(jù)集A采用了刪除身份證號碼中間8位的匿名處理后開放(如320201********1234),但數(shù)據(jù)集B中包含了
個(gè)人生日信息,在這種情況下,兩類數(shù)據(jù)整合關(guān)聯(lián)等同于獲取了個(gè)人全部身份證號碼,應(yīng)當(dāng)對A、B重新定為更高敏感級
別,或改變匿名處理方式后重新定級。
5.3.4.2公共數(shù)據(jù)在業(yè)務(wù)場景中加工程度不同,可形成不同的衍生數(shù)據(jù),例如:脫敏數(shù)據(jù)、標(biāo)簽數(shù)據(jù)、統(tǒng)計(jì)
數(shù)據(jù)、融合數(shù)據(jù)等,常見衍生數(shù)據(jù)定義和示例見表3。
表3衍生數(shù)據(jù)定義和示例表
衍生數(shù)據(jù)定義示例
去標(biāo)識化的手機(jī)號碼(如138*******6)等,個(gè)人信息
脫敏數(shù)據(jù)對數(shù)據(jù)按照脫敏規(guī)則進(jìn)行變形處理后的新數(shù)據(jù)
去標(biāo)識化、匿名化處理后的數(shù)據(jù)屬于脫敏數(shù)據(jù)
對用戶個(gè)人敏感屬性等數(shù)據(jù)進(jìn)行區(qū)間化、分級化、統(tǒng)
標(biāo)簽數(shù)據(jù)偏好標(biāo)簽、關(guān)系標(biāo)簽等
計(jì)分析后形成的非精確的模糊化標(biāo)簽數(shù)據(jù)
群體性綜合性數(shù)據(jù),是由多個(gè)用戶個(gè)人或?qū)嶓w對象的群體用戶位置軌跡統(tǒng)計(jì)信息、群體統(tǒng)計(jì)指數(shù)、交易統(tǒng)
統(tǒng)計(jì)數(shù)據(jù)
數(shù)據(jù)進(jìn)行統(tǒng)計(jì)或分析后形成的數(shù)據(jù)計(jì)數(shù)據(jù)、統(tǒng)計(jì)分析報(bào)表、分析報(bào)告方案等
融合數(shù)據(jù)對不同業(yè)務(wù)目的或地域的數(shù)據(jù)匯聚,進(jìn)行挖掘或聚合多個(gè)業(yè)務(wù)、多個(gè)地市的數(shù)據(jù)整合、匯聚等
5.3.4.3衍生數(shù)據(jù)級別宜依據(jù)就高從嚴(yán)原則,對照加工的原始數(shù)據(jù)集級別進(jìn)行定級,同時(shí)可按照數(shù)據(jù)加
工程度進(jìn)行升級或降級:
a)脫敏數(shù)據(jù)級別可比原始數(shù)據(jù)集級別降低,去標(biāo)識化的個(gè)人信息不低于二級,匿名化的個(gè)人信息
可設(shè)置為一級;
b)標(biāo)簽數(shù)據(jù)級別可比原始數(shù)據(jù)集級別降低,個(gè)人標(biāo)簽信息不低于二級;
c)統(tǒng)計(jì)數(shù)據(jù)如涉及大規(guī)模群體特征或行動(dòng)軌跡,應(yīng)設(shè)置比原始數(shù)據(jù)級別更高的級別;統(tǒng)計(jì)數(shù)據(jù)如
不包含個(gè)人、組織的敏感信息,且不對國家安全、公共利益造成危害,可設(shè)置比原始數(shù)據(jù)級別更
低的級別;
d)融合數(shù)據(jù)級別根據(jù)數(shù)據(jù)匯聚融合結(jié)果,如果結(jié)果數(shù)據(jù)匯聚了更多的原始數(shù)據(jù)或挖掘出更敏感的
數(shù)據(jù),級別應(yīng)升高;但如果結(jié)果數(shù)據(jù)降低了標(biāo)識化程度等,級別可降低;
e)對于無法評估的不確定性風(fēng)險(xiǎn),宜通過專家座談研討等方式確定數(shù)據(jù)級別。
11
DB32/T4608.1—2023
5.3.5綜合定級
取數(shù)據(jù)集級別與業(yè)務(wù)場景級別的最大值作為數(shù)據(jù)資源最終敏感級別。
5.4級別變更
數(shù)據(jù)分級完成后,應(yīng)定期檢查復(fù)核。當(dāng)數(shù)據(jù)的業(yè)務(wù)屬性、重要程度和可能造成的危害程度發(fā)生變化
時(shí)宜進(jìn)行動(dòng)態(tài)更新,動(dòng)態(tài)更新包括但不限于以下情形:
a)數(shù)據(jù)內(nèi)容發(fā)生變化,導(dǎo)致原有數(shù)據(jù)的敏感級別不適用變化后的數(shù)據(jù);
b)數(shù)據(jù)內(nèi)容未發(fā)生變化,但因數(shù)據(jù)時(shí)效性、數(shù)據(jù)規(guī)模、數(shù)據(jù)使用場景、數(shù)據(jù)加工處理方式等發(fā)生變
化,導(dǎo)致原定的數(shù)據(jù)敏感級別不再適用;
c)因數(shù)據(jù)匯聚融合,導(dǎo)致原有數(shù)據(jù)敏感級別不再適用匯聚融合后的數(shù)據(jù);
d)對不同數(shù)據(jù)加工整合后形成的新數(shù)據(jù),導(dǎo)致原有數(shù)據(jù)的敏感級別不再適用新數(shù)據(jù);
e)對數(shù)據(jù)進(jìn)行脫敏、刪除關(guān)鍵數(shù)據(jù)項(xiàng)(字段),或經(jīng)過去標(biāo)識化、假名化、匿名化處理;
f)發(fā)生數(shù)據(jù)安全事件,導(dǎo)致數(shù)據(jù)敏感性發(fā)生變化;
g)因國家或行業(yè)主管部門要求,導(dǎo)致原定的數(shù)據(jù)敏感級別不再適用;
h)需要對數(shù)據(jù)敏感級別進(jìn)行變更的其他情形。
數(shù)據(jù)敏感級別變更示例見表4。
表4數(shù)據(jù)敏感級別變更示例表
序號措施或情形敏感級別變化
1數(shù)據(jù)體量增加到特定規(guī)模導(dǎo)致社會(huì)重大影響升級
2達(dá)到國家有關(guān)部門規(guī)定精度的數(shù)據(jù)升級
3關(guān)聯(lián)多個(gè)業(yè)務(wù)部門數(shù)據(jù)升級
4大量多維數(shù)據(jù)進(jìn)行關(guān)聯(lián)升級
5發(fā)生特定事件導(dǎo)致數(shù)據(jù)敏感性增強(qiáng)升級
6數(shù)據(jù)已被公開或披露降級
7數(shù)據(jù)進(jìn)行脫敏或刪除關(guān)鍵數(shù)據(jù)項(xiàng)(字段)降級
8數(shù)據(jù)進(jìn)行去標(biāo)識化、假名化、匿名化降級
9數(shù)據(jù)發(fā)生特定事件導(dǎo)致數(shù)據(jù)失去敏感性降級
5.5分級管控
數(shù)據(jù)分級后,應(yīng)采取相應(yīng)的保護(hù)措施對數(shù)據(jù)進(jìn)行分級保護(hù),附錄B列出了第一級至更高級別數(shù)據(jù)全
生命周期分級管控措施參考示例。
6公共數(shù)據(jù)分類分級成效評價(jià)
6.1分類分級工作宜建立成效評價(jià)體系,定期對數(shù)據(jù)分類分級成效開展評價(jià),評價(jià)內(nèi)容包括但不限于:
——公共數(shù)據(jù)資源分類分級標(biāo)識設(shè)置情況;
——數(shù)據(jù)分類分級的合理度;
——分類分級更新及時(shí)性;
12
DB32/T4608.1—2023
——共享和開放屬性設(shè)置是否符合對應(yīng)敏感級別的要求;
——分級管控措施與本文件管控要求的符合程度。
6.2可結(jié)合實(shí)際工作需要,具體設(shè)立更細(xì)致、明確的評價(jià)指標(biāo)。
6.3公共數(shù)據(jù)分類分級成效評價(jià)方法見附錄C,對評價(jià)結(jié)果為“差”的情況應(yīng)針對性加強(qiáng)分類分級管理,
優(yōu)化完善管理措施。
7公共數(shù)據(jù)分類分級實(shí)施流程
7.1總體實(shí)施流程
公共數(shù)據(jù)分類分級實(shí)施步驟見圖2,數(shù)據(jù)分類分級示例見附錄D。
13
DB32/T4608.1—2023
圖2分類分級實(shí)施步驟
14
DB32/T4608.1—2023
7.2數(shù)據(jù)資產(chǎn)梳理
公共管理和服務(wù)機(jī)構(gòu)對數(shù)據(jù)資產(chǎn)進(jìn)行全面梳理,明確數(shù)據(jù)資產(chǎn)基本信息和相關(guān)方,形成數(shù)據(jù)資產(chǎn)
目錄:
——以物理或電子形式記錄的數(shù)據(jù)庫表(精確到數(shù)據(jù)項(xiàng)級別);
——數(shù)據(jù)文件;
——其他結(jié)構(gòu)化和非結(jié)構(gòu)化數(shù)據(jù)資產(chǎn)。
7.3數(shù)據(jù)分類
結(jié)合自身業(yè)務(wù),按照本文件的要求建立自身的數(shù)據(jù)分類規(guī)則,對數(shù)據(jù)進(jìn)行分類。
7.4數(shù)據(jù)分級
7.4.1結(jié)合自身業(yè)務(wù),按照本文件的數(shù)據(jù)分級規(guī)則,對數(shù)據(jù)進(jìn)行分級。
7.4.2根據(jù)數(shù)據(jù)分類分級情況確定數(shù)據(jù)的共享屬性和開放屬性,對于不予共享、有條件共享、不予開放、
有條件開放類的公共數(shù)據(jù),應(yīng)申明理由,明確相關(guān)條件,并提供相應(yīng)的法律、法規(guī)或者政策依據(jù)。
7.5分類分級標(biāo)識審核
7.5.1自主檢查
公共數(shù)據(jù)分類分級實(shí)施主體應(yīng)對分類分級標(biāo)識結(jié)果自主檢查,檢查通過后提交進(jìn)行下一步審核。
7.5.2數(shù)據(jù)審核
公共數(shù)據(jù)分類分級審核方對通過自主檢查的分類分級結(jié)果進(jìn)行復(fù)審,主要檢查分類分級標(biāo)識是否完
善、共享/開放屬性設(shè)置是否合理等。審核發(fā)現(xiàn)明顯錯(cuò)誤的應(yīng)退回至分類分級標(biāo)識主體并提示修改;未發(fā)
現(xiàn)錯(cuò)誤的予以通過。
7.5.3形成分類分級標(biāo)識
數(shù)據(jù)審核通過后,分類分級主體應(yīng)進(jìn)行確認(rèn),形成分類分級標(biāo)識結(jié)果,并按管控要求進(jìn)行共享和
開放。
7.6分級管控
按照數(shù)據(jù)分類分級管控要求,對數(shù)據(jù)進(jìn)行相應(yīng)級別的管控。
7.7分類分級成效評價(jià)
參考第6章的方法對公共數(shù)據(jù)分類分級結(jié)果進(jìn)行成效評價(jià)。
7.8動(dòng)態(tài)更新管理
應(yīng)根據(jù)數(shù)據(jù)重要程度和可能造成的危害程度變化,對數(shù)據(jù)分類分級規(guī)則、數(shù)據(jù)分類分級標(biāo)識和資源
目錄等進(jìn)行動(dòng)態(tài)更新管理。
15
DB32/T4608.1—2023
附錄A
(資料性)
敏感數(shù)據(jù)示例
A.1個(gè)人一般信息和敏感信息
個(gè)人一般信息和敏感信息見表A.1。
表A.1個(gè)人一般信息和敏感信息參考清單
個(gè)人信息類別
敏感
個(gè)人信息示例
一級類別二級類別程度
姓名,出生年月日,性別,民族,國籍,籍貫,婚姻狀況,婚史,興趣愛好,手機(jī)號碼,家庭固
個(gè)人基本
話號碼,家庭關(guān)系,工作單位,個(gè)人受教育和培訓(xùn)情況相關(guān)信息(如學(xué)歷、學(xué)位、入學(xué)日敏感
資料
期、畢業(yè)日期、學(xué)校、院系、專業(yè)、成績單、資質(zhì)證書、培訓(xùn)記錄)等
可直接標(biāo)識個(gè)人身份的信息,如身份證、戶口本、軍官證、護(hù)照、駕駛證、行駛證、工作證、
個(gè)人身份
出入證、社???、居住證、澳臺(tái)通行證等證件號碼、證件生效日期、證件到期日期、證件照敏感
信息
片或影印件等
可直接標(biāo)識網(wǎng)絡(luò)或通信用戶身份的信息及賬戶相關(guān)資料信息(金融賬戶除外),包含但
網(wǎng)絡(luò)身份
不限于:用戶賬號,用戶ID,即時(shí)通信賬號(微信、QQ等),網(wǎng)絡(luò)社交用戶賬號(抖音、微一般
標(biāo)識信息
博、郵箱等),用戶頭像,昵稱,個(gè)性簽名,IP地址,賬戶開立時(shí)間等
特定身份
用于身份鑒別的數(shù)據(jù),如賬戶登錄密碼、銀行卡密碼、支付密碼、賬戶查詢密碼、交易密
身份鑒別碼、銀行卡有效期、銀行卡片驗(yàn)證碼(CVN和CVN2)、USBKEY、動(dòng)態(tài)口令、U盾(網(wǎng)銀、
敏感
信息手機(jī)銀行密保工具信息)、短信驗(yàn)證碼、密碼提示問題答案、手機(jī)客服密碼、個(gè)人數(shù)字證
書、隨機(jī)令牌等
個(gè)人設(shè)備可變更的唯一設(shè)備識別碼:AndroidID,IDFA,IDFV,OAID等;不可變更的唯一設(shè)備識
一般
信息別碼:IMEI,IMSI,MEID,設(shè)備MAC地址,硬件序列號,ICCID等
個(gè)人標(biāo)簽個(gè)人上網(wǎng)記錄等各類個(gè)人信息加工產(chǎn)生的用于對個(gè)人用戶分類分析的描述信息,包括
一般
信息但不限于:APP偏好,關(guān)系標(biāo)簽,終端偏好,內(nèi)容偏好等標(biāo)簽信息
個(gè)人生物個(gè)人生物生物識別原始信息(如樣本、圖像等)和比對信息(如特征值、模板等),包含但不限于:人
敏感
識別信息識別信息臉,指紋,步態(tài),聲紋,基因,虹膜,筆跡,掌紋,耳廓,眼紋等
金融賬戶及賬戶相關(guān)信息,包含但不限于:銀行卡號,銀行卡磁道數(shù)據(jù)(或芯片等效信
息),銀行卡有效期,電子銀行賬號,支付寶賬號,微信支付賬號,證券賬戶,基金賬戶,保
金融賬戶險(xiǎn)賬戶,公積金賬戶,公積金聯(lián)名賬號,社保卡號,社保卡密碼,賬戶開立時(shí)間,開戶機(jī)敏感
個(gè)人財(cái)產(chǎn)構(gòu),賬戶余額,支付標(biāo)記信息,賬戶登錄密碼,查詢密碼,支付密碼,交易密碼,收入,余
信息額,消費(fèi)支出等
交易過程中產(chǎn)生的交易信息和消費(fèi)記錄,包含但不限于:交易訂單,交易金額,支付記
個(gè)人交易
錄,透支記錄,交易狀態(tài),交易日志,交易憑證,賬單,證券委托,成交,持倉信息,保單信一般
信息
息,理賠信息等
16
DB32/T4608.1—2023
表A.1個(gè)人一般信息和敏感信息參考清單(續(xù))
個(gè)人信息類別
敏感
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 創(chuàng)投與經(jīng)濟(jì)增長的協(xié)同效應(yīng)-洞察及研究
- 醋酸白試驗(yàn)在不同皮膚類型中的敏感性分析-洞察及研究
- 慢性病老年患者健康教育-洞察及研究
- 2025重慶兩江新區(qū)人才發(fā)展集團(tuán)某項(xiàng)目外包員工招聘1人筆試考試備考題庫及答案解析
- 肥胖高血壓患者用藥選擇-洞察及研究
- 單例模式驅(qū)動(dòng)的智能故障排查算法研究-洞察及研究
- 面單紙包裝合同協(xié)議
- 激光焊接技術(shù)發(fā)展-洞察及研究
- 兒童呼吸道感染治療新藥研發(fā)-洞察及研究
- 石棉縣人力資源和社會(huì)保障局2025年下半年面向縣內(nèi)公開考調(diào)事業(yè)單位工作人員(7人)筆試考試備考試題及答案解析
- 綠化養(yǎng)護(hù)物資管理制度
- 污水站衛(wèi)生管理制度
- 護(hù)理事業(yè)十五五發(fā)展規(guī)劃(2026-2030)
- 2025廣西專業(yè)技術(shù)人員公需科目培訓(xùn)考試答案
- 網(wǎng)絡(luò)故障模擬與處理能力測試試題及答案
- 2025至2030中國聚四氟乙烯(PTFE)行業(yè)經(jīng)營狀況及投融資動(dòng)態(tài)研究報(bào)告
- 教育、科技、人才一體化發(fā)展
- 營銷與客戶關(guān)系管理-深度研究
- 耐壓試驗(yàn)操作人員崗位職責(zé)
- 2020-2021學(xué)年廣東省廣州市黃埔區(qū)二年級(上)期末數(shù)學(xué)試卷
- 財(cái)政部政府采購法律法規(guī)與政策學(xué)習(xí)知識考試題庫(附答案)
評論
0/150
提交評論