版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
ICS35.240.60
CCSR07
21
遼寧省地方標(biāo)準(zhǔn)
DB21/T4016—2024
高速公路數(shù)據(jù)分類分級(jí)指南
Guidelinesforclassificationandgradingofexpresswaydata
2024-09-30發(fā)布2024-10-30實(shí)施
遼寧省市場(chǎng)監(jiān)督管理局發(fā)布
DB21/T4016—2024
目次
前言.................................................................................III
1范圍................................................................................1
2規(guī)范性引用文件......................................................................1
3術(shù)語(yǔ)和定義..........................................................................1
4縮略語(yǔ)..............................................................................2
5總體原則............................................................................2
6數(shù)據(jù)分類............................................................................2
6.1業(yè)務(wù)領(lǐng)域維度....................................................................2
6.2管理對(duì)象維度....................................................................3
6.3信息類別維度....................................................................3
6.4共享屬性維度....................................................................3
6.5存儲(chǔ)方式維度....................................................................4
7數(shù)據(jù)分級(jí)............................................................................4
7.1分級(jí)框架........................................................................4
7.2定級(jí)規(guī)則........................................................................4
7.3定級(jí)流程........................................................................5
7.4級(jí)別變更........................................................................5
7.5常見(jiàn)數(shù)據(jù)分級(jí)....................................................................6
附錄A(資料性)常見(jiàn)數(shù)據(jù)分級(jí)..........................................................7
參考文獻(xiàn)..............................................................................14
I
DB21/T4016—2024
前言
本文件按照GB/T1.1-2020《標(biāo)準(zhǔn)化工作導(dǎo)則第1部分:標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則》的規(guī)定起草。
請(qǐng)注意本文件的某些內(nèi)容可能涉及專利。本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別專利的責(zé)任。
本文件由遼寧省交通運(yùn)輸廳提出并歸口。
本文件起草單位:遼寧交投艾特斯技術(shù)股份有限公司、遼寧交通信息技術(shù)有限公司、遼寧省高速公
路運(yùn)營(yíng)管理有限責(zé)任公司、交通運(yùn)輸部公路科學(xué)研究院、遼寧省高速公路實(shí)業(yè)發(fā)展有限責(zé)任公司、遼寧
省交通運(yùn)輸事務(wù)服務(wù)中心、沈陽(yáng)華睿博信息技術(shù)有限公司、沈陽(yáng)職業(yè)技術(shù)學(xué)院。
本文件主要起草人:邱暾、姜浩、王宇飛、王洪川、郎志海、王菁、高照、葛大明、李冰、周艷芳、
苑博林、程景敏、吳麗萍、曲卓、邵華、段拙、李英、付曉亮、楊京天、盛明、朱俊伊、郭越、姜鵬、
曲泰霖、于宏志、崔凱、包星宇、李大鵬、李論、劉金龍、張醒飛、韓應(yīng)輝、孫碩詩(shī)、劉知伯、陳浩巖、
趙政革、陳新、陳龍、李慧玲。
本文件發(fā)布實(shí)施后,任何單位和個(gè)人如有問(wèn)題和意見(jiàn)建議,均可以通過(guò)來(lái)電和來(lái)函等方式進(jìn)行反饋,
我們將及時(shí)答復(fù)并認(rèn)真處理,根據(jù)實(shí)際情況依法進(jìn)行評(píng)估及復(fù)審。
歸口管理部門通信地址:沈陽(yáng)市和平區(qū)十三緯路十九號(hào)
歸口管理部門聯(lián)系電話/p>
標(biāo)準(zhǔn)起草單位通信地址:沈陽(yáng)市和平區(qū)南京南街197號(hào)匯錦金融中心4樓
標(biāo)準(zhǔn)起草單位聯(lián)系電話/p>
III
DB21/T4016—2024
高速公路數(shù)據(jù)分類分級(jí)指南
1范圍
本文件規(guī)定了高速公路數(shù)據(jù)分類與分級(jí)的總體原則和要求。
本文件適用于高速公路數(shù)據(jù)主管部門、使用單位、數(shù)據(jù)加工處理單位和第三方評(píng)估機(jī)構(gòu)管理高速公
路數(shù)據(jù)的分類分級(jí)工作。
2規(guī)范性引用文件
下列文件中的內(nèi)容通過(guò)文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款。其中,注日期的引用文件,
僅該日期對(duì)應(yīng)的版本適用于本文件;不注日期的引用文件,其最新版本(包括所有的修改單)適用于本文
件。
GB/T43697-2024數(shù)據(jù)安全技術(shù)數(shù)據(jù)分類分級(jí)規(guī)則
3術(shù)語(yǔ)和定義
下列術(shù)語(yǔ)和定義適用于本文件。
3.1
數(shù)據(jù)data
任何以電子或者其他方式對(duì)信息的記錄。
[來(lái)源:GB/T43697-2024]
3.2
個(gè)人信息personalinformation
以電子或者其他方式記錄的與已識(shí)別或者可識(shí)別的自然人有關(guān)的各種信息。
[來(lái)源:GB/T43697-2024]
3.3
核心數(shù)據(jù)coredata
對(duì)領(lǐng)域、群體、區(qū)域具有較高覆蓋度或達(dá)到較高精度、較大規(guī)模、一定深度的,一旦被非法使用或
共享,可能直接影響政治安全的重要數(shù)據(jù)。
注:核心數(shù)據(jù)主要包括關(guān)系國(guó)家安全重點(diǎn)領(lǐng)域的數(shù)據(jù),關(guān)系國(guó)民經(jīng)濟(jì)命脈,重要民生,重大公共利益的數(shù)據(jù),經(jīng)國(guó)
家有關(guān)部門評(píng)估確定的其他數(shù)據(jù)。
[來(lái)源:GB/T43697-2024]
3.4
重要數(shù)據(jù)keydata
特定領(lǐng)域、特定群體、特定區(qū)域或達(dá)到一定精度和規(guī)模的,一旦被泄露或篡改、損毀,可能直接危
害國(guó)家安全、經(jīng)濟(jì)運(yùn)行、社會(huì)穩(wěn)定、公共健康和安全的數(shù)據(jù)。
注:僅影響組織自身或公民個(gè)體的數(shù)據(jù)一般不作為重要數(shù)據(jù)。
1
DB21/T4016—2024
[來(lái)源:GB/T43697-2024]
3.5
高速公路數(shù)據(jù)expresswaydata
任何以電子或其他方式對(duì)高速公路建設(shè)、運(yùn)營(yíng)、服務(wù)、管理等各種相關(guān)數(shù)據(jù)。
4縮略語(yǔ)
下列縮略語(yǔ)適用于本文件:
CPC:高速公路復(fù)合通行卡(CompoundPassCard)
ETC:電子不停車收費(fèi)(ElectronicTollCollection)
MTC:人工半自動(dòng)收費(fèi)(ManualTollCollection)
OBU:車載單元(OnBoardUnit)
IT:互聯(lián)網(wǎng)技術(shù)(InternetTechnology)
5總體原則
高速公路數(shù)據(jù)分類分級(jí)滿足以下原則:
a)合法合規(guī)原則:數(shù)據(jù)分類分級(jí)遵循有關(guān)法律法規(guī)及部門要求,優(yōu)先對(duì)國(guó)家或行業(yè)有專門管理
要求的數(shù)據(jù)進(jìn)行識(shí)別和管理,滿足相應(yīng)的數(shù)據(jù)安全管理要求;
b)分類多維原則:數(shù)據(jù)分類具有多種視角和維度,可從便于數(shù)據(jù)管理和使用角度,考慮國(guó)家、
行業(yè)、組織等多個(gè)視角的數(shù)據(jù)分類;
c)分級(jí)明確原則:數(shù)據(jù)分級(jí)的目的是為了保護(hù)數(shù)據(jù)安全,數(shù)據(jù)分級(jí)的各級(jí)別界限明確,不同級(jí)
別的數(shù)據(jù)采取不同的保護(hù)措施;
d)就高從嚴(yán)原則:數(shù)據(jù)分級(jí)時(shí)采用就高不就低的原則進(jìn)行定級(jí),例如數(shù)據(jù)集包含多個(gè)級(jí)別的數(shù)
據(jù)項(xiàng),按照數(shù)據(jù)項(xiàng)的最高級(jí)別對(duì)數(shù)據(jù)集進(jìn)行定級(jí);
e)動(dòng)態(tài)調(diào)整原則:數(shù)據(jù)的類別級(jí)別可能因時(shí)間變化、政策變化、安全事件發(fā)生、不同業(yè)務(wù)場(chǎng)景
的敏感性變化或相關(guān)行業(yè)規(guī)則不同而發(fā)生改變,因此需要對(duì)數(shù)據(jù)分類分級(jí)進(jìn)行定期審核并及時(shí)
調(diào)整。
6數(shù)據(jù)分類
6.1業(yè)務(wù)領(lǐng)域維度
按照業(yè)務(wù)領(lǐng)域維度,高速公路數(shù)據(jù)可分為收費(fèi)數(shù)據(jù)、工程建設(shè)數(shù)據(jù)、養(yǎng)護(hù)數(shù)據(jù)、運(yùn)行數(shù)據(jù)、機(jī)電數(shù)
據(jù)、應(yīng)急數(shù)據(jù)、信息化數(shù)據(jù)及其他數(shù)據(jù),共8個(gè)類別,具體描述如下:
a)收費(fèi)數(shù)據(jù):高速公路收費(fèi)相關(guān)的數(shù)據(jù),如:ETC/MTC交易流水、通行憑證、CPC卡通行記錄等
相關(guān)的數(shù)據(jù);
b)工程建設(shè)數(shù)據(jù):高速公路工程建設(shè)各個(gè)環(huán)節(jié)產(chǎn)生的數(shù)據(jù),如:設(shè)計(jì)圖紙、施工記錄、監(jiān)理報(bào)
告、竣工報(bào)告等相關(guān)的數(shù)據(jù);
c)養(yǎng)護(hù)數(shù)據(jù):高速公路養(yǎng)護(hù)管理過(guò)程中產(chǎn)生的數(shù)據(jù),如:養(yǎng)護(hù)計(jì)劃、養(yǎng)護(hù)記錄、養(yǎng)護(hù)效果評(píng)估
等相關(guān)的數(shù)據(jù);
d)運(yùn)行數(shù)據(jù):高速公路運(yùn)行相關(guān)的數(shù)據(jù),如:交通流量、道路狀況、氣象狀況等相關(guān)的數(shù)據(jù);
2
DB21/T4016—2024
e)機(jī)電數(shù)據(jù):高速公路機(jī)電設(shè)施相關(guān)的數(shù)據(jù),如:設(shè)備狀態(tài)、故障報(bào)警、維修記錄等相關(guān)的數(shù)
據(jù);
f)應(yīng)急數(shù)據(jù):高速公路應(yīng)急管理相關(guān)的數(shù)據(jù),如:應(yīng)急預(yù)案、突發(fā)事件報(bào)告、應(yīng)急處置記錄、
風(fēng)險(xiǎn)評(píng)估記錄等相關(guān)的數(shù)據(jù);
g)信息化數(shù)據(jù):信息系統(tǒng)全生命周期產(chǎn)生的數(shù)據(jù),如:信息系統(tǒng)建設(shè)、維護(hù)、運(yùn)行、網(wǎng)絡(luò)安全
管理等相關(guān)的數(shù)據(jù);
h)其他數(shù)據(jù):不能定位到上述單一業(yè)務(wù)領(lǐng)域的數(shù)據(jù)資源。
6.2管理對(duì)象維度
按照管理對(duì)象維度,高速公路數(shù)據(jù)可分為人員管理數(shù)據(jù)、組織管理數(shù)據(jù)、基礎(chǔ)設(shè)施管理數(shù)據(jù)、項(xiàng)目
管理數(shù)據(jù)、資金管理數(shù)據(jù)、制度管理數(shù)據(jù)、事件管理數(shù)據(jù)、IT設(shè)施管理數(shù)據(jù)及其他管理數(shù)據(jù),共9個(gè)
類別:
a)人員管理數(shù)據(jù):與管理人員、從業(yè)人員等主體相關(guān)的數(shù)據(jù),如:人員基本信息、考核和培訓(xùn)
信息、出勤信息、工作量信息、薪酬和福利信息等相關(guān)的數(shù)據(jù);
b)組織管理數(shù)據(jù):以管理機(jī)構(gòu)、經(jīng)營(yíng)業(yè)戶、研究單位和企業(yè)等組織為主體相關(guān)的數(shù)據(jù),如:組
織架構(gòu)數(shù)據(jù)、人力數(shù)據(jù)等相關(guān)的數(shù)據(jù);
c)基礎(chǔ)設(shè)施管理數(shù)據(jù):與道路、橋梁、隧道、安全設(shè)施(標(biāo)志標(biāo)線、電子顯示、防撞護(hù)欄等)、
服務(wù)設(shè)施(加油站、停車場(chǎng)、休息室、充電樁、太陽(yáng)能光伏板等)、機(jī)電設(shè)施(收費(fèi)、通信、
配電、監(jiān)控等)、綠化設(shè)施等主體相關(guān)的數(shù)據(jù),如:設(shè)施基本信息、設(shè)施運(yùn)行狀態(tài)、設(shè)施維護(hù)
記錄等相關(guān)的數(shù)據(jù);
d)項(xiàng)目管理數(shù)據(jù):與高速公路建設(shè)項(xiàng)目、信息化項(xiàng)目、運(yùn)行維護(hù)項(xiàng)目等主體相關(guān)的數(shù)據(jù),如:
項(xiàng)目進(jìn)度、項(xiàng)目風(fēng)險(xiǎn)、項(xiàng)目成本、項(xiàng)目質(zhì)量等相關(guān)的數(shù)據(jù);
e)資金管理數(shù)據(jù):與預(yù)算、計(jì)劃、規(guī)費(fèi)、財(cái)務(wù)等主體相關(guān)的數(shù)據(jù),如:預(yù)算報(bào)告、費(fèi)用支付記
錄、規(guī)費(fèi)繳納記錄、財(cái)務(wù)報(bào)告等相關(guān)的數(shù)據(jù);
f)制度管理數(shù)據(jù):與法規(guī)、政策、標(biāo)準(zhǔn)、預(yù)案等主體相關(guān)的數(shù)據(jù),如:高速公路建設(shè)和運(yùn)營(yíng)相
關(guān)的法律法規(guī)、政策文件、技術(shù)標(biāo)準(zhǔn)、應(yīng)急預(yù)案等相關(guān)的數(shù)據(jù);
g)事件管理數(shù)據(jù):與突發(fā)事件、突發(fā)任務(wù)等主體相關(guān)的數(shù)據(jù),如交通事故數(shù)據(jù)、緊急救援?dāng)?shù)據(jù)、
救助人員數(shù)據(jù)、重大活動(dòng)數(shù)據(jù)等相關(guān)的數(shù)據(jù);
h)IT設(shè)施管理數(shù)據(jù):與業(yè)務(wù)系統(tǒng)、網(wǎng)絡(luò)設(shè)備、安全設(shè)備等主體相關(guān)的數(shù)據(jù),如:采購(gòu)清單、軟
硬件配置、運(yùn)行日志故障處理、升級(jí)優(yōu)化、安全檢查記錄等相關(guān)的數(shù)據(jù);
i)其他管理數(shù)據(jù):不能定位到上述單一管理對(duì)象的數(shù)據(jù)資源。
6.3信息類別維度
按照信息類別維度,高速公路數(shù)據(jù)可分為靜態(tài)數(shù)據(jù)、動(dòng)態(tài)數(shù)據(jù)和衍生數(shù)據(jù)共3個(gè)類別,具體描述如
下:
a)靜態(tài)數(shù)據(jù):對(duì)主體進(jìn)行基本描述的信息資源,如業(yè)務(wù)的證照信息、地理圖片信息等數(shù)據(jù);
b)動(dòng)態(tài)數(shù)據(jù):主體在環(huán)境中出現(xiàn)狀態(tài)變化信息資源,如審批業(yè)務(wù)數(shù)據(jù)、交通運(yùn)行數(shù)據(jù)、維護(hù)養(yǎng)
護(hù)數(shù)據(jù)等;
c)衍生數(shù)據(jù):對(duì)原始數(shù)據(jù)進(jìn)行算法加工、計(jì)算、聚合而成的服務(wù)于業(yè)務(wù)主題的系統(tǒng)的、可讀取
的、有使用價(jià)值的數(shù)據(jù),如交通流量與趨勢(shì)分析數(shù)據(jù)、事故分析與預(yù)警數(shù)據(jù)、經(jīng)濟(jì)與社會(huì)效益
評(píng)估數(shù)據(jù)等。
6.4共享屬性維度
3
DB21/T4016—2024
按照共享屬性維度分類,高速公路數(shù)據(jù)可分為:無(wú)條件共享類、有條件共享類及不共享類,共3個(gè)
類別,具體描述如下:
a)無(wú)條件共享類:無(wú)條件共享類數(shù)據(jù)是指可以無(wú)限制地向任何人共享的數(shù)據(jù)。這些數(shù)據(jù)通常不
涉及機(jī)密信息或個(gè)人隱私等敏感信息,而是涉及公共利益或普遍關(guān)心的問(wèn)題。如氣象數(shù)據(jù)等;
b)有條件共享類:有條件共享類數(shù)據(jù)是指可以共享,但需要滿足一定條件或限制的數(shù)據(jù)。這些
數(shù)據(jù)可能涉及一些機(jī)密信息或個(gè)人隱私等敏感信息,因此需要采取一些限制措施來(lái)保護(hù)數(shù)據(jù)的
安全性和隱私性。如:高速公路維護(hù)保養(yǎng)計(jì)劃等相關(guān)的數(shù)據(jù);
c)不共享類:不共享類數(shù)據(jù)是指不能向任何人共享的數(shù)據(jù)。這些數(shù)據(jù)通常涉及一些國(guó)家安全等
秘密信息,因此不能向任何人使用或共享。如:高速公路涉及國(guó)家安全秘密文件等數(shù)據(jù)。
6.5存儲(chǔ)方式維度
高速公路數(shù)據(jù)按照存儲(chǔ)方式不同,可分為紙質(zhì)數(shù)據(jù)、電子數(shù)據(jù),共2個(gè)類別,具體描述如下:
a)紙質(zhì)數(shù)據(jù):以紙張作為載體的數(shù)據(jù),如:施工圖紙、竣工報(bào)告書(shū)、日常維護(hù)記錄手冊(cè)、財(cái)務(wù)
賬冊(cè)及收據(jù)存根等相關(guān)的數(shù)據(jù);
b)電子數(shù)據(jù):以計(jì)算機(jī)盤片、磁盤和光盤等化學(xué)磁性材料為載體的數(shù)據(jù),如:交通流量監(jiān)測(cè)數(shù)
據(jù)、收費(fèi)站收費(fèi)記錄等相關(guān)的數(shù)據(jù)。
7數(shù)據(jù)分級(jí)
7.1分級(jí)框架
根據(jù)數(shù)據(jù)在經(jīng)濟(jì)社會(huì)發(fā)展中的重要程度,以及一旦遭到泄露、篡改、損毀或者非法獲取、非法使用、
非法共享,對(duì)國(guó)家安全、經(jīng)濟(jì)運(yùn)行、社會(huì)秩序、公共利益、組織權(quán)益、個(gè)人權(quán)益造成的危害程度,將數(shù)
據(jù)從高到低分為核心數(shù)據(jù)、重要數(shù)據(jù)、一般數(shù)據(jù)三個(gè)級(jí)別,一般數(shù)據(jù)可進(jìn)一步進(jìn)行安全分級(jí),從高到低
分為一般數(shù)據(jù)3級(jí)、一般數(shù)據(jù)2級(jí)和一般數(shù)據(jù)1級(jí)三個(gè)級(jí)別。
7.2定級(jí)規(guī)則
7.2.1基本定級(jí)規(guī)則
按照GB/T43697-2024中的要求對(duì)核心數(shù)據(jù)、重要數(shù)據(jù)及一般數(shù)據(jù)進(jìn)行識(shí)別。
7.2.2一般數(shù)據(jù)定級(jí)規(guī)則
7.2.2.1一般數(shù)據(jù)定級(jí)規(guī)則如下:
a)3級(jí)數(shù)據(jù):數(shù)據(jù)一旦遭到泄露、篡改、損毀或者非法獲取、非法使用、非法共享,不會(huì)對(duì)國(guó)家
安全造成危害,可能對(duì)經(jīng)濟(jì)運(yùn)行、社會(huì)秩序、公共利益造成一般危害,可能對(duì)組織權(quán)益、個(gè)
人權(quán)益造成特別嚴(yán)重危害;
b)2級(jí)數(shù)據(jù):數(shù)據(jù)一旦遭到泄露、篡改、損毀或者非法獲取、非法使用、非法共享,不會(huì)對(duì)國(guó)家
安全、經(jīng)濟(jì)運(yùn)行、社會(huì)秩序、公共利益造成危害,可能對(duì)組織權(quán)益、個(gè)人權(quán)益造成嚴(yán)重危害;
c)1級(jí)數(shù)據(jù):數(shù)據(jù)一旦遭到泄露、篡改、損毀或者非法獲取、非法使用、非法共享,不會(huì)對(duì)國(guó)家
安全、經(jīng)濟(jì)運(yùn)行、社會(huì)秩序、公共利益造成危害,可能對(duì)組織權(quán)益、個(gè)人權(quán)益造成一般危害。
7.2.2.2一般數(shù)據(jù)級(jí)別與安全風(fēng)險(xiǎn)之間的判定關(guān)系見(jiàn)表1。
表1一般數(shù)據(jù)級(jí)別與安全風(fēng)險(xiǎn)的判定關(guān)系
4
DB21/T4016—2024
一般數(shù)據(jù)安危害對(duì)象和危害程度
全級(jí)別
國(guó)家安全經(jīng)濟(jì)運(yùn)行社會(huì)秩序公共利益組織權(quán)益、個(gè)人權(quán)益
3級(jí)數(shù)據(jù)無(wú)危害一般危害一般危害一般危害特別嚴(yán)重危害
2級(jí)數(shù)據(jù)無(wú)危害無(wú)危害無(wú)危害無(wú)危害嚴(yán)重危害
1級(jí)數(shù)據(jù)無(wú)危害無(wú)危害無(wú)危害無(wú)危害一般危害
7.2.3個(gè)人信息定級(jí)規(guī)則
如果數(shù)據(jù)包含個(gè)人信息,其數(shù)據(jù)定級(jí)在遵循本文件7.2.1至7.2.2基礎(chǔ)上,還遵循以下規(guī)則。
a)以下個(gè)人信息數(shù)據(jù)集首先判定是否為重要數(shù)據(jù)、核心數(shù)據(jù),如不屬于重要數(shù)據(jù)、核心數(shù)據(jù),
其數(shù)據(jù)集的安全級(jí)別不低于一般數(shù)據(jù)3級(jí):
1)數(shù)據(jù)集中包含行蹤軌跡信息、通信內(nèi)容、財(cái)產(chǎn)信息五百條以上的;
2)數(shù)據(jù)集中包含車牌號(hào)、個(gè)人生物識(shí)別信息、身份鑒別信息、交易信息等其他可能影響人身、
財(cái)產(chǎn)安全的公民個(gè)人信息五千條以上的;
3)數(shù)據(jù)集中包含除1)、2)規(guī)定以外的公民個(gè)人信息五萬(wàn)條以上的。
b)以下個(gè)人信息數(shù)據(jù)集首先判定是否為重要數(shù)據(jù)、核心數(shù)據(jù),如不屬于重要數(shù)據(jù)、核心數(shù)據(jù),
其數(shù)據(jù)集的安全級(jí)別不低于一般數(shù)據(jù)2級(jí):
1)數(shù)據(jù)集中包含行蹤軌跡信息、通信內(nèi)容、財(cái)產(chǎn)信息五十條以上的;
2)數(shù)據(jù)集中包含車牌號(hào)、個(gè)人生物識(shí)別信息、身份鑒別信息、交易信息等其他可能影響人身、
財(cái)產(chǎn)安全的公民個(gè)人信息五百條以上的;
3)數(shù)據(jù)集中包含除1)、2)規(guī)定以外的公民個(gè)人信息五千條以上的。
7.2.4地理信息定級(jí)規(guī)則
如果數(shù)據(jù)包含地理信息,其數(shù)據(jù)定級(jí)在遵循本文件7.2.1至7.2.2基礎(chǔ)上,還遵循以下規(guī)則:
a)如果數(shù)據(jù)集包含關(guān)鍵基礎(chǔ)設(shè)施(如:橋梁、隧道等)的地理坐標(biāo),且誤差小于0.5米,其安
全級(jí)別不低于一般數(shù)據(jù)3級(jí);
b)如果數(shù)據(jù)集包含關(guān)鍵基礎(chǔ)設(shè)施以外的其他路段的地理坐標(biāo),且誤差大于0.5米,其安全級(jí)別
不低于一般數(shù)據(jù)2級(jí);
c)如果數(shù)據(jù)集包含除關(guān)鍵基礎(chǔ)設(shè)施以外的其他路段的地理坐標(biāo),且誤差小于0.5米,其安全級(jí)
別不低于一般數(shù)據(jù)2級(jí)。
7.3定級(jí)流程
高速公路數(shù)據(jù)按照以下步驟進(jìn)行定級(jí):
a)確定定級(jí)對(duì)象:確定待定級(jí)的數(shù)據(jù);
b)按照國(guó)家發(fā)布的核心數(shù)據(jù)、重要數(shù)據(jù)目錄及有關(guān)識(shí)別要求,依次判定數(shù)據(jù)是否為重要數(shù)據(jù)、
核心數(shù)據(jù),如是則按照相關(guān)要求定為重要數(shù)據(jù)級(jí)、核心數(shù)據(jù)級(jí);
c)在國(guó)家相關(guān)要求基礎(chǔ)上,或國(guó)家核心數(shù)據(jù)、重要數(shù)據(jù)目錄不明確時(shí),依據(jù)本文件7.2.1的內(nèi)
容依次判定數(shù)據(jù)是否為重要數(shù)據(jù)、核心數(shù)據(jù),確定其為重要數(shù)據(jù)級(jí)、核心數(shù)據(jù)級(jí);
d)經(jīng)過(guò)以上兩步尚未確定級(jí)別的數(shù)據(jù)為一般數(shù)據(jù)級(jí)別;
e)依據(jù)本文件7.2.2對(duì)一般數(shù)據(jù)進(jìn)行定級(jí),確定一般數(shù)據(jù)細(xì)分級(jí)別。
7.4級(jí)別變更
5
DB21/T4016—2024
數(shù)據(jù)分類分級(jí)完成后,當(dāng)數(shù)據(jù)的業(yè)務(wù)屬性、重要程度和可能造成的危害程度變化時(shí)通常需要進(jìn)行動(dòng)
態(tài)更新,動(dòng)態(tài)更新的情形包括但不限于:
a)數(shù)據(jù)內(nèi)容發(fā)生變化,導(dǎo)致原有數(shù)據(jù)的安全級(jí)別不再適用,例如,若包含了更多的個(gè)人信息、
商業(yè)秘密或國(guó)家機(jī)密,那么原有的數(shù)據(jù)安全級(jí)別可能增加;
b)隨著業(yè)務(wù)的擴(kuò)展或轉(zhuǎn)型,若某些原本不重要的數(shù)據(jù)變得至關(guān)重要,則原有的數(shù)據(jù)安全級(jí)別可
能增加;
c)若某些原本敏感的數(shù)據(jù)隨著業(yè)務(wù)的調(diào)整而變得不再重要,則原有的數(shù)據(jù)安全級(jí)別可能降低;
d)數(shù)據(jù)內(nèi)容未發(fā)生變化,但數(shù)據(jù)時(shí)效性、數(shù)據(jù)規(guī)模、數(shù)據(jù)應(yīng)用場(chǎng)景、數(shù)據(jù)加工處理方式等發(fā)生
變化;
e)多個(gè)原始數(shù)據(jù)直接合并,導(dǎo)致原有的安全級(jí)別不再適用合并后的數(shù)據(jù);
f)因?qū)Σ煌瑪?shù)據(jù)選取部分?jǐn)?shù)據(jù)進(jìn)行合并形成的新數(shù)據(jù),導(dǎo)致原有數(shù)據(jù)的安全級(jí)別不再適用合并
后的數(shù)據(jù);
g)不同數(shù)據(jù)類型經(jīng)匯聚融合形成新的數(shù)據(jù)類別,導(dǎo)致原有的數(shù)據(jù)級(jí)別不再適用于匯聚融合后的
數(shù)據(jù);
h)因國(guó)家或行業(yè)主管部門要求變化,導(dǎo)致原定的數(shù)據(jù)級(jí)別不再適用;
i)需要對(duì)數(shù)據(jù)安全級(jí)別進(jìn)行變更的其他情形。
7.5常見(jiàn)數(shù)據(jù)分級(jí)
常見(jiàn)高速公路數(shù)據(jù)分級(jí)參考附錄A。
6
DB21/T4016—2024
附錄A
(資料性)
常見(jiàn)數(shù)據(jù)分級(jí)
常見(jiàn)數(shù)據(jù)分級(jí)參考如表A.1所示。
表A.1常見(jiàn)數(shù)據(jù)分級(jí)
一級(jí)類別二級(jí)類別數(shù)據(jù)描述建議級(jí)別定級(jí)原因
收費(fèi)數(shù)據(jù)ETC交易流記錄了車輛通過(guò)ETC門架系統(tǒng)或ETC車道系統(tǒng)一般數(shù)據(jù)3數(shù)據(jù)一旦遭到泄露、篡改、
水?dāng)?shù)據(jù)的交易信息,包括但不限于交易時(shí)間、交易金級(jí)損毀或者非法獲取、非法使
額、車輛信息等。用、非法共享,不會(huì)對(duì)國(guó)家
安全造成危害,可能對(duì)經(jīng)濟(jì)
運(yùn)行、社會(huì)秩序、公共利益
造成一般危害,可能對(duì)組織
權(quán)益、個(gè)人權(quán)益造成特別嚴(yán)
重危害。
ETC通行憑單片式OBU車輛經(jīng)過(guò)ETC門架系統(tǒng)所產(chǎn)生的收一般數(shù)據(jù)3數(shù)據(jù)一旦遭到泄露、篡改、
證數(shù)據(jù)費(fèi)交易數(shù)據(jù),主要包括流水號(hào)、交易類型標(biāo)識(shí)、級(jí)損毀或者非法獲取、非法使
消費(fèi)密鑰版本號(hào)、消費(fèi)密鑰算法標(biāo)識(shí)、通行費(fèi)用、非法共享,不會(huì)對(duì)國(guó)家
額、優(yōu)惠金額、圖像流水號(hào)等。安全造成危害,可能對(duì)經(jīng)濟(jì)
運(yùn)行、社會(huì)秩序、公共利益
造成一般危害,可能對(duì)組織
權(quán)益、個(gè)人權(quán)益造成特別嚴(yán)
重危害。
CPC卡通行記錄了車輛通過(guò)CPC卡通行的信息,包括但不一般數(shù)據(jù)3數(shù)據(jù)一旦遭到泄露、篡改、
記錄數(shù)據(jù)限于時(shí)間、車牌號(hào)、車型、車速等。級(jí)損毀或者非法獲取、非法使
用、非法共享,不會(huì)對(duì)國(guó)家
安全造成危害,可能對(duì)經(jīng)濟(jì)
運(yùn)行、社會(huì)秩序、公共利益
造成一般危害,可能對(duì)組織
權(quán)益、個(gè)人權(quán)益造成特別嚴(yán)
重危害。
車輛圖像流記錄了車輛在高速公路上的圖像信息,包括但一般數(shù)據(jù)3數(shù)據(jù)一旦遭到泄露、篡改、
水記錄數(shù)據(jù)不限于車輛的外貌、車型、車牌號(hào)等。級(jí)損毀或者非法獲取、非法使
用、非法共享,不會(huì)對(duì)國(guó)家
安全造成危害,可能對(duì)經(jīng)濟(jì)
運(yùn)行、社會(huì)秩序、公共利益
造成一般危害,可能對(duì)組織
權(quán)益、個(gè)人權(quán)益造成特別嚴(yán)
重危害。
清分結(jié)算數(shù)高速公路聯(lián)網(wǎng)收費(fèi)系統(tǒng)根據(jù)各路段車輛通行一般數(shù)據(jù)3數(shù)據(jù)一旦遭到泄露、篡改、
據(jù)費(fèi)收入、車輛通行費(fèi)扣款、車輛通行費(fèi)結(jié)余和級(jí)損毀或者非法獲取、非法使
車輛通行費(fèi)異常數(shù)據(jù)等信息,進(jìn)行清分、結(jié)算、用、非法共享,不會(huì)對(duì)國(guó)家
7
DB21/T4016—2024
一級(jí)類別二級(jí)類別數(shù)據(jù)描述建議級(jí)別定級(jí)原因
核對(duì)等操作后生成的數(shù)據(jù)。安全造成危害,可能對(duì)經(jīng)濟(jì)
運(yùn)行、社會(huì)秩序、公共利益
造成一般危害,可能對(duì)組織
權(quán)益、個(gè)人權(quán)益造成特別嚴(yán)
重危害。
拆分結(jié)果數(shù)按照高速公路通行費(fèi)收入拆分規(guī)則,對(duì)各路段一般數(shù)據(jù)3數(shù)據(jù)一旦遭到泄露、篡改、
據(jù)車輛通行費(fèi)收入、車輛通行費(fèi)扣款、車輛通行級(jí)損毀或者非法獲取、非法使
費(fèi)結(jié)余和車輛通行費(fèi)異常數(shù)據(jù)等信息進(jìn)行拆用、非法共享,不會(huì)對(duì)國(guó)家
分、統(tǒng)計(jì)、分析等操作后生成的數(shù)據(jù)。安全造成危害,可能對(duì)經(jīng)濟(jì)
運(yùn)行、社會(huì)秩序、公共利益
造成一般危害,可能對(duì)組織
權(quán)益、個(gè)人權(quán)益造成特別嚴(yán)
重危害。
個(gè)人資產(chǎn)及包括但不限于個(gè)人在高速公路ETC消費(fèi)、交易一般數(shù)據(jù)3數(shù)據(jù)一旦遭到泄露、篡改、
交易數(shù)據(jù)記錄等相關(guān)數(shù)據(jù),例如用戶卡/OBU的交易流級(jí)損毀或者非法獲取、非法使
水、用戶卡/OBU的余額等。用、非法共享,不會(huì)對(duì)國(guó)家
安全造成危害,可能對(duì)經(jīng)濟(jì)
運(yùn)行、社會(huì)秩序、公共利益
造成一般危害,可能對(duì)組織
權(quán)益、個(gè)人權(quán)益造成特別嚴(yán)
重危害。
高速公路經(jīng)包括但不限于高速公路經(jīng)營(yíng)管理單位在ETC業(yè)一般數(shù)據(jù)3數(shù)據(jù)一旦遭到泄露、篡改、
營(yíng)管理單位務(wù)中的資產(chǎn)、交易信息,例如ETC發(fā)行單位的級(jí)損毀或者非法獲取、非法使
資產(chǎn)及交易交易流水、費(fèi)用征收明細(xì)等。用、非法共享,不會(huì)對(duì)國(guó)家
數(shù)據(jù)安全造成危害,可能對(duì)經(jīng)濟(jì)
運(yùn)行、社會(huì)秩序、公共利益
造成一般危害,可能對(duì)組織
權(quán)益、個(gè)人權(quán)益造成特別嚴(yán)
重危害。
稽查數(shù)據(jù)包括但不限于ETC業(yè)務(wù)稽查過(guò)程中產(chǎn)生數(shù)據(jù),一般數(shù)據(jù)3數(shù)據(jù)一旦遭到泄露、篡改、
例如稽查記錄、稽查報(bào)告等。級(jí)損毀或者非法獲取、非法使
用、非法共享,不會(huì)對(duì)國(guó)家
安全造成危害,可能對(duì)經(jīng)濟(jì)
運(yùn)行、社會(huì)秩序、公共利益
造成一般危害,可能對(duì)組織
權(quán)益、個(gè)人權(quán)益造成特別嚴(yán)
重危害。
系統(tǒng)參數(shù)數(shù)這些數(shù)據(jù)包括但不限于用戶卡/OBU的狀態(tài)名一般數(shù)據(jù)3數(shù)據(jù)一旦遭到泄露、篡改、
據(jù)單,CPC卡灰名單,用戶卡/OBU/CPC卡黑、白級(jí)損毀或者非法獲取、非法使
名單,時(shí)鐘同步表,費(fèi)額表等系統(tǒng)參數(shù)信息。用、非法共享,不會(huì)對(duì)國(guó)家
安全造成危害,可能對(duì)經(jīng)濟(jì)
8
DB21/T4016—2024
一級(jí)類別二級(jí)類別數(shù)據(jù)描述建議級(jí)別定級(jí)原因
運(yùn)行、社會(huì)秩序、公共利益
造成一般危害,可能對(duì)組織
權(quán)益、個(gè)人權(quán)益造成特別嚴(yán)
重危害。
校驗(yàn)數(shù)據(jù)在交易過(guò)程中,為了保證數(shù)據(jù)的準(zhǔn)確性,會(huì)對(duì)一般數(shù)據(jù)3數(shù)據(jù)一旦遭到泄露、篡改、
數(shù)據(jù)進(jìn)行校驗(yàn),這些校驗(yàn)數(shù)據(jù)包括但不限于交級(jí)損毀或者非法獲取、非法使
易金額、車型信息、車牌信息等,用于驗(yàn)證交用、非法共享,不會(huì)對(duì)國(guó)家
易是否符合規(guī)范。安全造成危害,可能對(duì)經(jīng)濟(jì)
運(yùn)行、社會(huì)秩序、公共利益
造成一般危害,可能對(duì)組織
權(quán)益、個(gè)人權(quán)益造成特別嚴(yán)
重危害。
簽名數(shù)據(jù)為了保證數(shù)據(jù)的真實(shí)性,會(huì)對(duì)交易數(shù)據(jù)進(jìn)行簽一般數(shù)據(jù)3數(shù)據(jù)一旦遭到泄露、篡改、
名。這些簽名數(shù)據(jù)包括但不限于交易時(shí)間、交級(jí)損毀或者非法獲取、非法使
易金額、交易類型等信息,用于確認(rèn)交易的來(lái)用、非法共享,不會(huì)對(duì)國(guó)家
源和真實(shí)性。安全造成危害,可能對(duì)經(jīng)濟(jì)
運(yùn)行、社會(huì)秩序、公共利益
造成一般危害,可能對(duì)組織
權(quán)益、個(gè)人權(quán)益造成特別嚴(yán)
重危害。
交易認(rèn)證碼在進(jìn)行清分結(jié)算時(shí),為了確保數(shù)據(jù)的機(jī)密性和一般數(shù)據(jù)3數(shù)據(jù)一旦遭到泄露、篡改、
完整性,會(huì)對(duì)每筆交易生成一個(gè)唯一的交易認(rèn)級(jí)損毀或者非法獲取、非法使
證碼(TAC),這個(gè)認(rèn)證碼由加密算法生成,用、非法共享,不會(huì)對(duì)國(guó)家
包含交易金額、交易時(shí)間、交易類型等信息,安全造成危害,可能對(duì)經(jīng)濟(jì)
用于驗(yàn)證交易的合法性和安全性。運(yùn)行、社會(huì)秩序、公共利益
造成一般危害,可能對(duì)組織
權(quán)益、個(gè)人權(quán)益造成特別嚴(yán)
重危害。
工程建設(shè)項(xiàng)目管理數(shù)包括但不限于項(xiàng)目招投標(biāo)文件、規(guī)劃設(shè)計(jì)數(shù)一般數(shù)據(jù)2數(shù)據(jù)一旦遭到泄露、篡改、
數(shù)據(jù)據(jù)據(jù)、施工記錄、質(zhì)量及進(jìn)度監(jiān)督數(shù)據(jù)等。級(jí)損毀或者非法獲取、非法使
用、非法共享,不會(huì)對(duì)國(guó)家
安全造成危害,可能對(duì)經(jīng)濟(jì)
運(yùn)行、社會(huì)秩序、公共利益
造成一般危害,可能對(duì)組織
權(quán)益、個(gè)人權(quán)益造成嚴(yán)重危
害。
工程技術(shù)管關(guān)于高速公路建設(shè)工程技術(shù)管理的相關(guān)數(shù)據(jù),一般數(shù)據(jù)2數(shù)據(jù)一旦遭到泄露、篡改、
理數(shù)據(jù)包括但不限于工程技術(shù)標(biāo)準(zhǔn)規(guī)范、線路設(shè)計(jì)數(shù)級(jí)損毀或者非法獲取、非法使
據(jù)等。用、非法共享,不會(huì)對(duì)國(guó)家
安全造成危害,可能對(duì)經(jīng)濟(jì)
運(yùn)行、社會(huì)秩序、公共利益
9
DB21/T4016—2024
一級(jí)類別二級(jí)類別數(shù)據(jù)描述建議級(jí)別定級(jí)原因
造成一般危害,可能對(duì)組織
權(quán)益、個(gè)人權(quán)益造成嚴(yán)重危
害。
工程材料管關(guān)于工程材料的分類、采購(gòu)、驗(yàn)收、存儲(chǔ)、使一般數(shù)據(jù)2數(shù)據(jù)一旦遭到泄露、篡改、
理數(shù)據(jù)用等相關(guān)信息。級(jí)損毀或者非法獲取、非法使
用、非法共享,不會(huì)對(duì)國(guó)家
安全造成危害,可能對(duì)經(jīng)濟(jì)
運(yùn)行、社會(huì)秩序、公共利益
造成一般危害,可能對(duì)組織
權(quán)益、個(gè)人權(quán)益造成嚴(yán)重危
害。
養(yǎng)護(hù)運(yùn)行基礎(chǔ)設(shè)施管對(duì)道路、橋梁、隧道、安全設(shè)施(標(biāo)志標(biāo)線、一般數(shù)據(jù)3數(shù)據(jù)一旦遭到泄露、篡改、
數(shù)據(jù)理數(shù)據(jù)電子顯示、防撞護(hù)欄等)、服務(wù)設(shè)施(加油站、級(jí)損毀或者非法獲取、非法使
停車場(chǎng)、休息室等)、管理設(shè)施(收費(fèi)、通信、用、非法共享,不會(huì)對(duì)國(guó)家
配電、監(jiān)控等)、綠化設(shè)施等基礎(chǔ)設(shè)施的管理安全造成危害,可能對(duì)經(jīng)濟(jì)
數(shù)據(jù),包括但不限于:基礎(chǔ)信息、采購(gòu)信息、運(yùn)行、社會(huì)秩序、公共利益
維修保養(yǎng)記錄等。造成一般危害,可能對(duì)組織
權(quán)益、個(gè)人權(quán)益造成特別嚴(yán)
重危害。
地理信息包括但不限于高速公路各個(gè)路段的地圖數(shù)據(jù)、按照本文件
地理坐標(biāo)、車道寬度、車道數(shù)、路面材質(zhì)、地7.2.4進(jìn)行
形、地貌、植被等。定級(jí)
路況數(shù)據(jù)包括但不限于高速公路的路況信息,如路面狀一般數(shù)據(jù)2數(shù)據(jù)一旦遭到泄露、篡改、
況、交通擁堵情況、車道占有率、車輛行駛軌級(jí)損毀或者非法獲取、非法使
跡、交通事故數(shù)據(jù)等。用、非法共享,不會(huì)對(duì)國(guó)家
安全造成危害,可能對(duì)經(jīng)濟(jì)
運(yùn)行、社會(huì)秩序、公共利益
造成一般危害,可能對(duì)組織
權(quán)益、個(gè)人權(quán)益造成嚴(yán)重危
害。
環(huán)境數(shù)據(jù)包括但不限于區(qū)域內(nèi)的環(huán)境數(shù)據(jù),如空氣質(zhì)一般數(shù)據(jù)2數(shù)據(jù)一旦遭到泄露、篡改、
量、噪聲水平、生態(tài)狀況、溫度、濕度、風(fēng)速、級(jí)損毀或者非法獲取、非法使
降水量等。用、非法共享,不會(huì)對(duì)國(guó)家
安全造成危害,可能對(duì)經(jīng)濟(jì)
運(yùn)行、社會(huì)秩序、公共利益
造成一般危害,可能對(duì)組織
權(quán)益、個(gè)人權(quán)益造成嚴(yán)重危
害。
應(yīng)急數(shù)據(jù)應(yīng)急預(yù)案針對(duì)不同類型的突發(fā)事件制定的應(yīng)急預(yù)案,包一般數(shù)據(jù)3
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 聊天主播合同范本
- 職工灶安全協(xié)議書(shū)
- 聯(lián)合培訓(xùn)合同范本
- 聯(lián)盟與工會(huì)協(xié)議書(shū)
- 聯(lián)通寬帶合同范本
- 聘用試用合同范本
- 自愿購(gòu)買書(shū)協(xié)議書(shū)
- 金融轉(zhuǎn)讓協(xié)議書(shū)
- 個(gè)人裝卸協(xié)議書(shū)
- 2025年黑龍江省公需課學(xué)習(xí)-綠色信貸政策與實(shí)施案例150
- 2025年國(guó)家統(tǒng)計(jì)局齊齊哈爾調(diào)查隊(duì)公開(kāi)招聘公益性崗位5人筆試考試備考題庫(kù)及答案解析
- 2025年科研倫理與學(xué)術(shù)規(guī)范期末考試及參考答案
- 貨款尾款結(jié)算協(xié)議書(shū)
- 村會(huì)計(jì)筆試試題及答案
- 2026年江西省鐵路航空投資集團(tuán)校園招聘(24人)筆試考試參考題庫(kù)及答案解析
- 北京四中八年級(jí)【元旦班會(huì)】2026馬年新年ShowTime(模仿秀)
- 2025年徐州市教育局直屬學(xué)校招聘真題
- 消防設(shè)施共用責(zé)任劃分協(xié)議書(shū)范本
- 杜國(guó)楹小罐茶的創(chuàng)業(yè)講稿
- 2025-2026學(xué)年統(tǒng)編版九年級(jí)歷史上冊(cè)(全冊(cè))知識(shí)點(diǎn)梳理歸納
- 滬教版(新版)一年級(jí)下學(xué)期數(shù)學(xué)第4單元100以內(nèi)的加減法單元試卷(附答案)
評(píng)論
0/150
提交評(píng)論