DB21∕T 4016-2024 高速公路數(shù)據(jù)分類分級(jí)指南_第1頁(yè)
DB21∕T 4016-2024 高速公路數(shù)據(jù)分類分級(jí)指南_第2頁(yè)
DB21∕T 4016-2024 高速公路數(shù)據(jù)分類分級(jí)指南_第3頁(yè)
DB21∕T 4016-2024 高速公路數(shù)據(jù)分類分級(jí)指南_第4頁(yè)
DB21∕T 4016-2024 高速公路數(shù)據(jù)分類分級(jí)指南_第5頁(yè)
已閱讀5頁(yè),還剩12頁(yè)未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

ICS35.240.60

CCSR07

21

遼寧省地方標(biāo)準(zhǔn)

DB21/T4016—2024

高速公路數(shù)據(jù)分類分級(jí)指南

Guidelinesforclassificationandgradingofexpresswaydata

2024-09-30發(fā)布2024-10-30實(shí)施

遼寧省市場(chǎng)監(jiān)督管理局發(fā)布

DB21/T4016—2024

目次

前言.................................................................................III

1范圍................................................................................1

2規(guī)范性引用文件......................................................................1

3術(shù)語(yǔ)和定義..........................................................................1

4縮略語(yǔ)..............................................................................2

5總體原則............................................................................2

6數(shù)據(jù)分類............................................................................2

6.1業(yè)務(wù)領(lǐng)域維度....................................................................2

6.2管理對(duì)象維度....................................................................3

6.3信息類別維度....................................................................3

6.4共享屬性維度....................................................................3

6.5存儲(chǔ)方式維度....................................................................4

7數(shù)據(jù)分級(jí)............................................................................4

7.1分級(jí)框架........................................................................4

7.2定級(jí)規(guī)則........................................................................4

7.3定級(jí)流程........................................................................5

7.4級(jí)別變更........................................................................5

7.5常見(jiàn)數(shù)據(jù)分級(jí)....................................................................6

附錄A(資料性)常見(jiàn)數(shù)據(jù)分級(jí)..........................................................7

參考文獻(xiàn)..............................................................................14

I

DB21/T4016—2024

前言

本文件按照GB/T1.1-2020《標(biāo)準(zhǔn)化工作導(dǎo)則第1部分:標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則》的規(guī)定起草。

請(qǐng)注意本文件的某些內(nèi)容可能涉及專利。本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別專利的責(zé)任。

本文件由遼寧省交通運(yùn)輸廳提出并歸口。

本文件起草單位:遼寧交投艾特斯技術(shù)股份有限公司、遼寧交通信息技術(shù)有限公司、遼寧省高速公

路運(yùn)營(yíng)管理有限責(zé)任公司、交通運(yùn)輸部公路科學(xué)研究院、遼寧省高速公路實(shí)業(yè)發(fā)展有限責(zé)任公司、遼寧

省交通運(yùn)輸事務(wù)服務(wù)中心、沈陽(yáng)華睿博信息技術(shù)有限公司、沈陽(yáng)職業(yè)技術(shù)學(xué)院。

本文件主要起草人:邱暾、姜浩、王宇飛、王洪川、郎志海、王菁、高照、葛大明、李冰、周艷芳、

苑博林、程景敏、吳麗萍、曲卓、邵華、段拙、李英、付曉亮、楊京天、盛明、朱俊伊、郭越、姜鵬、

曲泰霖、于宏志、崔凱、包星宇、李大鵬、李論、劉金龍、張醒飛、韓應(yīng)輝、孫碩詩(shī)、劉知伯、陳浩巖、

趙政革、陳新、陳龍、李慧玲。

本文件發(fā)布實(shí)施后,任何單位和個(gè)人如有問(wèn)題和意見(jiàn)建議,均可以通過(guò)來(lái)電和來(lái)函等方式進(jìn)行反饋,

我們將及時(shí)答復(fù)并認(rèn)真處理,根據(jù)實(shí)際情況依法進(jìn)行評(píng)估及復(fù)審。

歸口管理部門通信地址:沈陽(yáng)市和平區(qū)十三緯路十九號(hào)

歸口管理部門聯(lián)系電話/p>

標(biāo)準(zhǔn)起草單位通信地址:沈陽(yáng)市和平區(qū)南京南街197號(hào)匯錦金融中心4樓

標(biāo)準(zhǔn)起草單位聯(lián)系電話/p>

III

DB21/T4016—2024

高速公路數(shù)據(jù)分類分級(jí)指南

1范圍

本文件規(guī)定了高速公路數(shù)據(jù)分類與分級(jí)的總體原則和要求。

本文件適用于高速公路數(shù)據(jù)主管部門、使用單位、數(shù)據(jù)加工處理單位和第三方評(píng)估機(jī)構(gòu)管理高速公

路數(shù)據(jù)的分類分級(jí)工作。

2規(guī)范性引用文件

下列文件中的內(nèi)容通過(guò)文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款。其中,注日期的引用文件,

僅該日期對(duì)應(yīng)的版本適用于本文件;不注日期的引用文件,其最新版本(包括所有的修改單)適用于本文

件。

GB/T43697-2024數(shù)據(jù)安全技術(shù)數(shù)據(jù)分類分級(jí)規(guī)則

3術(shù)語(yǔ)和定義

下列術(shù)語(yǔ)和定義適用于本文件。

3.1

數(shù)據(jù)data

任何以電子或者其他方式對(duì)信息的記錄。

[來(lái)源:GB/T43697-2024]

3.2

個(gè)人信息personalinformation

以電子或者其他方式記錄的與已識(shí)別或者可識(shí)別的自然人有關(guān)的各種信息。

[來(lái)源:GB/T43697-2024]

3.3

核心數(shù)據(jù)coredata

對(duì)領(lǐng)域、群體、區(qū)域具有較高覆蓋度或達(dá)到較高精度、較大規(guī)模、一定深度的,一旦被非法使用或

共享,可能直接影響政治安全的重要數(shù)據(jù)。

注:核心數(shù)據(jù)主要包括關(guān)系國(guó)家安全重點(diǎn)領(lǐng)域的數(shù)據(jù),關(guān)系國(guó)民經(jīng)濟(jì)命脈,重要民生,重大公共利益的數(shù)據(jù),經(jīng)國(guó)

家有關(guān)部門評(píng)估確定的其他數(shù)據(jù)。

[來(lái)源:GB/T43697-2024]

3.4

重要數(shù)據(jù)keydata

特定領(lǐng)域、特定群體、特定區(qū)域或達(dá)到一定精度和規(guī)模的,一旦被泄露或篡改、損毀,可能直接危

害國(guó)家安全、經(jīng)濟(jì)運(yùn)行、社會(huì)穩(wěn)定、公共健康和安全的數(shù)據(jù)。

注:僅影響組織自身或公民個(gè)體的數(shù)據(jù)一般不作為重要數(shù)據(jù)。

1

DB21/T4016—2024

[來(lái)源:GB/T43697-2024]

3.5

高速公路數(shù)據(jù)expresswaydata

任何以電子或其他方式對(duì)高速公路建設(shè)、運(yùn)營(yíng)、服務(wù)、管理等各種相關(guān)數(shù)據(jù)。

4縮略語(yǔ)

下列縮略語(yǔ)適用于本文件:

CPC:高速公路復(fù)合通行卡(CompoundPassCard)

ETC:電子不停車收費(fèi)(ElectronicTollCollection)

MTC:人工半自動(dòng)收費(fèi)(ManualTollCollection)

OBU:車載單元(OnBoardUnit)

IT:互聯(lián)網(wǎng)技術(shù)(InternetTechnology)

5總體原則

高速公路數(shù)據(jù)分類分級(jí)滿足以下原則:

a)合法合規(guī)原則:數(shù)據(jù)分類分級(jí)遵循有關(guān)法律法規(guī)及部門要求,優(yōu)先對(duì)國(guó)家或行業(yè)有專門管理

要求的數(shù)據(jù)進(jìn)行識(shí)別和管理,滿足相應(yīng)的數(shù)據(jù)安全管理要求;

b)分類多維原則:數(shù)據(jù)分類具有多種視角和維度,可從便于數(shù)據(jù)管理和使用角度,考慮國(guó)家、

行業(yè)、組織等多個(gè)視角的數(shù)據(jù)分類;

c)分級(jí)明確原則:數(shù)據(jù)分級(jí)的目的是為了保護(hù)數(shù)據(jù)安全,數(shù)據(jù)分級(jí)的各級(jí)別界限明確,不同級(jí)

別的數(shù)據(jù)采取不同的保護(hù)措施;

d)就高從嚴(yán)原則:數(shù)據(jù)分級(jí)時(shí)采用就高不就低的原則進(jìn)行定級(jí),例如數(shù)據(jù)集包含多個(gè)級(jí)別的數(shù)

據(jù)項(xiàng),按照數(shù)據(jù)項(xiàng)的最高級(jí)別對(duì)數(shù)據(jù)集進(jìn)行定級(jí);

e)動(dòng)態(tài)調(diào)整原則:數(shù)據(jù)的類別級(jí)別可能因時(shí)間變化、政策變化、安全事件發(fā)生、不同業(yè)務(wù)場(chǎng)景

的敏感性變化或相關(guān)行業(yè)規(guī)則不同而發(fā)生改變,因此需要對(duì)數(shù)據(jù)分類分級(jí)進(jìn)行定期審核并及時(shí)

調(diào)整。

6數(shù)據(jù)分類

6.1業(yè)務(wù)領(lǐng)域維度

按照業(yè)務(wù)領(lǐng)域維度,高速公路數(shù)據(jù)可分為收費(fèi)數(shù)據(jù)、工程建設(shè)數(shù)據(jù)、養(yǎng)護(hù)數(shù)據(jù)、運(yùn)行數(shù)據(jù)、機(jī)電數(shù)

據(jù)、應(yīng)急數(shù)據(jù)、信息化數(shù)據(jù)及其他數(shù)據(jù),共8個(gè)類別,具體描述如下:

a)收費(fèi)數(shù)據(jù):高速公路收費(fèi)相關(guān)的數(shù)據(jù),如:ETC/MTC交易流水、通行憑證、CPC卡通行記錄等

相關(guān)的數(shù)據(jù);

b)工程建設(shè)數(shù)據(jù):高速公路工程建設(shè)各個(gè)環(huán)節(jié)產(chǎn)生的數(shù)據(jù),如:設(shè)計(jì)圖紙、施工記錄、監(jiān)理報(bào)

告、竣工報(bào)告等相關(guān)的數(shù)據(jù);

c)養(yǎng)護(hù)數(shù)據(jù):高速公路養(yǎng)護(hù)管理過(guò)程中產(chǎn)生的數(shù)據(jù),如:養(yǎng)護(hù)計(jì)劃、養(yǎng)護(hù)記錄、養(yǎng)護(hù)效果評(píng)估

等相關(guān)的數(shù)據(jù);

d)運(yùn)行數(shù)據(jù):高速公路運(yùn)行相關(guān)的數(shù)據(jù),如:交通流量、道路狀況、氣象狀況等相關(guān)的數(shù)據(jù);

2

DB21/T4016—2024

e)機(jī)電數(shù)據(jù):高速公路機(jī)電設(shè)施相關(guān)的數(shù)據(jù),如:設(shè)備狀態(tài)、故障報(bào)警、維修記錄等相關(guān)的數(shù)

據(jù);

f)應(yīng)急數(shù)據(jù):高速公路應(yīng)急管理相關(guān)的數(shù)據(jù),如:應(yīng)急預(yù)案、突發(fā)事件報(bào)告、應(yīng)急處置記錄、

風(fēng)險(xiǎn)評(píng)估記錄等相關(guān)的數(shù)據(jù);

g)信息化數(shù)據(jù):信息系統(tǒng)全生命周期產(chǎn)生的數(shù)據(jù),如:信息系統(tǒng)建設(shè)、維護(hù)、運(yùn)行、網(wǎng)絡(luò)安全

管理等相關(guān)的數(shù)據(jù);

h)其他數(shù)據(jù):不能定位到上述單一業(yè)務(wù)領(lǐng)域的數(shù)據(jù)資源。

6.2管理對(duì)象維度

按照管理對(duì)象維度,高速公路數(shù)據(jù)可分為人員管理數(shù)據(jù)、組織管理數(shù)據(jù)、基礎(chǔ)設(shè)施管理數(shù)據(jù)、項(xiàng)目

管理數(shù)據(jù)、資金管理數(shù)據(jù)、制度管理數(shù)據(jù)、事件管理數(shù)據(jù)、IT設(shè)施管理數(shù)據(jù)及其他管理數(shù)據(jù),共9個(gè)

類別:

a)人員管理數(shù)據(jù):與管理人員、從業(yè)人員等主體相關(guān)的數(shù)據(jù),如:人員基本信息、考核和培訓(xùn)

信息、出勤信息、工作量信息、薪酬和福利信息等相關(guān)的數(shù)據(jù);

b)組織管理數(shù)據(jù):以管理機(jī)構(gòu)、經(jīng)營(yíng)業(yè)戶、研究單位和企業(yè)等組織為主體相關(guān)的數(shù)據(jù),如:組

織架構(gòu)數(shù)據(jù)、人力數(shù)據(jù)等相關(guān)的數(shù)據(jù);

c)基礎(chǔ)設(shè)施管理數(shù)據(jù):與道路、橋梁、隧道、安全設(shè)施(標(biāo)志標(biāo)線、電子顯示、防撞護(hù)欄等)、

服務(wù)設(shè)施(加油站、停車場(chǎng)、休息室、充電樁、太陽(yáng)能光伏板等)、機(jī)電設(shè)施(收費(fèi)、通信、

配電、監(jiān)控等)、綠化設(shè)施等主體相關(guān)的數(shù)據(jù),如:設(shè)施基本信息、設(shè)施運(yùn)行狀態(tài)、設(shè)施維護(hù)

記錄等相關(guān)的數(shù)據(jù);

d)項(xiàng)目管理數(shù)據(jù):與高速公路建設(shè)項(xiàng)目、信息化項(xiàng)目、運(yùn)行維護(hù)項(xiàng)目等主體相關(guān)的數(shù)據(jù),如:

項(xiàng)目進(jìn)度、項(xiàng)目風(fēng)險(xiǎn)、項(xiàng)目成本、項(xiàng)目質(zhì)量等相關(guān)的數(shù)據(jù);

e)資金管理數(shù)據(jù):與預(yù)算、計(jì)劃、規(guī)費(fèi)、財(cái)務(wù)等主體相關(guān)的數(shù)據(jù),如:預(yù)算報(bào)告、費(fèi)用支付記

錄、規(guī)費(fèi)繳納記錄、財(cái)務(wù)報(bào)告等相關(guān)的數(shù)據(jù);

f)制度管理數(shù)據(jù):與法規(guī)、政策、標(biāo)準(zhǔn)、預(yù)案等主體相關(guān)的數(shù)據(jù),如:高速公路建設(shè)和運(yùn)營(yíng)相

關(guān)的法律法規(guī)、政策文件、技術(shù)標(biāo)準(zhǔn)、應(yīng)急預(yù)案等相關(guān)的數(shù)據(jù);

g)事件管理數(shù)據(jù):與突發(fā)事件、突發(fā)任務(wù)等主體相關(guān)的數(shù)據(jù),如交通事故數(shù)據(jù)、緊急救援?dāng)?shù)據(jù)、

救助人員數(shù)據(jù)、重大活動(dòng)數(shù)據(jù)等相關(guān)的數(shù)據(jù);

h)IT設(shè)施管理數(shù)據(jù):與業(yè)務(wù)系統(tǒng)、網(wǎng)絡(luò)設(shè)備、安全設(shè)備等主體相關(guān)的數(shù)據(jù),如:采購(gòu)清單、軟

硬件配置、運(yùn)行日志故障處理、升級(jí)優(yōu)化、安全檢查記錄等相關(guān)的數(shù)據(jù);

i)其他管理數(shù)據(jù):不能定位到上述單一管理對(duì)象的數(shù)據(jù)資源。

6.3信息類別維度

按照信息類別維度,高速公路數(shù)據(jù)可分為靜態(tài)數(shù)據(jù)、動(dòng)態(tài)數(shù)據(jù)和衍生數(shù)據(jù)共3個(gè)類別,具體描述如

下:

a)靜態(tài)數(shù)據(jù):對(duì)主體進(jìn)行基本描述的信息資源,如業(yè)務(wù)的證照信息、地理圖片信息等數(shù)據(jù);

b)動(dòng)態(tài)數(shù)據(jù):主體在環(huán)境中出現(xiàn)狀態(tài)變化信息資源,如審批業(yè)務(wù)數(shù)據(jù)、交通運(yùn)行數(shù)據(jù)、維護(hù)養(yǎng)

護(hù)數(shù)據(jù)等;

c)衍生數(shù)據(jù):對(duì)原始數(shù)據(jù)進(jìn)行算法加工、計(jì)算、聚合而成的服務(wù)于業(yè)務(wù)主題的系統(tǒng)的、可讀取

的、有使用價(jià)值的數(shù)據(jù),如交通流量與趨勢(shì)分析數(shù)據(jù)、事故分析與預(yù)警數(shù)據(jù)、經(jīng)濟(jì)與社會(huì)效益

評(píng)估數(shù)據(jù)等。

6.4共享屬性維度

3

DB21/T4016—2024

按照共享屬性維度分類,高速公路數(shù)據(jù)可分為:無(wú)條件共享類、有條件共享類及不共享類,共3個(gè)

類別,具體描述如下:

a)無(wú)條件共享類:無(wú)條件共享類數(shù)據(jù)是指可以無(wú)限制地向任何人共享的數(shù)據(jù)。這些數(shù)據(jù)通常不

涉及機(jī)密信息或個(gè)人隱私等敏感信息,而是涉及公共利益或普遍關(guān)心的問(wèn)題。如氣象數(shù)據(jù)等;

b)有條件共享類:有條件共享類數(shù)據(jù)是指可以共享,但需要滿足一定條件或限制的數(shù)據(jù)。這些

數(shù)據(jù)可能涉及一些機(jī)密信息或個(gè)人隱私等敏感信息,因此需要采取一些限制措施來(lái)保護(hù)數(shù)據(jù)的

安全性和隱私性。如:高速公路維護(hù)保養(yǎng)計(jì)劃等相關(guān)的數(shù)據(jù);

c)不共享類:不共享類數(shù)據(jù)是指不能向任何人共享的數(shù)據(jù)。這些數(shù)據(jù)通常涉及一些國(guó)家安全等

秘密信息,因此不能向任何人使用或共享。如:高速公路涉及國(guó)家安全秘密文件等數(shù)據(jù)。

6.5存儲(chǔ)方式維度

高速公路數(shù)據(jù)按照存儲(chǔ)方式不同,可分為紙質(zhì)數(shù)據(jù)、電子數(shù)據(jù),共2個(gè)類別,具體描述如下:

a)紙質(zhì)數(shù)據(jù):以紙張作為載體的數(shù)據(jù),如:施工圖紙、竣工報(bào)告書(shū)、日常維護(hù)記錄手冊(cè)、財(cái)務(wù)

賬冊(cè)及收據(jù)存根等相關(guān)的數(shù)據(jù);

b)電子數(shù)據(jù):以計(jì)算機(jī)盤片、磁盤和光盤等化學(xué)磁性材料為載體的數(shù)據(jù),如:交通流量監(jiān)測(cè)數(shù)

據(jù)、收費(fèi)站收費(fèi)記錄等相關(guān)的數(shù)據(jù)。

7數(shù)據(jù)分級(jí)

7.1分級(jí)框架

根據(jù)數(shù)據(jù)在經(jīng)濟(jì)社會(huì)發(fā)展中的重要程度,以及一旦遭到泄露、篡改、損毀或者非法獲取、非法使用、

非法共享,對(duì)國(guó)家安全、經(jīng)濟(jì)運(yùn)行、社會(huì)秩序、公共利益、組織權(quán)益、個(gè)人權(quán)益造成的危害程度,將數(shù)

據(jù)從高到低分為核心數(shù)據(jù)、重要數(shù)據(jù)、一般數(shù)據(jù)三個(gè)級(jí)別,一般數(shù)據(jù)可進(jìn)一步進(jìn)行安全分級(jí),從高到低

分為一般數(shù)據(jù)3級(jí)、一般數(shù)據(jù)2級(jí)和一般數(shù)據(jù)1級(jí)三個(gè)級(jí)別。

7.2定級(jí)規(guī)則

7.2.1基本定級(jí)規(guī)則

按照GB/T43697-2024中的要求對(duì)核心數(shù)據(jù)、重要數(shù)據(jù)及一般數(shù)據(jù)進(jìn)行識(shí)別。

7.2.2一般數(shù)據(jù)定級(jí)規(guī)則

7.2.2.1一般數(shù)據(jù)定級(jí)規(guī)則如下:

a)3級(jí)數(shù)據(jù):數(shù)據(jù)一旦遭到泄露、篡改、損毀或者非法獲取、非法使用、非法共享,不會(huì)對(duì)國(guó)家

安全造成危害,可能對(duì)經(jīng)濟(jì)運(yùn)行、社會(huì)秩序、公共利益造成一般危害,可能對(duì)組織權(quán)益、個(gè)

人權(quán)益造成特別嚴(yán)重危害;

b)2級(jí)數(shù)據(jù):數(shù)據(jù)一旦遭到泄露、篡改、損毀或者非法獲取、非法使用、非法共享,不會(huì)對(duì)國(guó)家

安全、經(jīng)濟(jì)運(yùn)行、社會(huì)秩序、公共利益造成危害,可能對(duì)組織權(quán)益、個(gè)人權(quán)益造成嚴(yán)重危害;

c)1級(jí)數(shù)據(jù):數(shù)據(jù)一旦遭到泄露、篡改、損毀或者非法獲取、非法使用、非法共享,不會(huì)對(duì)國(guó)家

安全、經(jīng)濟(jì)運(yùn)行、社會(huì)秩序、公共利益造成危害,可能對(duì)組織權(quán)益、個(gè)人權(quán)益造成一般危害。

7.2.2.2一般數(shù)據(jù)級(jí)別與安全風(fēng)險(xiǎn)之間的判定關(guān)系見(jiàn)表1。

表1一般數(shù)據(jù)級(jí)別與安全風(fēng)險(xiǎn)的判定關(guān)系

4

DB21/T4016—2024

一般數(shù)據(jù)安危害對(duì)象和危害程度

全級(jí)別

國(guó)家安全經(jīng)濟(jì)運(yùn)行社會(huì)秩序公共利益組織權(quán)益、個(gè)人權(quán)益

3級(jí)數(shù)據(jù)無(wú)危害一般危害一般危害一般危害特別嚴(yán)重危害

2級(jí)數(shù)據(jù)無(wú)危害無(wú)危害無(wú)危害無(wú)危害嚴(yán)重危害

1級(jí)數(shù)據(jù)無(wú)危害無(wú)危害無(wú)危害無(wú)危害一般危害

7.2.3個(gè)人信息定級(jí)規(guī)則

如果數(shù)據(jù)包含個(gè)人信息,其數(shù)據(jù)定級(jí)在遵循本文件7.2.1至7.2.2基礎(chǔ)上,還遵循以下規(guī)則。

a)以下個(gè)人信息數(shù)據(jù)集首先判定是否為重要數(shù)據(jù)、核心數(shù)據(jù),如不屬于重要數(shù)據(jù)、核心數(shù)據(jù),

其數(shù)據(jù)集的安全級(jí)別不低于一般數(shù)據(jù)3級(jí):

1)數(shù)據(jù)集中包含行蹤軌跡信息、通信內(nèi)容、財(cái)產(chǎn)信息五百條以上的;

2)數(shù)據(jù)集中包含車牌號(hào)、個(gè)人生物識(shí)別信息、身份鑒別信息、交易信息等其他可能影響人身、

財(cái)產(chǎn)安全的公民個(gè)人信息五千條以上的;

3)數(shù)據(jù)集中包含除1)、2)規(guī)定以外的公民個(gè)人信息五萬(wàn)條以上的。

b)以下個(gè)人信息數(shù)據(jù)集首先判定是否為重要數(shù)據(jù)、核心數(shù)據(jù),如不屬于重要數(shù)據(jù)、核心數(shù)據(jù),

其數(shù)據(jù)集的安全級(jí)別不低于一般數(shù)據(jù)2級(jí):

1)數(shù)據(jù)集中包含行蹤軌跡信息、通信內(nèi)容、財(cái)產(chǎn)信息五十條以上的;

2)數(shù)據(jù)集中包含車牌號(hào)、個(gè)人生物識(shí)別信息、身份鑒別信息、交易信息等其他可能影響人身、

財(cái)產(chǎn)安全的公民個(gè)人信息五百條以上的;

3)數(shù)據(jù)集中包含除1)、2)規(guī)定以外的公民個(gè)人信息五千條以上的。

7.2.4地理信息定級(jí)規(guī)則

如果數(shù)據(jù)包含地理信息,其數(shù)據(jù)定級(jí)在遵循本文件7.2.1至7.2.2基礎(chǔ)上,還遵循以下規(guī)則:

a)如果數(shù)據(jù)集包含關(guān)鍵基礎(chǔ)設(shè)施(如:橋梁、隧道等)的地理坐標(biāo),且誤差小于0.5米,其安

全級(jí)別不低于一般數(shù)據(jù)3級(jí);

b)如果數(shù)據(jù)集包含關(guān)鍵基礎(chǔ)設(shè)施以外的其他路段的地理坐標(biāo),且誤差大于0.5米,其安全級(jí)別

不低于一般數(shù)據(jù)2級(jí);

c)如果數(shù)據(jù)集包含除關(guān)鍵基礎(chǔ)設(shè)施以外的其他路段的地理坐標(biāo),且誤差小于0.5米,其安全級(jí)

別不低于一般數(shù)據(jù)2級(jí)。

7.3定級(jí)流程

高速公路數(shù)據(jù)按照以下步驟進(jìn)行定級(jí):

a)確定定級(jí)對(duì)象:確定待定級(jí)的數(shù)據(jù);

b)按照國(guó)家發(fā)布的核心數(shù)據(jù)、重要數(shù)據(jù)目錄及有關(guān)識(shí)別要求,依次判定數(shù)據(jù)是否為重要數(shù)據(jù)、

核心數(shù)據(jù),如是則按照相關(guān)要求定為重要數(shù)據(jù)級(jí)、核心數(shù)據(jù)級(jí);

c)在國(guó)家相關(guān)要求基礎(chǔ)上,或國(guó)家核心數(shù)據(jù)、重要數(shù)據(jù)目錄不明確時(shí),依據(jù)本文件7.2.1的內(nèi)

容依次判定數(shù)據(jù)是否為重要數(shù)據(jù)、核心數(shù)據(jù),確定其為重要數(shù)據(jù)級(jí)、核心數(shù)據(jù)級(jí);

d)經(jīng)過(guò)以上兩步尚未確定級(jí)別的數(shù)據(jù)為一般數(shù)據(jù)級(jí)別;

e)依據(jù)本文件7.2.2對(duì)一般數(shù)據(jù)進(jìn)行定級(jí),確定一般數(shù)據(jù)細(xì)分級(jí)別。

7.4級(jí)別變更

5

DB21/T4016—2024

數(shù)據(jù)分類分級(jí)完成后,當(dāng)數(shù)據(jù)的業(yè)務(wù)屬性、重要程度和可能造成的危害程度變化時(shí)通常需要進(jìn)行動(dòng)

態(tài)更新,動(dòng)態(tài)更新的情形包括但不限于:

a)數(shù)據(jù)內(nèi)容發(fā)生變化,導(dǎo)致原有數(shù)據(jù)的安全級(jí)別不再適用,例如,若包含了更多的個(gè)人信息、

商業(yè)秘密或國(guó)家機(jī)密,那么原有的數(shù)據(jù)安全級(jí)別可能增加;

b)隨著業(yè)務(wù)的擴(kuò)展或轉(zhuǎn)型,若某些原本不重要的數(shù)據(jù)變得至關(guān)重要,則原有的數(shù)據(jù)安全級(jí)別可

能增加;

c)若某些原本敏感的數(shù)據(jù)隨著業(yè)務(wù)的調(diào)整而變得不再重要,則原有的數(shù)據(jù)安全級(jí)別可能降低;

d)數(shù)據(jù)內(nèi)容未發(fā)生變化,但數(shù)據(jù)時(shí)效性、數(shù)據(jù)規(guī)模、數(shù)據(jù)應(yīng)用場(chǎng)景、數(shù)據(jù)加工處理方式等發(fā)生

變化;

e)多個(gè)原始數(shù)據(jù)直接合并,導(dǎo)致原有的安全級(jí)別不再適用合并后的數(shù)據(jù);

f)因?qū)Σ煌瑪?shù)據(jù)選取部分?jǐn)?shù)據(jù)進(jìn)行合并形成的新數(shù)據(jù),導(dǎo)致原有數(shù)據(jù)的安全級(jí)別不再適用合并

后的數(shù)據(jù);

g)不同數(shù)據(jù)類型經(jīng)匯聚融合形成新的數(shù)據(jù)類別,導(dǎo)致原有的數(shù)據(jù)級(jí)別不再適用于匯聚融合后的

數(shù)據(jù);

h)因國(guó)家或行業(yè)主管部門要求變化,導(dǎo)致原定的數(shù)據(jù)級(jí)別不再適用;

i)需要對(duì)數(shù)據(jù)安全級(jí)別進(jìn)行變更的其他情形。

7.5常見(jiàn)數(shù)據(jù)分級(jí)

常見(jiàn)高速公路數(shù)據(jù)分級(jí)參考附錄A。

6

DB21/T4016—2024

附錄A

(資料性)

常見(jiàn)數(shù)據(jù)分級(jí)

常見(jiàn)數(shù)據(jù)分級(jí)參考如表A.1所示。

表A.1常見(jiàn)數(shù)據(jù)分級(jí)

一級(jí)類別二級(jí)類別數(shù)據(jù)描述建議級(jí)別定級(jí)原因

收費(fèi)數(shù)據(jù)ETC交易流記錄了車輛通過(guò)ETC門架系統(tǒng)或ETC車道系統(tǒng)一般數(shù)據(jù)3數(shù)據(jù)一旦遭到泄露、篡改、

水?dāng)?shù)據(jù)的交易信息,包括但不限于交易時(shí)間、交易金級(jí)損毀或者非法獲取、非法使

額、車輛信息等。用、非法共享,不會(huì)對(duì)國(guó)家

安全造成危害,可能對(duì)經(jīng)濟(jì)

運(yùn)行、社會(huì)秩序、公共利益

造成一般危害,可能對(duì)組織

權(quán)益、個(gè)人權(quán)益造成特別嚴(yán)

重危害。

ETC通行憑單片式OBU車輛經(jīng)過(guò)ETC門架系統(tǒng)所產(chǎn)生的收一般數(shù)據(jù)3數(shù)據(jù)一旦遭到泄露、篡改、

證數(shù)據(jù)費(fèi)交易數(shù)據(jù),主要包括流水號(hào)、交易類型標(biāo)識(shí)、級(jí)損毀或者非法獲取、非法使

消費(fèi)密鑰版本號(hào)、消費(fèi)密鑰算法標(biāo)識(shí)、通行費(fèi)用、非法共享,不會(huì)對(duì)國(guó)家

額、優(yōu)惠金額、圖像流水號(hào)等。安全造成危害,可能對(duì)經(jīng)濟(jì)

運(yùn)行、社會(huì)秩序、公共利益

造成一般危害,可能對(duì)組織

權(quán)益、個(gè)人權(quán)益造成特別嚴(yán)

重危害。

CPC卡通行記錄了車輛通過(guò)CPC卡通行的信息,包括但不一般數(shù)據(jù)3數(shù)據(jù)一旦遭到泄露、篡改、

記錄數(shù)據(jù)限于時(shí)間、車牌號(hào)、車型、車速等。級(jí)損毀或者非法獲取、非法使

用、非法共享,不會(huì)對(duì)國(guó)家

安全造成危害,可能對(duì)經(jīng)濟(jì)

運(yùn)行、社會(huì)秩序、公共利益

造成一般危害,可能對(duì)組織

權(quán)益、個(gè)人權(quán)益造成特別嚴(yán)

重危害。

車輛圖像流記錄了車輛在高速公路上的圖像信息,包括但一般數(shù)據(jù)3數(shù)據(jù)一旦遭到泄露、篡改、

水記錄數(shù)據(jù)不限于車輛的外貌、車型、車牌號(hào)等。級(jí)損毀或者非法獲取、非法使

用、非法共享,不會(huì)對(duì)國(guó)家

安全造成危害,可能對(duì)經(jīng)濟(jì)

運(yùn)行、社會(huì)秩序、公共利益

造成一般危害,可能對(duì)組織

權(quán)益、個(gè)人權(quán)益造成特別嚴(yán)

重危害。

清分結(jié)算數(shù)高速公路聯(lián)網(wǎng)收費(fèi)系統(tǒng)根據(jù)各路段車輛通行一般數(shù)據(jù)3數(shù)據(jù)一旦遭到泄露、篡改、

據(jù)費(fèi)收入、車輛通行費(fèi)扣款、車輛通行費(fèi)結(jié)余和級(jí)損毀或者非法獲取、非法使

車輛通行費(fèi)異常數(shù)據(jù)等信息,進(jìn)行清分、結(jié)算、用、非法共享,不會(huì)對(duì)國(guó)家

7

DB21/T4016—2024

一級(jí)類別二級(jí)類別數(shù)據(jù)描述建議級(jí)別定級(jí)原因

核對(duì)等操作后生成的數(shù)據(jù)。安全造成危害,可能對(duì)經(jīng)濟(jì)

運(yùn)行、社會(huì)秩序、公共利益

造成一般危害,可能對(duì)組織

權(quán)益、個(gè)人權(quán)益造成特別嚴(yán)

重危害。

拆分結(jié)果數(shù)按照高速公路通行費(fèi)收入拆分規(guī)則,對(duì)各路段一般數(shù)據(jù)3數(shù)據(jù)一旦遭到泄露、篡改、

據(jù)車輛通行費(fèi)收入、車輛通行費(fèi)扣款、車輛通行級(jí)損毀或者非法獲取、非法使

費(fèi)結(jié)余和車輛通行費(fèi)異常數(shù)據(jù)等信息進(jìn)行拆用、非法共享,不會(huì)對(duì)國(guó)家

分、統(tǒng)計(jì)、分析等操作后生成的數(shù)據(jù)。安全造成危害,可能對(duì)經(jīng)濟(jì)

運(yùn)行、社會(huì)秩序、公共利益

造成一般危害,可能對(duì)組織

權(quán)益、個(gè)人權(quán)益造成特別嚴(yán)

重危害。

個(gè)人資產(chǎn)及包括但不限于個(gè)人在高速公路ETC消費(fèi)、交易一般數(shù)據(jù)3數(shù)據(jù)一旦遭到泄露、篡改、

交易數(shù)據(jù)記錄等相關(guān)數(shù)據(jù),例如用戶卡/OBU的交易流級(jí)損毀或者非法獲取、非法使

水、用戶卡/OBU的余額等。用、非法共享,不會(huì)對(duì)國(guó)家

安全造成危害,可能對(duì)經(jīng)濟(jì)

運(yùn)行、社會(huì)秩序、公共利益

造成一般危害,可能對(duì)組織

權(quán)益、個(gè)人權(quán)益造成特別嚴(yán)

重危害。

高速公路經(jīng)包括但不限于高速公路經(jīng)營(yíng)管理單位在ETC業(yè)一般數(shù)據(jù)3數(shù)據(jù)一旦遭到泄露、篡改、

營(yíng)管理單位務(wù)中的資產(chǎn)、交易信息,例如ETC發(fā)行單位的級(jí)損毀或者非法獲取、非法使

資產(chǎn)及交易交易流水、費(fèi)用征收明細(xì)等。用、非法共享,不會(huì)對(duì)國(guó)家

數(shù)據(jù)安全造成危害,可能對(duì)經(jīng)濟(jì)

運(yùn)行、社會(huì)秩序、公共利益

造成一般危害,可能對(duì)組織

權(quán)益、個(gè)人權(quán)益造成特別嚴(yán)

重危害。

稽查數(shù)據(jù)包括但不限于ETC業(yè)務(wù)稽查過(guò)程中產(chǎn)生數(shù)據(jù),一般數(shù)據(jù)3數(shù)據(jù)一旦遭到泄露、篡改、

例如稽查記錄、稽查報(bào)告等。級(jí)損毀或者非法獲取、非法使

用、非法共享,不會(huì)對(duì)國(guó)家

安全造成危害,可能對(duì)經(jīng)濟(jì)

運(yùn)行、社會(huì)秩序、公共利益

造成一般危害,可能對(duì)組織

權(quán)益、個(gè)人權(quán)益造成特別嚴(yán)

重危害。

系統(tǒng)參數(shù)數(shù)這些數(shù)據(jù)包括但不限于用戶卡/OBU的狀態(tài)名一般數(shù)據(jù)3數(shù)據(jù)一旦遭到泄露、篡改、

據(jù)單,CPC卡灰名單,用戶卡/OBU/CPC卡黑、白級(jí)損毀或者非法獲取、非法使

名單,時(shí)鐘同步表,費(fèi)額表等系統(tǒng)參數(shù)信息。用、非法共享,不會(huì)對(duì)國(guó)家

安全造成危害,可能對(duì)經(jīng)濟(jì)

8

DB21/T4016—2024

一級(jí)類別二級(jí)類別數(shù)據(jù)描述建議級(jí)別定級(jí)原因

運(yùn)行、社會(huì)秩序、公共利益

造成一般危害,可能對(duì)組織

權(quán)益、個(gè)人權(quán)益造成特別嚴(yán)

重危害。

校驗(yàn)數(shù)據(jù)在交易過(guò)程中,為了保證數(shù)據(jù)的準(zhǔn)確性,會(huì)對(duì)一般數(shù)據(jù)3數(shù)據(jù)一旦遭到泄露、篡改、

數(shù)據(jù)進(jìn)行校驗(yàn),這些校驗(yàn)數(shù)據(jù)包括但不限于交級(jí)損毀或者非法獲取、非法使

易金額、車型信息、車牌信息等,用于驗(yàn)證交用、非法共享,不會(huì)對(duì)國(guó)家

易是否符合規(guī)范。安全造成危害,可能對(duì)經(jīng)濟(jì)

運(yùn)行、社會(huì)秩序、公共利益

造成一般危害,可能對(duì)組織

權(quán)益、個(gè)人權(quán)益造成特別嚴(yán)

重危害。

簽名數(shù)據(jù)為了保證數(shù)據(jù)的真實(shí)性,會(huì)對(duì)交易數(shù)據(jù)進(jìn)行簽一般數(shù)據(jù)3數(shù)據(jù)一旦遭到泄露、篡改、

名。這些簽名數(shù)據(jù)包括但不限于交易時(shí)間、交級(jí)損毀或者非法獲取、非法使

易金額、交易類型等信息,用于確認(rèn)交易的來(lái)用、非法共享,不會(huì)對(duì)國(guó)家

源和真實(shí)性。安全造成危害,可能對(duì)經(jīng)濟(jì)

運(yùn)行、社會(huì)秩序、公共利益

造成一般危害,可能對(duì)組織

權(quán)益、個(gè)人權(quán)益造成特別嚴(yán)

重危害。

交易認(rèn)證碼在進(jìn)行清分結(jié)算時(shí),為了確保數(shù)據(jù)的機(jī)密性和一般數(shù)據(jù)3數(shù)據(jù)一旦遭到泄露、篡改、

完整性,會(huì)對(duì)每筆交易生成一個(gè)唯一的交易認(rèn)級(jí)損毀或者非法獲取、非法使

證碼(TAC),這個(gè)認(rèn)證碼由加密算法生成,用、非法共享,不會(huì)對(duì)國(guó)家

包含交易金額、交易時(shí)間、交易類型等信息,安全造成危害,可能對(duì)經(jīng)濟(jì)

用于驗(yàn)證交易的合法性和安全性。運(yùn)行、社會(huì)秩序、公共利益

造成一般危害,可能對(duì)組織

權(quán)益、個(gè)人權(quán)益造成特別嚴(yán)

重危害。

工程建設(shè)項(xiàng)目管理數(shù)包括但不限于項(xiàng)目招投標(biāo)文件、規(guī)劃設(shè)計(jì)數(shù)一般數(shù)據(jù)2數(shù)據(jù)一旦遭到泄露、篡改、

數(shù)據(jù)據(jù)據(jù)、施工記錄、質(zhì)量及進(jìn)度監(jiān)督數(shù)據(jù)等。級(jí)損毀或者非法獲取、非法使

用、非法共享,不會(huì)對(duì)國(guó)家

安全造成危害,可能對(duì)經(jīng)濟(jì)

運(yùn)行、社會(huì)秩序、公共利益

造成一般危害,可能對(duì)組織

權(quán)益、個(gè)人權(quán)益造成嚴(yán)重危

害。

工程技術(shù)管關(guān)于高速公路建設(shè)工程技術(shù)管理的相關(guān)數(shù)據(jù),一般數(shù)據(jù)2數(shù)據(jù)一旦遭到泄露、篡改、

理數(shù)據(jù)包括但不限于工程技術(shù)標(biāo)準(zhǔn)規(guī)范、線路設(shè)計(jì)數(shù)級(jí)損毀或者非法獲取、非法使

據(jù)等。用、非法共享,不會(huì)對(duì)國(guó)家

安全造成危害,可能對(duì)經(jīng)濟(jì)

運(yùn)行、社會(huì)秩序、公共利益

9

DB21/T4016—2024

一級(jí)類別二級(jí)類別數(shù)據(jù)描述建議級(jí)別定級(jí)原因

造成一般危害,可能對(duì)組織

權(quán)益、個(gè)人權(quán)益造成嚴(yán)重危

害。

工程材料管關(guān)于工程材料的分類、采購(gòu)、驗(yàn)收、存儲(chǔ)、使一般數(shù)據(jù)2數(shù)據(jù)一旦遭到泄露、篡改、

理數(shù)據(jù)用等相關(guān)信息。級(jí)損毀或者非法獲取、非法使

用、非法共享,不會(huì)對(duì)國(guó)家

安全造成危害,可能對(duì)經(jīng)濟(jì)

運(yùn)行、社會(huì)秩序、公共利益

造成一般危害,可能對(duì)組織

權(quán)益、個(gè)人權(quán)益造成嚴(yán)重危

害。

養(yǎng)護(hù)運(yùn)行基礎(chǔ)設(shè)施管對(duì)道路、橋梁、隧道、安全設(shè)施(標(biāo)志標(biāo)線、一般數(shù)據(jù)3數(shù)據(jù)一旦遭到泄露、篡改、

數(shù)據(jù)理數(shù)據(jù)電子顯示、防撞護(hù)欄等)、服務(wù)設(shè)施(加油站、級(jí)損毀或者非法獲取、非法使

停車場(chǎng)、休息室等)、管理設(shè)施(收費(fèi)、通信、用、非法共享,不會(huì)對(duì)國(guó)家

配電、監(jiān)控等)、綠化設(shè)施等基礎(chǔ)設(shè)施的管理安全造成危害,可能對(duì)經(jīng)濟(jì)

數(shù)據(jù),包括但不限于:基礎(chǔ)信息、采購(gòu)信息、運(yùn)行、社會(huì)秩序、公共利益

維修保養(yǎng)記錄等。造成一般危害,可能對(duì)組織

權(quán)益、個(gè)人權(quán)益造成特別嚴(yán)

重危害。

地理信息包括但不限于高速公路各個(gè)路段的地圖數(shù)據(jù)、按照本文件

地理坐標(biāo)、車道寬度、車道數(shù)、路面材質(zhì)、地7.2.4進(jìn)行

形、地貌、植被等。定級(jí)

路況數(shù)據(jù)包括但不限于高速公路的路況信息,如路面狀一般數(shù)據(jù)2數(shù)據(jù)一旦遭到泄露、篡改、

況、交通擁堵情況、車道占有率、車輛行駛軌級(jí)損毀或者非法獲取、非法使

跡、交通事故數(shù)據(jù)等。用、非法共享,不會(huì)對(duì)國(guó)家

安全造成危害,可能對(duì)經(jīng)濟(jì)

運(yùn)行、社會(huì)秩序、公共利益

造成一般危害,可能對(duì)組織

權(quán)益、個(gè)人權(quán)益造成嚴(yán)重危

害。

環(huán)境數(shù)據(jù)包括但不限于區(qū)域內(nèi)的環(huán)境數(shù)據(jù),如空氣質(zhì)一般數(shù)據(jù)2數(shù)據(jù)一旦遭到泄露、篡改、

量、噪聲水平、生態(tài)狀況、溫度、濕度、風(fēng)速、級(jí)損毀或者非法獲取、非法使

降水量等。用、非法共享,不會(huì)對(duì)國(guó)家

安全造成危害,可能對(duì)經(jīng)濟(jì)

運(yùn)行、社會(huì)秩序、公共利益

造成一般危害,可能對(duì)組織

權(quán)益、個(gè)人權(quán)益造成嚴(yán)重危

害。

應(yīng)急數(shù)據(jù)應(yīng)急預(yù)案針對(duì)不同類型的突發(fā)事件制定的應(yīng)急預(yù)案,包一般數(shù)據(jù)3

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論