版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
ICS35.020
CCSL70
2301
黑龍江省哈爾濱市地方標準
DB2301/T132-2023
公共數(shù)據(jù)分類分級工作規(guī)范
Specificationforpublicdataclassificationandgradingworkspecification
2023-11-28發(fā)布2023-12-28實施
哈爾濱市市場監(jiān)督管理局??發(fā)布
DB2301/T132—2023
目次
前言..................................................................................II
1范圍................................................................................1
2規(guī)范性引用文件......................................................................1
3術(shù)語和定義..........................................................................1
4原則................................................................................2
5基本要求............................................................................2
6分類方式............................................................................2
7分級方式............................................................................3
8分類分級流程........................................................................4
9開放方式............................................................................5
附錄A(資料性)分類分級示例..........................................................6
參考文獻...............................................................................9
I
DB2301/T132—2023
前言
本文件按照GB/T1.1—2020《標準化工作導(dǎo)則第1部分:標準化文件的結(jié)構(gòu)和起草規(guī)則》的規(guī)
定起草。
請注意本文件的某些內(nèi)容可能涉及專利。本文件的發(fā)布機構(gòu)不承擔(dān)識別專利的責(zé)任。
本文件由哈爾濱市大數(shù)據(jù)中心提出并歸口。
本文件起草單位:哈爾濱市大數(shù)據(jù)中心。
本文件主要起草人:張文程、劉承啟、張茁、顧鳴聲、張正芳、國曉宇、沈甜甜、蔣彤影、吳瓊、
裴偉明、曹洪連、張長龍。
II
DB2301/T132—2023
公共數(shù)據(jù)分類分級工作規(guī)范
1范圍
本文件規(guī)定了公共數(shù)據(jù)分類分級工作的原則、基本要求、分類方式、分級方式、分類分級流程、開
放方式的內(nèi)容。
本文件適用于公共數(shù)據(jù)的分類分級。
2規(guī)范性引用文件
下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款。其中,注日期的引用文件,
僅該日期對應(yīng)的版本適用于本文件;不注日期的引用文件,其最新版本(包括所有的修改單)適用于本
文件。
GB/T4754國民經(jīng)濟行業(yè)分類
GB/T35273信息安全技術(shù)個人信息安全規(guī)范
DB2301/T91-2021公共數(shù)據(jù)資源目錄工作規(guī)范
DB2301/T113公共數(shù)據(jù)采集規(guī)范
3術(shù)語和定義
下列術(shù)語和定義適用于本文件。
3.1
公共數(shù)據(jù)publicdata
國家機關(guān)和法律、法規(guī)授權(quán)的具有管理公共事務(wù)職能的組織(以下簡稱組織)以及供水、供電、供氣、
供熱、通訊、公共交通等公共服務(wù)運營單位(以下統(tǒng)稱公共管理和服務(wù)機構(gòu))在依法履職或者提供公共
管理和服務(wù)過程中收集、產(chǎn)生的,以一定形式記錄、保存的各類數(shù)據(jù)及其衍生數(shù)據(jù)。
注:包含政務(wù)、公益事業(yè)單位數(shù)據(jù)和公用企業(yè)數(shù)據(jù)。
[來源:DB2301/T113-2022,3.1]
3.2
公共數(shù)據(jù)資源publicdataresources
將公共數(shù)據(jù)(3.1)作為資源看待的用于支持實現(xiàn)組織業(yè)務(wù)目標的數(shù)據(jù)。
3.3
公共數(shù)據(jù)分類publicdataclassification
根據(jù)公共數(shù)據(jù)的屬性或特征,按照一定的原則和方法對公共數(shù)據(jù)進行區(qū)分和歸類,建立有條理的分
類體系和排序體系,以便更好地管理和使用公共數(shù)據(jù)。
3.4
公共數(shù)據(jù)分級publicdatagrading
根據(jù)數(shù)據(jù)的敏感程度和訪問權(quán)限,對公共數(shù)據(jù)進行分類和管理的過程。
3.5
公共數(shù)據(jù)開放publicdataopen
1
DB2301/T132—2023
公共管理和服務(wù)機構(gòu)面向社會提供具備原始性、可機器批量讀取、可供社會化再利用的數(shù)據(jù)集的公
共服務(wù)。
4原則
4.1系統(tǒng)性原則
按照公共數(shù)據(jù)業(yè)務(wù)領(lǐng)域和各要素之間的邏輯關(guān)系進行分類分級。
4.2可操作性原則
避免對公共數(shù)據(jù)資源進行過于復(fù)雜的分類分級,便于快速有效地實施。
4.3時效性原則
充分考慮公共數(shù)據(jù)資源因時間變化產(chǎn)生的影響,定期征詢相關(guān)專家意見,完善和調(diào)整分類分級規(guī)則。
4.4安全性原則
應(yīng)對公共數(shù)據(jù)安全性遭到破壞可能造成的影響,確定數(shù)據(jù)分類分級的影響程度。
4.5可擴展性原則
具有概括性和包容性,便于實現(xiàn)不同來源和未來可能出現(xiàn)的數(shù)據(jù)資源類型分類分級工作。
5基本要求
5.1應(yīng)建立數(shù)據(jù)安全管理體系,針對公共數(shù)據(jù)相關(guān)活動制定管理標準,持續(xù)改進公共數(shù)據(jù)安全保障規(guī)
章、制度和標準。
5.2應(yīng)建立數(shù)據(jù)安全審查制度,以保護、合規(guī)使用和處理敏感數(shù)據(jù),并按照GB/T35273規(guī)定建立相
應(yīng)的個人信息識別和保護機制。
5.3建立公共數(shù)據(jù)資源目錄應(yīng)符合DB2301/T91的要求,公共數(shù)據(jù)采集應(yīng)符合DB2301/T113的要求。
5.4應(yīng)根據(jù)下屬數(shù)據(jù)項的最高級確定公共數(shù)據(jù)分級類型。
5.5建立公共數(shù)據(jù)資源分類分級的動態(tài)監(jiān)管制度。
6分類方式
以公共數(shù)據(jù)資源來源為依據(jù),分類方式應(yīng)根據(jù)數(shù)據(jù)的內(nèi)容、用途和可訪問性來進行劃分,按照表1
所示。
表1公共數(shù)據(jù)資源分類方式
分類方式說明
按照數(shù)據(jù)的提供機構(gòu)進行分類,符合DB2301/T91-2021表D.1的規(guī)定,便于用戶根據(jù)數(shù)據(jù)提供者
部門資源分類
的信譽和專業(yè)性選擇數(shù)據(jù)源
按照數(shù)據(jù)的主題來源進行分類,如社保數(shù)據(jù)、婚育數(shù)據(jù)、就業(yè)數(shù)據(jù)、教育數(shù)據(jù)等,其中編碼規(guī)則
主題分類
符合DB2301/T91的規(guī)定。便于用戶根據(jù)自己的需求找到相關(guān)主題的數(shù)據(jù)
2
DB2301/T132—2023
表1公共數(shù)據(jù)資源分類方式(續(xù))
分類方式說明
按照數(shù)據(jù)的格式進行分類,如結(jié)構(gòu)化數(shù)據(jù)、非結(jié)構(gòu)化數(shù)據(jù)、文本數(shù)據(jù)、圖像數(shù)據(jù)等。有助于用戶
格式分類
根據(jù)數(shù)據(jù)的類型和處理方式來選擇合適的數(shù)據(jù)集
按照數(shù)據(jù)的時間范圍進行分類,如年度數(shù)據(jù)、季度數(shù)據(jù)、月度數(shù)據(jù)等。方便用戶根據(jù)時間維度獲
時間分類
取特定時期的數(shù)據(jù)
按照數(shù)據(jù)的開放程度進行分類,如無條件開放、有條件開放、不予開放等。反映數(shù)據(jù)的可訪問性
開放類型分類
和使用限制,幫助用戶了解數(shù)據(jù)的開放程度
7分級方式
7.1分級依據(jù)
7.1.1按照影響程度對公共數(shù)據(jù)進行分級,敏感程度按照表2的要求確認:
a)確定影響對象:確定該類數(shù)據(jù)開放后安全屬性遭到破壞后可能影響的對象,包括國家、社會、
法人或其他組織、自然人;
b)確定影響范圍:確定該類數(shù)據(jù)開放后安全屬性遭到破壞后可能影響的范圍,包括國家安全、社
會秩序、公共利益、多個法人或其他組織、單個法人或其他組織、自然人;
c)確定影響程度:確定該類數(shù)據(jù)開放后,其安全屬性遭到破壞可能產(chǎn)生不同程度的影響,包括嚴
重、中等、輕微和無影響。
7.1.2根據(jù)公共數(shù)據(jù)影響對象和影響范圍涉及國家秘密、企業(yè)秘密或個人隱私的影響程度;部分公共
數(shù)據(jù)未經(jīng)授權(quán)披露、丟失、濫用、篡改或銷毀對國家安全、企業(yè)利益或公民權(quán)益的影響程度,確定公共
數(shù)據(jù)的敏感程度。
表2分級依據(jù)對照表
影響對象和影響范圍影響程度敏感程度
當(dāng)數(shù)據(jù)開放后安全屬性遭到破壞,會有下列情形之一:
a)危害國家安全;
b)對社會秩序、公共利益、多個法人或其他組織造成嚴重影響;嚴重高敏感數(shù)據(jù)
c)對單個法人或其他組織的正常運作造成極其嚴重影響;
d)對自然人的合法權(quán)益造成嚴重損害
當(dāng)數(shù)據(jù)開放后安全屬性遭到破壞,會有下列情形之一:
a)對社會秩序、公共利益、多個法人或其他組織造成中等程度的影響;
中等敏感數(shù)據(jù)
b)對單個法人或其他組織的正常運作造成嚴重影響;
c)對自然人的合法權(quán)益造成中等程度的損害
當(dāng)數(shù)據(jù)開放后安全屬性遭到破壞,會有下列情形之一:
a)對社會秩序、公共利益、多個法人或其他組織造成輕微影響;
輕微低敏感數(shù)據(jù)
b)對單個法人或其他組織的正常運作造成中等程度或輕微影響;
c)對自然人的合法權(quán)益造成輕微損害
對國家安全、社會秩序、公共利益、法人或其他組織、自然人無不良影響無影響不敏感數(shù)據(jù)
3
DB2301/T132—2023
7.2分級類型
根據(jù)公共數(shù)據(jù)敏感程度對國家安全、企業(yè)利益或公民權(quán)益的危害影響程度,公共數(shù)據(jù)分為無條件開
放、有條件開放和不予開放三種類型,按照表3所示:
表3公共數(shù)據(jù)資源分級類型
類型說明
涉及國家秘密、商業(yè)秘密、個人隱私,或者根據(jù)法律、法規(guī)和國家有關(guān)規(guī)定高敏感數(shù)據(jù)不
不予開放
應(yīng)開放的公共數(shù)據(jù)資源
在特定條件下,通過脫密、脫敏的高敏感數(shù)據(jù)和敏感數(shù)據(jù),以及低敏感數(shù)據(jù)可提供給自然
有條件開放
人、法人或者其他組織使用的公共數(shù)據(jù)資源
無條件開放不敏感數(shù)據(jù)可提供給所有自然人、法人或者其他組織使用的公共數(shù)據(jù)資源
8分類分級流程
公共數(shù)據(jù)分類分級流程應(yīng)符合圖1,申請內(nèi)容示例見附錄A。
圖1公共數(shù)據(jù)分類分級流程
4
DB2301/T132—2023
9開放方式
不同公共數(shù)據(jù)資源開放類型與不同開放級別對應(yīng),通過開放級別與開放條件建立對應(yīng)關(guān)系,確定對
公共數(shù)據(jù)資源的管控要求,按照表4所示。
表4數(shù)據(jù)開放條件及管控要求
類型開放級別開放條件管控要求
無需任何條件直接通過市公共數(shù)據(jù)開放平臺無條件開放,這類
無條件開放1無數(shù)據(jù)通常以開放的數(shù)據(jù)格式、標準化的結(jié)構(gòu)和清晰的許可證授
權(quán)方式提供
通過市公共數(shù)據(jù)開放平臺,向通過實名認證登錄的自然人、法
實名認證開放
人或其他組織開放
通過市公共數(shù)據(jù)開放平臺,向具備安全保護、企業(yè)信用、數(shù)據(jù)
有條件開放2審核開放規(guī)定
存儲處理等方面的資質(zhì)和能力的自然人、法人或其他組織開放
數(shù)據(jù)提供者會對信息進行脫敏處理,或者僅提供部分數(shù)據(jù)的摘
脫敏處理
要信息而不是完整的數(shù)據(jù)集
一般情況下,公共數(shù)據(jù)資源開放主體不得開放。確有需求,公
不予開放3—共數(shù)據(jù)資源開放主體須對非開放類數(shù)據(jù)進行脫密、脫敏等處理
或者相關(guān)權(quán)利人同意開放的數(shù)據(jù)降級后,按對應(yīng)開放類型開放
A
A
5
DB2301/T132—2023
附錄A
(資料性)
分類分級示例
A.1氣象局天氣預(yù)報
A.1.1數(shù)據(jù)項
氣象局天氣預(yù)報數(shù)據(jù)項的數(shù)據(jù)類型確認及描述規(guī)則見DB2301/T91的要求,影響程度確認符合表4
的要求,數(shù)據(jù)項分級具體見表A.1。
表A.1數(shù)據(jù)項
英文信息項名中文信息項名數(shù)據(jù)類型中文描述開放級別
NF年份字符串型年份1
RQ日期字符串型日期1
SD時段字符串型時段1
WLYB未來3小時天氣預(yù)報字符串型未來3小時天氣預(yù)報1
CYZS穿衣指數(shù)字符串型穿衣指數(shù)1
CKZZ參考著裝字符串型參考著裝1
XCZS洗車指數(shù)字符串型洗車指數(shù)1
XCCK洗車參考字符串型洗車參考1
A.1.2基本信息
通過氣象局天氣預(yù)報的數(shù)據(jù)項填報,確定基本信息開放狀態(tài),見表A.2。
表A.2基本信息
來源部門氣象局數(shù)據(jù)量XXX
開放狀態(tài)無條件開放所屬行業(yè)居民服務(wù)、修理和其他服務(wù)業(yè)
格式分類結(jié)構(gòu)化數(shù)據(jù)主題分類民生服務(wù)
發(fā)布時間XXXX-XX-XXXX:XX:XX最后更新時間XXXX-XX-XXXX:XX:XX
更新頻率每周用戶評分★★★★★
部門電話XXXX-XXXXXXXX部門郵箱
數(shù)據(jù)項時段、預(yù)報、穿衣指數(shù)、洗車參考、未來3小時天氣預(yù)報......
描述提供市氣象局天氣預(yù)報等信息
注:所屬行業(yè)按照GB/T4754內(nèi)容確定。
A.2審計局
A.2.1數(shù)據(jù)項
審計局數(shù)據(jù)項的數(shù)據(jù)類型確認及描述規(guī)則見DB2301/T91的要求,影響程度確認符合表4的要求,
數(shù)據(jù)項分級具體見表A.3。
6
DB2301/T132—2023
表A.3數(shù)據(jù)項
英文信息項名中文信息項名數(shù)據(jù)類型中文描述開放級別
JGMG機構(gòu)名稱字符串型機構(gòu)名稱1
DZ地址字符串型地址1
DH電話數(shù)值型電話1
YB郵編數(shù)值型郵編1
WDMC文檔名稱字符串型文檔名稱1
WDNR文檔內(nèi)容字符串型文檔內(nèi)容1
CLRXM處理人姓名字符串型處理人姓名2
CLRDH處理人電話字符串型處理人電話3
A.2.2基本信息
通過審計局數(shù)據(jù)項填報,確定基本信息開放狀態(tài),見表A.4。
表A.4基本信息
來源部門審計局數(shù)據(jù)量XXX
開放狀態(tài)不予開放所屬行業(yè)公共管理、社會保障和社會組織
格式分類結(jié)構(gòu)化數(shù)據(jù)主題分類政務(wù)服務(wù)
發(fā)布時間XXXX-XX-XXXX:XX:XX最后更新時間XXXX-XX-XXXX:XX:XX
更新頻率不定期用戶評分★★★★★
部門電話XXXX-XXXXXXXX部門郵箱
數(shù)據(jù)項基本信息、機構(gòu)團體、機構(gòu)名稱、地址......
描述提供機構(gòu)名稱、地址、電話、郵編等信息
注:所屬行業(yè)按照GB/T4754內(nèi)容確定。
A.3市場監(jiān)督管理局
A.3.1數(shù)據(jù)項
市場監(jiān)督管理局數(shù)據(jù)項的數(shù)據(jù)類型確認及描述規(guī)則見DB2301/T91的要求,影響程度確認符合表4
的要求,數(shù)據(jù)項分級具體見表A.5。
表A.5數(shù)據(jù)項
英文信息項名中文信息項名數(shù)據(jù)類型中文描述開放級別
XYDM信用代碼字符串型信用代碼2
ZCH注冊號字符串型注冊號2
QYMC企業(yè)名稱字符串型企業(yè)名稱1
QYLX企業(yè)類型字符串型企業(yè)類型1
FDDBR法定代表人字符串型法定代表人1
ZCZB注冊資本字符串型注冊資本1
CLRQ成立日期字符串型成立日期1
7
DB2301/T132—2023
表A.5數(shù)據(jù)項(續(xù))
英文信息項名中文信息項名數(shù)據(jù)類型中文描述開放級別
JYCS經(jīng)營場所字符串型經(jīng)營場所1
JYFW經(jīng)營范圍字符串型經(jīng)營范圍1
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 中醫(yī)飲食護理在疾病康復(fù)中的作用
- 信息安全管理要點探討
- 2026年高級會計實務(wù)操作技能測試題
- 2026年電子商務(wù)運營高級經(jīng)理考試題集及答案
- 2026年計算機網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊與防御策略題集
- 2026年網(wǎng)絡(luò)安全工程師認證題庫網(wǎng)絡(luò)安全協(xié)議解析202X年度考試題集
- 2026年化學(xué)實驗室安全操作標準化模擬考試
- 2026年營銷策略市場分析與消費者行為試題
- 2026年企業(yè)文化與團隊建設(shè)基礎(chǔ)試題
- 2026年金融風(fēng)險管理與防控測試題庫
- 養(yǎng)老院電氣火災(zāi)培訓(xùn)課件
- 對外話語體系構(gòu)建的敘事話語建構(gòu)課題申報書
- 馬年猜猜樂(馬的成語)打印版
- 精神障礙防治責(zé)任承諾書(3篇)
- 2025年擔(dān)保公司考試題庫(含答案)
- 2025年金融控股公司行業(yè)分析報告及未來發(fā)展趨勢預(yù)測
- 質(zhì)量控制計劃模板全行業(yè)適用
- 實施指南(2025)《HG-T3187-2012矩形塊孔式石墨換熱器》
- 人教版PEP五年級英語下冊單詞表與單詞字帖 手寫體可打印
- 家具制造廠家授權(quán)委托書
- 中日友好醫(yī)院公開招聘工作人員3人筆試參考題庫(共500題)答案詳解版
評論
0/150
提交評論