DB2301∕T 132-2023 公共數(shù)據(jù)分類分級工作規(guī)范_第1頁
DB2301∕T 132-2023 公共數(shù)據(jù)分類分級工作規(guī)范_第2頁
DB2301∕T 132-2023 公共數(shù)據(jù)分類分級工作規(guī)范_第3頁
DB2301∕T 132-2023 公共數(shù)據(jù)分類分級工作規(guī)范_第4頁
DB2301∕T 132-2023 公共數(shù)據(jù)分類分級工作規(guī)范_第5頁
已閱讀5頁,還剩7頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

ICS35.020

CCSL70

2301

黑龍江省哈爾濱市地方標準

DB2301/T132-2023

公共數(shù)據(jù)分類分級工作規(guī)范

Specificationforpublicdataclassificationandgradingworkspecification

2023-11-28發(fā)布2023-12-28實施

哈爾濱市市場監(jiān)督管理局??發(fā)布

DB2301/T132—2023

目次

前言..................................................................................II

1范圍................................................................................1

2規(guī)范性引用文件......................................................................1

3術(shù)語和定義..........................................................................1

4原則................................................................................2

5基本要求............................................................................2

6分類方式............................................................................2

7分級方式............................................................................3

8分類分級流程........................................................................4

9開放方式............................................................................5

附錄A(資料性)分類分級示例..........................................................6

參考文獻...............................................................................9

I

DB2301/T132—2023

前言

本文件按照GB/T1.1—2020《標準化工作導(dǎo)則第1部分:標準化文件的結(jié)構(gòu)和起草規(guī)則》的規(guī)

定起草。

請注意本文件的某些內(nèi)容可能涉及專利。本文件的發(fā)布機構(gòu)不承擔(dān)識別專利的責(zé)任。

本文件由哈爾濱市大數(shù)據(jù)中心提出并歸口。

本文件起草單位:哈爾濱市大數(shù)據(jù)中心。

本文件主要起草人:張文程、劉承啟、張茁、顧鳴聲、張正芳、國曉宇、沈甜甜、蔣彤影、吳瓊、

裴偉明、曹洪連、張長龍。

II

DB2301/T132—2023

公共數(shù)據(jù)分類分級工作規(guī)范

1范圍

本文件規(guī)定了公共數(shù)據(jù)分類分級工作的原則、基本要求、分類方式、分級方式、分類分級流程、開

放方式的內(nèi)容。

本文件適用于公共數(shù)據(jù)的分類分級。

2規(guī)范性引用文件

下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款。其中,注日期的引用文件,

僅該日期對應(yīng)的版本適用于本文件;不注日期的引用文件,其最新版本(包括所有的修改單)適用于本

文件。

GB/T4754國民經(jīng)濟行業(yè)分類

GB/T35273信息安全技術(shù)個人信息安全規(guī)范

DB2301/T91-2021公共數(shù)據(jù)資源目錄工作規(guī)范

DB2301/T113公共數(shù)據(jù)采集規(guī)范

3術(shù)語和定義

下列術(shù)語和定義適用于本文件。

3.1

公共數(shù)據(jù)publicdata

國家機關(guān)和法律、法規(guī)授權(quán)的具有管理公共事務(wù)職能的組織(以下簡稱組織)以及供水、供電、供氣、

供熱、通訊、公共交通等公共服務(wù)運營單位(以下統(tǒng)稱公共管理和服務(wù)機構(gòu))在依法履職或者提供公共

管理和服務(wù)過程中收集、產(chǎn)生的,以一定形式記錄、保存的各類數(shù)據(jù)及其衍生數(shù)據(jù)。

注:包含政務(wù)、公益事業(yè)單位數(shù)據(jù)和公用企業(yè)數(shù)據(jù)。

[來源:DB2301/T113-2022,3.1]

3.2

公共數(shù)據(jù)資源publicdataresources

將公共數(shù)據(jù)(3.1)作為資源看待的用于支持實現(xiàn)組織業(yè)務(wù)目標的數(shù)據(jù)。

3.3

公共數(shù)據(jù)分類publicdataclassification

根據(jù)公共數(shù)據(jù)的屬性或特征,按照一定的原則和方法對公共數(shù)據(jù)進行區(qū)分和歸類,建立有條理的分

類體系和排序體系,以便更好地管理和使用公共數(shù)據(jù)。

3.4

公共數(shù)據(jù)分級publicdatagrading

根據(jù)數(shù)據(jù)的敏感程度和訪問權(quán)限,對公共數(shù)據(jù)進行分類和管理的過程。

3.5

公共數(shù)據(jù)開放publicdataopen

1

DB2301/T132—2023

公共管理和服務(wù)機構(gòu)面向社會提供具備原始性、可機器批量讀取、可供社會化再利用的數(shù)據(jù)集的公

共服務(wù)。

4原則

4.1系統(tǒng)性原則

按照公共數(shù)據(jù)業(yè)務(wù)領(lǐng)域和各要素之間的邏輯關(guān)系進行分類分級。

4.2可操作性原則

避免對公共數(shù)據(jù)資源進行過于復(fù)雜的分類分級,便于快速有效地實施。

4.3時效性原則

充分考慮公共數(shù)據(jù)資源因時間變化產(chǎn)生的影響,定期征詢相關(guān)專家意見,完善和調(diào)整分類分級規(guī)則。

4.4安全性原則

應(yīng)對公共數(shù)據(jù)安全性遭到破壞可能造成的影響,確定數(shù)據(jù)分類分級的影響程度。

4.5可擴展性原則

具有概括性和包容性,便于實現(xiàn)不同來源和未來可能出現(xiàn)的數(shù)據(jù)資源類型分類分級工作。

5基本要求

5.1應(yīng)建立數(shù)據(jù)安全管理體系,針對公共數(shù)據(jù)相關(guān)活動制定管理標準,持續(xù)改進公共數(shù)據(jù)安全保障規(guī)

章、制度和標準。

5.2應(yīng)建立數(shù)據(jù)安全審查制度,以保護、合規(guī)使用和處理敏感數(shù)據(jù),并按照GB/T35273規(guī)定建立相

應(yīng)的個人信息識別和保護機制。

5.3建立公共數(shù)據(jù)資源目錄應(yīng)符合DB2301/T91的要求,公共數(shù)據(jù)采集應(yīng)符合DB2301/T113的要求。

5.4應(yīng)根據(jù)下屬數(shù)據(jù)項的最高級確定公共數(shù)據(jù)分級類型。

5.5建立公共數(shù)據(jù)資源分類分級的動態(tài)監(jiān)管制度。

6分類方式

以公共數(shù)據(jù)資源來源為依據(jù),分類方式應(yīng)根據(jù)數(shù)據(jù)的內(nèi)容、用途和可訪問性來進行劃分,按照表1

所示。

表1公共數(shù)據(jù)資源分類方式

分類方式說明

按照數(shù)據(jù)的提供機構(gòu)進行分類,符合DB2301/T91-2021表D.1的規(guī)定,便于用戶根據(jù)數(shù)據(jù)提供者

部門資源分類

的信譽和專業(yè)性選擇數(shù)據(jù)源

按照數(shù)據(jù)的主題來源進行分類,如社保數(shù)據(jù)、婚育數(shù)據(jù)、就業(yè)數(shù)據(jù)、教育數(shù)據(jù)等,其中編碼規(guī)則

主題分類

符合DB2301/T91的規(guī)定。便于用戶根據(jù)自己的需求找到相關(guān)主題的數(shù)據(jù)

2

DB2301/T132—2023

表1公共數(shù)據(jù)資源分類方式(續(xù))

分類方式說明

按照數(shù)據(jù)的格式進行分類,如結(jié)構(gòu)化數(shù)據(jù)、非結(jié)構(gòu)化數(shù)據(jù)、文本數(shù)據(jù)、圖像數(shù)據(jù)等。有助于用戶

格式分類

根據(jù)數(shù)據(jù)的類型和處理方式來選擇合適的數(shù)據(jù)集

按照數(shù)據(jù)的時間范圍進行分類,如年度數(shù)據(jù)、季度數(shù)據(jù)、月度數(shù)據(jù)等。方便用戶根據(jù)時間維度獲

時間分類

取特定時期的數(shù)據(jù)

按照數(shù)據(jù)的開放程度進行分類,如無條件開放、有條件開放、不予開放等。反映數(shù)據(jù)的可訪問性

開放類型分類

和使用限制,幫助用戶了解數(shù)據(jù)的開放程度

7分級方式

7.1分級依據(jù)

7.1.1按照影響程度對公共數(shù)據(jù)進行分級,敏感程度按照表2的要求確認:

a)確定影響對象:確定該類數(shù)據(jù)開放后安全屬性遭到破壞后可能影響的對象,包括國家、社會、

法人或其他組織、自然人;

b)確定影響范圍:確定該類數(shù)據(jù)開放后安全屬性遭到破壞后可能影響的范圍,包括國家安全、社

會秩序、公共利益、多個法人或其他組織、單個法人或其他組織、自然人;

c)確定影響程度:確定該類數(shù)據(jù)開放后,其安全屬性遭到破壞可能產(chǎn)生不同程度的影響,包括嚴

重、中等、輕微和無影響。

7.1.2根據(jù)公共數(shù)據(jù)影響對象和影響范圍涉及國家秘密、企業(yè)秘密或個人隱私的影響程度;部分公共

數(shù)據(jù)未經(jīng)授權(quán)披露、丟失、濫用、篡改或銷毀對國家安全、企業(yè)利益或公民權(quán)益的影響程度,確定公共

數(shù)據(jù)的敏感程度。

表2分級依據(jù)對照表

影響對象和影響范圍影響程度敏感程度

當(dāng)數(shù)據(jù)開放后安全屬性遭到破壞,會有下列情形之一:

a)危害國家安全;

b)對社會秩序、公共利益、多個法人或其他組織造成嚴重影響;嚴重高敏感數(shù)據(jù)

c)對單個法人或其他組織的正常運作造成極其嚴重影響;

d)對自然人的合法權(quán)益造成嚴重損害

當(dāng)數(shù)據(jù)開放后安全屬性遭到破壞,會有下列情形之一:

a)對社會秩序、公共利益、多個法人或其他組織造成中等程度的影響;

中等敏感數(shù)據(jù)

b)對單個法人或其他組織的正常運作造成嚴重影響;

c)對自然人的合法權(quán)益造成中等程度的損害

當(dāng)數(shù)據(jù)開放后安全屬性遭到破壞,會有下列情形之一:

a)對社會秩序、公共利益、多個法人或其他組織造成輕微影響;

輕微低敏感數(shù)據(jù)

b)對單個法人或其他組織的正常運作造成中等程度或輕微影響;

c)對自然人的合法權(quán)益造成輕微損害

對國家安全、社會秩序、公共利益、法人或其他組織、自然人無不良影響無影響不敏感數(shù)據(jù)

3

DB2301/T132—2023

7.2分級類型

根據(jù)公共數(shù)據(jù)敏感程度對國家安全、企業(yè)利益或公民權(quán)益的危害影響程度,公共數(shù)據(jù)分為無條件開

放、有條件開放和不予開放三種類型,按照表3所示:

表3公共數(shù)據(jù)資源分級類型

類型說明

涉及國家秘密、商業(yè)秘密、個人隱私,或者根據(jù)法律、法規(guī)和國家有關(guān)規(guī)定高敏感數(shù)據(jù)不

不予開放

應(yīng)開放的公共數(shù)據(jù)資源

在特定條件下,通過脫密、脫敏的高敏感數(shù)據(jù)和敏感數(shù)據(jù),以及低敏感數(shù)據(jù)可提供給自然

有條件開放

人、法人或者其他組織使用的公共數(shù)據(jù)資源

無條件開放不敏感數(shù)據(jù)可提供給所有自然人、法人或者其他組織使用的公共數(shù)據(jù)資源

8分類分級流程

公共數(shù)據(jù)分類分級流程應(yīng)符合圖1,申請內(nèi)容示例見附錄A。

圖1公共數(shù)據(jù)分類分級流程

4

DB2301/T132—2023

9開放方式

不同公共數(shù)據(jù)資源開放類型與不同開放級別對應(yīng),通過開放級別與開放條件建立對應(yīng)關(guān)系,確定對

公共數(shù)據(jù)資源的管控要求,按照表4所示。

表4數(shù)據(jù)開放條件及管控要求

類型開放級別開放條件管控要求

無需任何條件直接通過市公共數(shù)據(jù)開放平臺無條件開放,這類

無條件開放1無數(shù)據(jù)通常以開放的數(shù)據(jù)格式、標準化的結(jié)構(gòu)和清晰的許可證授

權(quán)方式提供

通過市公共數(shù)據(jù)開放平臺,向通過實名認證登錄的自然人、法

實名認證開放

人或其他組織開放

通過市公共數(shù)據(jù)開放平臺,向具備安全保護、企業(yè)信用、數(shù)據(jù)

有條件開放2審核開放規(guī)定

存儲處理等方面的資質(zhì)和能力的自然人、法人或其他組織開放

數(shù)據(jù)提供者會對信息進行脫敏處理,或者僅提供部分數(shù)據(jù)的摘

脫敏處理

要信息而不是完整的數(shù)據(jù)集

一般情況下,公共數(shù)據(jù)資源開放主體不得開放。確有需求,公

不予開放3—共數(shù)據(jù)資源開放主體須對非開放類數(shù)據(jù)進行脫密、脫敏等處理

或者相關(guān)權(quán)利人同意開放的數(shù)據(jù)降級后,按對應(yīng)開放類型開放

A

A

5

DB2301/T132—2023

附錄A

(資料性)

分類分級示例

A.1氣象局天氣預(yù)報

A.1.1數(shù)據(jù)項

氣象局天氣預(yù)報數(shù)據(jù)項的數(shù)據(jù)類型確認及描述規(guī)則見DB2301/T91的要求,影響程度確認符合表4

的要求,數(shù)據(jù)項分級具體見表A.1。

表A.1數(shù)據(jù)項

英文信息項名中文信息項名數(shù)據(jù)類型中文描述開放級別

NF年份字符串型年份1

RQ日期字符串型日期1

SD時段字符串型時段1

WLYB未來3小時天氣預(yù)報字符串型未來3小時天氣預(yù)報1

CYZS穿衣指數(shù)字符串型穿衣指數(shù)1

CKZZ參考著裝字符串型參考著裝1

XCZS洗車指數(shù)字符串型洗車指數(shù)1

XCCK洗車參考字符串型洗車參考1

A.1.2基本信息

通過氣象局天氣預(yù)報的數(shù)據(jù)項填報,確定基本信息開放狀態(tài),見表A.2。

表A.2基本信息

來源部門氣象局數(shù)據(jù)量XXX

開放狀態(tài)無條件開放所屬行業(yè)居民服務(wù)、修理和其他服務(wù)業(yè)

格式分類結(jié)構(gòu)化數(shù)據(jù)主題分類民生服務(wù)

發(fā)布時間XXXX-XX-XXXX:XX:XX最后更新時間XXXX-XX-XXXX:XX:XX

更新頻率每周用戶評分★★★★★

部門電話XXXX-XXXXXXXX部門郵箱

數(shù)據(jù)項時段、預(yù)報、穿衣指數(shù)、洗車參考、未來3小時天氣預(yù)報......

描述提供市氣象局天氣預(yù)報等信息

注:所屬行業(yè)按照GB/T4754內(nèi)容確定。

A.2審計局

A.2.1數(shù)據(jù)項

審計局數(shù)據(jù)項的數(shù)據(jù)類型確認及描述規(guī)則見DB2301/T91的要求,影響程度確認符合表4的要求,

數(shù)據(jù)項分級具體見表A.3。

6

DB2301/T132—2023

表A.3數(shù)據(jù)項

英文信息項名中文信息項名數(shù)據(jù)類型中文描述開放級別

JGMG機構(gòu)名稱字符串型機構(gòu)名稱1

DZ地址字符串型地址1

DH電話數(shù)值型電話1

YB郵編數(shù)值型郵編1

WDMC文檔名稱字符串型文檔名稱1

WDNR文檔內(nèi)容字符串型文檔內(nèi)容1

CLRXM處理人姓名字符串型處理人姓名2

CLRDH處理人電話字符串型處理人電話3

A.2.2基本信息

通過審計局數(shù)據(jù)項填報,確定基本信息開放狀態(tài),見表A.4。

表A.4基本信息

來源部門審計局數(shù)據(jù)量XXX

開放狀態(tài)不予開放所屬行業(yè)公共管理、社會保障和社會組織

格式分類結(jié)構(gòu)化數(shù)據(jù)主題分類政務(wù)服務(wù)

發(fā)布時間XXXX-XX-XXXX:XX:XX最后更新時間XXXX-XX-XXXX:XX:XX

更新頻率不定期用戶評分★★★★★

部門電話XXXX-XXXXXXXX部門郵箱

數(shù)據(jù)項基本信息、機構(gòu)團體、機構(gòu)名稱、地址......

描述提供機構(gòu)名稱、地址、電話、郵編等信息

注:所屬行業(yè)按照GB/T4754內(nèi)容確定。

A.3市場監(jiān)督管理局

A.3.1數(shù)據(jù)項

市場監(jiān)督管理局數(shù)據(jù)項的數(shù)據(jù)類型確認及描述規(guī)則見DB2301/T91的要求,影響程度確認符合表4

的要求,數(shù)據(jù)項分級具體見表A.5。

表A.5數(shù)據(jù)項

英文信息項名中文信息項名數(shù)據(jù)類型中文描述開放級別

XYDM信用代碼字符串型信用代碼2

ZCH注冊號字符串型注冊號2

QYMC企業(yè)名稱字符串型企業(yè)名稱1

QYLX企業(yè)類型字符串型企業(yè)類型1

FDDBR法定代表人字符串型法定代表人1

ZCZB注冊資本字符串型注冊資本1

CLRQ成立日期字符串型成立日期1

7

DB2301/T132—2023

表A.5數(shù)據(jù)項(續(xù))

英文信息項名中文信息項名數(shù)據(jù)類型中文描述開放級別

JYCS經(jīng)營場所字符串型經(jīng)營場所1

JYFW經(jīng)營范圍字符串型經(jīng)營范圍1

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論