数据分类分级标准.docx
《数据分类分级标准.docx》由会员分享,可在线阅读,更多相关《数据分类分级标准.docx(20页珍藏版)》请在第一文库网上搜索。
1、数据分类分级标准2016年11月,网络安全法明确将“数据分类”作为网络安全保护法定义务之一。2023年9月,数据安全法再次具体确立了“数据分类分级保护制度”及其基本原则。2023年11月,个人信息保护法、网络数据安全管理条例(征求意见稿)相继出台,明确提出建立数据分类分级保护制度。近年来,国家层面相继出台多项数据分类分级标准规范;金融、工业等行业监管制定出了相关配套标准指引;浙江省、贵州省等多地分别发布公共数据开放分级分类试行指南,为落实数据分类分级管理提供指导性参考。本文将国家层面、行业层面、地方层面出台的12项数据分类分级标准指南进行总结汇编,希望对此领域感兴趣的同学能够起到一定借鉴作用。
2、目录标准或指南发布组织发布时间页码GB/T35273-2023信息安全技术个人信息安全规范国家市场监督管理总局国家标准化管理委员会2023-03-0601GB/T38667-2023信息技术大数据数据分类指南国家市场监督管理总局国家标准化管理委员会2023-04-2803TC260-PG-20232A网络安全标准实践指南-网络数据分类分级指引全国信息安全标准化技术委员会秘书处2023-12-3105JR/T0197-2023金融数据安全骷安全分级指南中国人民银行2023-09-2308JR/T0158-2018证券期货业蝙分类分级指引中国证券监督管理委员会2018-09-2710GB/T397
3、25-2023信息安全技术健康医疗数据安全指南国家市场监督管理总局国家标准化管理委员会2023-12-1412IjIk数据分类分级指南(试行)工业和信息化部办公厅2023-02-2713YD/T38132023基础电信企业数据分类分级方法中国通信标准化协会2023-12-0914DB33/T23512023数字化改革公共数据分类分级指南浙江省市场监督管理局2023-07-0515DB52/T1123-2016政务数据数据分类分级指南贵州省质量技术监督局2016-09-2816DB3301/T0322.32023数据资源管理第3部分:政务数据分类分级杭州市市场监督管理局2023-10-3117D
4、B2201/T172023政务数据安全分类分级指南长春市市场监督管理局2023-01-0418GBT35273-2023信息安全技术个人信息安全规范个人信息persona1information个人信息是指以电子或者其他方式记录的能够单独或者领他信息结合识S!J特定自然人身份或者反映特定自然人活动情况的各种信息,如姓名、出生日期、身份证件号码、个人生物识别信息、住址、通信通讯联系方式、通信记录和内容、账号密码、财产信息、征信信息、行踪轨迹、住宿信息、健康生理信息、交易信息等.判定某项信息是否属于个人信息,应考虑以下两条路径:一是识SiJ,即从信息到个人,由信息本身的特殊性识S1J出特定自然人,
5、个人信息应有助于识S!J出特定个人.二是关联,即从个人到信息,如已知特定自然人,由该特定自然人旗活动中产生的信息仅口个人位置信息、个人通话记录、个人浏览记录等)即为个人信息.符合上述两种情形之一的信息,均应判定为个人信息.个人基本资料个人姓名、生日、性S1k民族、国籍、家庭关系、住址、个人电话号码、电子邮件地址等个人购信息身份证、军官证、护照、驾驶证、工作证、出入证、社保卡、居住证等个信息个人基因、指纹、声纹、掌纹、耳廓、虹膜、面部识另幡正等网络孰3信息个人信息主体账号、IP地址、个人数字证书等个人健康生理信息个人因生病医治等产生的相关记录,如病症、住院志、医嘱单、检验报告、手术及麻醉记录、护
6、理记录、用药记录、药物食物过敏信息、生育信息、以往病史、诊治情况、家族病史、现病史、传颊史等,以及与个人身体健康状况相关的信息,如体重、身高、肺活量等个人教育工作信息个人职业、职位、工作单位、学历、学位、教育经历、工作经历、培训记录、成绩单等个人财产信息银行账户、鉴别信息(口令)、存款信息(包括资金数量、支付收款记录等)、房产信息、信贷记录、征信信息、交易和消费记录、流水记录等,以及虚拟货币、虚拟交易、游戏类兑换码等曲财产信息个人通信信息通信记录和内容、短信、彩信、电子邮件,以及描述个人通信的嘘(通常称为元数据)等联系人信息通讯录、好友列表、群列表、电子邮件地址列表等个人上网记录指通过日志储存
7、的个人信息主体操作记录,包括网站浏览记录、软件使用记录、点击记录、收藏列表等个人常用设备信息指包括硬件序列号、设备MAC地址、软件列表、唯一设备识码(如IMEI/AndroidID/IDFA/OpenUDID/GUID/SIM卡IMSI信息等)等在内的描述个人常用设备基本情况的信息个人位置信息包括行踪轨迹、精准定位信息、住宿信息、经纬度等其他信息婚史、宗教信仰、性取向、未公开的违法3巳罪记录等个人敏感信息persona1sensitiveinformation个人敏感信息是指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息.通常情况下,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 数据 分类 分级 标准