某法院数据分类分级指南V11.docx
《某法院数据分类分级指南V11.docx》由会员分享,可在线阅读,更多相关《某法院数据分类分级指南V11.docx(42页珍藏版)》请在第一文库网上搜索。
1、某法院数据安全分类分级实施指南2. 规范性引用文件53. 术语、定义63.1. 数据 DATA63.2. 公共数据PUBLIC DATA63.3. 数据分类DATA CATEGORIZATION63.4. 数据分级DATA CLASSIFICATION63.5. 数据共享DATASHARlNG63.6. 数据开放Data opening73.7. 敏感数据SENSITIVE DATA73.8. 个人信息PERSONAL INFORMATION73.9. 重要数据IMPORTANT DATA74. 实施主体及职责85. 分类原则及方法85.1. 分类原则85.2. 分类方法85.3. 数据分类9
2、5.3.1. 审判执行类数据95.3.2. 司法政务数据125.3.3. 司法人事数据155.3.4. 司法研究数据175.3.5. 外部数据195.3.6. 系统运行数据196. 分级原则与方法216.1. 分级原则216.2. 分级方法216.2.1. 分级对象216.2.2. 分级思路216.2.3. 分级规则236.2.4. 分级流程256.3. 分级管控安全基本要求277. 数据共享和开放要求298. 数据内部使用安全要求339. 附录A某法院数据安全分类分级参考36表格目录表格1审判执行类数据分类表9表格2司法政务类类数据分类表12表格3司法人事类数据分类表15表格4司法研究类数据
3、分类表18表格5夕卜音B类数据分类表19表格6系统运行类数据分类表19表格7分级表23表格8基本管控要求表27表格9数据等级及共享开放条件29表格10数据形态描述30表格11共享分级安全基本要求31表格12开放分级安全基本要求32表格13内部使用安全基本要求33表格14审判执行类数据安全分类分级表36表格15司法政务类数据安全分类分级表37表格16司法人事类数据安全分类分级表39表格17司法研究类数据安全分类分级表40表格18外部类数据安全分类分级表40表格19系统运行类数据安全分类分级表411 .范围本指南定义及规范了某法院开展司法数据处理活动中数据分类 原则、分类方法、分级的原则、方法、流
4、程、分级管控安全基本要求 及内部人员使用数据安全要求等内容。本规范适用于指导某法院数据资产分级分类。2 .规范性引用文件下列文件对于本文件的应用是必不可少的。凡是注日期的引用文 件,仅所注日期的版本适用于本文件。凡是不注日期的引用文件,其 最新版本(包括所有的修改单)适用于本文件。 中华人民共和国网络安全法 中华人民共和国数据安全法 中华人民共和国个人信息保护法 GB/T 25069信息安全技术术语 GA/T1389-2017信息安全技术 网络安全等级保护定级指南 GB/T 22239-2019信息安全技术网络安全等级保护基本要 GB/T 35273-2020信息安全技术个人信息安全规范 GB
5、/T 37964-2019信息安全技术 个人信息去标识化指南 GB/T 35274-2017信息安全技术大数据服务安全能力要求 GB/T 37973-2019信息安全技术大数据安全管理指南 JR/T 0197-2020金融数据安全数据安全分级指南 1最高人民法院办公厅关于印发人民法院数据安全管理办法的通知(法办(2022) 241号)3.术语、定义3. 1.数据 data数据是指以电子或其他方式对信息记录的,各级人民法院产生和 积累的审判执行、司法人事、司法政务、司法研究、信息化管理、外 部协同等各类数据资源。3. 2.公共数据 public data指公共管理服务机构在依法履行职责的过程中采
6、集和产生的各 类数据资源,包括结构化数据和非结构化数据,最小数据单位为数据 项。3. 3.数据分类 data categor i zat i on指根据数据的属性或特征,把具有某种共同属性和特征的数据归 并到一起,并按照一定的原则和方法进行区分和归类,建立起有条理 的分类体系和排序体系,以便更好的管理和使用数据的过程。3. 4.数据分级 data classification指数据在共享、开放、和使用过程中数据的安全性遭到破坏时时, 按照对自然人、企业组织和事业单位以及行政机关等产生的影响范围 和影响程度,进行数据分级。3. 5.数据共享Data sharing指公共管理服务机构因履行职责需要
7、,无偿使用其他公共管理服 务机构采集和产生的公共数据,或者为其他公共管理服务机构提供公 共数据的行为。3. 6.数据开放 Data open i ng是指公共管理服务机构面向公民、法人和其他组织提供公共数据 供其开放利用的公共服务。3. 7.敏感数据 sensitive data指泄漏后可能会影响国家利益、组织群里或个人带来严重危害的 数据。包括个人敏感数据、企业或社会机构不适合公布的数据等。注:个人敏感数据:身份证号码、住址、电话、银行账号、邮箱、密码、医 疗信息、教育背景等;企业或社会机构不适合公布的数据:如企业的经营情况,企业的网络结构、 IP地址列表等。3 . 8.个人信息 perso
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 法院 数据 分类 分级 指南 V11