注册

国家标准计划《信息安全技术 网络数据分类分级要求》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准委

主要起草单位 中国电子技术标准化研究院中国移动通信集团有限公司北京信息安全测评中心等

目录

基础信息

计划号
20220787-T-469
制修订
制定
项目周期
22个月
下达日期
2022-07-19
申报日期
2021-09-23
公示开始日期
2022-01-17
公示截止日期
2022-01-31
标准类别
安全
国际标准分类号
35.030
35 信息技术、办公机械
归口单位
全国网络安全标准化技术委员会
执行单位
全国网络安全标准化技术委员会
主管部门
国家标准委

起草单位

目的意义

目前,我国部分行业领域和地区先行开展数据分类分级保护,国家数据分类分级保护规则和制度还未建立。

金融、证券、电信、工业等行业领域和部分地方政务开展了数据分类分级保护工作。

从已开展的数据分类分级工作来看,数据分类分级保护仍存在许多难点问题,如缺乏统一的分类分级顶层规则、重要数据范围界定模糊、分类分级未与安全保护措施关联、分类分级可能随场景动态变化、无法穷举快速增长的海量数据、数据分类分级自动打标不成熟等。

为解决这些难点问题,本标准明确数据分类分级的原则、方法,界定关键概念的范围,提出通用的数据分类分级保护要求。

范围和主要技术内容

本标准的主要内容包括: (1)给出网络数据分类分级的原则、方法; (2)围绕数据收集、存储、使用、传输等全流程数据活动,明确不同类别级别的数据安全保护要求; (3)给出典型行业数据分类分级示例。 本标准适用于网络运营者开展数据分类分级保护工作,也适用于主管监管部门对网络数据分类分级保护工作进行监督、管理。