国家标准计划《信息安全技术 网络数据分类分级要求》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准委。
主要起草单位 中国电子技术标准化研究院 、中国移动通信集团有限公司 、北京信息安全测评中心等 。
35 信息技术、办公机械 |
目前,我国部分行业领域和地区先行开展数据分类分级保护,国家数据分类分级保护规则和制度还未建立。
金融、证券、电信、工业等行业领域和部分地方政务开展了数据分类分级保护工作。
从已开展的数据分类分级工作来看,数据分类分级保护仍存在许多难点问题,如缺乏统一的分类分级顶层规则、重要数据范围界定模糊、分类分级未与安全保护措施关联、分类分级可能随场景动态变化、无法穷举快速增长的海量数据、数据分类分级自动打标不成熟等。
为解决这些难点问题,本标准明确数据分类分级的原则、方法,界定关键概念的范围,提出通用的数据分类分级保护要求。
本标准的主要内容包括: (1)给出网络数据分类分级的原则、方法; (2)围绕数据收集、存储、使用、传输等全流程数据活动,明确不同类别级别的数据安全保护要求; (3)给出典型行业数据分类分级示例。 本标准适用于网络运营者开展数据分类分级保护工作,也适用于主管监管部门对网络数据分类分级保护工作进行监督、管理。