**本人博客网站 **IT小神 www.itxiaoshen.com
为了规范数据处理活动,保障数据安全,促进数据开发利用,保护个人、组织的合法权益,维护国家主权、安全和发展利益,2021年6月10日第十三届全国人民代表大会常务委员会第二十九次会议通过《中华人民共和国数据安全法》,在中华人民共和国境内开展数据处理活动及其安全监管,适用本法,在中华人民共和国境外开展数据处理活动,损害中华人民共和国国家安全、公共利益或者公民、组织合法权益的,依法追究法律责任
中华人民共和国数据安全法地址 http://www.npc.gov.cn/npc/c30834/202106/7c9af12f51334a73b56d7938f99a788a.shtml
中华人民共和国数据安全法分为7大章节
第一章 总 则
第二章 数据安全与发展
第三章 数据安全制度
第四章 数据安全保护义务
第五章 政务数据安全与开放
第六章 法律责任
第七章 附 则
信息技术大数据分类指南国家标准 GT/T 38667-2020 http://c.gb688.cn/bzgk/gb/showGb?type=online&hcno=2C4F3A4EC9FFBC80ED85FE4C3C250AA6
本标准提供了大数据分类过程及其分类视角、分类维度和分类方法等方面的建议和指,适用于指导大数据分
大数据分类过程划分为分类规划、分类准备、分类实施、结果评估、维护改进
大数据分类视角分为技术选型视角、业务应用视角和安全隐私保护视
以数字化改革 公共数据分类分级指南(浙 江 省 地 方 标 准 DB33/T 2351—2021)为例子
对公共数据资源目录中的数据进行业务应用维度分类,主要包括:
根据数据应用领域分类体现公共数据对数字化改革的支撑作用,可分为:党政机关整体智治、数字政府、数字经济、数字社会、数字法治等领域。
根据数据使用的频率进行分类,综合考虑数据的访问频次和分析引用层面可分为:冷数据、温数据、热数据。
——冷数据类包括离线的,长期存档的,很少被访问和使用的数据;
——温数据类包括经常被访问和使用的数据;
——热数据类包括是需要被计算节点频繁访问的在线类数据。
根据数据共享属性可分为:无条件共享类、受限共享类和不共享类。
根据数据开放属性可分为:禁止开放类、受限开放类、无条件开放类。其中,
从数据的重要程度等对公共数据资源目录中的数据进行安全保护维度分类,包括:
对公共数据资源目录中的数据进行数据对象维度分类,包括:
根据公共数据破坏后对国家安全、社会秩序、公共利益以及对公民、法人和其他组织的合法权益(受侵害客体)的危害程度来确定数据的安全级别,共分为4级,由高至低分别为:敏感数据(L4级)、较敏感数据(L3级)、低敏感数据(L2级)、不敏感数据(L1级),详细数据级别及分级参考判断标准。
应根据公共数据遭篡改、破坏、泄露或非法利用后,可能带来的潜在影响的范围和程度进行安全分级,其中:
数据安全能力成熟度模型(Data Security Capability Maturity Mode,简称DSMM)是阿里巴巴和中国电子技术标准化研究院在大量实践和研究的基础上, 联合三十多家企事业单位共同研究制定的。国家标准委于2019年8月30日正式发布了《信息安全技术 数据安全能力成熟度模型》(GB/T 37988-2019)。
GB∕T 37988-2019 信息安全技术数据安全能力成熟度模型
数据安全能力建设实施指南 V1.0
数据安全是大数据产业的发展基石,更是国家安全重要保障;信息化发展是一个新机遇,政府数据的开放共享和数据壁垒的打通,推动双循环发展的新机遇,复杂多变的国际形势让我国科技创新、新型基础设施建设和自主可控关键技术发展迎来新的发展机遇,随着坚定的发展脚步,5G、AI、工业互联网等将改变整个社会实现智能化;其次,目前网络安全形势十分严峻,网络攻击、数据贩卖、技术防范弱、自然灾害等问题大量存在,需要从产品和服务、网络和系统、人员和管理以及应急综合治理等方面进行应对;最后,数据治理需要综合施策,需要国家法律法规、数据源头、监管侧、企业等各方面落实防护责任和开展行动
DSMM标准能够用来衡量一个组织的数据安全能力成熟度水平, 可以帮助行业、企业和组织发现数据安全能力短板,相关主管部门也可以用于数据安全管理, 根据数据安全能力水平高低决定企业拥有数据的类型和范围,最终提升全社会的数据安全水平和行业竞争力, 确保大数据产业及数字经济的发展。
“第四届中国数据安全治理高峰论坛”发布《数据安全治理白皮书3.0》
数据安全治理白皮书3.0下载地址 http://www.itxiaoshen.com:3001/assets/shujuzhilibaipishu3.pdf
《数据安全治理白皮书3.0》主编单位负责人——中国(中关村)网络安全与信息化产业联盟数据安全治理专业委员会主任、北京安华金和科技有限公司创始人&CEO刘晓韬在发布仪式上表示,2021年《数据安全治理白皮书3.0》着重针对以下内容进行了修订: