English | 中文

产品资料

联系我们

  • 联系人:北京炼石网络技术有限公司
  • 电话:010-88459460
  • 地址:北京市海淀区北三环西路32号楼7层0710-1
  • 邮编:100097

您现在的位置: 安全中心 >> 政策解读

附下载|200页幻灯片图解新国标《数据分类分级规则》

2024年3月21日,全国网络安全标准化技术委员会(原信安标委)官方重磅发布GB/T 43697-2024《数据安全技术 数据分类分级规则》,于2024年10月1日实施,该标准于2024年3月15日由国家市场监督管理总局、国家标准化管理委员会发布的中华人民共和国国家标准公告(2024年第1号)获批。《数据分类分级规则》作为全国网络安全标准化技术委员会更名后,发布的第一部以“数据安全技术”命名的国家标准,是指导各领域数据分类分级工作的基础性国标;通过合并“数据分类分级指南”和“重要数据识别要求”两个标准,代替《信息安全技术 重要数据识别指南(征求意见稿)》,是贯彻国务院办公厅《扎实推进高水平对外开放更大力度吸引和利用外资行动方案》(国办发〔2024〕9号)提出的“科学界定重要数据的范围”的重要一环。

2021年9月1日,《中华人民共和国数据安全法》正式施行,明确规定“国家建立数据分类分级保护制度”,提出“根据数据在经济社会发展中的重要程度,以及一旦遭到篡改、破坏、泄露或者非法获取、非法利用,对国家安全、公共利益或者个人、组织合法权益造成的危害程度,对数据实行分类分级保护”。开展数据分类分级保护工作,首先需要对数据进行分类分级,识别涉及的重要数据和核心数据,然后建立相应的数据安全保护措施。在国家数据安全工作协调机制指导下,本国标根据《中华人民共和国数据安全法》《中华人民共和国网络安全法》《中华人民共和国个人信息保护法》及有关规定,给出了数据分类分级的通用规则,用于指导各行业领域、各地区、各部门和数据处理者开展数据分类分级工作。本国标适用于行业领域主管(监管)部门参考制定本行业本领域的数据分类分级标准规范,也适用于各地区、各部门开展数据分类分级工作,同时为数据处理者进行数据分类分级提供参考。

一图胜千言。炼石通过图解形式分析GB/T 43697-2024《数据安全技术 数据分类分级规则》,详细解读数据分类分级的原则、框架、方法和流程等相关要点,同时本文也扩展了该项国标涉及参考文献的解读。由于作者水平有限,欢迎业界同仁共同探讨完善。

从微信中搜索公众号:炼石网络CipherGateway,并后台回复关键词“炼石就是数据安全099”,即可下载图解《数据安全技术 数据分类分级规则》PDF版及标准原文,GB/T 42012—2022 《信息安全技术  即时通信服务数据安全要求》、GB/T 42013—2022《信息安全技术  快递物流服务数据安全要求》、GB/T 42014—2022《信息安全技术  网上购物服务数据安全要求》、 GB/T 42015—2022《信息安全技术  网络支付服务数据安全要求》、GB/T 42016—2022 《信息安全技术  网络音视频服务数据安全要求》、 GB/T 42017—2022《信息安全技术  网络预约汽车服务数据安全要求》、 JR/T 0197—2020《金融数据安全  数据安全分级指南》图解幻灯片及标准原文。

原创声明:北京炼石网络技术有限公司对本文的内容及相关产品信息拥有受法律保护的著作权,未经授权许可,任何人不得将本文的全部或部分内容以转让、出售等方式用于商业目的使用。转载、摘编使用本文文字或者观点的应注明来源。文中所载的材料和信息,包括但不限于文本、图片、数据、观点、建议等各种形式,不能替代律师出具的法律意见。违反上述声明者,本公司将追究其相关法律责任。本文撰写过程中,为便于技术说明和涵义解释,引用了一系列的参考文献,内容如有侵权,请联系本公司修改或删除。如需转载请关注公众号回复“转载”,或在文章下方留言。

注:欢迎业界同仁反馈改进、共同完善、交流合作,信息反馈请发送邮件至:support@ciphergateway.com。由于少部分文件未公开正式版本,因此仅提供更早版本文件或不提供文件下载。




注:全部内容请进入“公众号:炼石网络CipherGateway”查看或下载