南方財經全媒體記者馬嘉璐 廣州報道
如何劃分一般數據、重要數據、核心數據終于有了國標版“參考答案”。3月21日,國家標準GB/T 43697-2024《數據安全技術 數據分類分級規則》(以下簡稱“國標”)正式發布,給出了數據分類分級的通用規則,為數據分類分級管理工作的落地執行提供重要指導。國標將于2024年10月1日起正式實施。
值得注意的是,國標針對重要數據專門制定了識別指南。規范、準確識別涉及的重要數據和核心數據,是建立相應數據安全保護措施、推動數據有序跨境流動的前提。國標的主要起草人之一、中國科學技術大學公共事務學院、網絡空間安全學院教授左曉棟表示,國標的出臺對于我國數據跨境流動安全管理制度的實施具有重大意義,回應了社會的普遍期待。
17項考慮因素識別重要數據
根據國標,重要數據是指特定領域、特定群體、特定區域或達到一定精度和規模的,一旦被泄露或篡改、損毀,可能直接危害國家安全、經濟運行、社會穩定、公共健康和安全的數據,僅影響組織自身或公民個體的數據一般不作為重要數據。核心數據是指對領域、群體、區域具有較高覆蓋度或達到較高精度、較大規模、一定深度的,一旦被非法使用或共享,可能直接影響政治安全的重要數據,主要包括關系國家安全重點領域的數據,關系國民經濟命脈、重要民生、重大公共利益的數據,經國家有關部門評估確定的其他數據。
此外,國標還對數據分級規則、數據分類規則、數據分級分類流程、個人信息分類、重要數據識別、一般數據分級等均作出了系統性的指導。比如,在附錄《重要數據識別指南》中,提出17項考慮因素,并列舉出相應的示例。舉例而言,直接影響領土安全和國家統一,或反映因家自然資源基礎情況,如未公開的領陸、領水、領空數據;直接影響市場經濟秩序,如支撐關鍵信息基礎設施所在行業、領域核心業務運行或重要經濟領域生產的數據等。
“國標中從重要數據如何影響國家安全的角度給出了識別標準,是原則性的、結果導向的?!弊髸詶澲赋?,雖然沒有以行業來劃分,但各行業可以以本國標為指導,來提出本行業本領域的重要數據識別指南或清單,這樣更好地體現了國標的指導作用。
企業數據分級須對應到一般、重要、核心
無論是加強數據安全保護還是促進數據要素流通,數據分級分類管理都是一項基礎性工作。2021年9月1日正式施行的《數據安全法》明確規定“國家建立數據分類分級保護制度”;2022年12月發布的《中共中央 國務院關于構建數據基礎制度更好發揮數據要素作用的意見》也提出要探索建立跨境數據分類分級管理機制。根據2023年9月國家網信辦公布的《規范和促進數據跨境流動規定(征求意見稿)》,未被相關部門、地區告知或者公開發布為重要數據的,數據處理者不需要作為重要數據申報數據出境安全評估。也因此,相關部門、地區對于重要數據的判定將對數據跨境流動產生直接的影響。
此次國標發布之前,重要數據的判斷標準主要依靠《網絡數據安全管理條例(征求意見稿)》《數據出境安全評估辦法》《信息安全技術 重要數據識別指南(征求意見稿)》等文件。根據南財合規科技研究院在2023年的一項調查研究,在數據出境合規實踐中,由于重要數據識別標準的模糊,許多企業對重要數據的劃分“感到無從下手”。所造成的風險是,一方面,數據處理者因未識別到重要數據,故而沒有完成本該履行的出境前置程序,導致合規風險;另一方面,部分數據處理者將不屬于重要數據的跨境數據事項向網信部門進行申報,造成了不必要的資源浪費及負擔加重。
業界對重要數據的識別標準翹首以盼。左曉棟表示,國標的出臺對于我國數據跨境流動安全管理制度的實施具有重大意義,回應了社會的普遍期待。
左曉棟分析,數據的分級是為了保護的需要,體現國家意志;數據的分類則是為了便于監管和治理。但從不同監管和治理的目標出發,可以有多種分類方法,在國家層面沒必要統一。因此,國標給出了多種數據分類框架和方法,各行業可以根據實際情況靈活適用。關于數據分級,他建議,企業可以結合具體情況進行進一步劃分級別,但必須對應到一般、重要和核心三級。
本文鏈接:重要數據識別有了國家標準!專家:對數據跨境流動安全管理意義重大http://www.lensthegame.com/show-2-4054-0.html
聲明:本網站為非營利性網站,本網頁內容由互聯網博主自發貢獻,不代表本站觀點,本站不承擔任何法律責任,僅提供存儲服務。天上不會到餡餅,請大家謹防詐騙!若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。
上一篇: 突發!Kimi,崩了!
下一篇: 國家工程師丨鍛造能“聽”清眼疾的高精設備