网络安全合规-数据分类分级具体操作

news/2024/10/17 20:20:26/

数据的安全防护,前提在于数据的分级分类。不同类别,不同安全等级的数据,防护手段和要求也是不尽相同的。
数据分类分级整体工作内容:
基础数据资产盘点
通过业务调研及技术探测,对企业的数据库进行全面扫描,并形成表级/字段级的数据资产底账,数据分级工作将基于此资产底账展开。
数据分类分级框架制定
以国家和行业数据分类分级标准规范为基础指导,结合企业业务数据现状,设计和规划整体数据分类分级的框架和原则。
数据分类分级落地
基于企业真实数据资产现状,不断通过探索发现、质量优化、模版拓展、策略沉淀四个步骤不断迭代演化,最终形成企业数据资产的分类分级。
数据分级动态运营
通过定期服务发现、定期DB扫描、重要数据识别、数据安全级别复核、打标策略更新维护等运营手段,持续进行数据分级动态运营。

数据分类分级实施流程:

  1. 数据资产梳理,形成数据资产清单
  2. 数据分类,制定数据分类策略,梳理数据分类规则
  3. 数据分级,制定数据分级策略,梳理数据分级规则,数据等级变更维护
  4. 数据分类分级全景图, 形成分类分级全景图,分类分级信息管理机制,为数据安全保护做准备
    在这里插入图片描述

什么是数据分类分级:
一般将组织数据划分为三类:用户数据类(公民个人信息类分为一般和敏感信息)、业务数据类公司数据类
数据分级:一般来说,数据分级分类可以分为公开、内部、机密和绝密四个级别。
不同级别的数据需要采取不同的措施进行保护,如加密、权限控制、备份和恢复等。
在这里插入图片描述

将组织数据分为五个级别数据分级分类可以分为公开、内部、机密和绝密四个级别:
**绝密(G1)**这是极度敏感的信息,如果受到破坏或泄漏,可能会使组织面临严重财务或法律风险,例如财务信息、系统或个人认证信息等。
机密(G2):这是高度敏感的信息,如果受到破坏或泄漏,可能会使组织面临财务或法律风险,例如xinyongka信息, PII或个人健康信息(PHI)或商业秘密等。
**秘密(G3):**受到破坏或泄漏的数据可能会对运营产生负面影响,例如与合作伙伴和供应商的合同,员工审查等。
**内部公开(G4):**非公共披露的信息,例如销售手册,组织结构图,员工信息等。
外部公开(G5):可以自由公开披露的数据,例如市场营销材料,联系信息,价目表等。
在这里插入图片描述
在这里插入图片描述

具体数据分类:
一般公司组织数据:用户数据类(公民个人信息类分为一般和敏感信息)、业务数据类公司数据类

1. 业务数据分类
业务相关的数据,与组织的业务形态息息相关,比如:淘宝京东更多的是订单物流、商品详情数据等;爱奇艺优酷更多的是视频类数据等;除此之外,还有包含一些通用类数据,比如市场数据、业务分析数据等。可以找业务PO沟通了解,业务特性决定,
2. 公司数据分类
公司数据主要包含人事数据、财务数据、法务数据、采购数据、日志数据、代码数据、制度数据等二级数据分类,二级数据可以分为两类,一类为通用数据类,如日志、制度等;一类为定制数据类,如人事、财务等。
在这里插入图片描述

数据分类分级是组织数据治理和数据安全的核心任务之一,是将信息安全性融入到数据价值中并确保有效保护的手段。
在这里插入图片描述


http://www.ppmy.cn/news/86638.html

相关文章

AF594 NHS,Alexa Fluor594 NHS Ester,AF 594 NHS 活化酯,用于成像和流式细胞术中的稳定信号生成

【产品描述】 陕西新研博美生物科技有限公司供应的​Alexa Fluor594是一种鲜红色染料。Alexa Fluor用于成像和流式细胞术中的稳定信号生成 594染料是水溶性的,并且从pH 4到pH 10对pH不敏感。Alexa Fluor 594染料与多种抗体、肽、蛋白质、示踪剂和扩增底物偶联&#…

pyside6中QcommandLinkButton 控件qss有哪些用法和案例

QCommandLinkButton 是 Qt GUI 框架中的一个功能按钮类,而 Qt Style Sheets (QSS) 提供了一种强大的方式来自定义 Qt 控件的外观。以下是 QCommandLinkButton 常用的 QSS 用法: 设置按钮样式:使用 background-color、border、color 等属性来设…

七、jdbcTemplate

一、JdbcTemplate(概念和准备) 1.什么是JdbcTemplate Spring框架对JDBC进行封装&#xff0c;使用JdbcTemplate方便对数据库操作 2.准备工作 引入相关的jar包 在spring配置文件配置数据库连接池 <!--数据库连接池--> <bean id"dataSource" class"c…

如何使用DOM操作HTML元素

欢迎来到DOM操作的狂欢&#xff01;你想改变HTML元素的样式或者移动它们&#xff1f;没问题&#xff0c;DOM操作可以轻松实现这些&#xff01; 首先&#xff0c;我们来谈谈什么是DOM。DOM就像一棵树&#xff0c;它的每个节点代表HTML文档中的一个元素。你想要修改或者操作这些元…

使用yolov5实现图片分类

文章目录 开始之前下载依赖数据集下载新建配置文件执行训练模型选择训练完成测试模型进行预测自定义模型下载数据集下载地址分享问题 开始之前 你应当先克隆这个仓库 git clone https://github.com/ultralytics/yolov5 # clone下载完毕后&#xff0c;进入克隆的仓库目录 cd …

一图看懂 importlib_metadata 模块:用于提供第三方访问Python包的元数据的库,资料整理+笔记(大全)

本文由 大侠(AhcaoZhu)原创&#xff0c;转载请声明。 链接: https://blog.csdn.net/Ahcao2008 一图看懂 importlib_metadata 模块&#xff1a;用于提供第三方访问Python包的元数据的库&#xff0c;资料整理笔记&#xff08;大全&#xff09; &#x1f9ca;摘要&#x1f9ca;模块…

04. 数据结构之栈

前言 栈&#xff08;stack&#xff09;是一种线性数据的逻辑存储结构。栈中的元素只能先入后出&#xff08;First In Last Out&#xff0c;简称FILO&#xff09;。最早进入的元素存放的位置叫作栈底&#xff08;bottom&#xff09;&#xff0c;最后进入的元素存放的位置叫作栈…

nginx反向代理缓存

背景 nginx 一般用来做反向代理和负载均衡&#xff0c;将客户端请求发送到后端的 jetty&#xff0c;并将 jetty 的响应发送给客户端。后端的 jetty 通常不止一个&#xff0c;nginx 根据配置来选择其中一个 jetty&#xff0c;比较常见的选择策略是轮询。示意图如下 启动缓存支…