GB/T 43697-2024《数据安全技术 数据分类分级规则》正式稿发布,并于2024年10月1日实施。2024年4月17日,国家标准全文公开系统公布了国标最终版。《数据分类分级规则》是全国网安标委更名后,发布的第一部以“数据安全技术”命名的国家标准,也是指导各领域数据分类分级工作的基础性国标。数据分类分级工作的核心和基础是重要数据识别,本国标将《数据分类分级要求》与《重要数据识别指南》两标准进行合并,不仅规定了数据分类分级的通用方法,而且将原《重要数据识别指南》内容体现在附录G(规范性)中,给出了18项重要数据识别因素,进一步细化、补充了重要数据识别的执行要求。不同于资料性附录,附录G(规范性)作为强制性和地位与正文效力一致的技术要素,是必须执行的技术要求,各地区、各部门识别重要数据或制定重要数据识别规范可重点参考附录G。
本次图解中,炼石聚焦国标《数据分类分级规则》的附录G(规范性),不仅扩展了规范性附录与资料性附录的区别、制定背景、重要数据定义演进、国内外重要数据识别参照政策、重要数据识别思路等内容,而且将18项重要数据识别因素与总体国家安全观、《信息安全技术 重要数据识别规则(征求意见稿)》做逐条对照,以期为各地区、各部门及从业者开展数据分类分级、重要数据识别提供参考。由于作者水平有限,欢迎业界同仁共同探讨完善。
关注炼石的本公众号(或从微信中搜索公众号:炼石网络CipherGateway)并后台回复关键词“炼石就是数据安全104”,即可下载【正式版-炼石图解《数据安全技术 数据分类分级规则》PDF版及标准原文】。
关注炼石的本公众号(或从微信中搜索公众号:炼石网络CipherGateway)并后台回复关键词“炼石就是数据安全104”,即可下载【正式版-炼石图解《数据安全技术 数据分类分级规则》PDF版及标准原文】。
公众号可以设置星标啦!
为我们点亮星标⭐️
炼石网络是一家“免改造”为创新特色的数据安全产品厂商,自研可灵活挂载多种数据安全能力的免改造平台,帮政企客户打造领先的数据安全保护体系,同时敏捷交付国密合规改造,保障数据监管合规,促进数据有序流通。先后获得安天、国科嘉和、腾讯、重庆科技成果转化基金、朗玛峰创投等投资,为政府、金融、运营商、交通、教医旅、工业等用户提供个人信息保护、商业数据保护、数据安全合规改造、国密合规改造。面向《密码法》《数据安全法》《个人信息保护法》等法律法规,企业重要数据与个人信息亟待提升防护水平与合规改造。炼石自主研发免改造数据安全系列产品,通过可适配企业应用架构的一系列数据控制面,对流动数据高覆盖率识别与控制,横向覆盖广泛应用、纵向叠加识别、加密、去标识化、检测/响应、审计追溯等多阶安全能力,在数据收集、存储、使用、加工、传输、提供等各环节提供有效数据保护,可在不影响业务的前提下敏捷实施上线,将安全与业务在技术上解耦、但又在能力上融合交织,打造安全机制与业务处理紧密融合的实战化数据防护体系。
微信号:炼石网络CipherGateway
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...