金融数据安全:数据安全分级指南思维导图

《中华人民共和国数据安全法》第二十一条规定,国家建立数据分类分级保护制度,根据数据在经济社会发展中的重要程度,以及一旦遭到篡改、破坏、泄露或者非法获取、非法利用,对国家安全、公共利益或者个人、组织合法权益造成的危害程度,对数据实行分类分级保护。国家数据安全工作协调机制统筹协调有关部门制定重要数据目录,加强对重要数据的保护。

关系国家安全、国民经济命脉、重要民生、重大公共利益等数据属于国家核心数据,实行更加严格的管理制度。

各地区、各部门应当按照数据分类分级保护制度,确定本地区、本部门以及相关行业、领域的重要数据具体目录,对列入目录的数据进行重点保护。

《中华人民共和国数据安全法》已经明确我国数据安全管理分类分级制度,而在前期工作中发现,很多单位要么没有数据安全管理制度,要么制定的数据安全管理制度不太科学合理,对数据分类分级也缺少概念性的理解,制定数据安全保护的制度,缺少分类分级内容,未对数据全生命周期全流程进行保护,仅仅考虑数据的备份与恢复,随着《中华人民共和国数据安全法》的实施,相信会有详实的政策文件,更全面的国家标准文件制定出来,这些理解歧义也将慢慢消除,最终更深入的了解数据保护数据。

在贴出思维导图之前,有必要了解一下这个标准中对的“重要数据”的解读,这样更容易理解数据分级管理,以及更容易理解分级管理的重要性和必要性。下表从重要数据的概念以及重要数据出现安全事件,可能造成的后果和重要数据大致涵盖范围等方面进行展开,这个内容是在《金融数据安全 数据安全分级指南》中,以资料性附录C的形式给出,我把它整理为一个表格,或许更一目了然。
重要数据
重要数据是指我国政府、企业、个人在境内收集、产生的不涉及国家秘密,但与国家安全、经济发展以及公共利益密切相关的数据(包括原始数据和衍生数据),一旦未经授权披露、丢失、滥用、篡改或销毁,或汇聚、整合、分析后,可能造成以下后果:
——危害国家安全、国防利益,破坏国际关系。
——损害国家财产、社会公共利益和个人合法利益。
——影响国家预防和打击经济与军事间谍、政治渗透、有组织犯罪等。
——影响行政机关依法调查处理违法、渎职或涉嫌违法、渎职行为。
——干扰政府部门依法开展监督、管理、检查、审计等行政活动,妨碍政府部门履行职责。
——危害国家关键基础设施、关键信息基础设施、政府系统信息系统安全。
——影响或危害国家经济秩序和金融安全。
——可分析出国家秘密或敏感信息。
——影响或危害国家政治、国土、军事、经济、文化、社会、科技、信息、生态、资源、核设施等其他国家安全事项。
重要数据可包括宏观特征数据、海量信息汇聚得到的衍生特征数据、行业监管机构决策和执法过程中的数据,以及关键信息基础设施网络安全缺陷信息等,如:
——宏观特征:可反映不可更改或长时间保持稳定的经济特征、社会特征的数据。
——海量信息汇聚得到的衍生特征数据:汇聚后覆盖多省份的金融消费者真实交易信息。
——行业监管机构决策和执法过程中的数据:行政机关、执法机关在履职或执法过程中收集和产生的不涉及国家秘密且未公开的受控数据。
——关键信息基础设施网络安全缺陷信息:网络设备、服务器、信息系统等有关漏洞信息。
注:重要数据一般不包括企业生产经营和内部管理信息、个人信息等。

注:我在网盘里放了HTML5和PNG两种格式导出版,需要清晰版的朋友可以直接在网盘中获取。


息技术服务:监理之总则思维导图
有效保卫工业控制系统的七个步骤
美国软件商Kaseya 遭REvil 勒索软件供应链攻击
网络安全等级保护:一定要做好网络安全运行与维护
专家解读:数据安全与数据安全法
勒索软件需知二三点
信息安全技术:健康医疗数据安全指南思维导图
(0)

相关推荐

  • 《中华人民共和国数据安全法》解读

    6月10日,十三届全国人大常委会第二十九次会议通过了<中华人民共和国数据安全法>(简称<数据安全法>).历经两次审议后,本次的<数据安全法>相比此前草案,强调了建立 ...

  • 大成研究 | 周亮:科技创新与法律前沿系列文章之四:一文“拆解”数据分类分级

    一.引文 2021年6月10日,<中华人民共和国数据安全法>(以下简称"<数据安全法>")正式发布.值得注意的是,<数据安全法>首次在法律层面提 ...

  • 季卫东:智能物联网时代保护个人数据权利的中国方案

    伴随着人工智能的发达,我们所面对的当今社会呈现出以下特征:首先,传感器无所不在,特别是二维码移动支付和刷脸通关的普及,使得当今生活世界的几乎每一个角落都被转化成数字化表现形式,积累为各种形态的大数据. ...

  • 四千字详解《数据安全法》:企业如何做好合规建设?

    2021年6月10日,我国第一部关于数据安全的法律<中华人民共和国数据安全法>公布,并将于2021年9月1日正式施行.<数据安全法>分别从监管体系.数据安全与发展.数据安全制度 ...

  • 从法治视角看高校个人信息保护(下)

    编者按 法律法规是网络信息安全建设的重要依据和有力抓手,随着近日国家<数据安全法>和<个人信息保护法>两项法案提交二审,我国将建立更加完善的个人信息保护体系. 本文系统总结了当 ...

  • 企业数据合规操作指引

    来源:蓝海大湾区研究院 作者:施俊侃 一.企业数据合规监管要点 (一)数据来源的合法性 在信息时代,数据是新的石油,它可以为新时代创造很多前所未有的机会,但这一"新石油"却不能随意 ...

  • 太古观察:从《数据安全法》谈企业的数据安全合规

    2021年6月10日,第十三届全国人民代表大会常务委员会第二十九次会议通过了<中华人民共和国数据安全法>(以下简称"<数据安全法>").<数据安全法& ...

  • 陈根:从数据不安全到《数据安全法》,建立数据准据

    文/陈根 在全球信息化进入全面渗透.跨界融合.加速创新.引领发展的大背景下,全球进入大数据时代,数据呈现爆发增长.随着数据在数字经济时代的社会治理和数字化商业转型中扮演着日益重要的角色,数据安全,也日 ...

  • 如何破解高校个人数据保护难题?

    3月6日,<信息安全技术个人信息安全规范>正式发布,并将于2020年10月1日实施.紧接着,7月3日,<中华人民共和国数据安全法(草案)>(以下简称<数据安全法>) ...

  • 网络安全、信息安全、数据安全之间的关系你分清了吗

    2021年两会在社会各界的瞩目下顺利闭幕,十四五规划与2035年远景目标把发展与安全列为纲要,一切的国民社会经济发展的前提之下,建立完善的安全体系,坚持总体国家安全观.在<规划纲要>中,& ...

  • 《数据安全法》的五个“首次”

    数据作为"关键要素"首次写入法律 数据作为"要素"被正式提及要追溯的2020年4月9日,<中共中央国务院关于构建更加完善的要素市场化配置体制机制的意见&g ...

  • 《数据安全法》下企业合规之待办清单

    <数据安全法>下企业合规之待办清单 发表时间:2021-06-18 16:09:41 作者:史倩君 来源:星来法律智引 分享到:微信新浪微博QQ空间 自2020年6月28日,<数据安 ...

  • “严”字当头的《个人信息保护法》来了

    △ 近年来,浙江省杭州市临安区民政局定期组织青年志愿者为老年人讲解线上支付.打车.视频聊天等常用互联网技能,让老年人享受互联网带来的便利. 当今社会,享受数字化技术便利的个体,同样也在为无所不在的数据 ...

  • 寻找信息化发展与安全之间的平衡点

    在制度上,2018年,中科大网络信息中心制定了5个学校层面网络安全相关的管理制度提交学校,内容涉及网络.网站内容.信息系统和数据等.这些制度主要从学校的整体数据安全性出发,并非专门针对个人数据保护而制 ...

  • 数据合规丨《数据安全法》颁布,企业如何避免数据合规风险?

    2021年6月10日,第十三届全国人民代表大会常务委员会第二十九次会议通过<中华人民共和国数据安全法>("<数据安全法>"). <数据安全法>于 ...

  • 高校数据安全要“合规”而行

    在大数据.云计算.人工智能蓬勃发展的数字经济时代,数据已经成为与土地.劳动力.资本.技术等传统要素并列的新型生产要素,成为社会发展倾力前行的"石油",对国家经济发展.社会治理与人民 ...

  • 从《数据安全法》视角探讨重要数据保护

    <中华人民共和国数据安全法>(以下简称<数据安全法>)于6月10日第十三届全国人大常委会第29次会议通过,并已于9月1日正式实施. <数据安全法>是我国在数据安全领 ...

  • 公安机关:依法为数据安全保驾护航

    数据安全法 公安机关 保驾护航 重磅!! 9月1日起,我国数据安全领域的基础性法律<数据安全法>即将施行. <数据安全法>贯彻落实总体国家安全观,立足我国数据安全工作实际,在规 ...

  • 重点|网络安全工作你必须懂的"3保1评"

    背景概述 网络安全已经是关系国家安全的一个重要主权领域,"没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障." 我国近年来非常重视互联网.发展互联 ...