数据资产入表-数据分级分类标准-数据分类

2024-06-17 22:44

本文主要是介绍数据资产入表-数据分级分类标准-数据分类,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

       2021年9月1日,《中华人民共和国数据安全法》正式施行,明确规定“国家建立数据分类分级保护制度”,数据分级分类是数据安全管理的重要措施,它涉及到对数据资产的识别、分类和定级,是保障数据合规的前提。

       数据分类:根据数据的属性或特征,按照一定的原则和方法进行区分和归类的过程,目的是为了更好地管理和使用数据。

       数据分级:根据数据的敏感程度和遭到篡改、破坏、泄露或非法利用后对国家安全、企业利益和个人隐私的影响程度,按照一定的原则和方法进行定级的过程。

       标准建设现状:当前从国家到地方到行业,共出台的数据分级分类标准有22个(请见「数据安全分类分级标准清单」),中国电子技术标准化研究院联合36家单位起草了GB/T 43697-2024《数据安全技术数据分类分级规则》,将于2024-10-01正式执行。

《数据安全技术数据分类分级规则》数据分类步骤

a)明确数据范围:按照行业领域主管(监管)部门职责,明确本行业本领域管理的数据范围。

b)细化业务分类:对本行业本领域业务进行细化分类,包括:

   1)结合部门职责分工,明确行业领域或业务条线的分类;

   2)按照业务范围、运营模式、业务流程等,细化行业领域或明确各业务条线的关键业务分类。

c)业务属性分类:选择合适的业务属性,对关键业务的数据进行细化分类。

d)确定分类规则:梳理分析各关键业务的数据分类结果,根据行业领域数据管理和使用需求,确定行业领域数据分类规则,例如:

   1)可采取“业务条线—关键业务—业务属性分类”的方式给出数据分类规则;

   2)也可对关键业务的数据分类结果进行归类分析,将具有相似主题的数据子类进行归类。

数据分类案例分享

1.盘点组织内部的数据资源情况,讲数二十条的数据权属结构、数据分类分级标准、数仓建设标准进行拟合度评估;

2.盘点组织内部的贴源层(STG)的数据来源,一般数据来源包含外部获取(公共数据授权、爬虫归集、外部采购三类)、系统沉淀的数据等维度,按照不同的数据来源区分数据权属,一般贴源层的数据可拥有的权属为数据持有权和数据加工使用权两类;

3.数据贴源层(STG)通过合规手段获取的数据按照公共数据、企业数据、个人数据进行分类;

4.将获取到的原始数据按照上述流程进行分类;

5.将归集后的数据按照组织内制定的质量管理标准进行清洗、整合,形成标准的中间明细层「例如主数据数据集」。需要按照标准业务将数据进行划分,可按照实体类型将数据进行划分(实体类型的识别规则可以按照5W1H原则);

6.在数据清洗整合完成后推送到给个业务线,按照业务需求场景形成业务标签和业务分析结果之后,形成具有业务含义的数据集(其中包含明细数据和分析结果),按照业务线形成业务专题库;

至此,完成数据分类的工作,其中在第5步和第6步高度依赖业务发展方向,因此不同的组织会有不同的标准,不同的分类要求也会有不同的分类颗粒度

数据安全分类分级标准清单

GB/T43697-2024数据安全技术数据分类分级规则

20221063-T-306科学数据安全分类分级指南

DB21/T3867-2023工业数据分类分级管理指南

DB50/T1453-2023工业数据分类分级导则

GB/T26499.1-2011机械科学数据第1部分:分级分类方法

GB/T42775-2023证券期货业数据安全风险防控数据分类分级指引

JR/T0197-2020金融数据安全数据安全分级指南

YD/T2441-2013互联网数据中心技术及分级分类标准

YD/T4244-2023电信网和互联网数据分类分级技术要求与测试方法

YD/T4251-2023电信运营商大数据安全管控分类分级技术要求

YD/T4630-2023边缘数据中心分类分级及技术要求

DB14/T2442—2022政务数据分类分级要求

DB2201/T17-2022政务数据安全分类分级指南

DB23/T3510—2023政务预公开数据分类分级评估指南

DB2301/T132-2023公共数据分类分级工作规范

DB32/T4608.1-2023公共数据管理规范第1部分:数据分类分级

DB3202/T1049-2023无锡市公共数据分类分级实施指南

DB3203/T1024—2023公共数据分类分级指南

DB3212/T1116—2022政务数据安全分类分级指南

DB36/T1713-2022公共数据分类分级指南

DB4201/T677.2-2023公共数据资源开放第2部分:分类分级指南

DB51/T3056-2023政务数据数据分类分级指南

这篇关于数据资产入表-数据分级分类标准-数据分类的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1070642

相关文章

解决pandas无法读取csv文件数据的问题

《解决pandas无法读取csv文件数据的问题》本文讲述作者用Pandas读取CSV文件时因参数设置不当导致数据错位,通过调整delimiter和on_bad_lines参数最终解决问题,并强调正确参... 目录一、前言二、问题复现1. 问题2. 通过 on_bad_lines=‘warn’ 跳过异常数据3

C#监听txt文档获取新数据方式

《C#监听txt文档获取新数据方式》文章介绍通过监听txt文件获取最新数据,并实现开机自启动、禁用窗口关闭按钮、阻止Ctrl+C中断及防止程序退出等功能,代码整合于主函数中,供参考学习... 目录前言一、监听txt文档增加数据二、其他功能1. 设置开机自启动2. 禁止控制台窗口关闭按钮3. 阻止Ctrl +

java如何实现高并发场景下三级缓存的数据一致性

《java如何实现高并发场景下三级缓存的数据一致性》这篇文章主要为大家详细介绍了java如何实现高并发场景下三级缓存的数据一致性,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 下面代码是一个使用Java和Redisson实现的三级缓存服务,主要功能包括:1.缓存结构:本地缓存:使

在MySQL中实现冷热数据分离的方法及使用场景底层原理解析

《在MySQL中实现冷热数据分离的方法及使用场景底层原理解析》MySQL冷热数据分离通过分表/分区策略、数据归档和索引优化,将频繁访问的热数据与冷数据分开存储,提升查询效率并降低存储成本,适用于高并发... 目录实现冷热数据分离1. 分表策略2. 使用分区表3. 数据归档与迁移在mysql中实现冷热数据分

C#解析JSON数据全攻略指南

《C#解析JSON数据全攻略指南》这篇文章主要为大家详细介绍了使用C#解析JSON数据全攻略指南,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录一、为什么jsON是C#开发必修课?二、四步搞定网络JSON数据1. 获取数据 - HttpClient最佳实践2. 动态解析 - 快速

MyBatis-Plus通用中等、大量数据分批查询和处理方法

《MyBatis-Plus通用中等、大量数据分批查询和处理方法》文章介绍MyBatis-Plus分页查询处理,通过函数式接口与Lambda表达式实现通用逻辑,方法抽象但功能强大,建议扩展分批处理及流式... 目录函数式接口获取分页数据接口数据处理接口通用逻辑工具类使用方法简单查询自定义查询方法总结函数式接口

SQL中如何添加数据(常见方法及示例)

《SQL中如何添加数据(常见方法及示例)》SQL全称为StructuredQueryLanguage,是一种用于管理关系数据库的标准编程语言,下面给大家介绍SQL中如何添加数据,感兴趣的朋友一起看看吧... 目录在mysql中,有多种方法可以添加数据。以下是一些常见的方法及其示例。1. 使用INSERT I

Python使用vllm处理多模态数据的预处理技巧

《Python使用vllm处理多模态数据的预处理技巧》本文深入探讨了在Python环境下使用vLLM处理多模态数据的预处理技巧,我们将从基础概念出发,详细讲解文本、图像、音频等多模态数据的预处理方法,... 目录1. 背景介绍1.1 目的和范围1.2 预期读者1.3 文档结构概述1.4 术语表1.4.1 核

MySQL 删除数据详解(最新整理)

《MySQL删除数据详解(最新整理)》:本文主要介绍MySQL删除数据的相关知识,本文通过实例代码给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友参考下吧... 目录一、前言二、mysql 中的三种删除方式1.DELETE语句✅ 基本语法: 示例:2.TRUNCATE语句✅ 基本语

MyBatisPlus如何优化千万级数据的CRUD

《MyBatisPlus如何优化千万级数据的CRUD》最近负责的一个项目,数据库表量级破千万,每次执行CRUD都像走钢丝,稍有不慎就引起数据库报警,本文就结合这个项目的实战经验,聊聊MyBatisPl... 目录背景一、MyBATis Plus 简介二、千万级数据的挑战三、优化 CRUD 的关键策略1. 查