今天主要学习讲解的是网络安全合规-数据分类分级标准汇编。
作为数据安全治理的前期首要工作-分类分级,而分类分级的开展工作又是根据相关标准开展的,建立数据安全防护体系的第一步就是梳理数据资产进行分类分级。只有做好分类分级工作,对不同分类不同密级的数据采取不同的安全防护措施,才能做好数据全流程动态保护。所以我们更好的了解分类分级相关标准,能够更好的学习分类分级的方法论。
网络安全法律的三大马车
2016年11月,《网络安全法》明确将“数据分类”作为网络安全保护法定义务之一。
2021年9月,《数据安全法》再次具体确立了“数据分类分级保护制度”及其基本原则。
2021年11月,《个人信息保护法》、《网络数据安全管理条例(征求意见稿)》相继出台,明确
提出建立数据分类分级保护制度。
各个行业的数据安全分类指南指引
1、大数据行业:GB/T 38667-2020 信息技术 大数据 数据分类指南
2、金融行业:JR/T 0197-2020 金融数据安全 数据安全分级指南
3、证劵期货行业:JR/T 0158-2018 证券期货业数据分类分级指引
4、医疗行业:GB/T 39725-2020 信息安全技术 健康医疗数据安全指南
5、工业行业:工业数据分类分级指南(试行)
6、电信行业:YD/T 3813—2020 基础电信企业数据分类分级方法