网络安全合规-数据分类分级具体操作

news2024/11/25 6:44:19

数据的安全防护,前提在于数据的分级分类。不同类别,不同安全等级的数据,防护手段和要求也是不尽相同的。
数据分类分级整体工作内容:
基础数据资产盘点
通过业务调研及技术探测,对企业的数据库进行全面扫描,并形成表级/字段级的数据资产底账,数据分级工作将基于此资产底账展开。
数据分类分级框架制定
以国家和行业数据分类分级标准规范为基础指导,结合企业业务数据现状,设计和规划整体数据分类分级的框架和原则。
数据分类分级落地
基于企业真实数据资产现状,不断通过探索发现、质量优化、模版拓展、策略沉淀四个步骤不断迭代演化,最终形成企业数据资产的分类分级。
数据分级动态运营
通过定期服务发现、定期DB扫描、重要数据识别、数据安全级别复核、打标策略更新维护等运营手段,持续进行数据分级动态运营。

数据分类分级实施流程:

  1. 数据资产梳理,形成数据资产清单
  2. 数据分类,制定数据分类策略,梳理数据分类规则
  3. 数据分级,制定数据分级策略,梳理数据分级规则,数据等级变更维护
  4. 数据分类分级全景图, 形成分类分级全景图,分类分级信息管理机制,为数据安全保护做准备
    在这里插入图片描述

什么是数据分类分级:
一般将组织数据划分为三类:用户数据类(公民个人信息类分为一般和敏感信息)、业务数据类公司数据类
数据分级:一般来说,数据分级分类可以分为公开、内部、机密和绝密四个级别。
不同级别的数据需要采取不同的措施进行保护,如加密、权限控制、备份和恢复等。
在这里插入图片描述

将组织数据分为五个级别数据分级分类可以分为公开、内部、机密和绝密四个级别:
**绝密(G1)**这是极度敏感的信息,如果受到破坏或泄漏,可能会使组织面临严重财务或法律风险,例如财务信息、系统或个人认证信息等。
机密(G2):这是高度敏感的信息,如果受到破坏或泄漏,可能会使组织面临财务或法律风险,例如xinyongka信息, PII或个人健康信息(PHI)或商业秘密等。
**秘密(G3):**受到破坏或泄漏的数据可能会对运营产生负面影响,例如与合作伙伴和供应商的合同,员工审查等。
**内部公开(G4):**非公共披露的信息,例如销售手册,组织结构图,员工信息等。
外部公开(G5):可以自由公开披露的数据,例如市场营销材料,联系信息,价目表等。
在这里插入图片描述
在这里插入图片描述

具体数据分类:
一般公司组织数据:用户数据类(公民个人信息类分为一般和敏感信息)、业务数据类公司数据类

1. 业务数据分类
业务相关的数据,与组织的业务形态息息相关,比如:淘宝京东更多的是订单物流、商品详情数据等;爱奇艺优酷更多的是视频类数据等;除此之外,还有包含一些通用类数据,比如市场数据、业务分析数据等。可以找业务PO沟通了解,业务特性决定,
2. 公司数据分类
公司数据主要包含人事数据、财务数据、法务数据、采购数据、日志数据、代码数据、制度数据等二级数据分类,二级数据可以分为两类,一类为通用数据类,如日志、制度等;一类为定制数据类,如人事、财务等。
在这里插入图片描述

数据分类分级是组织数据治理和数据安全的核心任务之一,是将信息安全性融入到数据价值中并确保有效保护的手段。
在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/555137.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【leetcode】989.数组形式的整数加法

在刷题过程中,遇到此题,自己水平有限做不出来,查看众多题解,找到一个通俗易懂的思路,在此我将分享给大家这个解题过程! 题目描述: 整数的 数组形式 num 是按照从左到右的顺序表示其数字的数组…

探索Java面向对象编程的奇妙世界(一)

现实世界中,随处可见的一种事务就是对象,对象是事务存在的实体,如人、书桌、计算机、高楼大厦等。人类解决问题的方式总是将复杂的事务简单化,于是就会思考这些对象都是由哪些部分组成的。下面我来带大家了解面向对象吧。 ⭐ 面向…

Anaconda安装与Python环境搭建

这篇文章介绍了如何安装Anaconda,及Python环境如何配置,你是否还在为难以寻找一篇讲述全面的环境配置博客而苦恼,稍安勿躁,你找对啦,照着本篇文章做下去,你就会发现没那么难呢! Anaconda安装 …

记一次 .NET 某汽贸店 CPU 爆高分析

一:背景 1. 讲故事 上周有位朋友在 github 上向我求助,说线程都被卡住了,让我帮忙看下,截图如下: 时隔两年 终于有人在上面提 Issue 了,看样子这块以后可以作为求助专区来使用,既然来求助&…

gulimall-商城业务-商品上架

商城业务 前言一、商品上架1.1 商品 Mapping1.2 商品信息保存到es1.3 es数组的扁平化处理1.4 构造基本数据 前言 本文继续记录B站谷粒商城项目视频 P128-135 的内容,做到知识点的梳理和总结的作用,接口文档地址:gulimall接口文档 一、商品上…

面了个字节拿 30K 出来的测试,让我见识到了什么是测试的天花板

人人都有大厂梦,对于软件测试人员来说,BATJ 为首的一线互联网公司肯定是自己的心仪对象,毕竟能到这些大厂工作,不仅薪资高待遇好,而且能力技术都能够得到提升,最关键的是还能够给自己镀上一层金&#xff0c…

jenkins pipline 拉取git历史版本

声明,本文是基于:jenkins流水线(jenkinsfile)详解,保姆式教程_我认不到你的博客-CSDN博客,以下内容介绍通过 Commit ID 拉取 git 历史版本 Commit ID (节点号)是什么?&a…

5G配电网专用工业级路由器(电力紧凑型DTU)-智慧电力物联网

随着近年来智能电网的快速发展,它实现了电力系统的监控、数据、电能的统一化智能管理,通过与5G技术结合,助力构建高可靠、高灵活、高效率的配电网络。 5G网络技术具备低时延传输的特点,满足配电网安全、控制的苛刻要求&#xff0…

软件测试面试一定要准备的7个高频面试题(附答案,建议收藏)

收集了很多人在面试时的面试题后,我特意整理出了7个高频出现的面试题,一起来看看。 高频问题1:请自我介绍下? 高频问题2:请介绍下最近做过的项目? 高频问题3:请介绍下你印象深刻的bug&#xff1…

Android网络握手失败问题分析

问题场景 调用某功能云端接口请求,保存如下信息:Web服务通信期间握手期间远程主机关闭连接 javax.net.ssl.SSLHandshakeException: Remote host closed connection during handshake分析 由于同一份代码不同机器有的能调用成功,有的调用失…

C#通用的二进制转化为float和double方法

上一篇,我们将32位二进制【或4个字节】转化为float【Real】小数,这次我们使用通用的方法进行二进制转化。 C#中将32位二进制转换为float【Real】十进制类型_斯内科的博客-CSDN博客 二进制转化float(double)方法: //单精度浮点数对应32位 /…

挖出电商店铺详情数据-API接口分享

在今天的互联网时代,电商平台已经成为了我们生活中不可或缺的一部分。淘宝作为全国最大的电商平台之一,其商品信息也越来越丰富,但是如果你想开发一款能够帮助用户购物的应用程序,就必须获取到淘宝的API接口,才能让你的…

【Webpack】前端工程自动化 - require.context实现模块自动化导入

一、介绍 require.context 是基于 webpack 的一个的 api,主要用来实现模块的自动化导入在前端工程中,如果遇到一个文件需要引入很多模块的情况,可以使用这个apirequire.context 会遍历文件夹中的指定文件,然后自动导入&#xff0…

记一次redis主从切换导致的数据丢失与陷入只读状态故障

背景 最近一组业务redis数据不断增长需要扩容内存,而扩容内存则需要重启云主机,在按计划扩容升级执行主从切换时意外发生了数据丢失与master进入只读状态的故障,这里记录分享一下。 业务redis高可用架构 该组业务redis使用的是一主一从&am…

从“0”到“1”!低代码开发和云计算的碰撞,引领数字化转型浪潮!

随着互联网技术的飞速发展,数字化转型已经成为企业转型升级的必经之路。而在数字化转型的过程中,云计算和低代码开发逐渐成为新技术的代表,为企业提供更高效、更灵活的技术支持,让企业赢得更大的竞争优势。 云计算的发展 云计算是…

三阶段项目

DHCP分配不到冲突地址 需要重启 再分配 用这个命令 reset ip pool name vlan40 all ospf: 建立邻居表:报文:hello报文 状态:down int 2-way 选举DR 同步数据库:报文:DD-LSR-LSU-LSACK 状态&#xff…

C语言-printf打印%*s、%.*s与%-.*s的区别

一、简介 在平时的使用中,会经常使用到printf进行打印,而最长使用的方式是printf("%s",string)进行打印。但是有个问题,如果string结尾不是0。那么printf会继续打印,直到遇到0为止。这样就会有内存溢出的风险。显然&…

(三)ArcGIS空间数据的转换与处理——栅格数据变换

ArcGIS空间数据的转换与处理——栅格数据变换 目录 ArcGIS空间数据的转换与处理——栅格数据变换 1.地理配准2.平移3.扭曲4.旋转5.翻转6.重设比例尺7.镜像 数据变换是指对数据进行诸如放大、缩小、翻转、移动、扭曲等几何位置、形状和方位的改变等操作。对于 栅格数据的相应操…

类和对象 - 练习题(C++)

目录 1、求123...n 题目链接: 题目: 题目描述: 解题思路: 代码: 2 计算日期到天数转换 题目链接: 题目: 题目描述: 解题思路: 代码: 3 日期差值 题目链接&…