YDT 3867-2024電信領(lǐng)域重要數(shù)據(jù)識別指南_第1頁
YDT 3867-2024電信領(lǐng)域重要數(shù)據(jù)識別指南_第2頁
YDT 3867-2024電信領(lǐng)域重要數(shù)據(jù)識別指南_第3頁
YDT 3867-2024電信領(lǐng)域重要數(shù)據(jù)識別指南_第4頁
YDT 3867-2024電信領(lǐng)域重要數(shù)據(jù)識別指南_第5頁
已閱讀5頁,還剩8頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

ICS33.040

CCSM10YD

中華人民共和國通信行業(yè)標(biāo)準(zhǔn)

YD/T3867-202X

代替YD/T3867-2021

電信領(lǐng)域重要數(shù)據(jù)識別指南

(報批稿)

Guidelinesforidentificationofkeydataintelecommunicationfield

××××-××-××發(fā)布××××-××-××實施

中華人民共和國工業(yè)和信息化部發(fā)布

YD/T3867—202X

前言

本文件按照GB/T1.1—2020《標(biāo)準(zhǔn)化工作導(dǎo)則第1部分:標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則》的規(guī)定起

草。

本文件代替YD/T3867-2021《基礎(chǔ)電信企業(yè)重要數(shù)據(jù)識別指南》。

——更新了范圍、規(guī)范性引用、術(shù)語和定義、重要數(shù)據(jù)識別工作流程(見第1章、第2章、第3章、

第5章);

——刪除了縮略語、基礎(chǔ)電信企業(yè)重要數(shù)據(jù)的定義、基礎(chǔ)電信企業(yè)重要數(shù)據(jù)的識別規(guī)則、基礎(chǔ)電信

企業(yè)重要數(shù)據(jù)安全保護(hù)指導(dǎo)、基礎(chǔ)電信企業(yè)重要數(shù)據(jù)示例(原第4章、第5章、第6章、第7章、第8章、

附錄A);

——新增了基本原則、實施重要數(shù)據(jù)識別、(第4章、第6章)。

請注意本文件的某些內(nèi)容可能涉及專利。本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識別專利的責(zé)任。

本文件由中國通信標(biāo)準(zhǔn)化協(xié)會提出并歸口。

本文件起草單位:中國信息通信研究院。

本文件主要起草人:張媛媛、姜宇澤、龐妺、魏薇、陳詩洋、謝俐倞。

本文件及其所代替文件的歷次版本發(fā)布情況為:

——2021年首次發(fā)布;

——本次為第一次修訂。

II

YD/T3867—202X

電信領(lǐng)域重要數(shù)據(jù)識別指南

1范圍

本文件規(guī)定了電信領(lǐng)域重要數(shù)據(jù)識別的原則、規(guī)則、要素及方法等。

本文件適用于指導(dǎo)電信數(shù)據(jù)處理者開展電信領(lǐng)域重要數(shù)據(jù)識別工作。數(shù)據(jù)處理者根據(jù)本文件

識別出重要數(shù)據(jù)后,可依據(jù)相關(guān)政策文件進(jìn)一步識別核心數(shù)據(jù)。涉及軍事、政務(wù)、國家秘密信息

等數(shù)據(jù)處理活動,按照國家有關(guān)規(guī)定執(zhí)行,不適用本文件。

2規(guī)范性引用文件

下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款。其中,注日期的引

用文件,僅該日期對應(yīng)的版本適用于本文件;不注日期的引用文件,其最新版本(包括所有的修

改單)適用于本文件。

GB/T25069信息安全技術(shù)術(shù)語

3術(shù)語和定義

GB/T25069-2022界定的以及下列術(shù)語和定義適用于本文件。

3.1

電信數(shù)據(jù)telecommunicationdata

電信數(shù)據(jù)是指在電信業(yè)務(wù)經(jīng)營活動中產(chǎn)生和收集的數(shù)據(jù)。

3.2

電信數(shù)據(jù)處理者telecommunicationdataprocessor

取得電信業(yè)務(wù)經(jīng)營許可證,且在電信數(shù)據(jù)處理活動中自主決定處理目的、處理方式的電信業(yè)

務(wù)經(jīng)營者,包括基礎(chǔ)電信業(yè)務(wù)經(jīng)營者和互聯(lián)網(wǎng)數(shù)據(jù)中心、互聯(lián)網(wǎng)接入服務(wù)、在線數(shù)據(jù)處理與交易

處理、互聯(lián)網(wǎng)信息服務(wù)等增值電信業(yè)務(wù)經(jīng)營者,文中簡稱數(shù)據(jù)處理者。

3.3

電信領(lǐng)域重要數(shù)據(jù)keydataintelecommunicationfield

一旦遭到篡改、破壞、泄露或者非法獲取、非法利用,可能危害國家安全、公共利益的電信

數(shù)據(jù)(包括原始數(shù)據(jù)和匯聚、整合、分析等處理中以及處理后的衍生數(shù)據(jù))。僅影響電信數(shù)據(jù)處

理者自身的電信數(shù)據(jù)一般不作為重要數(shù)據(jù)。

3.4

重要網(wǎng)絡(luò)設(shè)施和信息系統(tǒng)keynetworkinfrastructureandinformationsystem

一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露,可能危害國家安全、國計民生、公共利益的網(wǎng)絡(luò)設(shè)

施、信息系統(tǒng)等,包括:

a)省級及以上骨干公共電信網(wǎng)和互聯(lián)網(wǎng);

3

YD/T3867—202X

b)衛(wèi)星通信網(wǎng);

c)二級及以上域名解析系統(tǒng);

d)最大數(shù)據(jù)存儲量在500PB以上或服務(wù)器機(jī)架數(shù)10000臺以上的數(shù)據(jù)中心(含互聯(lián)網(wǎng)數(shù)據(jù)中

心、云平臺、大數(shù)據(jù)平臺);

e)上年底市值(估值)在100億元以上或上年度活躍用戶規(guī)模達(dá)到1億以上的電信數(shù)據(jù)處理

者建設(shè)運(yùn)營的通信網(wǎng)絡(luò)定級達(dá)到三級及以上的網(wǎng)絡(luò)設(shè)施和信息系統(tǒng);

f)電信領(lǐng)域關(guān)鍵信息基礎(chǔ)設(shè)施;

g)主管部門認(rèn)定的其他重要網(wǎng)絡(luò)設(shè)施和信息系統(tǒng)。

4基本原則

電信領(lǐng)域重要數(shù)據(jù)識別工作遵循以下原則:

a)可操作性原則:電信領(lǐng)域重要數(shù)據(jù)識別規(guī)則、識別方法科學(xué)、合理,可有效為電信領(lǐng)域

數(shù)據(jù)處理者提供操作指引。

b)可控性原則:在識別過程中,保障參與識別的人員、使用的技術(shù)和工具、識別過程都是

可控的。

c)完備性原則:嚴(yán)格按照被識別對象所涉及的識別范圍進(jìn)行完整、全面的識別。

d)最小影響原則:從相關(guān)管理層面和工具技術(shù)層面,將識別工作對數(shù)據(jù)和承載數(shù)據(jù)的應(yīng)用、

系統(tǒng)、網(wǎng)絡(luò)正常運(yùn)行的可能影響降低到最低限度,不會對被識別對象涉及的應(yīng)用、系統(tǒng)、

網(wǎng)絡(luò)運(yùn)行產(chǎn)生顯著影響。

e)時效性原則:時刻關(guān)注重要數(shù)據(jù)識別結(jié)果變化情況,及時更新,保證識別結(jié)果的準(zhǔn)確性、

時效性。

f)定量定性相結(jié)合原則:以定量與定性相結(jié)合的方式識別重要數(shù)據(jù),并根據(jù)具體數(shù)據(jù)類型、

特性不同采取定量或定性方法。

5重要數(shù)據(jù)識別流程

5.1概述

電信領(lǐng)域重要數(shù)據(jù)識別的實施過程一般包括組建工作團(tuán)隊、確定識別范圍、制定工作方案、

實施重要數(shù)據(jù)識別、形成重要數(shù)據(jù)目錄等內(nèi)容,具體流程如圖1所示。

4

YD/T3867—202X

圖1電信領(lǐng)域重要數(shù)據(jù)識別流程

5.2組建工作團(tuán)隊

重要數(shù)據(jù)識別工作開展前,綜合考慮組織規(guī)模、業(yè)務(wù)種類、數(shù)據(jù)數(shù)量、種類、涉及系統(tǒng)的復(fù)

雜程度等因素,組建由組織管理層、相關(guān)業(yè)務(wù)負(fù)責(zé)人、數(shù)據(jù)安全等人員組成的工作團(tuán)隊,必要時

可聘請相關(guān)專業(yè)的技術(shù)專家和技術(shù)負(fù)責(zé)人組成專家小組。重要數(shù)據(jù)識別工作團(tuán)隊原則上具備一名

團(tuán)隊組長、若干團(tuán)隊成員,團(tuán)隊組長負(fù)責(zé)統(tǒng)籌安排重要數(shù)據(jù)識別工作分工,推進(jìn)工作開展,組織

完成重要數(shù)據(jù)識別、重要數(shù)據(jù)目錄編制等。團(tuán)隊成員涵蓋涉及重要數(shù)據(jù)的各個業(yè)務(wù)線人員,熟悉

相關(guān)業(yè)務(wù)、系統(tǒng)的數(shù)據(jù)類別、數(shù)據(jù)量級、數(shù)據(jù)出境、風(fēng)險評估等情況,可有效推動相關(guān)業(yè)務(wù)線重

要數(shù)據(jù)識別工作。

委托第三方機(jī)構(gòu)開展重要數(shù)據(jù)識別工作時,數(shù)據(jù)處理者與被委托機(jī)構(gòu)共同組建工作團(tuán)隊,確

定團(tuán)隊組長和團(tuán)隊成員。同時,數(shù)據(jù)處理者還需指定本單位至少一名數(shù)據(jù)安全專業(yè)人員為工作對

接人,負(fù)責(zé)協(xié)調(diào)本單位相應(yīng)資源、對第三方機(jī)構(gòu)相應(yīng)工作進(jìn)行管理和監(jiān)督。此外,在重要數(shù)據(jù)識

別工作開展前,數(shù)據(jù)處理者還需及時與被委托機(jī)構(gòu)溝通,簽訂書面重要數(shù)據(jù)識別委托協(xié)議或合同,

并在合同中明確重要數(shù)據(jù)的安全保護(hù)、保密等責(zé)任義務(wù),規(guī)范開展重要數(shù)據(jù)識別工作,保障企業(yè)

重要數(shù)據(jù)安全。

5.3確定識別范圍

工作團(tuán)隊需首先對重要數(shù)據(jù)情況進(jìn)行充分調(diào)研,調(diào)研范圍包括可能涉及企業(yè)重要數(shù)據(jù)的全部

業(yè)務(wù)和系統(tǒng)。調(diào)研工作需充分了解掌握企業(yè)數(shù)據(jù)類型、量級、精度等數(shù)據(jù)基本情況,數(shù)據(jù)處理活

動方式、出境情況、對外提供情況等數(shù)據(jù)處理情況,承載重要數(shù)據(jù)的系統(tǒng)情況、數(shù)據(jù)安全風(fēng)險評

估情況等安全情況等,劃定重要數(shù)據(jù)識別范圍。

5.4制定工作方案

工作團(tuán)隊可根據(jù)實際需要制定重要數(shù)據(jù)識別工作方案。工作方案制定過程中,需與涉及重要

5

YD/T3867—202X

數(shù)據(jù)的業(yè)務(wù)部門積極溝通,確保重要數(shù)據(jù)識別工作的可行性。工作方案包括但不限于:識別范圍、

工作依據(jù)、工作團(tuán)隊基本信息、工作計劃、使用的識別工具情況、保障條件等。

5.5實施重要數(shù)據(jù)識別

工作團(tuán)隊按照電信領(lǐng)域相關(guān)管理要求、標(biāo)準(zhǔn)規(guī)范全面梳理電信數(shù)據(jù)處理者數(shù)據(jù)資產(chǎn)情況,完

成數(shù)據(jù)分類,針對各類數(shù)據(jù)進(jìn)行數(shù)據(jù)要素和數(shù)據(jù)影響分析,全面、完整、準(zhǔn)確識別重要數(shù)據(jù),梳

理形成重要數(shù)據(jù)目錄,并定期監(jiān)測,針對重大變化情況,及時更新重要數(shù)據(jù)目錄。

5.6形成重要數(shù)據(jù)目錄

工作團(tuán)隊在完成全部重要數(shù)據(jù)識別工作后,根據(jù)識別結(jié)果形成重要數(shù)據(jù)目錄。重要數(shù)據(jù)目錄

需包括數(shù)據(jù)基本情況、責(zé)任主體情況、數(shù)據(jù)處理情況、數(shù)據(jù)安全情況等。

6實施重要數(shù)據(jù)識別

6.1重要數(shù)據(jù)分類

本文件根據(jù)電信數(shù)據(jù)范圍、特點所涉及的業(yè)務(wù)類型等,結(jié)合數(shù)據(jù)屬性、影響范圍、程度等因

素,將電信領(lǐng)域重要數(shù)據(jù)分為四類,包括網(wǎng)絡(luò)規(guī)劃運(yùn)維數(shù)據(jù)域、安全保障數(shù)據(jù)域、經(jīng)濟(jì)運(yùn)行與業(yè)

務(wù)發(fā)展數(shù)據(jù)域、關(guān)鍵技術(shù)成果數(shù)據(jù)域等,其中:

a)網(wǎng)絡(luò)規(guī)劃運(yùn)維數(shù)據(jù)域:能夠反映重要網(wǎng)絡(luò)設(shè)施和信息系統(tǒng)規(guī)劃、建設(shè)、運(yùn)維等總體發(fā)展

情況的數(shù)據(jù)為網(wǎng)絡(luò)規(guī)劃運(yùn)維數(shù)據(jù)域,主要包括網(wǎng)絡(luò)規(guī)劃建設(shè)、網(wǎng)絡(luò)運(yùn)行維護(hù)等數(shù)據(jù);

b)安全保障數(shù)據(jù)域:能夠反映重要網(wǎng)絡(luò)設(shè)施和信息系統(tǒng)安全保障情況以及重大應(yīng)急通信保

障情況的數(shù)據(jù)為安全保障數(shù)據(jù)域,主要包括網(wǎng)絡(luò)與數(shù)據(jù)安全保障、物理安全保障、應(yīng)急

通信保障等數(shù)據(jù);

c)經(jīng)濟(jì)運(yùn)行與業(yè)務(wù)發(fā)展數(shù)據(jù)域:能夠反映我國電信領(lǐng)域經(jīng)濟(jì)運(yùn)行總體情況與核心業(yè)務(wù)發(fā)展

情況的數(shù)據(jù)為經(jīng)濟(jì)運(yùn)行與業(yè)務(wù)發(fā)展數(shù)據(jù)域,主要包括發(fā)展戰(zhàn)略與重大決策、關(guān)系國家安

全和公共利益的非公開統(tǒng)計數(shù)據(jù)等數(shù)據(jù);

d)關(guān)鍵技術(shù)成果數(shù)據(jù)域:能夠反映我國先進(jìn)信息通信技術(shù)與產(chǎn)品發(fā)展水平的數(shù)據(jù)為關(guān)鍵技

術(shù)成果數(shù)據(jù)域,主要包括涉及電信領(lǐng)域出口管制物項相關(guān)數(shù)據(jù),重大科技成果、國家科

技計劃等活動中產(chǎn)生的先進(jìn)技術(shù)數(shù)據(jù);

e)其他數(shù)據(jù)域:一定數(shù)量或影響一定范圍的個人信息集合,以及主管部門認(rèn)定的其他電信

領(lǐng)域重要數(shù)據(jù)。

6.2重要數(shù)據(jù)識別方法

工作團(tuán)隊通過定量與定性相結(jié)合的方式,首先識別數(shù)據(jù)要素情況,然后開展數(shù)據(jù)影響分析,確

定數(shù)據(jù)一旦遭到泄露、篡改、破壞或者非法獲取、非法利用、非法共享,是否會對國家安全、公

共利益等產(chǎn)生重大影響,識別重要數(shù)據(jù)。

6.2.1數(shù)據(jù)要素分析

影響數(shù)據(jù)分級的基本情況,包括數(shù)據(jù)領(lǐng)域、群體、區(qū)域、精度、規(guī)模、深度、覆蓋度、重要

性等,其中領(lǐng)域、群體、區(qū)域、重要性通常屬于定性要素,精度、規(guī)模、覆蓋度屬于定量要素,

深度通常作為衍生數(shù)據(jù)的分級要素。

a)領(lǐng)域:是指數(shù)據(jù)描述的業(yè)務(wù)或內(nèi)容范疇。數(shù)據(jù)領(lǐng)域可識別數(shù)據(jù)描述的行業(yè)領(lǐng)域、業(yè)務(wù)條

線、流程環(huán)節(jié)、內(nèi)容主題等因素;

6

YD/T3867—202X

b)群體:是指數(shù)據(jù)主體或描述對象集合。數(shù)據(jù)群體可識別數(shù)據(jù)描述的人群、組織、網(wǎng)絡(luò)和

信息系統(tǒng)、資源物資等因素;

c)區(qū)域:是指數(shù)據(jù)涉及的地區(qū)范圍。數(shù)據(jù)區(qū)域可識別數(shù)據(jù)描述的行政區(qū)劃、特定地區(qū)等因

素;

d)精度:是指數(shù)據(jù)的精確或準(zhǔn)確程度。數(shù)據(jù)精度可識別數(shù)值精度、空間精度、時間精度等

因素;

e)規(guī)模:是指數(shù)據(jù)規(guī)模及數(shù)據(jù)描述的對象范圍或能力大小。數(shù)據(jù)規(guī)??勺R別數(shù)據(jù)存儲量、

群體規(guī)模、區(qū)域規(guī)模、領(lǐng)域規(guī)模、生產(chǎn)加工能力等因素;

f)深度:是指通過數(shù)據(jù)統(tǒng)計、關(guān)聯(lián)、挖掘或融合等加工處理,對數(shù)據(jù)描述對象的隱含信息

或多維度細(xì)節(jié)信息的刻畫程度。數(shù)據(jù)深度可識別數(shù)據(jù)在刻畫描述對象的經(jīng)濟(jì)運(yùn)行、發(fā)展

態(tài)勢、行蹤軌跡、活動記錄、對象關(guān)系、歷史背景、產(chǎn)業(yè)供應(yīng)鏈等方面的情況;

g)覆蓋度:是指數(shù)據(jù)對領(lǐng)域、群體、區(qū)域、時段等的覆蓋分布或疏密程度。數(shù)據(jù)覆蓋度可

識別對領(lǐng)域、群體、區(qū)域、時間段的覆蓋占比、覆蓋分布等因素;

h)重要性:是指數(shù)據(jù)在經(jīng)濟(jì)社會發(fā)展中的重要程度。重要性可識別數(shù)據(jù)在經(jīng)濟(jì)建設(shè)、政治

建設(shè)、文化建設(shè)、社會建設(shè)、生態(tài)文明建設(shè)等的重要程度。

6.2.2數(shù)據(jù)影響分析

滿足以下任一條件的數(shù)據(jù),可考慮識別為電信領(lǐng)域重要數(shù)據(jù):

a)影響經(jīng)濟(jì)安全,會導(dǎo)致我國重要經(jīng)濟(jì)數(shù)據(jù)外泄,致使我國經(jīng)濟(jì)利益遭受巨大損失,引發(fā)

經(jīng)濟(jì)風(fēng)險;

b)影響網(wǎng)絡(luò)安全,會導(dǎo)致我國電信和互聯(lián)網(wǎng)等公共服務(wù)中斷運(yùn)行或主要功能故障、重要數(shù)

據(jù)泄露,對我國網(wǎng)絡(luò)穩(wěn)定運(yùn)行造成重大危害和損失;

c)影響社會安全,會導(dǎo)致人民群眾公共利益遭受危害、引發(fā)公共安全事件、影響人民群眾

日常生活秩序,對我國社會穩(wěn)定產(chǎn)生重大影響;

d)影響科技安全,會導(dǎo)致我國先進(jìn)技術(shù)數(shù)據(jù)外泄。

6.3識別重要數(shù)據(jù)

6.3.1概述

本文件依據(jù)重要數(shù)據(jù)分類情況,分別給出重要數(shù)據(jù)識別規(guī)則,指導(dǎo)數(shù)據(jù)處理者規(guī)范開展重要

數(shù)據(jù)識別工作。

6.3.2網(wǎng)絡(luò)規(guī)劃運(yùn)維數(shù)據(jù)域重要數(shù)據(jù)

6.3.2.1網(wǎng)絡(luò)規(guī)劃建設(shè)類重要數(shù)據(jù)

符合下列條件之一的網(wǎng)絡(luò)規(guī)劃運(yùn)維數(shù)據(jù)域網(wǎng)絡(luò)規(guī)劃建設(shè)類數(shù)據(jù)為重要數(shù)據(jù):

a)重要網(wǎng)絡(luò)設(shè)施和信息系統(tǒng)建設(shè)、規(guī)劃情況數(shù)據(jù);

b)重要網(wǎng)絡(luò)設(shè)施和信息系統(tǒng)所在機(jī)房的詳細(xì)基建類數(shù)據(jù);

c)重要網(wǎng)絡(luò)設(shè)施和信息系統(tǒng)的性能參數(shù)數(shù)據(jù);

d)重要網(wǎng)絡(luò)設(shè)施和信息系統(tǒng)所涉及的網(wǎng)絡(luò)關(guān)鍵設(shè)備、存儲設(shè)備、網(wǎng)絡(luò)安全專用產(chǎn)品、數(shù)據(jù)

庫等重要設(shè)備、軟件產(chǎn)品和信息技術(shù)服務(wù)采購數(shù)據(jù)等。

6.3.2.2網(wǎng)絡(luò)運(yùn)行維護(hù)類重要數(shù)據(jù)

符合下列條件之一的網(wǎng)絡(luò)規(guī)劃運(yùn)維數(shù)據(jù)域網(wǎng)絡(luò)運(yùn)行維護(hù)類數(shù)據(jù)為重要數(shù)據(jù):

a)重要網(wǎng)絡(luò)設(shè)施和信息系統(tǒng)監(jiān)測分析數(shù)據(jù);

7

YD/T3867—202X

b)重要網(wǎng)絡(luò)設(shè)施和信息系統(tǒng)資源數(shù)據(jù);

c)重要網(wǎng)絡(luò)設(shè)施和信息系統(tǒng)運(yùn)行信息、維護(hù)策略、重要維護(hù)數(shù)據(jù)等;

d)重要網(wǎng)絡(luò)設(shè)施和信息系統(tǒng)運(yùn)行維護(hù)統(tǒng)計分析數(shù)據(jù)。

6.3.3安全保障數(shù)據(jù)域重要數(shù)據(jù)

6.3.3.1網(wǎng)絡(luò)與數(shù)據(jù)安全保障類重要數(shù)據(jù)

符合下列條件之一的安全保障數(shù)據(jù)域網(wǎng)絡(luò)與數(shù)據(jù)安全保障類數(shù)據(jù)為重要數(shù)據(jù):

a)反映重要網(wǎng)絡(luò)設(shè)施和信息系統(tǒng)網(wǎng)絡(luò)與數(shù)據(jù)安全保障能力數(shù)據(jù);

b)涉及重要網(wǎng)絡(luò)設(shè)施和信息系統(tǒng)重大及以上網(wǎng)絡(luò)與數(shù)據(jù)安全事件的相關(guān)信息;

c)涉及重要網(wǎng)絡(luò)設(shè)施和信息系統(tǒng)的可能引發(fā)重大及以上網(wǎng)絡(luò)與數(shù)據(jù)安全事件的未公開高危

及以上安全漏洞數(shù)據(jù)。

6.3.3.2物理安全保障類重要數(shù)據(jù)

符合下列條件之一的安全保障數(shù)據(jù)域物理安全保障類數(shù)據(jù)為重要數(shù)據(jù):

a)可能被惡意利用,對特定環(huán)境場所、設(shè)備和人員發(fā)動攻擊,危害國家安全、公共安全和

公民生命安全的數(shù)據(jù);

b)重要網(wǎng)絡(luò)設(shè)施和信息系統(tǒng)運(yùn)行涉及的環(huán)境場所、設(shè)備人員和工程項目等安全生產(chǎn)風(fēng)險隱

患和安全事故的相關(guān)數(shù)據(jù)。

6.3.3.3應(yīng)急通信保障類重要數(shù)據(jù)

符合下列條件之一的安全保障數(shù)據(jù)域應(yīng)急通信保障類數(shù)據(jù)為重要數(shù)據(jù):

a)反映應(yīng)急通信專用網(wǎng)絡(luò)規(guī)劃建設(shè)情況的數(shù)據(jù);

b)反映省級及以上行政區(qū)域應(yīng)急通信裝備和人員儲備情況的數(shù)據(jù);

c)反映省級及以上應(yīng)急通信指揮調(diào)度系統(tǒng)建設(shè)運(yùn)維情況的數(shù)據(jù);

d)反映國家重大及以上活動和重大及以上突發(fā)公共事件應(yīng)急通信保障情況的數(shù)據(jù)。

6.3.4經(jīng)濟(jì)運(yùn)行與業(yè)務(wù)發(fā)展數(shù)據(jù)域重要數(shù)據(jù)

符合下列條件之一的經(jīng)濟(jì)運(yùn)行與業(yè)務(wù)發(fā)展域數(shù)據(jù)為重要數(shù)據(jù):

a)電信數(shù)據(jù)處理者根據(jù)業(yè)務(wù)運(yùn)營過程中產(chǎn)生、收集的數(shù)據(jù)統(tǒng)計分析得到,能反映國民經(jīng)濟(jì)

運(yùn)行總體情況、電信領(lǐng)域產(chǎn)業(yè)發(fā)展態(tài)勢、核心業(yè)務(wù)總體運(yùn)行情況、特定人群或者100萬以

上用戶特征分析情況的非公開統(tǒng)計數(shù)據(jù);

b)提供基礎(chǔ)通信網(wǎng)絡(luò)設(shè)施服務(wù)等核心業(yè)務(wù)(包括基礎(chǔ)電信業(yè)務(wù)和第一類增值電信業(yè)務(wù)經(jīng)營

者),且上年度相關(guān)業(yè)務(wù)收入達(dá)到100億元以上的電信數(shù)據(jù)處理者發(fā)展戰(zhàn)略與重大決策相

關(guān)非公開數(shù)據(jù)。

6.3.5關(guān)鍵技術(shù)成果數(shù)據(jù)域重要數(shù)據(jù)

符合下列條件之一的關(guān)鍵技術(shù)成果數(shù)據(jù)域數(shù)據(jù)為重要數(shù)據(jù):

a)反映電信領(lǐng)域列入國家出口管制物項的設(shè)計原理、工藝流程、制作方法等的數(shù)據(jù);

b)反映信息通信技術(shù)相關(guān)重大及以上科技成果的數(shù)據(jù);

c)電信領(lǐng)域與國家安全相關(guān)的國家科技計劃(含國家重大專項、重點研發(fā)計劃)項目在實

施過程中產(chǎn)生的數(shù)據(jù)。

6.3.6其他數(shù)據(jù)域重要數(shù)據(jù)

滿足下列條件之一的其他數(shù)據(jù)域數(shù)據(jù)為重要數(shù)據(jù):

8

YD/T3867—202X

a)電信數(shù)據(jù)處理者收集和產(chǎn)生的達(dá)到一定數(shù)量或影響一定范圍的個人信息,包括:

1)100萬人以上的個人信息;

2)10萬人以上具有一定特征的個人信息。

b)電信主管部門確定的其他一旦遭到篡改、破壞、泄露或者非法獲取、非法利用,可能危

害國家安全、公共利益的電信數(shù)據(jù)。

6.4重要數(shù)據(jù)目錄動態(tài)更新

工作團(tuán)隊定期排查企業(yè)重要數(shù)據(jù)情況,及時發(fā)現(xiàn)重要數(shù)據(jù)變更情況,對于存在重要數(shù)據(jù)基本

情況、處理情況、安全情況等發(fā)生重大變化的,及時啟動重要數(shù)據(jù)目錄更新,按照數(shù)據(jù)分類、要

素分析、影響分析等流程,完成相關(guān)重要數(shù)據(jù)識別,更新重要數(shù)據(jù)目錄。

9

YD/T3867—202X

參?考?文?獻(xiàn)

[1]《中華人民共和國網(wǎng)絡(luò)安全法》

[2]《中華人民共和國數(shù)據(jù)安全法》

[3]《工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全管理辦法(試行)》

10

YD/T3867—202X

目次

1范圍.....................................................................................................................................................................3

2規(guī)范性引用文件................................................................................................................................................3

3術(shù)語和定義........................................................................................................................................................3

4基本原則.............................................................................................................................................................4

5重要數(shù)據(jù)識別流程............................................................................................................................................4

5.1概述...................................................................................................................................................................4

5.2組建工作團(tuán)隊..................................................................................................................................................5

5.3確定識別范圍..................................................................................................................................................5

5.4制定工作方案..................................................................................................................................................5

5.5實施重要數(shù)據(jù)識別..........................................................................................................................................6

5.6形成重要數(shù)據(jù)目錄..........................................................................................................................................6

6實施重要數(shù)據(jù)識別............................................................................................................................................6

6.1重要數(shù)據(jù)分類..................................................................................................................................................6

6.2重要數(shù)據(jù)識別方法..........................................................................................................................................6

6.2.1數(shù)據(jù)要素分析...............................................................................................................................................6

6.2.2數(shù)據(jù)影響分析...............................................................................................................................................7

6.3識別重要數(shù)據(jù)..................................................................................................................................................7

6.3.1概述................................................................................................................................................................7

6.3.2網(wǎng)絡(luò)規(guī)劃運(yùn)維數(shù)據(jù)域重要數(shù)據(jù)...................................................................................................................7

6.3.3安全保障數(shù)據(jù)域重要數(shù)據(jù)...........................................................................................................................8

6.3.4經(jīng)濟(jì)運(yùn)行與業(yè)務(wù)發(fā)展數(shù)據(jù)域重要數(shù)據(jù).......................................................................................................8

6.3.5關(guān)鍵技術(shù)成果數(shù)據(jù)域重要數(shù)據(jù)...................................................................................................................8

6.3.6其他數(shù)據(jù)域重要數(shù)據(jù)...................................................................................................................................8

6.4重要數(shù)據(jù)目錄動態(tài)更新..................................................................................................................................9

參考文獻(xiàn)...............................................................................................................................................................10

I

YD/T3867—202X

電信領(lǐng)域重要數(shù)據(jù)識別指南

1范圍

本文件規(guī)定了電信領(lǐng)域重要數(shù)據(jù)識別的原則、規(guī)則、要素及方法等。

本文件適用于指導(dǎo)電信數(shù)據(jù)處理者開展電信領(lǐng)域重要數(shù)據(jù)識別工作。數(shù)據(jù)處理者根據(jù)本文件

識別出重要數(shù)據(jù)后,可依據(jù)相關(guān)政策文件進(jìn)一步識別核心數(shù)據(jù)。涉及軍事、政務(wù)、國家秘密信息

等數(shù)據(jù)處理活動,按照國家有關(guān)規(guī)定執(zhí)行,不適用本文件。

2規(guī)范性引用文件

下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款。其中,注日期的引

用文件,僅該日期對應(yīng)的版本適用于本文件;不注日期的引用文件,其最新版本(包括所有的修

改單)適用于本文件。

GB/T25069信息安全技術(shù)術(shù)語

3術(shù)語和定義

GB/T25069-2022界定的以及下列術(shù)語和定義適用于本文件。

3.1

電信數(shù)據(jù)telecommunicationdata

電信數(shù)據(jù)是指在電信業(yè)

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論