版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
ICS33.040
CCSM10YD
中華人民共和國通信行業(yè)標(biāo)準(zhǔn)
YD/T3867-202X
代替YD/T3867-2021
電信領(lǐng)域重要數(shù)據(jù)識別指南
(報批稿)
Guidelinesforidentificationofkeydataintelecommunicationfield
××××-××-××發(fā)布××××-××-××實施
中華人民共和國工業(yè)和信息化部發(fā)布
YD/T3867—202X
前言
本文件按照GB/T1.1—2020《標(biāo)準(zhǔn)化工作導(dǎo)則第1部分:標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則》的規(guī)定起
草。
本文件代替YD/T3867-2021《基礎(chǔ)電信企業(yè)重要數(shù)據(jù)識別指南》。
——更新了范圍、規(guī)范性引用、術(shù)語和定義、重要數(shù)據(jù)識別工作流程(見第1章、第2章、第3章、
第5章);
——刪除了縮略語、基礎(chǔ)電信企業(yè)重要數(shù)據(jù)的定義、基礎(chǔ)電信企業(yè)重要數(shù)據(jù)的識別規(guī)則、基礎(chǔ)電信
企業(yè)重要數(shù)據(jù)安全保護(hù)指導(dǎo)、基礎(chǔ)電信企業(yè)重要數(shù)據(jù)示例(原第4章、第5章、第6章、第7章、第8章、
附錄A);
——新增了基本原則、實施重要數(shù)據(jù)識別、(第4章、第6章)。
請注意本文件的某些內(nèi)容可能涉及專利。本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識別專利的責(zé)任。
本文件由中國通信標(biāo)準(zhǔn)化協(xié)會提出并歸口。
本文件起草單位:中國信息通信研究院。
本文件主要起草人:張媛媛、姜宇澤、龐妺、魏薇、陳詩洋、謝俐倞。
本文件及其所代替文件的歷次版本發(fā)布情況為:
——2021年首次發(fā)布;
——本次為第一次修訂。
II
YD/T3867—202X
電信領(lǐng)域重要數(shù)據(jù)識別指南
1范圍
本文件規(guī)定了電信領(lǐng)域重要數(shù)據(jù)識別的原則、規(guī)則、要素及方法等。
本文件適用于指導(dǎo)電信數(shù)據(jù)處理者開展電信領(lǐng)域重要數(shù)據(jù)識別工作。數(shù)據(jù)處理者根據(jù)本文件
識別出重要數(shù)據(jù)后,可依據(jù)相關(guān)政策文件進(jìn)一步識別核心數(shù)據(jù)。涉及軍事、政務(wù)、國家秘密信息
等數(shù)據(jù)處理活動,按照國家有關(guān)規(guī)定執(zhí)行,不適用本文件。
2規(guī)范性引用文件
下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款。其中,注日期的引
用文件,僅該日期對應(yīng)的版本適用于本文件;不注日期的引用文件,其最新版本(包括所有的修
改單)適用于本文件。
GB/T25069信息安全技術(shù)術(shù)語
3術(shù)語和定義
GB/T25069-2022界定的以及下列術(shù)語和定義適用于本文件。
3.1
電信數(shù)據(jù)telecommunicationdata
電信數(shù)據(jù)是指在電信業(yè)務(wù)經(jīng)營活動中產(chǎn)生和收集的數(shù)據(jù)。
3.2
電信數(shù)據(jù)處理者telecommunicationdataprocessor
取得電信業(yè)務(wù)經(jīng)營許可證,且在電信數(shù)據(jù)處理活動中自主決定處理目的、處理方式的電信業(yè)
務(wù)經(jīng)營者,包括基礎(chǔ)電信業(yè)務(wù)經(jīng)營者和互聯(lián)網(wǎng)數(shù)據(jù)中心、互聯(lián)網(wǎng)接入服務(wù)、在線數(shù)據(jù)處理與交易
處理、互聯(lián)網(wǎng)信息服務(wù)等增值電信業(yè)務(wù)經(jīng)營者,文中簡稱數(shù)據(jù)處理者。
3.3
電信領(lǐng)域重要數(shù)據(jù)keydataintelecommunicationfield
一旦遭到篡改、破壞、泄露或者非法獲取、非法利用,可能危害國家安全、公共利益的電信
數(shù)據(jù)(包括原始數(shù)據(jù)和匯聚、整合、分析等處理中以及處理后的衍生數(shù)據(jù))。僅影響電信數(shù)據(jù)處
理者自身的電信數(shù)據(jù)一般不作為重要數(shù)據(jù)。
3.4
重要網(wǎng)絡(luò)設(shè)施和信息系統(tǒng)keynetworkinfrastructureandinformationsystem
一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露,可能危害國家安全、國計民生、公共利益的網(wǎng)絡(luò)設(shè)
施、信息系統(tǒng)等,包括:
a)省級及以上骨干公共電信網(wǎng)和互聯(lián)網(wǎng);
3
YD/T3867—202X
b)衛(wèi)星通信網(wǎng);
c)二級及以上域名解析系統(tǒng);
d)最大數(shù)據(jù)存儲量在500PB以上或服務(wù)器機(jī)架數(shù)10000臺以上的數(shù)據(jù)中心(含互聯(lián)網(wǎng)數(shù)據(jù)中
心、云平臺、大數(shù)據(jù)平臺);
e)上年底市值(估值)在100億元以上或上年度活躍用戶規(guī)模達(dá)到1億以上的電信數(shù)據(jù)處理
者建設(shè)運(yùn)營的通信網(wǎng)絡(luò)定級達(dá)到三級及以上的網(wǎng)絡(luò)設(shè)施和信息系統(tǒng);
f)電信領(lǐng)域關(guān)鍵信息基礎(chǔ)設(shè)施;
g)主管部門認(rèn)定的其他重要網(wǎng)絡(luò)設(shè)施和信息系統(tǒng)。
4基本原則
電信領(lǐng)域重要數(shù)據(jù)識別工作遵循以下原則:
a)可操作性原則:電信領(lǐng)域重要數(shù)據(jù)識別規(guī)則、識別方法科學(xué)、合理,可有效為電信領(lǐng)域
數(shù)據(jù)處理者提供操作指引。
b)可控性原則:在識別過程中,保障參與識別的人員、使用的技術(shù)和工具、識別過程都是
可控的。
c)完備性原則:嚴(yán)格按照被識別對象所涉及的識別范圍進(jìn)行完整、全面的識別。
d)最小影響原則:從相關(guān)管理層面和工具技術(shù)層面,將識別工作對數(shù)據(jù)和承載數(shù)據(jù)的應(yīng)用、
系統(tǒng)、網(wǎng)絡(luò)正常運(yùn)行的可能影響降低到最低限度,不會對被識別對象涉及的應(yīng)用、系統(tǒng)、
網(wǎng)絡(luò)運(yùn)行產(chǎn)生顯著影響。
e)時效性原則:時刻關(guān)注重要數(shù)據(jù)識別結(jié)果變化情況,及時更新,保證識別結(jié)果的準(zhǔn)確性、
時效性。
f)定量定性相結(jié)合原則:以定量與定性相結(jié)合的方式識別重要數(shù)據(jù),并根據(jù)具體數(shù)據(jù)類型、
特性不同采取定量或定性方法。
5重要數(shù)據(jù)識別流程
5.1概述
電信領(lǐng)域重要數(shù)據(jù)識別的實施過程一般包括組建工作團(tuán)隊、確定識別范圍、制定工作方案、
實施重要數(shù)據(jù)識別、形成重要數(shù)據(jù)目錄等內(nèi)容,具體流程如圖1所示。
4
YD/T3867—202X
圖1電信領(lǐng)域重要數(shù)據(jù)識別流程
5.2組建工作團(tuán)隊
重要數(shù)據(jù)識別工作開展前,綜合考慮組織規(guī)模、業(yè)務(wù)種類、數(shù)據(jù)數(shù)量、種類、涉及系統(tǒng)的復(fù)
雜程度等因素,組建由組織管理層、相關(guān)業(yè)務(wù)負(fù)責(zé)人、數(shù)據(jù)安全等人員組成的工作團(tuán)隊,必要時
可聘請相關(guān)專業(yè)的技術(shù)專家和技術(shù)負(fù)責(zé)人組成專家小組。重要數(shù)據(jù)識別工作團(tuán)隊原則上具備一名
團(tuán)隊組長、若干團(tuán)隊成員,團(tuán)隊組長負(fù)責(zé)統(tǒng)籌安排重要數(shù)據(jù)識別工作分工,推進(jìn)工作開展,組織
完成重要數(shù)據(jù)識別、重要數(shù)據(jù)目錄編制等。團(tuán)隊成員涵蓋涉及重要數(shù)據(jù)的各個業(yè)務(wù)線人員,熟悉
相關(guān)業(yè)務(wù)、系統(tǒng)的數(shù)據(jù)類別、數(shù)據(jù)量級、數(shù)據(jù)出境、風(fēng)險評估等情況,可有效推動相關(guān)業(yè)務(wù)線重
要數(shù)據(jù)識別工作。
委托第三方機(jī)構(gòu)開展重要數(shù)據(jù)識別工作時,數(shù)據(jù)處理者與被委托機(jī)構(gòu)共同組建工作團(tuán)隊,確
定團(tuán)隊組長和團(tuán)隊成員。同時,數(shù)據(jù)處理者還需指定本單位至少一名數(shù)據(jù)安全專業(yè)人員為工作對
接人,負(fù)責(zé)協(xié)調(diào)本單位相應(yīng)資源、對第三方機(jī)構(gòu)相應(yīng)工作進(jìn)行管理和監(jiān)督。此外,在重要數(shù)據(jù)識
別工作開展前,數(shù)據(jù)處理者還需及時與被委托機(jī)構(gòu)溝通,簽訂書面重要數(shù)據(jù)識別委托協(xié)議或合同,
并在合同中明確重要數(shù)據(jù)的安全保護(hù)、保密等責(zé)任義務(wù),規(guī)范開展重要數(shù)據(jù)識別工作,保障企業(yè)
重要數(shù)據(jù)安全。
5.3確定識別范圍
工作團(tuán)隊需首先對重要數(shù)據(jù)情況進(jìn)行充分調(diào)研,調(diào)研范圍包括可能涉及企業(yè)重要數(shù)據(jù)的全部
業(yè)務(wù)和系統(tǒng)。調(diào)研工作需充分了解掌握企業(yè)數(shù)據(jù)類型、量級、精度等數(shù)據(jù)基本情況,數(shù)據(jù)處理活
動方式、出境情況、對外提供情況等數(shù)據(jù)處理情況,承載重要數(shù)據(jù)的系統(tǒng)情況、數(shù)據(jù)安全風(fēng)險評
估情況等安全情況等,劃定重要數(shù)據(jù)識別范圍。
5.4制定工作方案
工作團(tuán)隊可根據(jù)實際需要制定重要數(shù)據(jù)識別工作方案。工作方案制定過程中,需與涉及重要
5
YD/T3867—202X
數(shù)據(jù)的業(yè)務(wù)部門積極溝通,確保重要數(shù)據(jù)識別工作的可行性。工作方案包括但不限于:識別范圍、
工作依據(jù)、工作團(tuán)隊基本信息、工作計劃、使用的識別工具情況、保障條件等。
5.5實施重要數(shù)據(jù)識別
工作團(tuán)隊按照電信領(lǐng)域相關(guān)管理要求、標(biāo)準(zhǔn)規(guī)范全面梳理電信數(shù)據(jù)處理者數(shù)據(jù)資產(chǎn)情況,完
成數(shù)據(jù)分類,針對各類數(shù)據(jù)進(jìn)行數(shù)據(jù)要素和數(shù)據(jù)影響分析,全面、完整、準(zhǔn)確識別重要數(shù)據(jù),梳
理形成重要數(shù)據(jù)目錄,并定期監(jiān)測,針對重大變化情況,及時更新重要數(shù)據(jù)目錄。
5.6形成重要數(shù)據(jù)目錄
工作團(tuán)隊在完成全部重要數(shù)據(jù)識別工作后,根據(jù)識別結(jié)果形成重要數(shù)據(jù)目錄。重要數(shù)據(jù)目錄
需包括數(shù)據(jù)基本情況、責(zé)任主體情況、數(shù)據(jù)處理情況、數(shù)據(jù)安全情況等。
6實施重要數(shù)據(jù)識別
6.1重要數(shù)據(jù)分類
本文件根據(jù)電信數(shù)據(jù)范圍、特點所涉及的業(yè)務(wù)類型等,結(jié)合數(shù)據(jù)屬性、影響范圍、程度等因
素,將電信領(lǐng)域重要數(shù)據(jù)分為四類,包括網(wǎng)絡(luò)規(guī)劃運(yùn)維數(shù)據(jù)域、安全保障數(shù)據(jù)域、經(jīng)濟(jì)運(yùn)行與業(yè)
務(wù)發(fā)展數(shù)據(jù)域、關(guān)鍵技術(shù)成果數(shù)據(jù)域等,其中:
a)網(wǎng)絡(luò)規(guī)劃運(yùn)維數(shù)據(jù)域:能夠反映重要網(wǎng)絡(luò)設(shè)施和信息系統(tǒng)規(guī)劃、建設(shè)、運(yùn)維等總體發(fā)展
情況的數(shù)據(jù)為網(wǎng)絡(luò)規(guī)劃運(yùn)維數(shù)據(jù)域,主要包括網(wǎng)絡(luò)規(guī)劃建設(shè)、網(wǎng)絡(luò)運(yùn)行維護(hù)等數(shù)據(jù);
b)安全保障數(shù)據(jù)域:能夠反映重要網(wǎng)絡(luò)設(shè)施和信息系統(tǒng)安全保障情況以及重大應(yīng)急通信保
障情況的數(shù)據(jù)為安全保障數(shù)據(jù)域,主要包括網(wǎng)絡(luò)與數(shù)據(jù)安全保障、物理安全保障、應(yīng)急
通信保障等數(shù)據(jù);
c)經(jīng)濟(jì)運(yùn)行與業(yè)務(wù)發(fā)展數(shù)據(jù)域:能夠反映我國電信領(lǐng)域經(jīng)濟(jì)運(yùn)行總體情況與核心業(yè)務(wù)發(fā)展
情況的數(shù)據(jù)為經(jīng)濟(jì)運(yùn)行與業(yè)務(wù)發(fā)展數(shù)據(jù)域,主要包括發(fā)展戰(zhàn)略與重大決策、關(guān)系國家安
全和公共利益的非公開統(tǒng)計數(shù)據(jù)等數(shù)據(jù);
d)關(guān)鍵技術(shù)成果數(shù)據(jù)域:能夠反映我國先進(jìn)信息通信技術(shù)與產(chǎn)品發(fā)展水平的數(shù)據(jù)為關(guān)鍵技
術(shù)成果數(shù)據(jù)域,主要包括涉及電信領(lǐng)域出口管制物項相關(guān)數(shù)據(jù),重大科技成果、國家科
技計劃等活動中產(chǎn)生的先進(jìn)技術(shù)數(shù)據(jù);
e)其他數(shù)據(jù)域:一定數(shù)量或影響一定范圍的個人信息集合,以及主管部門認(rèn)定的其他電信
領(lǐng)域重要數(shù)據(jù)。
6.2重要數(shù)據(jù)識別方法
工作團(tuán)隊通過定量與定性相結(jié)合的方式,首先識別數(shù)據(jù)要素情況,然后開展數(shù)據(jù)影響分析,確
定數(shù)據(jù)一旦遭到泄露、篡改、破壞或者非法獲取、非法利用、非法共享,是否會對國家安全、公
共利益等產(chǎn)生重大影響,識別重要數(shù)據(jù)。
6.2.1數(shù)據(jù)要素分析
影響數(shù)據(jù)分級的基本情況,包括數(shù)據(jù)領(lǐng)域、群體、區(qū)域、精度、規(guī)模、深度、覆蓋度、重要
性等,其中領(lǐng)域、群體、區(qū)域、重要性通常屬于定性要素,精度、規(guī)模、覆蓋度屬于定量要素,
深度通常作為衍生數(shù)據(jù)的分級要素。
a)領(lǐng)域:是指數(shù)據(jù)描述的業(yè)務(wù)或內(nèi)容范疇。數(shù)據(jù)領(lǐng)域可識別數(shù)據(jù)描述的行業(yè)領(lǐng)域、業(yè)務(wù)條
線、流程環(huán)節(jié)、內(nèi)容主題等因素;
6
YD/T3867—202X
b)群體:是指數(shù)據(jù)主體或描述對象集合。數(shù)據(jù)群體可識別數(shù)據(jù)描述的人群、組織、網(wǎng)絡(luò)和
信息系統(tǒng)、資源物資等因素;
c)區(qū)域:是指數(shù)據(jù)涉及的地區(qū)范圍。數(shù)據(jù)區(qū)域可識別數(shù)據(jù)描述的行政區(qū)劃、特定地區(qū)等因
素;
d)精度:是指數(shù)據(jù)的精確或準(zhǔn)確程度。數(shù)據(jù)精度可識別數(shù)值精度、空間精度、時間精度等
因素;
e)規(guī)模:是指數(shù)據(jù)規(guī)模及數(shù)據(jù)描述的對象范圍或能力大小。數(shù)據(jù)規(guī)??勺R別數(shù)據(jù)存儲量、
群體規(guī)模、區(qū)域規(guī)模、領(lǐng)域規(guī)模、生產(chǎn)加工能力等因素;
f)深度:是指通過數(shù)據(jù)統(tǒng)計、關(guān)聯(lián)、挖掘或融合等加工處理,對數(shù)據(jù)描述對象的隱含信息
或多維度細(xì)節(jié)信息的刻畫程度。數(shù)據(jù)深度可識別數(shù)據(jù)在刻畫描述對象的經(jīng)濟(jì)運(yùn)行、發(fā)展
態(tài)勢、行蹤軌跡、活動記錄、對象關(guān)系、歷史背景、產(chǎn)業(yè)供應(yīng)鏈等方面的情況;
g)覆蓋度:是指數(shù)據(jù)對領(lǐng)域、群體、區(qū)域、時段等的覆蓋分布或疏密程度。數(shù)據(jù)覆蓋度可
識別對領(lǐng)域、群體、區(qū)域、時間段的覆蓋占比、覆蓋分布等因素;
h)重要性:是指數(shù)據(jù)在經(jīng)濟(jì)社會發(fā)展中的重要程度。重要性可識別數(shù)據(jù)在經(jīng)濟(jì)建設(shè)、政治
建設(shè)、文化建設(shè)、社會建設(shè)、生態(tài)文明建設(shè)等的重要程度。
6.2.2數(shù)據(jù)影響分析
滿足以下任一條件的數(shù)據(jù),可考慮識別為電信領(lǐng)域重要數(shù)據(jù):
a)影響經(jīng)濟(jì)安全,會導(dǎo)致我國重要經(jīng)濟(jì)數(shù)據(jù)外泄,致使我國經(jīng)濟(jì)利益遭受巨大損失,引發(fā)
經(jīng)濟(jì)風(fēng)險;
b)影響網(wǎng)絡(luò)安全,會導(dǎo)致我國電信和互聯(lián)網(wǎng)等公共服務(wù)中斷運(yùn)行或主要功能故障、重要數(shù)
據(jù)泄露,對我國網(wǎng)絡(luò)穩(wěn)定運(yùn)行造成重大危害和損失;
c)影響社會安全,會導(dǎo)致人民群眾公共利益遭受危害、引發(fā)公共安全事件、影響人民群眾
日常生活秩序,對我國社會穩(wěn)定產(chǎn)生重大影響;
d)影響科技安全,會導(dǎo)致我國先進(jìn)技術(shù)數(shù)據(jù)外泄。
6.3識別重要數(shù)據(jù)
6.3.1概述
本文件依據(jù)重要數(shù)據(jù)分類情況,分別給出重要數(shù)據(jù)識別規(guī)則,指導(dǎo)數(shù)據(jù)處理者規(guī)范開展重要
數(shù)據(jù)識別工作。
6.3.2網(wǎng)絡(luò)規(guī)劃運(yùn)維數(shù)據(jù)域重要數(shù)據(jù)
6.3.2.1網(wǎng)絡(luò)規(guī)劃建設(shè)類重要數(shù)據(jù)
符合下列條件之一的網(wǎng)絡(luò)規(guī)劃運(yùn)維數(shù)據(jù)域網(wǎng)絡(luò)規(guī)劃建設(shè)類數(shù)據(jù)為重要數(shù)據(jù):
a)重要網(wǎng)絡(luò)設(shè)施和信息系統(tǒng)建設(shè)、規(guī)劃情況數(shù)據(jù);
b)重要網(wǎng)絡(luò)設(shè)施和信息系統(tǒng)所在機(jī)房的詳細(xì)基建類數(shù)據(jù);
c)重要網(wǎng)絡(luò)設(shè)施和信息系統(tǒng)的性能參數(shù)數(shù)據(jù);
d)重要網(wǎng)絡(luò)設(shè)施和信息系統(tǒng)所涉及的網(wǎng)絡(luò)關(guān)鍵設(shè)備、存儲設(shè)備、網(wǎng)絡(luò)安全專用產(chǎn)品、數(shù)據(jù)
庫等重要設(shè)備、軟件產(chǎn)品和信息技術(shù)服務(wù)采購數(shù)據(jù)等。
6.3.2.2網(wǎng)絡(luò)運(yùn)行維護(hù)類重要數(shù)據(jù)
符合下列條件之一的網(wǎng)絡(luò)規(guī)劃運(yùn)維數(shù)據(jù)域網(wǎng)絡(luò)運(yùn)行維護(hù)類數(shù)據(jù)為重要數(shù)據(jù):
a)重要網(wǎng)絡(luò)設(shè)施和信息系統(tǒng)監(jiān)測分析數(shù)據(jù);
7
YD/T3867—202X
b)重要網(wǎng)絡(luò)設(shè)施和信息系統(tǒng)資源數(shù)據(jù);
c)重要網(wǎng)絡(luò)設(shè)施和信息系統(tǒng)運(yùn)行信息、維護(hù)策略、重要維護(hù)數(shù)據(jù)等;
d)重要網(wǎng)絡(luò)設(shè)施和信息系統(tǒng)運(yùn)行維護(hù)統(tǒng)計分析數(shù)據(jù)。
6.3.3安全保障數(shù)據(jù)域重要數(shù)據(jù)
6.3.3.1網(wǎng)絡(luò)與數(shù)據(jù)安全保障類重要數(shù)據(jù)
符合下列條件之一的安全保障數(shù)據(jù)域網(wǎng)絡(luò)與數(shù)據(jù)安全保障類數(shù)據(jù)為重要數(shù)據(jù):
a)反映重要網(wǎng)絡(luò)設(shè)施和信息系統(tǒng)網(wǎng)絡(luò)與數(shù)據(jù)安全保障能力數(shù)據(jù);
b)涉及重要網(wǎng)絡(luò)設(shè)施和信息系統(tǒng)重大及以上網(wǎng)絡(luò)與數(shù)據(jù)安全事件的相關(guān)信息;
c)涉及重要網(wǎng)絡(luò)設(shè)施和信息系統(tǒng)的可能引發(fā)重大及以上網(wǎng)絡(luò)與數(shù)據(jù)安全事件的未公開高危
及以上安全漏洞數(shù)據(jù)。
6.3.3.2物理安全保障類重要數(shù)據(jù)
符合下列條件之一的安全保障數(shù)據(jù)域物理安全保障類數(shù)據(jù)為重要數(shù)據(jù):
a)可能被惡意利用,對特定環(huán)境場所、設(shè)備和人員發(fā)動攻擊,危害國家安全、公共安全和
公民生命安全的數(shù)據(jù);
b)重要網(wǎng)絡(luò)設(shè)施和信息系統(tǒng)運(yùn)行涉及的環(huán)境場所、設(shè)備人員和工程項目等安全生產(chǎn)風(fēng)險隱
患和安全事故的相關(guān)數(shù)據(jù)。
6.3.3.3應(yīng)急通信保障類重要數(shù)據(jù)
符合下列條件之一的安全保障數(shù)據(jù)域應(yīng)急通信保障類數(shù)據(jù)為重要數(shù)據(jù):
a)反映應(yīng)急通信專用網(wǎng)絡(luò)規(guī)劃建設(shè)情況的數(shù)據(jù);
b)反映省級及以上行政區(qū)域應(yīng)急通信裝備和人員儲備情況的數(shù)據(jù);
c)反映省級及以上應(yīng)急通信指揮調(diào)度系統(tǒng)建設(shè)運(yùn)維情況的數(shù)據(jù);
d)反映國家重大及以上活動和重大及以上突發(fā)公共事件應(yīng)急通信保障情況的數(shù)據(jù)。
6.3.4經(jīng)濟(jì)運(yùn)行與業(yè)務(wù)發(fā)展數(shù)據(jù)域重要數(shù)據(jù)
符合下列條件之一的經(jīng)濟(jì)運(yùn)行與業(yè)務(wù)發(fā)展域數(shù)據(jù)為重要數(shù)據(jù):
a)電信數(shù)據(jù)處理者根據(jù)業(yè)務(wù)運(yùn)營過程中產(chǎn)生、收集的數(shù)據(jù)統(tǒng)計分析得到,能反映國民經(jīng)濟(jì)
運(yùn)行總體情況、電信領(lǐng)域產(chǎn)業(yè)發(fā)展態(tài)勢、核心業(yè)務(wù)總體運(yùn)行情況、特定人群或者100萬以
上用戶特征分析情況的非公開統(tǒng)計數(shù)據(jù);
b)提供基礎(chǔ)通信網(wǎng)絡(luò)設(shè)施服務(wù)等核心業(yè)務(wù)(包括基礎(chǔ)電信業(yè)務(wù)和第一類增值電信業(yè)務(wù)經(jīng)營
者),且上年度相關(guān)業(yè)務(wù)收入達(dá)到100億元以上的電信數(shù)據(jù)處理者發(fā)展戰(zhàn)略與重大決策相
關(guān)非公開數(shù)據(jù)。
6.3.5關(guān)鍵技術(shù)成果數(shù)據(jù)域重要數(shù)據(jù)
符合下列條件之一的關(guān)鍵技術(shù)成果數(shù)據(jù)域數(shù)據(jù)為重要數(shù)據(jù):
a)反映電信領(lǐng)域列入國家出口管制物項的設(shè)計原理、工藝流程、制作方法等的數(shù)據(jù);
b)反映信息通信技術(shù)相關(guān)重大及以上科技成果的數(shù)據(jù);
c)電信領(lǐng)域與國家安全相關(guān)的國家科技計劃(含國家重大專項、重點研發(fā)計劃)項目在實
施過程中產(chǎn)生的數(shù)據(jù)。
6.3.6其他數(shù)據(jù)域重要數(shù)據(jù)
滿足下列條件之一的其他數(shù)據(jù)域數(shù)據(jù)為重要數(shù)據(jù):
8
YD/T3867—202X
a)電信數(shù)據(jù)處理者收集和產(chǎn)生的達(dá)到一定數(shù)量或影響一定范圍的個人信息,包括:
1)100萬人以上的個人信息;
2)10萬人以上具有一定特征的個人信息。
b)電信主管部門確定的其他一旦遭到篡改、破壞、泄露或者非法獲取、非法利用,可能危
害國家安全、公共利益的電信數(shù)據(jù)。
6.4重要數(shù)據(jù)目錄動態(tài)更新
工作團(tuán)隊定期排查企業(yè)重要數(shù)據(jù)情況,及時發(fā)現(xiàn)重要數(shù)據(jù)變更情況,對于存在重要數(shù)據(jù)基本
情況、處理情況、安全情況等發(fā)生重大變化的,及時啟動重要數(shù)據(jù)目錄更新,按照數(shù)據(jù)分類、要
素分析、影響分析等流程,完成相關(guān)重要數(shù)據(jù)識別,更新重要數(shù)據(jù)目錄。
9
YD/T3867—202X
參?考?文?獻(xiàn)
[1]《中華人民共和國網(wǎng)絡(luò)安全法》
[2]《中華人民共和國數(shù)據(jù)安全法》
[3]《工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全管理辦法(試行)》
10
YD/T3867—202X
目次
1范圍.....................................................................................................................................................................3
2規(guī)范性引用文件................................................................................................................................................3
3術(shù)語和定義........................................................................................................................................................3
4基本原則.............................................................................................................................................................4
5重要數(shù)據(jù)識別流程............................................................................................................................................4
5.1概述...................................................................................................................................................................4
5.2組建工作團(tuán)隊..................................................................................................................................................5
5.3確定識別范圍..................................................................................................................................................5
5.4制定工作方案..................................................................................................................................................5
5.5實施重要數(shù)據(jù)識別..........................................................................................................................................6
5.6形成重要數(shù)據(jù)目錄..........................................................................................................................................6
6實施重要數(shù)據(jù)識別............................................................................................................................................6
6.1重要數(shù)據(jù)分類..................................................................................................................................................6
6.2重要數(shù)據(jù)識別方法..........................................................................................................................................6
6.2.1數(shù)據(jù)要素分析...............................................................................................................................................6
6.2.2數(shù)據(jù)影響分析...............................................................................................................................................7
6.3識別重要數(shù)據(jù)..................................................................................................................................................7
6.3.1概述................................................................................................................................................................7
6.3.2網(wǎng)絡(luò)規(guī)劃運(yùn)維數(shù)據(jù)域重要數(shù)據(jù)...................................................................................................................7
6.3.3安全保障數(shù)據(jù)域重要數(shù)據(jù)...........................................................................................................................8
6.3.4經(jīng)濟(jì)運(yùn)行與業(yè)務(wù)發(fā)展數(shù)據(jù)域重要數(shù)據(jù).......................................................................................................8
6.3.5關(guān)鍵技術(shù)成果數(shù)據(jù)域重要數(shù)據(jù)...................................................................................................................8
6.3.6其他數(shù)據(jù)域重要數(shù)據(jù)...................................................................................................................................8
6.4重要數(shù)據(jù)目錄動態(tài)更新..................................................................................................................................9
參考文獻(xiàn)...............................................................................................................................................................10
I
YD/T3867—202X
電信領(lǐng)域重要數(shù)據(jù)識別指南
1范圍
本文件規(guī)定了電信領(lǐng)域重要數(shù)據(jù)識別的原則、規(guī)則、要素及方法等。
本文件適用于指導(dǎo)電信數(shù)據(jù)處理者開展電信領(lǐng)域重要數(shù)據(jù)識別工作。數(shù)據(jù)處理者根據(jù)本文件
識別出重要數(shù)據(jù)后,可依據(jù)相關(guān)政策文件進(jìn)一步識別核心數(shù)據(jù)。涉及軍事、政務(wù)、國家秘密信息
等數(shù)據(jù)處理活動,按照國家有關(guān)規(guī)定執(zhí)行,不適用本文件。
2規(guī)范性引用文件
下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款。其中,注日期的引
用文件,僅該日期對應(yīng)的版本適用于本文件;不注日期的引用文件,其最新版本(包括所有的修
改單)適用于本文件。
GB/T25069信息安全技術(shù)術(shù)語
3術(shù)語和定義
GB/T25069-2022界定的以及下列術(shù)語和定義適用于本文件。
3.1
電信數(shù)據(jù)telecommunicationdata
電信數(shù)據(jù)是指在電信業(yè)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024年版再婚夫妻離婚規(guī)定3篇
- 梅河口康美職業(yè)技術(shù)學(xué)院《數(shù)學(xué)課程與教學(xué)》2023-2024學(xué)年第一學(xué)期期末試卷
- 眉山藥科職業(yè)學(xué)院《擴(kuò)聲技術(shù)》2023-2024學(xué)年第一學(xué)期期末試卷
- 2024年物流運(yùn)輸服務(wù)合同標(biāo)的詳細(xì)描述
- 馬鞍山學(xué)院《形態(tài)學(xué)整合實驗》2023-2024學(xué)年第一學(xué)期期末試卷
- 2024年勞動合同樣本新編3篇
- 2024年標(biāo)準(zhǔn)化電腦與辦公設(shè)備采購協(xié)議范例版B版
- 漯河醫(yī)學(xué)高等??茖W(xué)?!堵殬I(yè)教育經(jīng)濟(jì)學(xué)》2023-2024學(xué)年第一學(xué)期期末試卷
- 漯河食品職業(yè)學(xué)院《植物營養(yǎng)診斷與施肥(實驗)》2023-2024學(xué)年第一學(xué)期期末試卷
- 2024年創(chuàng)新型門面房租賃合作協(xié)議6篇
- NB∕T 13007-2021 生物柴油(BD100)原料 廢棄油脂
- GB/T 20624.2-2006色漆和清漆快速變形(耐沖擊性)試驗第2部分:落錘試驗(小面積沖頭)
- GB/T 12771-2019流體輸送用不銹鋼焊接鋼管
- GB/T 10125-2012人造氣氛腐蝕試驗鹽霧試驗
- 維修電工-基于7812穩(wěn)壓電路(中級)-動畫版
- PV測試方法簡介-IV
- 病理學(xué)實驗切片考試圖片授課課件
- 2021離婚協(xié)議書電子版免費
- 國家開放大學(xué)《組織行為學(xué)》章節(jié)測試參考答案
- 電子課件機(jī)械基礎(chǔ)(第六版)完全版
- 臨沂十二五城市規(guī)劃研究專題課件
評論
0/150
提交評論