YD T 3867-2021 基础电信企业重要数据识别指南.pdf
《YD T 3867-2021 基础电信企业重要数据识别指南.pdf》由会员分享,可在线阅读,更多相关《YD T 3867-2021 基础电信企业重要数据识别指南.pdf(11页珍藏版)》请在麦多课文档分享上搜索。
1、 b 中 华 人 民 共 和 国 通 信 行 业 标 准 YD/T 基础电信企业重要数据识别指南 Identification guide of key data for telecom operators (报批稿) -发布 -实施 中 华 人 民 共 和 国 工 业 和 信 息 化 部 发布 YDICS 33.040M10 YD/T I 目 次 前 言 .II 1 范围 .1 2 规范性引用文件 .1 3 术语和定义 .1 4 缩略语 .1 5 基础电信企业重要数据的定义 .2 6 基础电信企业重要数据的识别规则 .2 7 重要数据识别工作流程 .3 7.1 数据分类分级 .3 7.2 重
2、要数据判定 .3 7.3 重要数据标识 .3 7.4 重要数据清单 .3 8 基础电信企业重要数据安全保护指导 .4 8.1 重要数据安全保护原则 .4 8.2 重要数据评估原则 .4 8.3 重要数据安全事件管理原则 .5 附 录 A (资料性附录)基础电信企业重要数据示例 .6 YD/T II 前 言 本标准按照 GB/T 1.12009 的规定起草。 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。 本标准由中国通信标准化协会提出并归口。 本标准主要起草单位 : 中国信息通信研究院、 中国移动通信集团有限公司、中国联合网络通信集团 有限公司、中国电信集团有限
3、公司 。 本标准主要起草人 : 刘明辉、江为强、狄秋燕、国强、王渭清、朴鸿国、曹京、孙艺、曹咪、董胜 亚 、 武姗姗 、 王雪琼 、 戚琳 、 秦博阳 、 陈湉 、 覃庆玲 、 魏亮 、 张峰 、 施阳 、 黄东豫 、 袁捷 、 李祥军 、 张 滨、杨永平。 YD/T 1 基础电信企业重要数据识别指南 1 范围 本标准给出了基础电信企业重要数据的定义、识别规则、识别方法和重要数据安全保护实施指导 , 并给出了基础电信企业重要数据示例。 本标准适用于 持有 基础电信业务经营许可证的企业在生产经营和管理活动中产生 、 采集 、 加工 、 使 用或管理的数据,为基础电信企业重要数据安全管理工作提供指
4、导。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的 。 凡是注日期的引用文件 , 仅注日期的版本适用于本文件 。 凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。 GB/T 25069-2010 信息安全技术 术语 YD/T 3802-2020 电信网和互联网数据安全通用要求 YD/T 3813-2020 基础电信企业数据分类分级方法 3 术语和定义 GB/T 25069 中界定的以及下列术语和定义适用于本文件。 3.1 数据 data 任何以电子或者非电子形式对信息的记录。 3.2 收 集 collect 获得数据控制权的行为。 3.3 控制 control
5、有能力决定数据处理目的、方式等。 3.4 公开披露 public disclosure 向社会或不特定人群发布数据的行为。 4 缩略语 下列缩略语适用于本文件。 IP:网际协议( Internet Protocol) IDC:互联网数据中心 ( Internet Data Center) ISP:互联网服务提供商 ( Internet Service Provider) YD/T 2 VLAN:虚拟局域网 ( Virtual Local Area Network) WLAN:无线局域网 ( Wireless Local Area Network) IMS: IP 多媒体子系统 ( IP Mul
6、timedia Subsystem) 5 基础电信企业重要数据的定义 基础电信企业的重要数据是指企业在运营中收集、产生、控制的不涉及国家秘密,但与国家安全 、 经济发展 、 社会稳定 , 以及公共利益密切相关的数据 , 特别是与国家基础通信网络安全密切相关的数据 。 一旦未经授权披露、丢失、滥用、篡改或销毁,或汇聚、整合、分析后,可能造成以下后果: a) 危害国家安全、国防利益,破坏国际关系; b) 损害国家财产、社会公共利益; c) 影响国家预防和打击经济与军事间谍、政治渗透、有组织犯罪等; d) 影响行政机关依法调查处理违法、渎职或涉嫌违法、渎职行为; e) 干扰政府部门依法开展监督、管理
7、、检查、审计等行政活动,妨碍政府部门履行职责; f) 危害国家关键基础设施、关键信息基础设施、政府系统信息系统安全; g) 影响或危害国家经济秩序和金融安全; h) 可分析出国家秘密或国家敏感信息; i) 影响或危害国家政治 、 国土 、 军事 、 经济 、 文化 、 社会 、 科技 、 信息 、 生态 、 资源 、 核设施等 其它国家安全事项。 6 基础电信企业重要数据的识别规则 基础电信企业应依据如下规则识别企业掌握的重要数据: a) 基础电信企业掌握的能够反映通信行业整体情况的数据,如网络规划、建设、关键技术信息; b) 基础电信企业掌握的通信网络基础资源信息 , 一旦被恶意利用 , 可
8、能会导致国家基础通信网络中断 , 进而对国家安全和社会稳定造成重大影响; c) 基础电信企业掌握的能够导致通信行业发生系统性风险的能够反映通信网络总体运行状况的数据 , 一旦完整性 、 保密性 、 可用性遭破坏可能对国家或社会带来负面影响的数据 , 如网络运行监控数据 ; d) 基础电信企业掌握的通信网络与系统的设计 、 安全防护计划和策略方案 , 及其单元或设备选型 、 配 置 、 软件等属性信息和脆弱性信息等 ; 以及包括密码技术在内的其它与国家安全相关的单元 、 装置 、 设备、系统或计划、设计能力和缺陷信息; e) 基础电信企业掌握的与意识形态、舆情等有关的文化安全相关信息; f) Y
9、D/T 3813-2020 中四级数据中的用户相关数据比照重要数据管理; g) 基础电信企业掌握的其他与国家公共安全、经济发展、社会稳定,以及公共利益密切相关的数据 。 7 重要数据识别工作流程 YD/T 3 7.1 数据分类分级 基础电信企业依据 YD/T 3813-2020,全面梳理企业数据资源,完成数据分类分级识别与标识工作 , 然后实施重要数据判定工作。 7.2 重要数据判定 根据数据分类分级识别与标识的结果 , 重点针对安全级别 较高 (如四级和三级 ) 的数据对象 , 依据 重要数据识别规则,逐条对数据对象进行重要数据判定工作,判定流程见图 1。 图 1.重要数据判定流程 以规划建
10、设类数据为例 , 基础电信企业的网络规划 、 建设信息能够反映通信行业整体情况 , 因此将 规划建设类数据判定为重要数据。 按照以上判定流程 , 对 YD/T 3813-2020附录 A、 附录 B中所列三 、 四级数据逐一进行判定 , 形成基础 电信企业重要数据示例,详见本标准附录 A。其中,数据类别标号与 YD/T 3813-2020附录 A中一致。 7.3 重要数据标识 对判定为重要数据的数据对象,除分类分级标识外,增加重要数据标识。 7.4 重要数据清单 基础电信企业完成重要数据判定与标识后 , 输出企业重要数据清单 , 重要数据清单内容至少包括数 据类型 、 内容描述 、 数据量 、
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- YD 3867-2021 基础电信企业重要数据识别指南 3867 2021 基础 电信企业 重要 数据 识别 指南
