DB36 T 1713-2022 公共数据分类分级指南.pdf
《DB36 T 1713-2022 公共数据分类分级指南.pdf》由会员分享,可在线阅读,更多相关《DB36 T 1713-2022 公共数据分类分级指南.pdf(16页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 35.020 CCS L 60 DB36 江西省地方标准 DB36/T 17132022 公共数据分类分级指南 Local guidelines for public data classification and grading 2022-12-13 发布 2023-06-01 实施 江西省市场监督管理局 发 布 DB36/T 17132022 I 目 次 前言.II 引言.III 1 范围.1 2 规范性引用文件.1 3 术语和定义.1 4 公共数据分类.2 5 公共数据分级.3 附录 A(资料性)公共数据分类分级示例.8 附录 B(资料性)数据安全级别变化事宜.9 参考文献.10
2、 DB36/T 17132022 II 前 言 本文件按照 GB/T 1.1-2020标准化工作导则 第 1 部分:标准化文件的结构和起草规则的规定起草。请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。本文件由江西省发展和改革委员会提出并归口。本文件起草单位:江西省信息中心、思创数码科技股份有限公司、江西省自然资源事业发展中心、江西省人事和社会保障厅、江西省工业和信息产品监督检验院、江西省财政事务中心、江西省计算机用户协会、江西省创业就业服务中心、南昌大学信息工程学院。本文件主要起草人:杜军龙、王磊、李桑榆、肖慧华、戴志勇、郭德斌、辜雅敏、倪志鹏。DB36/T 1
3、7132022 III 引 言 为了规范和促进江西省公共数据开放、共享、利用与安全管理,提升政府治理能力和公共服务水平,助推数字政府、数字经济高质量发展,根据中华人民共和国数据安全法、江西省公共数据管理办法等法律、法规、规章和国家有关规定,制定本文件。本文件是对江西省公共数据进行数据分类和分级的顶层标准,用于指导各级行政机关、公共管理和服务机构在共享和开放本单位数据时,对本单位数据进行科学分类,并对分类后的公共数据定级提供参考。在维护国家安全、社会公共利益,保护公民、法人和其他组织合法权益的前提下,实现江西省公共数据高质量共享和开放。DB36/T 17132022 1 公共数据分类分级指南 1
4、 范围 本文件规定了江西省公共数据的分类分级原则、定义及方法以及公共数据的安全分级管控要求。本文件适用于指导对公共数据进行分类和定级管理,以及开展公共数据采集、存储、传输、访问、处理、共享、开放、销毁等行为的安全与管理活动。本文件不适用于涉密公共数据的分类分级管理。2 规范性引用文件 下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅所注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T 21063.4-2007 政务信息资源目录体系 第 4 部分:政务信息资源分类 GB/T 22240-2020 信息安全技术 网络安全等级保护定级
5、指南 GB/T 35273-2020 信息安全技术 个人信息安全规范 GB/T 35274-2017 信息安全技术 大数据服务安全能力要求 GB/T 37988-2019 信息安全技术 数据安全能力成熟度模型 GB/T 38667-2020 信息技术 大数据 数据分类指南 JR/T 0197-2020 金融数据安全 数据安全分级指南 DB36/T 1124-2019 江西省政务信息资源目录编制规范 3 术语和定义 下列术语和定义适用于本文件。3.1 公共数据 Public data 本文件所称的公共数据,是指本省国家机关、事业单位,经依法授权具有管理公共事务职能的组织,以及供水、供电、供气、公
6、共交通等提供公共服务的组织(以下统称公共管理和服务机构),在依法履行职责和提供公共服务过程中产生或者获取的数据。3.2 公共数据分类 Public data classification 根据公共数据的属性和特征,将其按照一定的原则和方法进行区分和归类,并建立起一定的分类体系和排列顺序,以便更好的管理和使用公共数据的过程。3.3 DB36/T 17132022 2 公共数据分级 Public data grading 依据中华人民共和国数据安全法,根据数据在经济社会发展中的重要程度,按照公共数据遭到篡改、破坏、泄露或者非法获取、非法利用后对国家安全、社会秩序、公共利益或者公民、组织合法权益的危
7、害程度对公共数据进行定级,为数据全生命周期管理的安全策略制定提供支撑。3.4 公共数据共享 Public data sharing 依据江西省公共数据管理办法(江西省政府令第 254 号)定义公共数据共享:公共管理和服务机构之间因履行职责和提供公共服务需要通过全省统一的数据共享交换平台使用或者提供公共数据的行为。3.5 公共数据开放 Public data opening 依据江西省公共数据管理办法(江西省政府令第 254 号)定义公共数据开放:公共管理和服务机构面向社会提供具备原始性、可机器读取、可供社会化利用的数据集的公共服务。4 公共数据分类 4.1 分类原则 4.1.1 科学性原则 应
8、按照公共数据的多维特征及其相互间存在的逻辑关联进行科学、系统的分类。4.1.2 稳定性原则 应选择分类对象的最稳定的本质特征和属性为依据进行分类。4.1.3 实用性原则 应结合现实需求,符合用户对公共数据区分和归类的普遍认知。每个类目下都有公共数据,不设没有意义的类目。4.1.4 扩展性原则 应保证类目的可扩展性、兼容性,可适应未来阶段政府部门机构调整、经济发展变化、基础库建设规划调整导致的类目增减和数据类型变化等情况。4.1.5 唯一性原则 应保证公共数据在同一分类维度下具有唯一性,不同细分分类之间不出现交叉或者重复。注:公共数据分类应遵循国家、地方、部门法律法规、相关规定的要求,参考GB/
9、T 38667-2020相关国家数据分类标准对公共数据进行分类。4.2 分类方法 4.2.1 主题分类维度 DB36/T 17132022 3 参照 DB36/T 1124-2019江西省政务信息资源目录编制规范,对围绕经济社会发展的同一主题领域的公共数据进行分类,包括但不限于:健康保障、人力资源社会保障、食品药品安全、安全生产、价格监管、能源安全保障、城乡建设、社区治理、生态环保、应急维稳、住房保障、金融监管、信用体系建设、行政执法监督、民主法治建设、执政能力建设、投资审批、社会经济发展等。4.2.2 部门分类维度 根据公共数据所属于(或提供公共数据)的不同组织机构进行分类,以省级部门、设区
10、市政府为部门分类一级指标,市级部门、设区市所辖县区政府作为二级指标对公共数据进行分类,各部门按照本部门职能对数据进行细分。部门分类示例可参见附录 A。4.2.3 行业分类维度 参考 GB/T 4754-2017 国民经济行业分类,根据公共数据所涉及的行业领域进行分类,包括但不限于:农、林、牧、渔业;采矿业;制造业;电力、热力、燃气及水生产和供应业;建筑业;批发和零售业;交通运输、仓储和邮政业;住宿和餐饮业;信息传输、软件和信息技术服务业;金融业;房地产业;租赁和商务服务业;科学研究和技术服务业;水利、环境和公共设施管理业;居民服务、修理和其他服务业;教育;卫生和社会工作;文化、体育和娱乐业;公
11、共管理、社会保障和社会组织;国际组织等。行业分类示例可参见附录 A。注:本文件采用多维度和线分类法相结合的方法,在主题、部门和行业三个维度对数据项集合进行整体分类,业务部门可以对每个维度采用线分类法将其分为大类、中类和小类三级以及根据业务需要对数据分类进行小类之后的细分。5 公共数据分级 5.1 分级原则 公共数据分级应遵循国家、地方、部门法律法规、相关规定的要求,参考 GB/T 22240-2020、JR/T 0197-2020 等国家、行业有关数据安全定级标准对公共数据进行定级。5.1.1 分级管控原则 通过对公共数据进行分级,推动建立基于分级的公共数据全生命周期安全防护体系,确保在安全可
12、控的环境下,促进公共数据共享和开放。5.1.2 综合判定原则 公共数据分级按照数据资源的多维特征及其之间存在的逻辑关联关系进行系统化、标准化分级,应充分考虑数据聚合情况、数据体量、数据时效性、数据脱敏处理等因素,保证公共数据级别的准确性、客观性。5.1.3 弃低取高原则 针对数据项的定级,应取该数据项所有判定结果中级别的最高值;针对数据项集合的定级,应取该数据项集合中所有数据项级别的最高值。5.2 分级对象 从数据分级的粒度上分,可以对数据项进行分级,也可以对数据项集合进行整体分级。DB36/T 17132022 4 5.3 分级方法 依照中华人民共和国数据安全法要求,数据分级应该充分考虑中华
13、人民共和国国家安全、社会秩序、公共利益或者公民、组织合法权益,并结合江西省公共数据的实际情况,根据公共数据遭到篡改、破坏、泄露或者非法获取、非法利用(表 1 中简称“数据遭到破坏”)后,可能带来的影响程度进行安全分级,影响程度判别参考依据见表 1。影响对象包括:国家安全,社会秩序及公共利益,政府机构、企事业单位、其他社会组织及个人合法权益;影响程度包括:严重、中等、轻微、几乎无。表1 影响程度判别参考依据 程度 定义 几乎无影响 数据遭到破坏后,对影响对象几乎不造成损害或影响微弱可以忽略。轻微影响 数据遭到破坏后,对影响对象造成轻微损害或一般损害,范围较小、程度可控且结果可以补救。例如:对机构
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DB36 1713-2022 公共数据分类分级指南 1713 2022 公共 数据 分类 分级 指南
