統(tǒng)一公共數(shù)據(jù)管理標準,讓數(shù)據(jù)安全流動
作為保障公共數(shù)據(jù)安全的標準,首先明確了公共數(shù)據(jù)的定義?!兑蟆分该鳎矓?shù)據(jù)即公共管理和服務(wù)機構(gòu)及處理大量個人信息的服務(wù)平臺在依法履行公共管理職責(zé)或者提供公共服務(wù)過程中產(chǎn)生、處理的數(shù)據(jù)。
公共數(shù)據(jù)分級保護,規(guī)范數(shù)據(jù)處理全流程
目前,深圳市數(shù)據(jù)開放總量已達13.56億條,保障公共數(shù)據(jù)的安全成為促進數(shù)據(jù)開放應(yīng)用的關(guān)鍵之舉。《要求》確定了數(shù)據(jù)分級保護的方式和受侵害等級。其中,根據(jù)公共數(shù)據(jù)遭到破壞后的影響后果分為無損害、一般損害、嚴重損害、特別嚴重損害四類。以個人信息主體中涉及的“個人健康生理信息”舉例,數(shù)據(jù)分級保護被定義為4級,一旦發(fā)生數(shù)據(jù)侵害,則對“個人信息主體及公共管理和服務(wù)機構(gòu)的合法權(quán)益”造成“特別嚴重損害”。
在進行安全管理要求分解和細化的同時,《要求》提供相應(yīng)的技術(shù)及數(shù)據(jù)處理活動安全能力要求,為標準落地提供參考和指導(dǎo)。例如,《要求》規(guī)范了在公共數(shù)據(jù)處理活動中的安全要求,數(shù)據(jù)處理活動圍繞數(shù)據(jù)收集、存儲、傳輸、使用、加工、開放共享、交易、出境、銷毀及刪除環(huán)節(jié)的執(zhí)行標準。
此外,《要求》對機構(gòu)管理提出應(yīng)設(shè)立數(shù)據(jù)安全管理機構(gòu),設(shè)立數(shù)據(jù)安全責(zé)任人,明確數(shù)據(jù)管理員、數(shù)據(jù)安全管理員、數(shù)據(jù)安全審計員等崗位職責(zé),保障數(shù)據(jù)安全管理與審計工作開展,落實數(shù)據(jù)安全保護責(zé)任。
田鑫,專業(yè)的企業(yè)組網(wǎng)服務(wù)商,致力于為企業(yè)提供企業(yè)組網(wǎng)(SD-WAN、MPLS、云互聯(lián)),業(yè)務(wù)云化、數(shù)據(jù)中心、網(wǎng)絡(luò)安全、行業(yè)IT解決方案等相關(guān)服務(wù)。
更多相關(guān)內(nèi)容推薦:
我國數(shù)字經(jīng)濟已連續(xù)數(shù)年穩(wěn)居世界第二
山東省數(shù)據(jù)中心發(fā)展環(huán)境排名全國第2
數(shù)據(jù)中心供電方式變革 三路市電將取代柴發(fā)
工信部:2022年國家新型數(shù)據(jù)中心典型案例推薦工作正式啟動
數(shù)據(jù)中心芯片市場風(fēng)起云涌