专栏名称: 数据保护官
DPOHUB数据保护官俱乐部的官微:一个聚焦数据隐私和数据安全的非营利性高端学术平台;一个整合法律、技术及管理的专业数据合规生态体;一个制造干货、相互赋能及塑造职业品牌的数据合规共同体。 合作WX:heguilvshi
目录
相关文章推荐
科技每日推送  ·  地球最强AI来了,马斯克用20万张GPU砸出 ... ·  19 小时前  
新浪科技  ·  【#超15家央国企与DeepSeek已合作# ... ·  昨天  
36氪  ·  200亿古茗,为何开不进北京和上海? ·  2 天前  
新浪科技  ·  #你近期抢购黄金了吗# ... ·  2 天前  
新浪科技  ·  【#微信AI搜索灰度测试接入DeepSeek ... ·  3 天前  
51好读  ›  专栏  ›  数据保护官

抄作业 | GB/T43697《数据分类分级规则》培训PPT

数据保护官  · 公众号  ·  · 2024-08-13 16:14

正文

报名:人工智能法律专家CAIL认证课程(上海班)

  • 时间:9月21日,聚焦 欧盟AI法八步合规落地法

  • 形式:线下为主、线上同步

  • 费用:CAIL3000元,早鸟价9折和团购价8折

  • 地址: 上海宜山路889号4号楼5楼SGS培训中心

  • 咨询:138 1664 6268,[email protected]

报名请咨询


来源:湘江数评

仅供学习,如有侵权,请联系删除!

GB/T 43697-2024《数据安全技术 数据分类分级规则》是中国国家标准委员会发布的一项关于数据分类与分级的规范, 该标准自2024年10月1日起正式实施。 标准的主要内容和目标如下:

核心内容包含:
  1. 适用范围 :适用于行业领域主管(监管)部门制定数据分类分级标准规范,适用于各地区、各部门和数据处理者开展数据分类分级工作。不适用于国家秘密和军事数据。
  2. 基本原则 :数据分类分级遵循科学实用、边界清晰、就高从严、点面结合和动态更新的原则。
  3. 数据分类规则 :数据按照行业领域分类,分为工业数据、电信数据、金融数据、能源数据、交通运输数据、自然资源数据、卫生健康数据、教育数据、科学数据等。再按业务属性细分,包括业务领域、责任部门、描述对象、流程环节、数据主体、内容主题、数据用途、数据处理和数据来源等。
  4. 数据分级规则 :数据分级框架将数据分为核心数据、重要数据和一般数据三个级别,根据数据的重要程度和可能造成的危害程度进行分级。
  5. 数据分级要素 :包括数据的领域、群体、区域、精度、规模、深度、覆盖度和重要性等。
  6. 数据影响分析 :分析数据一旦遭到泄露、篡改、损毁或非法使用等情况下,可能影响的对象和影响程度。
  7. 级别确定规则 :根据数据影响对象和影响程度,确定数据为核心数据、重要数据或一般数据。
  8. 数据分类分级流程 :包括行业领域数据分类分级流程和处理者数据分类分级流程,涉及制定标准规范、开展分类分级、审核上报目录和动态更新管理等步骤。
  9. 附录 :提供了基于描述对象与数据主体的数据分类参考、个人信息分类示例、数据分级要素识别常见考虑因素、安全风险常见考虑因素、影响对象考虑因素、影响程度参考示例、重要数据识别指南、一般数据分级参考、衍生数据分级参考和动态更新情形参考等。


以下解读PPT来源湘江数评,作者老杨,供参考学习。








请到「今天看啥」查看全文