交通运输数据安全分级和管控要求.docx
《交通运输数据安全分级和管控要求.docx》由会员分享,可在线阅读,更多相关《交通运输数据安全分级和管控要求.docx(21页珍藏版)》请在优知文库上搜索。
1、交通运输数据安全分级和管控要求1范围本文件规定了交通运输数据安全分级、数据管控以及实施要求。本文件适用于交通运输数据安全管理过程中的数据定级和数据分级管控。2规范性引用文件下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T25069信息安全技术术语GB/T352732020信息安全技术个人信息安全规范3术语和定义GB/T25069、GB/T352732020界定的以及下列术语和定义适用于本文件。3. 13.1交通运输数据transportationdat
2、a任何以电子或其他方式对公路水路建设、运营、服务、管理过程中所处理信息的记录。3.23.2个人信息persona1.information以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。3. 33.3敏感个人信息sensitivepersona1.information一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息。3.43.4衍生数据deriveddata原始数据经过统计、关联、挖掘或者聚合等加工活动而产生的数据。3. 53.5数据脱敏datamasking通过一系列数据处理方法对原始数据进行处理以屏蔽敏
3、感数据的一种数据保护方法。4数据安全分级要求3.1 分级原则交通运输数据(以下简称“数据”)安全分级符合以下原则:a)边界清晰原则:不同级别应界限明确,并采用不同的管控手段和保护措施;b)就高从严原则:采用就高不就低的原则进行定级,当数据集包含多个级别的数据项时,按照数据项的最高级别对数据集进行定级;c)综合研判原则:既考虑单项数据分级,也考虑多个领域、群体或区域的数据汇聚融合后对数据规模、精度和深度的影响,综合确定数据级别;d)动态更新原则:数据级别可能因时间变化、政策变化、安全事件及不同业务场景的敏感性变化或相关业务规则不同而发生改变,应对数据分级进行定期审核并及时更新。4. 2分级框架根
4、据数据一旦遭到泄露、篡改、毁损、非法使用或共享,对国家安全、经济运行、社会稳定、公共健康和安全或者个人、组织合法权益造成的危害程度,将数据安全分级级别从高到低分为核心数据、重要数据、一般数据三个级别:a)核心数据:一旦遭到泄露、篡改、毁损、非法使用或共享,可能直接危害政治安全的重要数据,以及对国家安全其他领域安全造成严重危害的重要数据;b)重要数据:一旦遭到泄露、篡改、毁损、非法使用或共享,可能直接危害国家安全、经济运行、社会稳定、公共健康和安全数据;注:重要数据不包括涉及国家秘密的数据,仅影响组织自身或公民个体的数据一般也不作为重要数据。c)一般数据:除重要数据、核心数据以外的其他数据。一般
5、数据可进一步进行安全分级,从高到低分为一般数据3级、一般数据2级和一般数据1级三个级别。4.3分级要素数据安全分级应考虑的要素主要包括数据的规模、精度、深度等。要素定义及常见考虑因素见表1。表1数据安全分级要素要素名称要素定义常见要素及举例规模数据描述对象覆盖的群体、区域的范围或数量大小。1 .数据存储量,如公路养护数据10GB。2 .群体规模,如北京市10万人网约车驾驶员数据,覆盖北京市网约车驾驶员群体的比例为80%;全国1000家水运工程建设企业数据,覆盖全水运工程建设企业群体的比例为60%o3 .区域范围,如北京全市公交车运行数据。表1(续)要素名称要素定义常见要素及举例精度数据的精确程
6、度。数据精度越高标识采集数据和真实数据的误差越小。1 .定位精度,如米级位置定位数据。2 .地图精度,如精度和比例尺优于开放标准的地图数据。3 .图像清晰度,如高速公路摄像头采集的720P视频。深度对数据描述对象的隐含信息挖掘的触达程度,或多维度细节信息的刻画程度。1 .科技成果,如包含“科技成果名称、完成单位、完成人”的数据,与包含“科技成果名称、完成单位、完成人、创新点、关键技术”的数据深度不同。2 .动态轨迹,如包含“车牌号、经度、纬度、定位时间”的数据,与包含“车牌号、经度、纬度、定位时间、车速、方向、海拔高度”的数据深度不同。4.4安全风险分析深度等要素,综合判定数据一旦遭到泄露、篡
7、改、毁损、非社会稳定、公共健康和安全,以及个人、组织合法权益。危无危害。危害对象和危害程度描述见表2。安全风险分析应结合数据的规模、精度、法使用或共享所危害的对象及危害的程度。危害对象主要包括国家安全、经济运行、害程度从高到低可分为严重危害、轻微危害、表2安全风险分析描述危害对象危害程度说明国家安全严重危害1 .对国土、军事、经济、社会、科技、网络、资源、深海等领域安全构成严重影响。2 .影响国家政治安全及中华民族伟大复兴历史进程。轻微危害对国土、军事、经济、社会、科技、网络、资源、深海等领域安全构成较小影响。无危害对国家安全不造成影响或造成的影响可忽略不计。经济运行严重危害1 .严重影响国家
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 交通运输 数据 安全 分级 要求