说明:收录全网最新的团体标准 提供单次或批量下载
YD ICS 35.030 CCS M10 中华人民共和国通信行业标准 YD/T XXXX2024 工业领域重要数据识别指南 Guideline for identification of key data in industrial field 2024一XX一XX发布 2024一XX一XX实施 YD/T XXXX—202X 中华人民共和国工业和信息化部发 布 发布 II 工业领域重要数据识别指南 1 范围 本文件适用于工业数据处理者开展工业领域重要数据识别工作,也可为行业监管部门制定工业领域 重要数据目录提供参考。 2规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文 用于本文件。 GB/T25069-2022信息安全技术术语 GB/T43697-2024数据安全技术数据分类分级规则 3术语和定义 GB/T25069-2022、GB/T43697-2024中界定的以及下列术语和定义适用于本文件。 工业数据 industrial data 工业各行业各领域在研发设计、生产制造、经营管理、平台运营、应用服务等过程中产生或收集的 数据。 工业领域industrialfield 包括钢铁、有色、稀土、石化、化工、建材、汽车、通用机械、专用机械、民用飞机、民用船舶、 轻工、纺织、家电、食品、医药、电子、民爆、节能、软件和信息技术服务等细分行业。 工业数据处理者 industrialdata processor 工业数据处理活动中自主决定处理目的、处理方式的工业企业和软件信息技术服务企业等工业领域 各类主体。 4基本原则 2 识别工业领域重要数据,应遵循以下原则: a) 聚焦安全影响:从国家安全、社会稳定、工业经济运行、工业生产安全等角度识别工业领域重 要数据。只对组织自身而言重要的数据(如企业的内部管理相关数据等)不属于重要数据: b) 突出保护重点:明确安全保护重点和监管对象,防止泛保护,使重要数据在满足安全保护要求 前提下进行开发利用和安全有序流动,非重要的一般数据依法自由流动; 衔接既有规定:充分与相关法律法规和政策制度要求保持衔接。行业或地方已制定实施有关数 c) 据管理和安全相关政策标准的,在识别重要数据时应当与其紧密衔接; d)综合考虑安全风险:根据工业领域数据是否与国家安全、行业发展相关,以及数据一旦遭到篡 改、破坏、泄露或者非法获取、非法利用,造成的安全事故所导致的经济损失程度等多个角度 进行识别; e)定量定性结合:以定性与定量相结合的方式识别重要数据,并根据具体数据类型、特性不同采 取定量或定性方法; f)z 动态识别复查:定期复查重要数据识别结果,且在数据范围、形态、用途、共享方式、敏感性 等发生变化时,对重要数据进行重新识别。 5工业领域重要数据识别流程 概述 工业数据处理者重要数据识别流程主要包括数据资产梳理、重要数据识别、内部审批、重要数据目 录备案四个阶段。一般情况下工业数据处理者重要数据识别流程见图1。工业数据处理者开展重要数据 识别工作时,可根据实际情况调整重要数据识别阶段流程。 数据资产梳理 形成数据资产清单 重要数据识别 形成重要数据清单 未通过 内部审批 是否通过? 通过,形成重要数据目录 重要数据目录备案

.pdf文档 YD-T 4981-2024 工业领域重要数据识别指南

文档预览
中文文档 8 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共8页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
YD-T 4981-2024 工业领域重要数据识别指南 第 1 页 YD-T 4981-2024 工业领域重要数据识别指南 第 2 页 YD-T 4981-2024 工业领域重要数据识别指南 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2025-03-30 11:22:43上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。