谈谈哪些数据属于重要数据以及典型的数据安全法规和实践

数字化转型正在深刻改变当今企业运营和竞争方式的方方面面。企业创建、操作和存储的庞大数据量不断增长,并推动了对数据治理的更高需求。此外,计算环境比以往更加复杂,通常跨越公共云、企业数据中心以及从物联网(IoT)传感器到机器人和远程服务器等众多边缘设备。这种复杂性导致攻击面扩大,更难以监控和保护。

消费者对数据隐私重要性的认识也在不断提高。在公众对数据保护举措的需求不断增加的推动下,最近颁布了多项新的隐私法规,包括欧洲的通用数据保护条例(GDPR)和加州消费者保护法(CCPA)。这些规则加入了长期的数据安全条款,如保护电子健康记录的健康保险流通与责任法案(HIPAA)和保护上市公司股东免受会计错误和财务欺诈的萨班斯-奥克斯利法案(SOX)。由于最高罚款高达数百万美元,每家企业都有强大的财务激励来确保其保持合规性。然而,数据在组织中的数量大、类型多、产生的速度快,我们如何更好的管理数据安全问题,就需要识别重要数据。

二、关键数据的定义

“重要数据”的概念于2017年首次由《网络安全法》(CSL)引入,最近被《数据安全法》(DSL)采用。它是一种特殊的数据类别,具有国家安全、国家经济、社会稳定、公共卫生和安全或其他公共利益维度,并受到跨境传输的额外控制和其他保护措施。

《识别指南》将“重要数据”定义为“以电子形式存在,一旦被篡改、销毁、泄露或者非法获取、使用,可能危害国家安全和社会公共利益的数据”。

三、关键数据的识别和常见关键数据

下列数据是识别关键数据的重要原则:

●保护重点:对数据进行分类,区分不同层级的数据保护重点,在满足安全保护要求的前提下,让一般数据和关键数据流动充分有序,让数据产生更多价值。

●与现有法规对接,充分考虑当地现有管理要求和行业特点,与地方和部门已制定实施的数据管理政策和标准紧密对接。

●综合考虑风险:基于数据的使用和对数据的威胁等因素,考虑数据被算改、破坏、泄露或非法访问或非法使用的风险,从机密性、完整性、可用性等多个角度识别数据的重要性,真实性和准确性。

●定量和定性相结合:通过定量和定性相结合的方式识别关键数据,并根据

具体的数据类型和特征采用定量或定性方法。

●动态识别和重新评估:考虑到数据的使用、共享和重要性的变化,动态识别关键数据并定期审杳结果。

四、常见的重要数据

●反映国家的战略储备和应急动员能力;

●支持重点领域关键基础设施或工业生产运行;

●体现关键信息基础设施的网络安全保护,可用于对关键信息基础设施实施网络攻击;

与出口管制物品有关;

●可能被其他国家或组织用来对中国发动军事打击的;

●反映对可能被恐怖分子或犯罪分子实施破坏的关键目标、重要地点或未公开地理目标位置的物理安全保护;

●可用于破坏关键设备、系统组件的供应链,以发动网络攻击;反映群体的健康和生理状况、种族特征和遗传信息;涉及国家自然资源和环境;

●涉及科技实力,影响国际竞争力;

●涉及敏感物品的生产和交易以及可能被外国政府用来对中国实施制裁的重要设备的配备和使用;

●为政府机关、军工企业等敏感重要机构提供服务过程中产生的,不宜公开的;

●涉及未公开的政府数据、工作秘密、情报数据以及执法和司法数据;

●可能影响中国政治、领土、军事、经济、文化、社会、科技、生态、资源、核设施、海外利益、生物、太空、极地、深海等安全。

这些因素可以分为以下三个总体类别:

国家战略储备和应急动员能力,如战略物资生产能力和储备。

可能用于对中国发动军事攻击的信息,例如一定规模以上的地理信息。

国防承包商和其他政府供应商的机密信息。

关键基础设施和资产的物理安全,如建筑设计、内部结构信息、重要生产企业或国家资产(如铁路、输油管道等)的安全。

关键领域关键基础设施或工业生产的运行。

保护关键信息基础设施的安全,如网络安全计划、系统配置、核心软硬件设计、系统拓扑、应急预案等。

可用于发动网络攻击的关键设备和系统组件的供应链,例如重要的客户名单、未披露的漏洞等;

出口管制项目,例如设计原则、工艺流程和生产方法。

可能受到外国政府制裁的设备的生产和使用,如重点企业的金融交易数据、重要设备的生产制造信息或用于国家重大项目建设等活动的设备。

政府和政府机构的运作,包括情报机构、执法部门和法院,包括未公布的统计数据。

涉及国家安全(或国防利益)的知识产权等影响中国国际竞争力的科技信息。

特定人群的健康生理状况和遗传信息等,如人口普查数据、人类遗传资源信息、原始基因测序数据等。

国家自然资源和环境数据,如未公开的水文观测数据、气象观测数据和环境监测数据。

1.监管要求

(1)《征信业务管理办法》于9月30日发布,自2022年1月1日起施行

中国人民银行发布《征信业务管理办法》(以下简称《办法》),自2022年1月1日起施行。征信行业,《办法》以个人信息保护为重点,明确了征信信息收集、整理、存储、处理、提供和使用的指导。值得注意的要求是:为金融机构提供的大数据分析和风控服务也将被认定为信贷业务。对《办法》施行前不具备授信业务资格但从事信贷业务的机构,人民银行给予过渡期至2023年6月末,

(2)发布关键数据识别指南(征求意见稿)

(3)网络安全标准实务指南——数据分类指南

互联网安全委员会秘书处发布《网络安全标准实务指南——数据分类指南》公开征求意见,提出了个人信息、法人数据和公共数据三类数据的识别规则,以及分类规则。核心数据、重要数据、敏感数据、内部数据和公共数据五个级别的规则,根据机密性进行降级。

(4)《工业和信息化领域数据安全管理办法(试行)》

(5)工信部印发关于开展汽车数据安全和网络安全自查工作的通知

工信部装备产业发展中心发布《关于开展汽车数据安全与网络安全自查工作的通知》,并发布了《汽车数据安全与网络安全自查表》。《通知》要求具备道路机动车辆生产企业资质的汽车整车生产企业依法进行汽车数据安全、网络安全、在线软件升级和辅助驾驶功能自查,并报送装备产业发展中心报备。

(6)工信部印发关于加强车联网网络安全和数据安全的通知

工信部发布关于加强车联网网络安全和数据安全的通知。通知提出,智能网联汽车生产企业应当采取有效的技术保护措施,防范数据泄露、破坏、丢失、篡改、误用、滥用等风险,配合监督检查,必要时提供必要的技术支持。进一步强化了智能网联汽车企业的安全责任。

(7)工信部印发《网络产品安全漏洞收集平台备案管理办法》

工信部发布《网络产品安全漏洞采集平台备案管理办法》。作为《网络产品安全漏洞管理规定》的配套规定,本征求意见稿对网络和拟网络安全漏洞收集平台的注册、备案、信息变更、注销等程序提出了系统要求。

(8)九部委发布关于加强互联网信息服务算法综合治理的指导意见

网信办、工信部、公安部等九部委联合发布《关于加强互联网信息服务算法综合治理的指导意见》,旨在建立覆盖风险监测、安全评估、伦理道德等监管体系。审查、算法备案和违规处理。《指导意见》还提出了政府、企业、用户等多方参与的治理机制,督促企业正确、公平、公开地使用算法,及时有效地解释结果,保护用户的合法权益。

(9)上海市数据条例

(10)网信办印发《关于进一步强化网站平台信息内容主体责任的意见》

网信办发布《关于进一步强化网站平台信息内容主体责任的意见》,从社区规则、账号、内容审核、内容质量管理、主要功能、平台运营、未成年人上网保护、人员管理等,并对责任平台提出具体要求。

(11)银保监会将“数据治理”纳入商业银行监管评级标准

银保监会发布《商业银行监管评级办法》,增加“数据治理”元素,确保数据真实、准确、完整。评价商业银行风险管理状况的基本因素。数据治理占比5%,与“盈利能力”和“制度差异化”标准同等权重。

(12)国务院印发《中国儿童发展纲要(2021-2030年)》,加强未成年人上网保护

(12)新一代人工智能道德准则发布

《新一代人工智能伦理准则》公开发布,旨在将伦理道德融入人工智能管理、研发、供应和应用的全生命周期。《守则》规定了6项基本道德要求,包括促进人类福祉、促进公平正义、保护隐私和安全、确保可控和可信、强化责任和提高道德素养。

2.执法和监督

(1)天津市河东区人民法院宣判中国首例通过App过度收集个人信息案件

天津市公安局河东分局查处一家互联网公司涉嫌利用手机APP进行借贷,收集通话通讯录、通话记录、短信等个人信息246万余条。被告人葛某、朱某以侵犯公民个人信息罪(《中华人民共和国刑法》第253条第1款),分别被判处有期徒刑3年,并处罚金10万元。

(2)重庆首例消费者个人信息保护民事公益诉讼开庭审理

(3)工信部发布关于334款应用侵犯用户权益的通知

工信部发布关于344款App侵犯用户权益的通知。其中,地方通信部门备案282件,报告的问题主要包括“非法收集个人信息”、“欺骗、误导和强迫用户”、“应用商店应用信息披露不充分”、“频繁自启动和关联的应用启动”和“账户注销困难”。此外,涉案App不仅来自AppStore、影用宝等分布式平台,还有快手等一些互联网公司的官方网站。被举报的App需在9月29日前完成整改。

(4)CVERC监测发现15个非法App

根据国家计算机病毒应急响应中心(CVERC)的监测结果,14款App被发现不符合《网络安全法》(“CSL”)隐私规定,涉嫌收集超出网络安全范围的个人信息。法规。其中,1个APP缺乏隐私政策;2应用没有通过弹屏提示用户阅读隐私政策;14个应用程序没有显示他们获得的所有隐私权限;6在征得用户同意前开始收集个人信息;9家未提供有效的PII更正、删除、取消功能,1家未建立信息安全投诉举报渠道。

(5)网约车、工信部、公安部、市场监管总局、MT与11家网约车平台进行监管对话

交通运输部(“MT”)会同国家互联网信息办公室(“CAC”)、工业和信息化部(“MIIT”)、公安部(“MPS”)、国家市场监督管理总局等成员与天三出行、滴滴出行等11家网约车平台进行了监管会谈,强调了不得在未经同意的情况下向第三方提供个人信息,建立数据安全管理体系的重要性。

(6)中国首个数据纠纷专业合议庭在广州成立

全国首个数据纠纷专业合议庭在广州互联网法院成立,数据与虚拟财产纠纷十大典型案例同时发布。数据纠纷合议庭将审理集中审理的涉及个人数据、企业数据和公共数据的收集、存储、使用、处理、传输、提供、披露、删除等数据处理和数据安全的一审案件。法院的管辖权。

五、小结

数据被形容为“21世纪的石油和钻石矿”。这类新型生产要素交织着个体权利、商业价值、产业发展、公共利益、国家安全等诸多因素,是国家基础性战略资源。因此数据安全不仅是国家安全的重要维度,还是维护人民群众合法权益的客观需要,是促进数字经济健康发展的重要举措。

THE END
1.大数据算法一文掌握大数据算法之:大数据算法设计技术。大数据算法设计技术是处理和分析大规模数据集的关键。 通过采用精确算法设计方法、并行算法、近似算法、随机化算法、外存算法和现代优化算法等多种技术手段,可以从海量数据中提取有价值的信息。 在技术融合,交叉融合的当下, 掌握大数据算法,应用于工作中,是必不可少的一环。 我是小鱼: CSDN 博客专家; 阿里云 专家博https://blog.csdn.net/wuyoudeyuer/article/details/143093042
2.数据分析算法怎么做帆软数字化转型知识库袋装法是通过在数据上进行自助采样,训练多个模型,并将它们的预测结果进行平均;提升法是通过迭代地训练多个弱模型,每次训练时关注前一次模型的错误,逐步提高模型的性能;堆叠法是通过训练多个基础模型,并使用一个元模型对基础模型的预测结果进行组合。 总结,数据分析算法的关键步骤包括数据预处理、特征工程、模型选择与评估https://www.fanruan.com/blog/article/647171/
3.服务计算的思考腾讯云开发者社区重新审视服务范式与交付技术的叠加,尽管 Web 服务可能仍然与开发各种应用程序相关,但需要关注它们的底层服务需求。特别是,发展一种新的服务范式,其中包括可国际数据中心确定的四种技术,同时引进新技术,而不是强调扩大现有的网络服务标准和技术。 服务计算的一个目标是利用服务范式的功能和非功能组件的力量和简单性来构建https://cloud.tencent.com/developer/article/2185472
4.大数据算法模型架构图mob64ca12d9e536的技术博客数据存储:将数据存放在高效的存储系统中,如Hadoop、Spark或云服务。 数据处理:使用分布式计算框架进行数据清洗、转换和分析。 算法模型:在处理后的数据上应用机器学习或深度学习算法,生成可用的模型。 可视化:通过可视化工具展示数据分析结果,以便做出决策。 https://blog.51cto.com/u_16213339/12183691
5.数据统计服务(文末有算法)总点击数数据有误 从后台下载的数据,总点击数是 487 (后台是501),总花费77.92(后台是100,扣除佣金后是80)。 What:平台坑我的广告费 ? 3,算法:从奖励切入上让更多人转发和点击 参考数值:80% 的用户每分享一条朋友圈带来的点击 ≤12 个。 目的 https://www.jianshu.com/p/8793bcb8dcbb
6.栅格型空间数据服务体系结构与算法研究【摘要】:本文研究栅格型空间数据的服务体系结构与算法,侧重于地形服务器系统(Terrain Server Systems,TSS)的内容,其重点是管理海量地形和地表形态数据(多源遥感影像、数字正射影像和数字高程模型)和提供高速率数据服务。本文着重在系统体系结构、数据管理模型、数据分布方法以及服务器设计等方面进行研究,设计并实现了一个https://cdmd.cnki.com.cn/Article/CDMD-90008-2003111949.htm
7.好未来数据中台学而思网校户外广告投放实战初探通过丰富的,多样的潜客预估解决方案,支撑线下全场景业务的数据服务,合理资源配置。 投放平台技术简图 其中,我们这次网校户外投放方案的流量方为分众的传统媒体方,业务方为网校市场营销部的伙伴。 2)数据算法目标(点位目标人群分析) 问题抽象 利用现有数据资源,主要包括三个方面: https://maimai.cn/article/detail?fid=1603796396&efid=kBihX09ni6AbD-UcFzv3bw
8.数据服务方案为充分发挥数据价值,提高企业决策水平,本方案旨在制定一套合法合规的数据服务方案,以满足企业在数据采集、存储、处理、分析和应用等方面的需求。 二、目标 1. 确保数据服务全过程合法合规,遵循国家相关法律法规和政策要求。 2. 构建完善的数据服务体系,提高数据质量和数据利用效率。 3. 满足企业内部及外部客户的数据https://wenku.baidu.com/view/5615f3e5f4ec4afe04a1b0717fd5360cbb1a8d2a.html
9.谈谈哪些数据属于重要数据以及典型的数据安全法规和实践●涉及敏感物品的生产和交易以及可能被外国政府用来对中国实施制裁的重要设备的配备和使用;●为政府机关、军工企业等敏感重要机构提供服务过程中产生的,不宜公开的;●涉及未公开的政府数据、工作秘密、情报数据以及执法和司法数据;●可能影响中国政治、领土、军事、经济、文化、社会、科技、生态、资源、核设施、海外利益http://www.360doc.com/content/22/0518/10/78237952_1031891703.shtml
10.2023年重大网络安全政策法规盘点规定明确国家和地方网信部门统筹协调深度合成服务的治理和相关监督管理职责,国务院电信主管部门、公安部门以及地方相关部门的监督管理职责。 中国信通院《数据安全产品与服务图谱(2.0)》发布 《图谱》2.0在原图谱框架的基础上实现了更具体系化、层次化的升级迭代,旨在进一步打通供需双方对当前主流数据安全产品与服务的认知,https://www.eet-china.com/mp/a273064.html
11.[广东]2022年中国银行中银信息技术服务(深圳)社会招聘公告1.参与并负责银行数据平台管理,包括需求管理、数据管理、权限管理), 以及数据平台和应用的系统分析、设计、开发、维护,或者为数据平台建立框架、开发标准、企业级数据模型和方法论; 2.参与并负责大数据相关分布式平台部署以及数据服务应用实现。 (八)高级算法工程师(风控方向) http://www.yinhangzhaopin.com/zgyhzp/2022-06-06/128776.htm
12.金蝶云星空数据智能云数据智能软件数据分析平台金蝶云星空数据智能云是运用大数据与AI技术相结合的数据智能软件,通过数据分析、移动分析和AI大数据服务,满足企业的各类用数需求,提升企业智能化决策水平。https://www.kingdee.com/products/galaxy_data_service.html
13.邦信阳律师事务所11. 杭州市就《杭州市数据流通交易促进条例》公开征求意见 二、新闻与交易 1. 北京2024年将推动高级别自动驾驶示范区扩展至通州顺义 2. 网信办发布第二批应用程序分发平台备案编号 3. 工信部公布49个网络安全保险典型服务方案 4. 国家网信办发布第五批深度合成服务算法备案信息 https://www.boss-young.com/newsDetail?id=1f3da092-63ff-4eeb-0d79-08dc7407aea5
14.时空计算服务华为云Stack8.3.0解决方案描述03智能计算服务,在数据管理服务的基础上,实现影像的批量处理分析,在线提供多源遥感卫星影像数据服务、遥感数据生产处理服务、遥感智能解译分析服务以及数据共享云服务等。 GeoGenius平台预集成了多个即开即用的遥感AI智能分析算法服务,将复杂、耗时的生产环节编排成可自动化执行的生产流程,实现大规模影像数据的快速自动化生产,https://support.huawei.com/enterprise/zh/doc/EDOC1100328015/89e607b1
15.复杂能源系统智能计算教育部工程研究中心智慧能源系统包含了众多领域的物理设备,数据采集向多样化发展,且数据量呈指数级增长。常规的数据服务平台已无法满足对数据进行快速准确处理的要求,亟需构建云端–边缘端协同的数字孪生服务平台。边缘端需要利用智能设备进行一部分本地计算,云端则要求将各设备的数据整合后进行运算。通过建立“数据链”、通用算法库和模型库https://esic.ncepu.edu.cn/rdzt/zt2/a6806a4d78bc4da6a0c9e5ec4b4cbb84.htm
16.2023年中国移动互联网大事记(46月20日,国家互联网信息办公室发布境内深度合成服务算法备案清单,其中包括美团在线智能客服算法、快手短视频生成合成算法、百度文生图内容生成算法、百度PLATO大模型算法、天猫小蜜智能客服算法等41则深度合成服务算法备案信息。 23.中国移动正式发布6G公共试验验证平台 http://m2.people.cn/news/default.html?s=MV8xXzQwMDMwNTc0XzI0NDU2MF8xNjg4NzE3MzM1