数据安全新国标正式发布|明确分类分级方法,指导识别重要数据
发布网友
发布时间:2024-09-15 09:21
我来回答
共1个回答
热心网友
时间:2024-11-17 15:13
3月21日,全国网络安全标准化技术委员会发布了国家标准GB/T 43697-2024《数据安全技术 数据分类分级规则》。该标准于2024年10月1日起正式实施,为数据分类分级管理工作提供重要指导。
标准明确了数据分类与分级的基本原则,包括业务相关性、数据敏感性、风险可控性等。数据分类应依据业务特点和数据属性进行划分,如个人信息、商业秘密、国家秘密等;数据分级则应依据数据的敏感性、重要性和潜在风险进行划分,如一般数据、重要数据、核心数据等。
为帮助大家系统化了解该标准,以下从8个方面进行说明:
企业根据该标准提升安全能力,太极风控提供以下解决方案:
1、提升数据安全保护能力
重点任务包括提升数据安全保护能力,以下为企业需关注的4个关键点:
为帮助企业快速实现方案落地,建议部署「太极·简」数据资产管理平台,该平台通过数据分类分级功能,帮助企业构建数据分类分级保护制度,保障数据在各业务场景流转过程中的安全性。
「太极·简」数据资产管理平台的备份功能支持定时备份、本地/异地备份,采用3重数据加密方式,确保数据在传输、存储、下载过程中安全。
面对数据安全挑战,太极风控独创的TH1B数据安全管控理念,为企业制定安全培训规范提供指引,对提高企业员工数据安全保护意识有重要指导意义。
2、提升数据安全监管能力
第二个重点任务为“提升数据安全监管能力”。针对企业具体要求,主要聚焦数据泄露、篡改、滥用等安全风险,增强风险应对能力。
「太极·简」在数据流转过程中对不同等级的数据设置对应备份机制,对重点数据实施数字水印保护,确保泄露可追溯,严格的审核机制防止重要数据外泄,极大地提升了数据安全性。
太极风控作为支持信创的国内数据安全解决方案提供商,助力企业做好数据分类分级合规要求,保障企业数据的安全性与合规性。