您所在的位置: 首页 > 新闻动态 > 市县动态

徐州发布《公共数据分类分级指南》

发布日期:2023-06-05 09:08    来源:徐州市大数据管理中心   字体:[ ]

  2023年5月8日,徐州发布地方标准DB3203/T 1024—2023《公共数据分类分级指南》下称《指南》,于2023年5月30日起在全市范围内正式实施。 

  保障数据要素安全流通随着政府数字化转型深入推进,标准化工作已经成为数字政府建设重要基础支撑。徐州主动顺应数字化转型大趋势,把数字经济发展摆在突出位置,随着数字政府建设需要数据流通使用的需求日益增强,现阶段各公共管理和服务机构数据流通使用时,缺少能够结合徐州本地特殊情况且具有落地实操性质的分类分级标准。综合以上情况,亟需通过出台分类分级地方标准保障数据有效流动,发挥数据资源价值,进而推动数字经济发展,《指南》应运而生。公共数据分类分级是数字政府建设中的重要环节。随着数字政府建设数据流通使用的需求日益增强,缺少能够结合徐州本地情况且具有落地实操性质的分类分级标准。 

  健全数据管理体系《指南》给出了公共数据分类分级的原则、方法、流程、变更的建议和指导,以及公共数据的安全分级管控要求。明确给出公共数据分类和分级流程,细化定级实施步骤,助力数据定级工作的实施。在分类分级变更方面,给出变更的制度、要求和管理流程,为持续运维更新管理提供指导。在数据分级管控方面,增加了数据内部处理分级管控和数据各类形态分级管控,更好规范内部开发工作和指导多种形态数据安全管控。在分类分级工作监督保障方面,明确考核机制、管理流程和分类分级评价机制。建立健全数据分类分级保护,明确各类安全措施的原则和要求,加强数据全生命周期安全管理和技术防护。同时,徐州同步制定《敏感数据管控规范》,助力公共数据分级管控落地实施,“组合拳”效果相辅相成,有效解决数据分级安全管控可行性差等问题,极大地保障了数据分级安全管控工作的高质量施行。徐州在数据安全、质量、共享、开放、资产管理、考核评价等维度对数据进行标准化管理构建数据管理全套体系。 

  细化步骤多措并举夯实分类施策 分级管控基石打基础:现状梳理,摸清家底。通过数据资源目录编制、挂载、数据调研、数据归集等工作对徐州市公共数据现状有全盘了解。建标准:管理规范、流程制度。结合实施基础和工作实际,徐州积极拟定《徐州市数据分级管控体系实施方案》,计划于本年第二季度末输出可行性高、落地风险小的整体方案。同时,通过部署数据脱敏、数据沙箱等安全产品,并规划增加敏感数据识别管理系统、数据加密系统、数据溯源系统等安全模块,实现数据全生命周期安全管控闭环。订策略:策略制定,大纲确认在国家、行业监管所定义的重要数据和个人信息基础上,结合组织自身业务安全诉求,制定分类分级策略,输出数据分类分级大纲。数据分类是按照数据的来源、内容和用途等对数据进行分类,更多是从业务角度出发。分级则是按照数据价值、内容敏感程度、影响对象、影响程度等对数据进行敏感级别的划分,更多是从安全角度出发。分类和分级是先后关系,先分类再分级。识数据:数据分级打标识,数据分类打标签。按照分类分级标准,2022年徐州已全部完成数据资源分级标签设置,并进一步细化数据共享开放属性,形成数据安全管控实施基础。行安全:结果应用,保障安全。在探索数据分类分级流程时,为避免数据泄露问题,对数据进行脱敏处理,例如“残疾人两项补贴”场景开展数据分级管控,实现了高敏感数据开发运维人员可用不可见,积累了数据分级管控的有益经验,为数据分级管控方案落实工作做出探索和经验累积。 

收藏 打印本页 关闭窗口
主办单位:江苏省大数据管理中心     地址:江苏省南京市汉中门大街145号     邮编:210036      联系电话:(025)83241033
技术支持:拓尔思信息技术股份有限公司     内容维护:江苏省大数据管理中心     苏ICP备19022438号