数据分级需要遵循以下8项原则:
①合法合规原则。无论是政府机关还是企业,数据分级均应当符合国家法律法规的相关规定,并尽可能符合利于监管执法的需要。
②可执行性原则。数据分级不宜过多过细而导致执行成本巨大,也不宜过少过宽而导致效能丢失。数据分级的结果既要能达到立法的目的,又要便于执行。
③时效性原则。数据的安全级别并非是一成不变的,可能会随着时间迁移、法规变化、主体行为等因素降低或提升,应当及时灵活做出调整。
④自主性原则。数据分级需要结合主体自身业务的不同,灵活制定,做出适当的调整。
⑤合理性原则。数据分级不应过严或过松,造成数据过分地集中于某个类别,而使数据分类分级保护制度失去效能。
⑥客观性原则。应当按照数据的客观属性进行定级,定级结果应当是可检验的。
⑦就高从严原则。不同级别的数据同时被处理、应用且无法精细化管控时,则应按照其中级别最高的要求来实施保护。
⑧关联叠加效应原则。对于非敏感数据关联后可能产生敏感数据的场景,关联后的数据安全级别应高于原始数据。
网友评论