【 8个概念 】

分类分级

分类分级:8个核心概念信息图

难易分类

难懂概念

1 数据分类

按业务领域、主体、内容、来源、用途、形态和合规属性对数据归类。

这些数据分别属于哪个业务领域、主体、内容、来源、用途、形态和合规类别?

单项数据看似普通,组合使用后保护要求突然升高

一家外卖平台把订单表评为普通级别。该表与30天位置、设备和支付记录组合后,可以连续描绘8.6万名顾客的活动轨迹。这个实例说明:数据分类应结合数据组合、使用目的、规模和受损后果动态判断。

2 数据分级

根据数据泄露、篡改、丢失、不可用或非法利用造成的影响确定保护等级。

数据泄露、篡改、丢失或不可用后会造成多大影响,应当采用什么保护等级?

单项数据看似普通,组合使用后保护要求突然升高

一家外卖平台把订单表评为普通级别。该表与30天位置、设备和支付记录组合后,可以连续描绘8.6万名顾客的活动轨迹。这个实例说明:数据分级应结合数据组合、使用目的、规模和受损后果动态判断。

3 分类分级

先判断数据属于什么类别,再判断数据受损后的影响程度。

这份数据是什么类型,受损后影响有多大,应放入哪个类别并采用哪个保护等级?

单项数据看似普通,组合使用后保护要求突然升高

一家外卖平台把订单表评为普通级别。该表与30天位置、设备和支付记录组合后,可以连续描绘8.6万名顾客的活动轨迹。这个实例说明:分类分级应结合数据组合、使用目的、规模和受损后果动态判断。

4 保密性

确保数据只被授权人员、系统或设备访问。

哪些人员、系统和设备可以看到数据,怎样阻止未经授权的读取和泄露?

单项数据看似普通,组合使用后保护要求突然升高

一家外卖平台把订单表评为普通级别。该表与30天位置、设备和支付记录组合后,可以连续描绘8.6万名顾客的活动轨迹。这个实例说明:保密性应结合数据组合、使用目的、规模和受损后果动态判断。

5 完整性

确保数据未经授权不得被修改、破坏或伪造。

怎样确认数据没有被未授权修改、删除、破坏或伪造?

单项数据看似普通,组合使用后保护要求突然升高

一家外卖平台把订单表评为普通级别。该表与30天位置、设备和支付记录组合后,可以连续描绘8.6万名顾客的活动轨迹。这个实例说明:完整性应结合数据组合、使用目的、规模和受损后果动态判断。

6 可用性

确保授权用户在需要时能够正常访问数据和系统。

授权用户需要使用数据时,系统和数据能否在规定时间内正常提供服务?

单项数据看似普通,组合使用后保护要求突然升高

一家外卖平台把订单表评为普通级别。该表与30天位置、设备和支付记录组合后,可以连续描绘8.6万名顾客的活动轨迹。这个实例说明:可用性应结合数据组合、使用目的、规模和受损后果动态判断。

7 可追溯性

确保能够查明谁在何时、从何处、对什么对象执行了什么操作。

发生异常后,能否查明谁在什么时间、从哪里、对什么数据执行了什么操作?

日志数量很多,关键时段记录中断且时间彼此冲突

平台保存了860万条日志,数据异常发生的20分钟内数据库审计被关闭,3台服务器时间分别相差4分钟、8分钟和11分钟。这个实例说明:可追溯性依赖连续记录、统一时间、完整字段和防篡改保护。

8 可管理性

确保权限、规则、配置和风险能够被持续维护。

权限、规则、配置、责任和风险能否被长期更新、复核和维护?

单项数据看似普通,组合使用后保护要求突然升高

一家外卖平台把订单表评为普通级别。该表与30天位置、设备和支付记录组合后,可以连续描绘8.6万名顾客的活动轨迹。这个实例说明:可管理性应结合数据组合、使用目的、规模和受损后果动态判断。