【 1-4 】

数据分类分级

第1.4章 数据分类分级

本章内容依据《数据安全工程技术人员(初级)第一模块零基础详细学习教材》整理,系统讲解数据分类分级。

4.1 分类与分级的区别

项目数据分类数据分级
解决的问题数据是什么、属于哪一类数据受损后影响有多大
主要依据业务领域、主体、内容、来源、用途、形态、合规属性泄露、篡改、丢失、不可用、非法利用造成的影响
结果示例个人信息类、交易数据类、日志数据类一级、二级、三级、四级、五级
主要用途统一认识和管理口径配置不同强度的安全措施
记忆方法:分类回答“它是谁”,分级回答“出事有多严重”。

4.2 常见分类维度

维度示例
业务领域人力资源、财务、销售、生产、客服、研发
数据主体用户、员工、客户、供应商、设备
数据内容身份、联系方式、交易、位置、图像、日志
数据来源自采、第三方、公开、系统生成
数据形态结构化、半结构化、非结构化
处理用途运营、统计、风控、客服、研发
合规属性个人信息、敏感个人信息、重要数据、公开数据

4.3 分级判断的六个影响维度

维度需要思考的问题示例
保密性泄露后会造成什么影响?身份证号泄露可能引发身份冒用
完整性被篡改后会造成什么影响?考试成绩被改动影响证书和公平性
可用性无法访问后会造成什么影响?订单系统不可用导致业务中断
个人权益是否影响个人财产、名誉、健康或人身安全?医疗记录泄露影响隐私和名誉
组织经营是否影响商业利益、知识产权或竞争能力?研发资料泄露影响竞争能力
公共利益是否影响公共服务、社会秩序、行业运行或国家安全?关键公共服务数据受损

4.4 教学用五级模型

级别数据特点示例基础保护要求
一级公开后影响较小公开课程介绍、公开招聘信息内容审核、版本管理
二级一般内部使用内部流程、一般报表、普通日志身份认证、访问授权、备份
三级重要业务或较高影响订单、成绩、员工档案、经营报表权限、审计、加密、定期检查
四级高敏感或高风险身份证号、银行卡信息、医疗信息、大规模用户数据严格授权、加密、脱敏、审批、审计
五级可能造成重大影响依法识别的重要数据、核心数据等专项管理、持续监测、风险评估
重要说明:五级模型用于教学。实际组织应依据适用法律、行业要求、国家标准和自身制度确定正式级别。

4.5 分级操作步骤

  1. 建立完整的数据资产清单。
  2. 确定每项数据的业务类别和内容类别。
  3. 识别个人信息、敏感个人信息、重要数据等合规属性。
  4. 分别分析泄露、篡改、损毁、丢失和不可用的影响。
  5. 综合数据规模、集中程度、使用范围和关联能力。
  6. 根据组织规则确定级别并记录判断依据。
  7. 为数据添加标签并配置相应保护措施。
  8. 在数据范围、用途、规模或外部环境变化时复核。

4.6 分级判断示例

数据项分类影响分析建议级别措施
公开课程名称公开内容泄露影响很小,篡改会造成信息错误一级发布审核、版本管理
内部课程运营报表经营数据泄露影响内部经营,篡改影响决策二级/三级部门权限、备份、导出控制
考试成绩个人信息、业务数据泄露影响个人权益,篡改影响公平和证书三级访问控制、审计、备份
身份证号码敏感个人信息泄露可能造成身份冒用四级加密、脱敏、严格审批、审计
备份数据集随源数据集中包含大量业务数据,泄露影响扩大按最高或综合风险确定加密、隔离、恢复验证

4.7 两个关键规则

规则一:就高原则:同一数据集包含多个级别的数据时,整体保护通常应参考其中较高风险数据,并结合字段隔离、访问控制和数据规模进一步判断。
规则二:动态复核:数据级别可能随规模、用途、汇聚程度、共享范围和外部环境变化。单个普通字段在大规模汇聚或多源关联后,风险可能上升。

4.8 常见错误

  • 把分类和分级写成同一件事。
  • 仅凭字段名称确定级别,没有分析业务场景和影响。
  • 认为公开数据一定是最低级别,忽略篡改、错误发布和关联风险。
  • 忽略数据规模和集中程度。
  • 分级完成后没有配置对应措施。
  • 长期不复核,业务变化后仍沿用旧级别。

本节自测

1. 考试成绩属于什么类别?分级时应考虑哪些影响?

2. 一个备份文件同时包含公开信息和身份证号码,应如何保护?

3. 数据量增加为什么可能导致级别或保护强度上升?