【 1-4 】
数据分类分级
第1.4章 数据分类分级
本章内容依据《数据安全工程技术人员(初级)第一模块零基础详细学习教材》整理,系统讲解数据分类分级。
4.1 分类与分级的区别
| 项目 | 数据分类 | 数据分级 |
|---|---|---|
| 解决的问题 | 数据是什么、属于哪一类 | 数据受损后影响有多大 |
| 主要依据 | 业务领域、主体、内容、来源、用途、形态、合规属性 | 泄露、篡改、丢失、不可用、非法利用造成的影响 |
| 结果示例 | 个人信息类、交易数据类、日志数据类 | 一级、二级、三级、四级、五级 |
| 主要用途 | 统一认识和管理口径 | 配置不同强度的安全措施 |
记忆方法:分类回答“它是谁”,分级回答“出事有多严重”。
4.2 常见分类维度
| 维度 | 示例 |
|---|---|
| 业务领域 | 人力资源、财务、销售、生产、客服、研发 |
| 数据主体 | 用户、员工、客户、供应商、设备 |
| 数据内容 | 身份、联系方式、交易、位置、图像、日志 |
| 数据来源 | 自采、第三方、公开、系统生成 |
| 数据形态 | 结构化、半结构化、非结构化 |
| 处理用途 | 运营、统计、风控、客服、研发 |
| 合规属性 | 个人信息、敏感个人信息、重要数据、公开数据 |
4.3 分级判断的六个影响维度
| 维度 | 需要思考的问题 | 示例 |
|---|---|---|
| 保密性 | 泄露后会造成什么影响? | 身份证号泄露可能引发身份冒用 |
| 完整性 | 被篡改后会造成什么影响? | 考试成绩被改动影响证书和公平性 |
| 可用性 | 无法访问后会造成什么影响? | 订单系统不可用导致业务中断 |
| 个人权益 | 是否影响个人财产、名誉、健康或人身安全? | 医疗记录泄露影响隐私和名誉 |
| 组织经营 | 是否影响商业利益、知识产权或竞争能力? | 研发资料泄露影响竞争能力 |
| 公共利益 | 是否影响公共服务、社会秩序、行业运行或国家安全? | 关键公共服务数据受损 |
4.4 教学用五级模型
| 级别 | 数据特点 | 示例 | 基础保护要求 |
|---|---|---|---|
| 一级 | 公开后影响较小 | 公开课程介绍、公开招聘信息 | 内容审核、版本管理 |
| 二级 | 一般内部使用 | 内部流程、一般报表、普通日志 | 身份认证、访问授权、备份 |
| 三级 | 重要业务或较高影响 | 订单、成绩、员工档案、经营报表 | 权限、审计、加密、定期检查 |
| 四级 | 高敏感或高风险 | 身份证号、银行卡信息、医疗信息、大规模用户数据 | 严格授权、加密、脱敏、审批、审计 |
| 五级 | 可能造成重大影响 | 依法识别的重要数据、核心数据等 | 专项管理、持续监测、风险评估 |
重要说明:五级模型用于教学。实际组织应依据适用法律、行业要求、国家标准和自身制度确定正式级别。
4.5 分级操作步骤
- 建立完整的数据资产清单。
- 确定每项数据的业务类别和内容类别。
- 识别个人信息、敏感个人信息、重要数据等合规属性。
- 分别分析泄露、篡改、损毁、丢失和不可用的影响。
- 综合数据规模、集中程度、使用范围和关联能力。
- 根据组织规则确定级别并记录判断依据。
- 为数据添加标签并配置相应保护措施。
- 在数据范围、用途、规模或外部环境变化时复核。
4.6 分级判断示例
| 数据项 | 分类 | 影响分析 | 建议级别 | 措施 |
|---|---|---|---|---|
| 公开课程名称 | 公开内容 | 泄露影响很小,篡改会造成信息错误 | 一级 | 发布审核、版本管理 |
| 内部课程运营报表 | 经营数据 | 泄露影响内部经营,篡改影响决策 | 二级/三级 | 部门权限、备份、导出控制 |
| 考试成绩 | 个人信息、业务数据 | 泄露影响个人权益,篡改影响公平和证书 | 三级 | 访问控制、审计、备份 |
| 身份证号码 | 敏感个人信息 | 泄露可能造成身份冒用 | 四级 | 加密、脱敏、严格审批、审计 |
| 备份数据集 | 随源数据 | 集中包含大量业务数据,泄露影响扩大 | 按最高或综合风险确定 | 加密、隔离、恢复验证 |
4.7 两个关键规则
规则一:就高原则:同一数据集包含多个级别的数据时,整体保护通常应参考其中较高风险数据,并结合字段隔离、访问控制和数据规模进一步判断。
规则二:动态复核:数据级别可能随规模、用途、汇聚程度、共享范围和外部环境变化。单个普通字段在大规模汇聚或多源关联后,风险可能上升。
4.8 常见错误
- 把分类和分级写成同一件事。
- 仅凭字段名称确定级别,没有分析业务场景和影响。
- 认为公开数据一定是最低级别,忽略篡改、错误发布和关联风险。
- 忽略数据规模和集中程度。
- 分级完成后没有配置对应措施。
- 长期不复核,业务变化后仍沿用旧级别。
本节自测
1. 考试成绩属于什么类别?分级时应考虑哪些影响?
2. 一个备份文件同时包含公开信息和身份证号码,应如何保护?
3. 数据量增加为什么可能导致级别或保护强度上升?