近日,《重慶市公共數(shù)據(jù)分類分級指南(試行)》(下稱《指南》)印發(fā),10月起在重慶全市范圍內(nèi)正式實施。
數(shù)據(jù)分類分級是數(shù)據(jù)使用管理和安全防護的基礎,是數(shù)據(jù)安全的堅實堡壘,是數(shù)據(jù)治理重中之重?!稊?shù)據(jù)安全法》明確提出要建立數(shù)據(jù)分類分級保護制度,這也是該法律第三章“數(shù)據(jù)安全制度”中要求的首條制度。
《指南》從主題、行業(yè)兩個維度對公共數(shù)據(jù)進行了分類。同時,《指南》根據(jù)數(shù)據(jù)被非授權(quán)操作后的影響程度,將公共數(shù)據(jù)劃分為公開數(shù)據(jù)、受限數(shù)據(jù)、敏感數(shù)據(jù)、涉密數(shù)據(jù)4個等級。不過,出現(xiàn)下列情形之一時,可對相關公共數(shù)據(jù)的安全級別進行變更。比如數(shù)據(jù)內(nèi)容發(fā)生變化,導致數(shù)據(jù)安全級別不再適用;或者數(shù)據(jù)內(nèi)容未發(fā)生變化,但因數(shù)據(jù)時效、體量、應用場景、加工處理方式等發(fā)生變化,導致數(shù)據(jù)安全級別不再適用;又或者因國家或行業(yè)主管部門要求,導致數(shù)據(jù)安全級別不再適用等。
如何維護公共數(shù)據(jù)安全?《指南》指出要實施數(shù)據(jù)生命周期分級管控措施,即按照采集、傳輸、存儲、處理、共享、開放、銷毀等七個階段實施數(shù)據(jù)生命周期分級管控。
其中,對公開數(shù)據(jù)應實施基本的技術和管理措施,確保數(shù)據(jù)生命周期安全。公開數(shù)據(jù)可以直接共享和開放。對受限數(shù)據(jù)應實施必要的技術和管理措施,確保數(shù)據(jù)生命周期安全,建立數(shù)據(jù)安全管理規(guī)范。對敏感數(shù)據(jù)應實施較嚴格的技術和管理措施,保護數(shù)據(jù)完整性,確保數(shù)據(jù)訪問控制安全,建立數(shù)據(jù)安全管理規(guī)范以及數(shù)據(jù)實時監(jiān)控機制。對涉密數(shù)據(jù)應實施嚴格的技術和管理措施,保護數(shù)據(jù)的機密性和完整性,確保數(shù)據(jù)訪問控制安全,建立嚴格的數(shù)據(jù)安全管理規(guī)范以及數(shù)據(jù)實時監(jiān)控機制。涉密數(shù)據(jù)嚴禁對外輸出。
值得一提的是,《指南》中提到的公共數(shù)據(jù),指公共管理和服務機構(gòu)在依法履職過程中產(chǎn)生、采集和制作的,以一定形式記錄、保存的各類數(shù)據(jù)資源。
市大數(shù)據(jù)發(fā)展局相關負責人表示,此次《指南》出臺,可為各級政務部門和公共企事業(yè)單位加強公共數(shù)據(jù)分類分級管理提供遵循,可有效保護個人隱私、商業(yè)秘密等第三方合法權(quán)益,防止數(shù)據(jù)被非法獲取或不當利用,同時還可實現(xiàn)數(shù)據(jù)保護和開放之間的平衡,有助于全市公共數(shù)據(jù)的共享開放和增值利用。
