尊龙凯时

尊龙凯时

尊龙凯时科技

  • 安全产品与方案

    安全产品与方案
  • 基础设施安全

    基础设施安全
  • 数据安全

    数据安全
  • 云计算安全

    云计算安全
  • 工业互联网安全

    工业互联网安全
  • 物联网安全

    物联网安全
  • 信息技术应用创新

    信息技术应用创新
  • 全部产品

    全部产品
  • 全部解决方案

    全部解决方案

基础设施安全


  • 政府

    政府
  • 运营商

    运营商
  • 金融

    金融
  • 能源

    能源
  • 交通

    交通
  • 企业

    企业
  • 科教文卫

    科教文卫

返回列表

《工业数据分类分级指南(试行)》解读

2020-04-21

2020年2月27日,工业和信息化部办公厅印发《工业数据分类分级指南(试行)》的通知。

面向对象:各省、自治区、直辖市及新疆生产建设兵团工业和信息化主管部门,有关中央企业。

《工业数据分类分级指南(试行)》共分为四章,全面阐述了工业数据分类分级的目标、原则、方法,以及分级防护的建议。

第一章   总则

l  参考材料:

•        《促进大数据发展行动纲要》

•        《大数据产业发展规划(2016-2020 年)》

•        《数据管理能力成熟度评估模型》(GB/T 36073-2018)

•        《工业控制系统信息安全防护指南》

l  目标:

•        指导企业提升工业数据管理能力,促进工业数据的使用、流动与共享,释放数据潜在价值,赋能制造业高质量发展。

l  数据分类分级原则:

•        坚持问题导向、目标导向和结果导向相结合,企业主体、行业指导和属地监管相结合,分类标识、逐类定级和分级管理相结合。 

l  工业数据的定义:

•        工业数据是工业领域产品和服务全生命周期产生和应用的数据。

l  覆盖范围:

•        包括但不限于工业企业在研发设计、生产制造、经营管理、运维服务等环节中生成和使用的数据,以及工业互联网平台企业(以下简称平台企业)在设备接入、平台运行、工业APP 应用等过程中生成和使用的数据。

l  适用对象:

•        适用于工业和信息化主管部门、工业企业、平台企业等开展工业数据分类分级工作。

•        涉及国家秘密信息的工业数据,应遵守保密法律法规的规定,不适用本指南。

第二章   数据分类

l  数据分类的总体方针、目标:

工业企业结合生产制造模式、平台企业结合服务运营模式,分析梳理业务流程和系统设备,考虑行业要求、业务规模、数据复杂程度等实际情况,对工业数据进行分类梳理和标识,形成企业工业数据分类清单。

l  数据分类方法

根据数据的管理归属以及业务情况给出大类的划分,再根据数据属性给出子类的划分,(如:研发数据域—大类,研发设计数据—子类),建议为了保证后续分级的准确性,企业应根据自身情况对数据子类再次进行更细致的分类(如:研发代码、设计图纸就可以分为二级子类)。

建立数据分类数,形成数据分类清单。

 

第三章   数据分级

根据不同类别工业数据遭篡改、破坏、泄露或非法利用后,可能对工业生产、经济效益等带来的潜在影响,将工业数据分为一级、二级、三级等3个级别(三级为最高级)。

将工业数据分类的最小子集按照分类的原则进行定级。

等级

按影响程度

三级

重大事件、严重影响

二级

较大事件、较大影响

一级

较小事件、较小影响

 

l  潜在影响符合下列条件之一的数据为三级数据:

(一)易引发特别重大生产安全事故或突发环境事件,或造成直接经济损失特别巨大;

(二)对国民经济、行业发展、公众利益、社会秩序乃至国家安全造成严重影响。

l  潜在影响符合下列条件之一的数据为二级数据:

(一)易引发较大或重大生产安全事故或突发环境事件,给企业造成较大负面影响,或直接经济损失较大;

(二)引发的级联效应明显,影响范围涉及多个行业、区域或者行业内多个企业,或影响持续时间长,或可导致大量供应商、客户资源被非法获取或大量个人信息泄露;

(三)恢复工业数据或消除负面影响所需付出的代价较大。

l  潜在影响符合下列条件之一的数据为一级数据:

(一)对工业控制系统及设备、工业互联网平台等的正常生产运行影响较小;

(二)给企业造成负面影响较小,或直接经济损失较小;

(三)受影响的用户和企业数量较少、生产生活区域范围较小、持续时间较短;

(四)恢复工业数据或消除负面影响所需付出的代价较小。

 

第四章   分级管理

4.1、职责分工

l  工业和信息化部

•        制定工业数据分类分级制度规范,指导、协调开展工业数据分类分级工作。

l  各地工业和信息化主管部门

•        指导和推动辖区内工业数据分类分级工作。

l  有关行业、领域主管部门

•        指导和推动本行业、本领域工业数据分类分级工作。 

l  工业企业、平台企业等企业  

•        承担工业数据管理的主体责任;

•        建立健全相关管理制度;

•        实施工业数据分类分级管理并开展年度复查;

•        在企业系统、业务等发生重大变更时应及时更新分类分级结果;

•        有条件的企业可结合实际设立数据管理机构,配备专职人员。 

4.2、  安全防护要求

企业应按照《工业控制系统信息安全防护指南》等要求,结合工业数据分级情况,做好防护工作。

4.3、  安全共享要求

l  鼓励企业在做好数据管理的前提下

•        适当共享一、二级数据,充分释放工业数据的潜在价值。

•        二级数据只对确需获取该级数据的授权机构及相关人员开放。

•        三级数据原则上不共享,确需共享的应严格控制知悉范围。 

l  解读建议:

结合业务场景,应做好数据的权限管控,可采用的技术包括:认证、授权、脱敏。

4.4、  应急处置要求

工业数据遭篡改、破坏、泄露或非法利用时,企业应根据事先制定的应急预案立即进行应急处置。

涉及三级数据时,还应将事件及时上报数据所在地的省级工业和信息化主管部门,并于应急工作结束后30日内补充上报事件处置情况。 

l  解读建议:

应建立应急预案机制,建议做一个数据事件监控平台,发现问题及时预警,快速响应。

 

<<上一篇

今年的RSAC热点研讨会,尊龙凯时科技分享了哪些亮点干货?

>>下一篇

叉腰|聊聊尊龙凯时科技霸屏过的权威咨询机构报告

您的联系方式

*姓名
*单位名称
*联系方式
*验证码
提交到邮箱

购买热线

  • 购买咨询:

    400-818-6868-1

提交项目需求

欢迎加入尊龙凯时科技,成为我们的合作伙伴!
  • *请描述您的需求
  • *最终客户名称
  • *项目名称
  • 您感兴趣的产品
  • 项目预算
您的联系方式
  • *姓名
  • *联系电话
  • *邮箱
  • *职务
  • *公司
  • *城市
  • *行业
  • *验证码
  • 提交到邮箱

服务支持

智能客服
智能客服
购买/售后技术问题
盟管家-售后服务系统
盟管家-售后服务系统
在线提单|智能问答|知识库
支持热线
支持热线
400-818-6868
尊龙凯时科技社区
尊龙凯时科技社区
资料下载|在线问答|技术交流
微博
微博

微博

微信
微信

微信

B站
B站

B站

抖音
抖音

抖音

视频号
视频号

视频号

服务热线

400-818-6868

服务时间

7*24小时

© 2024 NSFOCUS 尊龙凯时科技 www.nsfocus.com All Rights Reserved . 京公网安备 11010802021605号 京ICP备14004349号 京ICP证48052245号

尊龙凯时