@瞌睡虫
2年前 提问
1个回答

5G数据的分类分级应依据哪些安全原则

一颗小胡椒
2年前

5G数据的分类分级应依据如下安全原则:

  • 隐私保护优先原则:重点关注用户个人隐私的保护,对数据资源中涉及的用户个人信息根据信息的敏感程度的不同采用差异化的开放及管控策略。例如,数据泄露对个人影响越大,级别越高。对于生物识别等无法更新的数据,一旦泄露,就无法更新,将造成这些数据永远泄露,因而级别要求最高。

  • 稳定性原则:分类、分级设置在相当长一个时期内是稳定的,对各类数据的涵盖面广、包容性强。后续相关的安全防护要求都在此分类、分级的基础上开展。

  • 就高不就低:当不同级别的数据被同时处理、应用且无法精细化管控时,应按照其中级别最高的要求来实施保护。

  • 关联叠加效应:对于非敏感数据关联后可能产生敏感数据的场景,关联后的数据级别应高于原始数据。

  • 综合评定原则:分级方法应综合考虑如下内容即是否能依据该信息直接识别出特定用户;与用户线下生活的紧密程度;是否能通过该信息获得其他关联信息;对企业造成不良影响的程度;数据泄露、损毁、破坏等造成的信息安全风险。