规则出处与规范指向
本条(《中华人民共和国数据安全法》第二十一条,数据分类分级保护制度):《中华人民共和国数据安全法》第二十一条规定:国家建立数据分类分级保护制度,根据数据在经济社会发展中的重要程度,以及一旦遭到篡改、破坏、泄露或者非法获取、非法利用,对国家安全、公共利益或者个人、组织合法权益造成的危害程度,对数据实行分类分级保护。关系国家安全、国民经济命脉、重要民生、重大公共利益等数据属于国家核心数据,实行更加严格的管理制度。各地区、各部门应当按照数据分类分级保护制度,确定本地区、本部门以及相关行业、领域的重要数据目录,对列入目录的数据进行重点保护。
一、分级的目的在于差异化
分类分级的意义不在于给数据贴上标签,而在于让安全投入与风险相匹配。全部数据按最高标准保护,成本难以持续;全部按最低标准处理,又会在关键环节留下敞口。合理做法是分级之后差异化配置。
二、三个层次的配置思路
第一层是核心数据。若涉及,应当实行更严格的管理,包括单独的审批流程、最高的访问控制、独立的安全评估与更严的对外提供限制。第二层是重要数据。应当明确责任人与管理机构,落实全流程安全管理,并在对外提供、出境等环节设置更严格的程序。
第三层是一般数据。按常规安全要求管理,重点是访问权限、传输加密与日志留存。三层之间的边界应当清晰,避免在实操中相互混同。
三、四个通用设计要点
第一,标签随数据走。把级别作为元数据与数据一同存储,使任何环节都能识别其级别并适用对应规则。第二,权限按级别设。级别越高,可访问的岗位越少、审批环节越多。
第三,流程按级别定。对外提供、出境、公开等动作在高等级数据上应当设置额外的审批与评估。第四,记录按级别留。高等级数据的访问与操作应当全程留痕,且留存期限更长。
四、为目录变化预留接口
重要数据目录由各地区、各部门确定并可能调整。方案设计时应当为目录变化预留响应能力,包括定期比对机制与快速调整安全措施的能力,避免目录更新后出现应对滞后。