為促進和規(guī)范中國(天津)自由貿(mào)易試驗區(qū)企業(yè)數(shù)據(jù)安全有序流動,提升數(shù)據(jù)安全保護能力,天津于日前印發(fā)了《中國(天津)自由貿(mào)易試驗區(qū)企業(yè)數(shù)據(jù)分類分級標(biāo)準規(guī)范》(下稱《標(biāo)準規(guī)范》),適用于天津自貿(mào)試驗區(qū)內(nèi)企業(yè)在生產(chǎn)經(jīng)營過程中產(chǎn)生、收集、存儲、傳輸和處理的數(shù)據(jù)的分類分級。
《標(biāo)準規(guī)范》遵循國家數(shù)據(jù)分類分級保護要求,按照數(shù)據(jù)所屬行業(yè)領(lǐng)域進行分類分級管理,依次分為三層,每個層級又分成若干類目管理。
一層分類劃分為十三類,包含“衛(wèi)生健康和食品藥品類”。二層分類是在一層分類的基礎(chǔ)上,將十三類數(shù)據(jù)細分為四十個子類別。三層分類由數(shù)據(jù)處理者自行決定。
其中,“衛(wèi)生健康和食品藥品類”分為如下子類別:
遺傳資源。包括自然人基因數(shù)據(jù)、人類遺傳資源信息等與種族、群體健康相關(guān)的數(shù)據(jù)。
健康醫(yī)療。包括醫(yī)療服務(wù)、電子病歷、電子健康檔案、醫(yī)學(xué)研究等各類數(shù)據(jù),健康數(shù)據(jù)、醫(yī)療救援保障數(shù)據(jù)、特定藥品實驗數(shù)據(jù)等,或?qū)颊呓】滇t(yī)療數(shù)據(jù)的開發(fā)利用結(jié)果。
食品。包括食品安全溯源標(biāo)識數(shù)據(jù),食品生產(chǎn)中自動控制系統(tǒng)的參數(shù)和控制類數(shù)據(jù)。
藥品。包括藥品供應(yīng)、藥品審批過程中提交的實驗數(shù)據(jù),以及與藥品生產(chǎn)流程、生產(chǎn)設(shè)施有關(guān)的試驗數(shù)據(jù)。
生物安全。包括病毒研究或生物實驗室相關(guān)數(shù)據(jù)。
疾控數(shù)據(jù)。包括突發(fā)公共衛(wèi)生事件及與傳染病相關(guān)的疫情、治療、疫苗、死因等數(shù)據(jù)。
《標(biāo)準規(guī)范》探索數(shù)據(jù)分級機制,將天津自貿(mào)試驗區(qū)企業(yè)數(shù)據(jù)從高到低分為核心數(shù)據(jù)、重要數(shù)據(jù)、一般數(shù)據(jù)3個級別。經(jīng)綜合判定,數(shù)據(jù)要素符合核心數(shù)據(jù)定義時,優(yōu)先識別為核心數(shù)據(jù);不符合核心數(shù)據(jù)定義時,優(yōu)先識別為重要數(shù)據(jù);依次判定不符合核心數(shù)據(jù)和重要數(shù)據(jù)定義時,識別為一般數(shù)據(jù)。
其中,關(guān)于重要數(shù)據(jù)的判定,如果行業(yè)主管部門已發(fā)布本行業(yè)本領(lǐng)域的數(shù)據(jù)分類分級標(biāo)準規(guī)范,則優(yōu)先按照行業(yè)規(guī)范識別判定。若行業(yè)主管部門未明確判定標(biāo)準,本《標(biāo)準規(guī)范》也給出識別標(biāo)準,其中——衛(wèi)生健康和食品藥品類:反映種族整體情況或關(guān)系生物安全的遺傳資源數(shù)據(jù),關(guān)系國家安全、生命安全、人類自身安全的食品、藥品、生物安全和疾控數(shù)據(jù),識別為重要數(shù)據(jù)。
要求企業(yè)根據(jù)本《標(biāo)準規(guī)范》開展內(nèi)部數(shù)據(jù)分類分級工作,形成企業(yè)數(shù)據(jù)目錄,明確本企業(yè)重要數(shù)據(jù),并向天津自貿(mào)試驗區(qū)網(wǎng)絡(luò)數(shù)據(jù)安全工作主管部門報送重要數(shù)據(jù)目錄。
全文如下:
中國(天津)自由貿(mào)易試驗區(qū)企業(yè)數(shù)據(jù)
分類分級標(biāo)準規(guī)范
為促進和規(guī)范中國(天津)自由貿(mào)易試驗區(qū)(以下簡稱天津自貿(mào)試驗區(qū))企業(yè)數(shù)據(jù)安全有序流動,提升數(shù)據(jù)安全保護能力,依據(jù)《中華人民共和國數(shù)據(jù)安全法》《中華人民共和國網(wǎng)絡(luò)安全法》《中華人民共和國個人信息保護法》和《天津市促進大數(shù)據(jù)發(fā)展應(yīng)用條例》等法律法規(guī)和政策規(guī)定,制定本規(guī)范。
一、實施目的
加快高水平對外開放,落實自貿(mào)試驗區(qū)提升戰(zhàn)略,在天津自貿(mào)試驗區(qū)開展先行先試,對接國際高標(biāo)準經(jīng)貿(mào)規(guī)則,探索數(shù)據(jù)領(lǐng)域規(guī)則創(chuàng)新,建立天津自貿(mào)試驗區(qū)數(shù)據(jù)分類分級保護制度,鼓勵數(shù)據(jù)依法依規(guī)、安全有序流動。通過構(gòu)建天津自貿(mào)試驗區(qū)數(shù)據(jù)跨境流動管理新模式,解決企業(yè)數(shù)據(jù)跨境流動政策訴求,為企業(yè)數(shù)據(jù)出境提供便利,保障商業(yè)數(shù)據(jù)安全順暢流動,有效提升天津自貿(mào)試驗區(qū)營商環(huán)境。
二、總體要求
堅持以習(xí)近平新時代中國特色社會主義思想為指導(dǎo),以總體國家安全觀為根本遵循,貫徹落實黨中央、國務(wù)院對數(shù)據(jù)安全工作的重大決策部署,推動天津自貿(mào)試驗區(qū)對接國際高標(biāo)準經(jīng)貿(mào)規(guī)則,統(tǒng)籌發(fā)展和安全,在國家數(shù)據(jù)分類分級總體框架下開展天津自貿(mào)試驗區(qū)企業(yè)數(shù)據(jù)分類分級工作,制定天津自貿(mào)試驗區(qū)企業(yè)重要數(shù)據(jù)目錄,促進商業(yè)數(shù)據(jù)自由流動,消費者權(quán)益充分保障,天津自貿(mào)試驗區(qū)企業(yè)數(shù)據(jù)跨境流動安全有序,數(shù)據(jù)匯聚融合、共享開放、開發(fā)利用和安全保障能力進一步增強,制度型開放進一步加快,發(fā)揮天津自貿(mào)試驗區(qū)先行先試的示范帶動作用。
三、適用范圍
本規(guī)范適用于天津自貿(mào)試驗區(qū)內(nèi)企業(yè)在生產(chǎn)經(jīng)營過程中產(chǎn)生、收集、存儲、傳輸和處理的數(shù)據(jù)的分類分級。涉及國家秘密的數(shù)據(jù)、政務(wù)數(shù)據(jù)的分類分級不包含在本規(guī)范適用范圍之內(nèi),按照有關(guān)法律、法規(guī)和規(guī)定執(zhí)行。
四、總體原則
遵循國家數(shù)據(jù)分類分級保護要求,按照數(shù)據(jù)所屬行業(yè)領(lǐng)域進行分類分級管理,依據(jù)以下原則對數(shù)據(jù)進行分類分級。
(一)合法合規(guī)原則
天津自貿(mào)試驗區(qū)企業(yè)開展數(shù)據(jù)分類分級應(yīng)按照有關(guān)法律法規(guī),遵循行業(yè)主管部門數(shù)據(jù)分類分級標(biāo)準規(guī)范,優(yōu)先對國家或行業(yè)主管部門有明確要求的數(shù)據(jù)進行識別和管理,滿足相應(yīng)數(shù)據(jù)安全管理要求。
(二)統(tǒng)籌兼顧原則
統(tǒng)籌發(fā)展和安全,既維護國家安全、保護數(shù)據(jù)安全,又有利于促進數(shù)據(jù)開發(fā)利用,推動數(shù)字經(jīng)濟和數(shù)字貿(mào)易加快發(fā)展。發(fā)揮政策創(chuàng)新優(yōu)勢,探索支持有序流動并有效保障安全的企業(yè)數(shù)據(jù)管理模式,促進天津自貿(mào)試驗區(qū)內(nèi)商業(yè)數(shù)據(jù)安全順暢流動,構(gòu)筑數(shù)字貿(mào)易發(fā)展新生態(tài)。
(三)通用性和隱私保護相統(tǒng)一原則
數(shù)據(jù)分類分級標(biāo)準規(guī)范適用范圍立足天津自貿(mào)試驗區(qū),面向更廣泛對外開放場景,充分考慮通用性,力爭覆蓋天津自貿(mào)試驗區(qū)的各類企業(yè)、各項業(yè)務(wù),兼顧長遠對外開放需求。注重個人信息隱私保護,在從國家安全角度考慮數(shù)據(jù)自身重要性的同時,關(guān)注并防范海量個人信息、個人隱私數(shù)據(jù)匯聚后可能對國家安全、公共利益和公民權(quán)益帶來的影響。
(四)就高從嚴原則
采用就高原則確定數(shù)據(jù)級別,當(dāng)多個因素可能影響數(shù)據(jù)分級時,按照可能造成的各個影響對象的最高影響程度確定數(shù)據(jù)級別。
(五)動態(tài)更新原則
根據(jù)數(shù)據(jù)的業(yè)務(wù)屬性、重要性和可能造成的危害程度的變化,對數(shù)據(jù)分類分級、重要數(shù)據(jù)目錄等進行定期審核更新。
五、術(shù)語和定義
(一)核心數(shù)據(jù)
對領(lǐng)域、群體、區(qū)域具有較高覆蓋度或達到較高精度、較大規(guī)模、一定深度的重要數(shù)據(jù),一旦被非法使用或共享,可能直接影響政治安全。主要包括關(guān)系國家安全重點領(lǐng)域的數(shù)據(jù),關(guān)系國民經(jīng)濟命脈、重要民生、重大公共利益的數(shù)據(jù),經(jīng)國家有關(guān)部門評估確定的其他數(shù)據(jù)。
(二)重要數(shù)據(jù)
特定領(lǐng)域、特定群體、特定區(qū)域或達到一定精度和規(guī)模的數(shù)據(jù),一旦被泄露或篡改、損毀,可能直接危害國家安全、經(jīng)濟運行、社會穩(wěn)定、公共健康和安全等的數(shù)據(jù)。僅影響組織自身或公民個體的數(shù)據(jù),一般不作為重要數(shù)據(jù)。
(三)一般數(shù)據(jù)
核心數(shù)據(jù)、重要數(shù)據(jù)之外的其他數(shù)據(jù)。
(四)數(shù)據(jù)分類
按照數(shù)據(jù)具有的某種共同屬性或特征(包括數(shù)據(jù)對象共享屬性、開放屬性、應(yīng)用場景等),采用一定原則和方法進行區(qū)分和歸類,以便于管理和使用數(shù)據(jù)。
(五)數(shù)據(jù)分級
數(shù)據(jù)分級目的是差異化保護數(shù)據(jù)安全,按照數(shù)據(jù)遭到破壞(包括攻擊、泄露、篡改、非法使用等)后對國家安全、社會穩(wěn)定、公共利益以及個人、法人和其他組織的合法權(quán)益(受侵害客體)的危害程度對數(shù)據(jù)進行定級,為數(shù)據(jù)全生命周期管理的安全策略制定提供支撐。
(六)天津自貿(mào)試驗區(qū)
天津自貿(mào)試驗區(qū)于2014年12月由國務(wù)院批準設(shè)立,2015年4月正式掛牌運行,是全國第二批、北方第一個自貿(mào)試驗區(qū)。規(guī)劃面積119.9平方公里,包括天津機場片區(qū)、天津港東疆片區(qū)、濱海新區(qū)中心商務(wù)片區(qū)三個片區(qū)。其中,天津機場片區(qū)是天津先進制造業(yè)和研發(fā)轉(zhuǎn)化的重要集聚區(qū),重點發(fā)展航空航天、裝備制造、新一代信息技術(shù)等高端制造業(yè)和研發(fā)設(shè)計、航空物流等生產(chǎn)性服務(wù)業(yè)。天津港東疆片區(qū)是中國北方國際航運中心和國際物流中心的核心功能區(qū),重點發(fā)展航運物流、國際貿(mào)易、融資租賃等現(xiàn)代服務(wù)業(yè)。濱海新區(qū)中心商務(wù)片區(qū)是天津市金融改革創(chuàng)新集聚區(qū),重點發(fā)展金融創(chuàng)新、總部經(jīng)濟、跨境電子商務(wù)、科技信息服務(wù)、文化傳媒創(chuàng)意等現(xiàn)代服務(wù)業(yè)。
六、數(shù)據(jù)分類機制
按照國家部委關(guān)于各領(lǐng)域數(shù)據(jù)分類分級標(biāo)準規(guī)范要求,結(jié)合天津自貿(mào)試驗區(qū)企業(yè)應(yīng)用需求和數(shù)據(jù)管理實際,將自貿(mào)試驗區(qū)內(nèi)企業(yè)在生產(chǎn)經(jīng)營過程中收集、存儲、使用、加工、傳輸、提供、公開的數(shù)據(jù)按照所屬行業(yè)性質(zhì)分類,依次分為三層,每個層級又分成若干類目管理。同一層級的類目構(gòu)成并列關(guān)系,不同層級類目構(gòu)成隸屬關(guān)系。
一層分類劃分為戰(zhàn)略物資和大宗商品類、自然資源和環(huán)境類、工業(yè)類、國防科技工業(yè)類、電信類、廣電視聽傳媒類、金融類、交通運輸類、衛(wèi)生健康和食品藥品類、公共安全類、互聯(lián)網(wǎng)服務(wù)和電子商務(wù)類、科學(xué)技術(shù)類以及其他數(shù)據(jù)類共十三類。
二層分類是在一層分類的基礎(chǔ)上,將十三類數(shù)據(jù)細分為四十個子類別。
(一)戰(zhàn)略物資和大宗商品類
1.石油、石化和天然氣。包括存儲與交易數(shù)據(jù)、國際貿(mào)易數(shù)據(jù)、戰(zhàn)略儲備數(shù)據(jù)等。
2.農(nóng)產(chǎn)品。包括國際合作數(shù)據(jù)、國際貿(mào)易數(shù)據(jù)、戰(zhàn)略儲備數(shù)據(jù)等。
(二)自然資源和環(huán)境類
3.地理信息。包括基礎(chǔ)地理信息數(shù)據(jù),可細分為定位基礎(chǔ)數(shù)據(jù)、地名地址數(shù)據(jù)、地形地貌數(shù)據(jù)、其他基礎(chǔ)地理信息數(shù)據(jù);遙感影像數(shù)據(jù),可細分為原始影像數(shù)據(jù)、影像產(chǎn)品數(shù)據(jù)和其他遙感影像數(shù)據(jù)等;專題地理信息數(shù)據(jù),可細分為自然資源、生態(tài)環(huán)境等領(lǐng)域的專題地理信息。
4.氣象。包括氣象監(jiān)測數(shù)據(jù)、空間大氣監(jiān)測數(shù)據(jù)、氣象保障數(shù)據(jù)、區(qū)域氣象數(shù)據(jù)、雷達基數(shù)據(jù)、氣象臺站元數(shù)據(jù)等。
5.海洋。包括海洋環(huán)境數(shù)據(jù)、海洋資源數(shù)據(jù)。
6.環(huán)保。包括反映污染物排放水平的自行監(jiān)測、接受行政處罰或其他污染物排放等數(shù)據(jù)。
7.水利。包括水利業(yè)務(wù)數(shù)據(jù)、水利工程建筑信息模型等水利基礎(chǔ)數(shù)據(jù),水旱災(zāi)害災(zāi)情綜合分析評價等數(shù)據(jù)。
(三)工業(yè)類
8.鋼鐵、有色金屬。包括儲量、產(chǎn)量、采購量等數(shù)據(jù),國際合作數(shù)據(jù)、國際貿(mào)易數(shù)據(jù)等。
9.稀土。包括儲量與開采數(shù)據(jù)、行業(yè)使用數(shù)據(jù)、出口數(shù)據(jù)等。
10.其他礦產(chǎn)。包括儲量數(shù)據(jù)、國際合作數(shù)據(jù)、國際貿(mào)易談判數(shù)據(jù)、與礦產(chǎn)有關(guān)的產(chǎn)業(yè)發(fā)展布局情況。
11.化學(xué)工業(yè)。包括生產(chǎn)作業(yè)場所和運輸信息、生產(chǎn)銷售信息、制作方法信息,民用爆炸物品行業(yè)相關(guān)數(shù)據(jù)信息。
12.電力。包括發(fā)電廠生產(chǎn)數(shù)據(jù)、輸配電數(shù)據(jù)、建設(shè)運維數(shù)據(jù)。
13.電子信息。包括基礎(chǔ)電子信息產(chǎn)品(關(guān)鍵芯片、操作系統(tǒng)、大型軟件等)參數(shù),源代碼、集成電路布圖等數(shù)據(jù),產(chǎn)品測試數(shù)據(jù),產(chǎn)品面向國防軍工、政務(wù)等領(lǐng)域銷售和服務(wù)情況。
14.民用核設(shè)施。包括民用核設(shè)施科研中的試驗或測試數(shù)據(jù),核設(shè)施相關(guān)設(shè)計和制造工藝信息,核設(shè)施運行監(jiān)控數(shù)據(jù)。
15.工業(yè)裝備。包括工業(yè)裝備研發(fā)、應(yīng)用、生產(chǎn)、銷售、運維、管理數(shù)據(jù)。
16.智能汽車。包括智能汽車運行過程中獲取的地理信息、人員流量、車輛流量等數(shù)據(jù),智能汽車用戶用車數(shù)據(jù)。
17.其他。包括工業(yè)互聯(lián)網(wǎng)的網(wǎng)絡(luò)、平臺、安全保障相關(guān)數(shù)據(jù),工業(yè)控制系統(tǒng)的參數(shù)、控制、運行維護、測試數(shù)據(jù)。
(四)國防科技工業(yè)類
18.國防科技工業(yè)類。包括經(jīng)營管理、研發(fā)設(shè)計、生產(chǎn)制造、試驗驗證、維修保障等數(shù)據(jù)。
(五)電信類
19.電信。包括網(wǎng)絡(luò)規(guī)劃運維數(shù)據(jù)、安全保障數(shù)據(jù)、經(jīng)濟運行和業(yè)務(wù)發(fā)展數(shù)據(jù)、關(guān)鍵技術(shù)成果數(shù)據(jù)、用戶注冊信息等。
(六)廣電視聽傳媒類
20.廣播電視。包括廣電網(wǎng)絡(luò)規(guī)劃建設(shè)類數(shù)據(jù),廣電安全播出運維、應(yīng)急保障、調(diào)度指揮等信息,廣電監(jiān)測監(jiān)管系統(tǒng)數(shù)據(jù),用戶注冊信息等。
21.新媒體。包括未公開或限制公開媒體資源類文件,用戶數(shù)字畫像、推送地址等數(shù)據(jù)。
(七)金融類
22.銀行。包括銀行客戶數(shù)據(jù)、業(yè)務(wù)數(shù)據(jù)、經(jīng)營管理數(shù)據(jù)、系統(tǒng)運行和安全管理數(shù)據(jù)等。
23.保險。包括保險機構(gòu)客戶數(shù)據(jù)、業(yè)務(wù)數(shù)據(jù)、經(jīng)營管理數(shù)據(jù)、系統(tǒng)運行和安全管理數(shù)據(jù)等。
24.證券期貨。包括投資者類數(shù)據(jù)、技術(shù)類數(shù)據(jù)、業(yè)務(wù)類數(shù)據(jù)等。
25.融資租賃。包括客戶數(shù)據(jù)、企業(yè)交易數(shù)據(jù)、經(jīng)營管理數(shù)據(jù)等。
(八)交通運輸類
26.交通。包括鐵路交通、公路交通、道路運輸、城市交通、水路交通、民用航空、郵政管理、綜合管理等數(shù)據(jù)。
(九)衛(wèi)生健康和食品藥品類
27.遺傳資源。包括自然人基因數(shù)據(jù)、人類遺傳資源信息等與種族、群體健康相關(guān)的數(shù)據(jù)。
28.健康醫(yī)療。包括醫(yī)療服務(wù)、電子病歷、電子健康檔案、醫(yī)學(xué)研究等各類數(shù)據(jù),健康數(shù)據(jù)、醫(yī)療救援保障數(shù)據(jù)、特定藥品實驗數(shù)據(jù)等,或?qū)颊呓】滇t(yī)療數(shù)據(jù)的開發(fā)利用結(jié)果。
29.食品。包括食品安全溯源標(biāo)識數(shù)據(jù),食品生產(chǎn)中自動控制系統(tǒng)的參數(shù)和控制類數(shù)據(jù)。
30.藥品。包括藥品供應(yīng)、藥品審批過程中提交的實驗數(shù)據(jù),以及與藥品生產(chǎn)流程、生產(chǎn)設(shè)施有關(guān)的試驗數(shù)據(jù)。
31.生物安全。包括病毒研究或生物實驗室相關(guān)數(shù)據(jù)。
32.疾控數(shù)據(jù)。包括突發(fā)公共衛(wèi)生事件及與傳染病相關(guān)的疫情、治療、疫苗、死因等數(shù)據(jù)。
(十)公共安全類
33.物理安全。包括建筑基礎(chǔ)數(shù)據(jù)、安保裝備數(shù)據(jù)等。
34.網(wǎng)絡(luò)安全。包括自貿(mào)試驗區(qū)企業(yè)信息系統(tǒng)設(shè)計運行數(shù)據(jù)、網(wǎng)絡(luò)設(shè)施拓撲架構(gòu)數(shù)據(jù)、安全保障數(shù)據(jù)等。
(十一)互聯(lián)網(wǎng)服務(wù)和電子商務(wù)類
35.服務(wù)外包。包括境外客戶委托境內(nèi)企業(yè)提供服務(wù)過程中收集、產(chǎn)生的數(shù)據(jù)或與重要服務(wù)客戶有關(guān)的數(shù)據(jù)。開展數(shù)字貿(mào)易、跨境電商業(yè)務(wù)中收集、產(chǎn)生的數(shù)據(jù)或與重要服務(wù)客戶有關(guān)的數(shù)據(jù)。
36.互聯(lián)網(wǎng)平臺服務(wù)。包括提供互聯(lián)網(wǎng)服務(wù)過程中產(chǎn)生的各類數(shù)據(jù)。
(十二)科學(xué)技術(shù)類
37.屬于出口管制法管制的相關(guān)數(shù)據(jù)。包括列入國家出口管制清單的相關(guān)物項數(shù)據(jù)。
38.知識產(chǎn)權(quán)和重大發(fā)現(xiàn)。包括涉及國防、國家安全或其他非公開的知識產(chǎn)權(quán),其他能顯著提升國家安全能力或直接影響國家安全的科研論文、觀測數(shù)據(jù)、產(chǎn)業(yè)化成果等。
(十三)其他數(shù)據(jù)類
39.禁止出口限制出口技術(shù)。包括列入《中國禁止出口限制出口技術(shù)目錄》所列技術(shù)有關(guān)的數(shù)據(jù)。
40.其他可能影響國家政治、國土、軍事、經(jīng)濟、文化、社會、科技、網(wǎng)絡(luò)、生態(tài)、資源、核、海外利益、太空、極地、深海、生物等安全的數(shù)據(jù)。
三層分類由數(shù)據(jù)處理者自行決定。
七、數(shù)據(jù)分級機制
數(shù)據(jù)分級旨在對數(shù)據(jù)要素進行全面梳理并確立適當(dāng)級別。數(shù)據(jù)分級通過定量與定性結(jié)合方式開展,是數(shù)據(jù)安全管理和依法有序流動的基礎(chǔ)工作。
天津自貿(mào)試驗區(qū)企業(yè)數(shù)據(jù)從高到低分為核心數(shù)據(jù)、重要數(shù)據(jù)、一般數(shù)據(jù)3個級別。經(jīng)綜合判定,數(shù)據(jù)要素符合核心數(shù)據(jù)定義時,優(yōu)先識別為核心數(shù)據(jù);不符合核心數(shù)據(jù)定義時,優(yōu)先識別為重要數(shù)據(jù);依次判定不符合核心數(shù)據(jù)和重要數(shù)據(jù)定義時,識別為一般數(shù)據(jù)。
重要數(shù)據(jù)判定參照相關(guān)法律、法規(guī)和規(guī)定,結(jié)合本標(biāo)準規(guī)范開展。如果行業(yè)主管部門已公開發(fā)布或已在行業(yè)內(nèi)部發(fā)布本行業(yè)本領(lǐng)域數(shù)據(jù)分類分級標(biāo)準規(guī)范,優(yōu)先按照行業(yè)規(guī)范識別重要數(shù)據(jù),行業(yè)主管部門未明確判定標(biāo)準時,按照以下標(biāo)準識別重要數(shù)據(jù):
(一)統(tǒng)一識別規(guī)則
1.天津自貿(mào)試驗區(qū)企業(yè)掌握的1000萬人以上個人信息;100萬人以上個人敏感信息;10萬人以上且包含個人銀行賬戶、個人保險賬戶、個人注冊賬戶、個人診療數(shù)據(jù)等的個人敏感信息。
2.被國家認定為關(guān)鍵信息基礎(chǔ)設(shè)施的運營者掌握的個人信息。
3.天津自貿(mào)試驗區(qū)企業(yè)在研發(fā)設(shè)計過程、生產(chǎn)制造過程、經(jīng)營管理過程中收集和產(chǎn)生的與行業(yè)競爭力、行業(yè)生產(chǎn)安全相關(guān)的高價值敏感數(shù)據(jù)。涉及國家安全的企業(yè)供應(yīng)鏈相關(guān)數(shù)據(jù)。
4.天津自貿(mào)試驗區(qū)企業(yè)掌握的關(guān)系國計民生領(lǐng)域的自動控制系統(tǒng)參數(shù)以及控制、運行維護、測試數(shù)據(jù)。
(二)戰(zhàn)略物資和大宗商品類
石油、石化、天然氣領(lǐng)域可能推算出涉及國家重大戰(zhàn)略的重要領(lǐng)域運行狀況、發(fā)展態(tài)勢、增長速度等的產(chǎn)品產(chǎn)量數(shù)據(jù)、國際貿(mào)易數(shù)據(jù)等。糧食、棉花、食用植物油、食糖、肉類、乳制品等大宗農(nóng)產(chǎn)品國際合作數(shù)據(jù)、國際貿(mào)易數(shù)據(jù)、戰(zhàn)略儲備數(shù)據(jù),達到一定精度或未公開農(nóng)產(chǎn)品地理信息數(shù)據(jù)。
(三)自然資源和環(huán)境類
達到國家規(guī)定的覆蓋度、精度和尺度等,或表現(xiàn)敏感區(qū)域和目標(biāo)的基礎(chǔ)地理信息數(shù)據(jù)和遙感影像數(shù)據(jù)。服務(wù)軍事、國防科研、高科技領(lǐng)域的各類氣象監(jiān)測數(shù)據(jù)。不宜公開發(fā)布的具有軍事價值的海洋環(huán)境監(jiān)測數(shù)據(jù)、災(zāi)害防御數(shù)據(jù)等。
(四)工業(yè)類
1.具有重要軍用、民用價值的有色金屬儲量、產(chǎn)量、采購量等數(shù)據(jù),國家鋼鐵、有色金屬戰(zhàn)略儲備數(shù)據(jù)或戰(zhàn)略性有色金屬礦床的重要地質(zhì)數(shù)據(jù),富含重要伴生礦資源的礦區(qū)數(shù)據(jù)。我國獨特掌握的稀土開采、冶煉等生產(chǎn)技術(shù)數(shù)據(jù)。大宗原材料信息,以及能夠左右原材料采購定價權(quán)的數(shù)據(jù)。
2.天津自貿(mào)試驗區(qū)企業(yè)掌握的重點危險化學(xué)品檢測監(jiān)控、關(guān)鍵工藝、設(shè)備運行、產(chǎn)量儲量等數(shù)據(jù)。民用核設(shè)施領(lǐng)域科研試驗數(shù)據(jù),運行監(jiān)控數(shù)據(jù)(核事故應(yīng)急準備和響應(yīng)所需數(shù)據(jù)除外)等。
3.電子信息行業(yè)先進技術(shù)、集成電路先進設(shè)計和制造技術(shù)、重大計算裝備設(shè)計數(shù)據(jù)、算法和軟硬件架構(gòu)以及重要電子元器件設(shè)備國產(chǎn)化率等信息。智能汽車領(lǐng)域汽車OTA參數(shù)。規(guī)上工業(yè)企業(yè)使用的工業(yè)互聯(lián)網(wǎng)或工業(yè)控制系統(tǒng)安全運行保障數(shù)據(jù)。
(五)國防科技工業(yè)類
與國家軍事、經(jīng)濟、科技、網(wǎng)絡(luò)安全相關(guān)的數(shù)據(jù),綜合反映國防科技工業(yè)重要企事業(yè)單位科研與生產(chǎn)能力的數(shù)據(jù),匯總后能反映國防科技工業(yè)整體情況的數(shù)據(jù),國防科技工業(yè)領(lǐng)域相關(guān)特色重要數(shù)據(jù)。
(六)電信類
基礎(chǔ)電信骨干網(wǎng)絡(luò)、應(yīng)急通信部署類數(shù)據(jù)。
(七)廣電視聽傳媒類
天津自貿(mào)試驗區(qū)企業(yè)掌握的廣電網(wǎng)絡(luò)的規(guī)劃建設(shè)、運行維護、關(guān)鍵資源(如IP地址、接入網(wǎng)資源等)以及被濫用可能導(dǎo)致意識形態(tài)安全、公共安全的新媒體數(shù)據(jù)。
(八)金融類
銀行、保險、證券期貨及融資租賃領(lǐng)域的機構(gòu)安保信息,以及其處理的重要企事業(yè)單位業(yè)務(wù)數(shù)據(jù),包括國防軍工企業(yè)、關(guān)系國家安全企業(yè)的相關(guān)信息。
(九)交通運輸類
鐵路交通、公路交通、道路運輸、城市交通、水路交通、民用航空、郵政管理等領(lǐng)域影響生產(chǎn)安全的控制類數(shù)據(jù)、施工建設(shè)過程中獲取的自然資源類數(shù)據(jù)、未公開的線路圖、關(guān)鍵站點等數(shù)據(jù),以及被泄露、篡改可能造成重大交通事故的數(shù)據(jù)。
(十)衛(wèi)生健康和食品藥品類
反映種族整體情況或關(guān)系生物安全的遺傳資源數(shù)據(jù),關(guān)系國家安全、生命安全、人類自身安全的食品、藥品、生物安全和疾控數(shù)據(jù)。
(十一)公共安全類
給社會穩(wěn)定造成嚴重危害的重要目標(biāo)基礎(chǔ)數(shù)據(jù)、安保裝備數(shù)據(jù)、敏感場所安保部署數(shù)據(jù);關(guān)鍵信息基礎(chǔ)設(shè)施或重要網(wǎng)絡(luò)規(guī)劃、安全運行數(shù)據(jù)。
(十二)互聯(lián)網(wǎng)服務(wù)和電子商務(wù)類
在提供互聯(lián)網(wǎng)服務(wù)過程中產(chǎn)生的可用來實施社會動員的數(shù)據(jù),相關(guān)退伍人員等敏感人群數(shù)字畫像數(shù)據(jù),對軍工、政府類客戶記錄和跟蹤的數(shù)據(jù)。
(十三)科學(xué)技術(shù)類
與國家安全和利益、履行防擴散等國際義務(wù)相關(guān)屬于出口管制法管制的數(shù)據(jù)。涉及國防、國家安全的知識產(chǎn)權(quán)數(shù)據(jù)。
(十四)其他數(shù)據(jù)類
其他可能影響國家政治、國土、軍事、經(jīng)濟、文化、社會、科技、網(wǎng)絡(luò)、生態(tài)、資源、核、海外利益、太空、極地、深海、生物等安全,符合重要數(shù)據(jù)定義的數(shù)據(jù)。
核心數(shù)據(jù)的確定,由國家有關(guān)部門在重要數(shù)據(jù)目錄的基礎(chǔ)上認定并書面通知企業(yè)和有關(guān)部門。
八、數(shù)據(jù)分類分級程序
(一)企業(yè)開展數(shù)據(jù)分類分級。企業(yè)根據(jù)本規(guī)范開展內(nèi)部數(shù)據(jù)分類分級工作,形成企業(yè)數(shù)據(jù)目錄,明確本企業(yè)重要數(shù)據(jù),并向天津自貿(mào)試驗區(qū)網(wǎng)絡(luò)數(shù)據(jù)安全工作主管部門報送重要數(shù)據(jù)目錄。
(二)匯總形成重要數(shù)據(jù)目錄匯總表。天津自貿(mào)試驗區(qū)網(wǎng)絡(luò)數(shù)據(jù)安全工作主管部門梳理匯總企業(yè)報送的重要數(shù)據(jù)目錄,形成天津自貿(mào)試驗區(qū)重要數(shù)據(jù)目錄匯總表,并報送天津市數(shù)據(jù)安全工作協(xié)調(diào)機制。
(三)審核確認重要數(shù)據(jù)。由天津市數(shù)據(jù)安全工作協(xié)調(diào)機制對天津自貿(mào)試驗區(qū)重要數(shù)據(jù)目錄匯總表進行確認,形成天津自貿(mào)試驗區(qū)企業(yè)重要數(shù)據(jù)目錄,并按程序報送國家數(shù)據(jù)安全工作協(xié)調(diào)機制辦公室。相關(guān)認定結(jié)果及時反饋企業(yè)作為開展數(shù)據(jù)安全保護和跨境流動等工作的基礎(chǔ)。
(四)數(shù)據(jù)分類分級變更。當(dāng)企業(yè)因應(yīng)用場景、業(yè)務(wù)調(diào)整導(dǎo)致數(shù)據(jù)發(fā)生較大變化時,要及時調(diào)整數(shù)據(jù)目錄,涉及重要數(shù)據(jù)變化的,按程序重新報送重要數(shù)據(jù)目錄。對于企業(yè)未報備,但經(jīng)有關(guān)主管、監(jiān)管部門評估達到核心數(shù)據(jù)、重要數(shù)據(jù)的,及時將相關(guān)數(shù)據(jù)納入目錄,并通知涉及企業(yè)加強數(shù)據(jù)安全保護。
(五)定期檢查評估。天津自貿(mào)試驗區(qū)網(wǎng)絡(luò)數(shù)據(jù)安全工作主管部門定期評估本規(guī)范的有效性和應(yīng)用情況,并根據(jù)實際需要適時調(diào)整修訂本規(guī)范。
注:文章來源于網(wǎng)絡(luò),如有侵權(quán),請聯(lián)系刪除