近日,《重慶市公共數(shù)據(jù)分類(lèi)分級(jí)指南(試行)》(下稱(chēng)《指南》)印發(fā),10月起在重慶全市范圍內(nèi)正式實(shí)施。
數(shù)據(jù)分類(lèi)分級(jí)是數(shù)據(jù)使用管理和安全防護(hù)的基礎(chǔ),是數(shù)據(jù)安全的堅(jiān)實(shí)堡壘,是數(shù)據(jù)治理重中之重?!稊?shù)據(jù)安全法》明確提出要建立數(shù)據(jù)分類(lèi)分級(jí)保護(hù)制度,這也是該法律第三章“數(shù)據(jù)安全制度”中要求的首條制度。
《指南》從主題、行業(yè)兩個(gè)維度對(duì)公共數(shù)據(jù)進(jìn)行了分類(lèi)。同時(shí),《指南》根據(jù)數(shù)據(jù)被非授權(quán)操作后的影響程度,將公共數(shù)據(jù)劃分為公開(kāi)數(shù)據(jù)、受限數(shù)據(jù)、敏感數(shù)據(jù)、涉密數(shù)據(jù)4個(gè)等級(jí)。不過(guò),出現(xiàn)下列情形之一時(shí),可對(duì)相關(guān)公共數(shù)據(jù)的安全級(jí)別進(jìn)行變更。比如數(shù)據(jù)內(nèi)容發(fā)生變化,導(dǎo)致數(shù)據(jù)安全級(jí)別不再適用;或者數(shù)據(jù)內(nèi)容未發(fā)生變化,但因數(shù)據(jù)時(shí)效、體量、應(yīng)用場(chǎng)景、加工處理方式等發(fā)生變化,導(dǎo)致數(shù)據(jù)安全級(jí)別不再適用;又或者因國(guó)家或行業(yè)主管部門(mén)要求,導(dǎo)致數(shù)據(jù)安全級(jí)別不再適用等。
如何維護(hù)公共數(shù)據(jù)安全?《指南》指出要實(shí)施數(shù)據(jù)生命周期分級(jí)管控措施,即按照采集、傳輸、存儲(chǔ)、處理、共享、開(kāi)放、銷(xiāo)毀等七個(gè)階段實(shí)施數(shù)據(jù)生命周期分級(jí)管控。
其中,對(duì)公開(kāi)數(shù)據(jù)應(yīng)實(shí)施基本的技術(shù)和管理措施,確保數(shù)據(jù)生命周期安全。公開(kāi)數(shù)據(jù)可以直接共享和開(kāi)放。對(duì)受限數(shù)據(jù)應(yīng)實(shí)施必要的技術(shù)和管理措施,確保數(shù)據(jù)生命周期安全,建立數(shù)據(jù)安全管理規(guī)范。對(duì)敏感數(shù)據(jù)應(yīng)實(shí)施較嚴(yán)格的技術(shù)和管理措施,保護(hù)數(shù)據(jù)完整性,確保數(shù)據(jù)訪(fǎng)問(wèn)控制安全,建立數(shù)據(jù)安全管理規(guī)范以及數(shù)據(jù)實(shí)時(shí)監(jiān)控機(jī)制。對(duì)涉密數(shù)據(jù)應(yīng)實(shí)施嚴(yán)格的技術(shù)和管理措施,保護(hù)數(shù)據(jù)的機(jī)密性和完整性,確保數(shù)據(jù)訪(fǎng)問(wèn)控制安全,建立嚴(yán)格的數(shù)據(jù)安全管理規(guī)范以及數(shù)據(jù)實(shí)時(shí)監(jiān)控機(jī)制。涉密數(shù)據(jù)嚴(yán)禁對(duì)外輸出。
值得一提的是,《指南》中提到的公共數(shù)據(jù),指公共管理和服務(wù)機(jī)構(gòu)在依法履職過(guò)程中產(chǎn)生、采集和制作的,以一定形式記錄、保存的各類(lèi)數(shù)據(jù)資源。
市大數(shù)據(jù)發(fā)展局相關(guān)負(fù)責(zé)人表示,此次《指南》出臺(tái),可為各級(jí)政務(wù)部門(mén)和公共企事業(yè)單位加強(qiáng)公共數(shù)據(jù)分類(lèi)分級(jí)管理提供遵循,可有效保護(hù)個(gè)人隱私、商業(yè)秘密等第三方合法權(quán)益,防止數(shù)據(jù)被非法獲取或不當(dāng)利用,同時(shí)還可實(shí)現(xiàn)數(shù)據(jù)保護(hù)和開(kāi)放之間的平衡,有助于全市公共數(shù)據(jù)的共享開(kāi)放和增值利用。
