全国信息安全标准化技术委员会发布《信息安全技术 重要数据识别指南》征求意见稿,为识别重要数据提供参考

2022-11-21  作者:国信息安全标准化技术委员会官网  

1月13 日,全国信息安全标准化技术委员会发布《信息安全技术 重要数据识别指南》(征求意见稿)。该指南规定重要数据是指以电子方式存在,一旦遭到篡改、破坏、泄露或非法获取、非法利用,可能危害国家安全、公共利益的数据,但不包括国家秘密和个人信息,而基于海量个人信息形成的统计数据、衍生数据则可能属于重要数据。同时,该草案明确重要数据识别遵循聚焦安全影响、突出保护重点、衔接既有规定、综合考虑风险、定量定性结合、动态识别复评的原则,具体可考虑因素包括(具备任一特征的,是重要数据):支撑关键基础设施运行或重点领域工业生产;反映关键信息基础设施网络安全保护情况,可被利用实施对关键信息基础设施的网络攻击;关系出口管制物项;可能被其他国家或组织利用发起对我国的军事打击,如满足一定精度要求的地理信息属于重要数据;可能被利用实施对关键设备、系统组件供应链的破坏,以发起高级持续性威胁等网络攻击;反映群体健康生理状况、族群特征、遗传信息等的基础数据;关系科技实力、影响国际竞争力,如描述与国防、国家安全相关的知识产权的数据属于重要数据。


返回