政务数据是指政府机关、事业单位、企事业单位、社会组织等机构在履行职责、开展业务过程中所产生、获取、处理、存储、传输和使用的各类数据。政务数据的安全性、完整性和可用性对于政府机关和社会公众都具有重要意义。为了保障政务数据的安全,规范政务数据的分类和分级,本标准制定了政务数据安全分类分级指南。
基本原则
政务数据安全分类分级应遵循以下基本原则:
1. 安全性原则:政务数据安全分类分级应以保障政务数据的安全为首要原则。
2. 实用性原则:政务数据安全分类分级应以实现政务数据的合理利用和共享为目标。
3. 简便性原则:政务数据安全分类分级应以简便易行、易于操作为原则。
分类标准
政务数据安全分类分级应根据政务数据的性质、重要性、保密程度等因素进行分类。根据政务数据的性质,政务数据可分为以下几类:
1. 基础数据:政务数据的基础信息,如人口、土地、资源等。
2. 业务数据:政务数据的业务信息,如行政审批、公共服务等。
3. 统计数据:政务数据的统计信息,如经济、社会、环境等。
4. 科研数据:政务数据的科研信息,如科技创新、学术研究等。
5. 其他数据:政务数据的其他信息,如文化、教育、卫生等。
分级标准
政务数据安全分级应根据政务数据的重要性、保密程度等因素进行分级。根据政务数据的重要性和保密程度,政务数据可分为以下几级:
1. 一级:对国家安全、社会稳定、人民生命财产安全等具有重大影响的政务数据。
2. 二级:对政府机关、事业单位、企事业单位、社会组织等机构的正常运转和公共服务等具有重要影响的政务数据。
3. 三级:对政府机关、事业单位、企事业单位、社会组织等机构的业务开展和管理等具有一定影响的政务数据。
4. 四级:对政府机关、事业单位、企事业单位、社会组织等机构的日常工作和管理等具有较小影响的政务数据。
安全保护要求
政务数据安全分类分级应根据政务数据的分级要求,采取相应的安全保护措施。政务数据安全保护措施应包括以下方面:
1. 存储安全:政务数据应存储在安全可靠的存储设备中,采取备份、加密等措施保障数据的安全性和完整性。
2. 传输安全:政务数据在传输过程中应采取加密、认证等措施保障数据的安全性和完整性。
3. 访问安全:政务数据的访问应采取身份认证、权限控制等措施保障数据的安全性和保密性。
4. 应急响应:政务数据应建立应急响应机制,及时处理数据泄露、丢失等安全事件。
5. 安全审计:政务数据应建立安全审计机制,对数据的使用、访问、修改等行为进行监控和审计。
相关标准
- GB/T 22239-2019 信息安全技术 信息安全等级保护评定指南
- GB/T 35273-2017 信息安全技术 信息安全等级保护基本要求
- GB/T 22240-2019 信息安全技术 信息安全等级保护评定方法
- GB/T 22241-2019 信息安全技术 信息安全等级保护评定报告编制规范
- GB/T 22242-2019 信息安全技术 信息安全等级保护评定结果使用规范