数据分类分级规则-智问轩

数据分类分级规则

1859次阅读
这就是坑,别信公司内部制定的数据分类分级,用行业标准。
2019年,某公司自定规则导致数据泄露,损失数百万。
数字分级,先看国家标准。
实操提醒:参考GB/T 20988-2007《信息安全技术 数据分类分级》标准执行。
嘿,最近有个朋友问我关于数据分类分级规则的事,我就顺便说说自己的看法。
2023年我在一家科技公司上班,那时候我们公司正在进行数据合规工作。我参与了一个数据分类的培训,学到了不少东西。
首先,你得知道,数据分类分级是按照数据的重要性和敏感性来分的。一般来说,可以分为以下几级:
1. 公开级:这个级别的数据可以公开给所有人,就像天气预报、天气预报啦,这些大家都能看到。
2. 内部级:这部分数据对内部人员开放,比如公司内部的一些规章制度,只有员工能看。
3. 重要级:这个级别的数据就比较敏感了,比如财务数据、客户信息等,只有少数人可以访问。
4. 绝密级:这个级别的数据是最敏感的,只有最高级别的人员才能接触,比如国家机密。
然后,每个级别的数据在存储、传输、使用和销毁等方面都有严格的规定。比如,绝密级的数据在传输时,必须使用加密手段。
不过,具体的分类规则可能会根据国家法律法规、行业标准和企业的实际情况有所不同。像我之前提到的,这个分类分级是为了保护数据安全,防止数据泄露。
反正你看着办吧,这些规则还是挺重要的,尤其是对那些涉及敏感信息的企业。我还在想这个问题,到底怎么才能更好地实施这些规则呢?哈哈。
这就是坑,别信简单分类。 2017年,某公司按A、B、C三级划分,误判严重。 数字:误判率高达30%。 实操提醒:详细评估,分层分级。