引言
我國非常重視數(shù)據(jù)安全,陸續(xù)頒布《中華人民共和國數(shù)據(jù)安全法》(以下簡稱《數(shù)據(jù)安全法》)、《中華人民共和國個人信息保護法》(以下簡稱《個人信息保護法》)等法律法規(guī),明確提出數(shù)據(jù)分類分級和個人信息分類管理的要求。當前國家、地方和行業(yè)發(fā)布了多個數(shù)據(jù)分類分級的標準和規(guī)范,在宏觀上對數(shù)據(jù)分類分級給出了方法指引,具有一定的借鑒作用。但是這些標準在實踐細則上還不是很完善,缺乏類似網(wǎng)絡安全等級保護標準那樣較為明確和可操作性的技術規(guī)范[1],因此在特定細分領域的數(shù)據(jù)分類分級實踐中還是存在困難,不利于數(shù)據(jù)分類分級工作的快速推進。
中國合格評定國家認可中心負責運營的中國合格評定國家認可委員會(China National Accreditation Service for Conformity Assessment,CNAS)實驗室/檢驗機構(gòu)認可業(yè)務管理系統(tǒng)支撐全國上萬家實驗室、檢驗機構(gòu)等檢驗檢測機構(gòu)認可活動,自2015年9月上線運行以來,截至2020年已積累超過5T的數(shù)據(jù)[2]。隨著近幾年CNAS數(shù)字化、智能化進程加快,檢驗檢測機構(gòu)認可業(yè)務數(shù)據(jù)(下稱檢驗檢測認可數(shù)據(jù))增長明顯提速,重要程度不斷提升,迫切需要完成數(shù)據(jù)分類分級和安全保護。如何實現(xiàn)檢驗檢測認可數(shù)據(jù)分類分級安全保護具有重要意義。本文將在研究國內(nèi)外數(shù)據(jù)分類分級制度的基礎上,依據(jù)CNAS檢驗檢測認可數(shù)據(jù)特點探討該領域數(shù)據(jù)分類分級方案,并提出相應的數(shù)據(jù)安全保護措施思路。
本文詳細內(nèi)容請下載:
http://ihrv.cn/resource/share/2000006863
作者信息:
金達1,霍珊珊1,張冰2,李彥軍2,劉健1,郝奇2
(1. 中國電子科技集團公司第十五研究所信息產(chǎn)業(yè)信息安全測評中心,北京100083;
2. 中國合格評定國家認可中心,北京100062)

