在线股票配资门户_在线股票配资开户_国家允许的配资平台

股票配资新闻 GBT 42775-2023 证券期货业数据安全风险防控 数据分类分级指引_级别_机构_管理

股票配资新闻 GBT 42775-2023 证券期货业数据安全风险防控 数据分类分级指引_级别_机构_管理

一、适用范围与数据分类原则股票配资新闻

本文件适用于证券期货业各类机构防控数据安全风险时开展数据分类分级工作,不适用于涉及国家秘密的数据。数据分类以GB/T 10113中的线分类法为基础,遵循系统性、规范性、稳定性、明确性和扩展性原则,从业务条线出发,通过确定业务一级子类、业务管理主体、管理范围和管理对象,将数据划分为不同类别,有助于行业机构厘清数据资产,实现规范化管理。

二、数据分级方法与要点

数据分级以GB/T 22240-2020中的定级方法为基础,综合考虑影响对象、影响范围和影响程度三要素。影响对象包括子行业、行业机构和客户,影响范围分为多个子行业、子行业内多行业机构和单一行业机构,影响程度分为严重、中等、轻微和无。数据级别分为4级,从高到低依次为极高、高、中、低,不同级别数据具有不同的特征和安全防护要求。例如,4级数据主要用于大型或特大型行业机构的重要业务,仅特定人员可访问。

三、数据分类分级保障措施

- 组织保障:明确数据分类分级的管理部门、最高责任人、管理角色和职能以及授权机制。

- 制度保障:建立涵盖具体要求、角色职责、制度流程制定与更新、绩效考评等内容的管理制度。

展开剩余85%

- 业务与数据资产厘清:依据JR/T 0176.1-2019的方法,收集业务条线数据,建立数据资产清单。

四、关键问题处理

- 数据体量与级别:涉及客户量、资金量大的数据影响程度从高考虑,投资者个人信息数据一般不低于3级。

- 数据聚合与变更:数据汇聚后需重新分类定级,若能获取更多信息,级别可能提高。

- 时效性与变更:考虑数据时效性,合理调整级别,明确时间点及触发条件。

- 获取与提供:数据提供方需明确级别,接收方重新分类分级且级别不低于原级别。

- 汇总与加工:新产生的数据需重新定级,抹去敏感字段的数据级别可降低。

五、典型数据分类分级模板

附录提供了证券期货业典型数据分类分级模板,涵盖会管单位、行业协会、证券公司、期货公司、基金管理公司等不同类型机构的典型数据,给出了数据类型说明和最低参考数据级别,为行业机构提供了具体的参考示例,有助于统一数据分类分级标准,提高数据管理和安全防护水平。

免责声明:我们尊重知识产权、数据隐私股票配资新闻,只做内容的收集、整理及分享,报告内容来源于网络,报告版权归原撰写发布机构所有,通过公开合法渠道获得,如涉及侵权,请及时联系我们删除,如对报告内容存疑,请与撰写、发布机构联系

发布于:广东省

上一篇:配资正规网上炒股 假面骑士Gavv:大哥出现送大姐最后一程,这么是潜伏还是另有图谋?_后续_抗大_吉普    下一篇:没有了    

友情链接:

Powered by 在线股票配资门户_在线股票配资开户_国家允许的配资平台 @2013-2022 RSS地图 HTML地图

Copyright Powered by365站群 © 2009-2029 联华证券 版权所有