能源大数据数据分类分级指南(T-JSIA 0001—2022).pdf
《能源大数据数据分类分级指南(T-JSIA 0001—2022).pdf》由会员分享,可在线阅读,更多相关《能源大数据数据分类分级指南(T-JSIA 0001—2022).pdf(27页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、ICS35.080L 77T/JSIA江 苏 省 软 件 行 业 协 会江 苏 省 软 件 行 业 协 会 团 体团 体 标 准标 准T/JSIA 00012022能源大数据 数据分类分级指南Energy big dataGuidelines for classification and categorization of data2022-12-01 发布2022-12-02 实施江苏省软件行业协会江苏省软件行业协会发发 布布T/JSIA 00012022I目次前言.II1范围.12规范性引用文件.13术语和定义.14数据分类.24.1分类原则.24.2分类方法.34.3分类维度.34.4分
2、类体系.54.5分类拓展机制.54.6分类结果示例.55数据分级.65.1分级原则.65.2分级方法.65.3数据安全级别.75.4定级要素.75.5分级拓展机制.95.6数据级别变更.95.7分级结果示例.106数据开放和共享.106.1数据开放和共享形式.106.2数据开放和共享属性.116.3数据开放和共享安全分级.11附录 A(资料性)能源大数据数据分类和分级结果示例.12附录 B(资料性)能源大数据数据开放和共享安全分级结果示例.20参考文献.2T/JSIA 00012022II前言本标准按照GB/T 1.12020标准化工作导则 第1部分:标准化文件的结构和起草规则的规定起草。本标
3、准由江苏省软件和信息技术服务标准化技术委员会、江苏省软件行业协会提出和归口。本标准由国网江苏省电力有限公司共同提出。本标准起草单位:国家电网有限公司、国网江苏省电力有限公司、国网江苏省电力有限公司信通分公司、国家电网有限公司大数据中心、国网江苏省电力有限公司营销服务中心、江苏方天电力技术有限公司、国网河南省电力公司。本标准主要起草人:徐春雷、顾斌、夏飞、刘梅招、车伟、凌绍伟、刘凯、顾颖程、皮一晨、宋玉、程环宇、孙博、汤雷、许梦晗、罗慧、赵申、刘琛、宣东海、郭经、孔月萍、吴亦贝、邵恩泽、王子涵、王圆圆、韩丁、白宏坤T/JSIA 000120221能源大数据分类分级指南1范围本文件定义了能源大数据
4、中心数据资源的基本分类分级原则、方法。本文件适用于指导能源大数据中心开展数据分类分级工作。2规范性引用文件下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T 2260-2007 中华人民共和国行政区划代码GB/T 2589-2020 综合能耗计算通则GB/T 4754-2017 国民经济行业分类GB/T 7027-2002 信息分类和编码的基本原则与方法GB/T 21063.4-2007 政务信息资源目录体系 第4部分:政务信息资源分类GB/T 2223
5、9-2019 信息安全技术 网络安全等级保护基本要求GB/T 22240-2020 信息安全技术 网络安全等级保护定级指南GB/T 29870-2013 能源分类与代码GB/T 35273-2020 信息安全技术 个人信息安全规范GB/T 35295-2017 信息技术 大数据 术语GB/T 36578-2018 产业园区循环经济信息化公共平台数据接口规范GB/T 37973-2019 信息安全技术 大数据安全管理指南GB/T 38667-2020 信息技术 大数据 数据分类指南3术语和定义下列术语和定义适用于本文件。3.1能源大数据 energy big data煤炭、石油、天然气、电力、新
6、能源、热力、水等能源行业生产、运输、消费、运营和管理过程中产生的数据,以及宏观经济运行、生态环境、气象等能源行业密切相关的数据。注:它可以具有大数据的体量、速度、多样性和易变性特征。能源数据的特征,当其在网络上传输时或暂时驻留于计算机存储器中以备读出或更新时,表征的是动态能源数据。3.2能源大数据中心 energy big data center能源大数据的数据汇聚中心、价值创造中心、开放共享中心。一般具有实体或虚拟的组织管理形式和机构,包含基础设施、数据管理、产品服务、运营管理、安全防护等部分T/JSIA 0001202223.3能源大数据分类 energy big data classif
7、ication根据能源大数据的属性或特征,将其按一定的原则和方法进行区分和归类,并建立起一定的分类体系和排列顺序的过程。3.4分类维度 classification dimension用于实现分类的能源数据所具有的某个或某些共同特征。注:常见能源数据分类维度包括产生来源、结构化特征、业务归属、处理时效性要求等。来源:GB/T 38667-2020,定义3.63.5分类方法 classification method根据选定的分类维度,将能源数据类别以某种形式进行排列组织的逻辑方法。来源:GB/T 38667-2020,定义3.73.6类别 category具有共同属性(或特征)的能源数据的集合
8、。来源:GB/T 38667-2020,定义3.93.7能源大数据分级 energy big data categorization按照一定的分级原则对分类后的能源大数据进行分级,从而为能源大数据的开放和共享安全策略制定提供支撑的过程。3.8耗能工质 energy-consumed medium在生产过程中所消耗的不作为原料使用、也不进入产品,在生产或制取时需要直接消耗能源的工作物质。来源:GB/T 2589-2020,定义3.13.9个人敏感信息 personal sensitive information一旦泄露、非法提供或滥用可以危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧
9、视性待遇等的个人信息来源:GB/T 35273-2020,定义3.24数据分类4.1分类原则4.1.1科学性按照能源大数据的多维特征及其相互间客观存在的逻辑关联进行科学和系统化的分类,按照能源大数据中心业务需求为目标,明确数据的类别。4.1.2实用T/JSIA 000120223能源大数据分类要确保每个类目下要有数据,确保其结果能够为数据的应用、共享、开放过程中的数据安全策略制定提供有效决策依据。4.1.3可扩展性数据分类方案在总体上应具有概括性和包容性,能够实现各种类型、场景、专业数据的分类,以及满足将来可能出现的数据类型。4.1.4合法合规数据分类方案需遵循法律法规的相关规定。4.2分类方
10、法分类方法采用线分类方法和面分类法相结合的混合分类方法。4.3分类维度4.3.1分类维度概述能源分类维度采用业务应用维度,按照数据产生来源分类,分类要素主要包括:a)能源大数据产生主体:1)能源大数据供应和消费环节;2)能源大数据能源类型;3)能源大数据业务类型;4)能源大数据管理主题类型。b)能源大数据权属界定:1)能源大数据中心管理级别;2)能源大数据中心行政区划。4.3.2能源大数据供应和消费环节能源和耗能工质在生产、运输、存储、消费环节产生的数据基于能源大数据中心进行运营和管理的过程。能源数据分为能源生产数据、能源运输数据、能源存储数据、能源消费数据,将经济数据、气象数据、环境数据等归
11、类为能源行业相关数据,均属于能源大数据供应环节。能源大数据依托能源大数据中心建设完成开始应用后产生的数据,归类为能源大数据应用数据,即能源大数据消费环节。4.3.3能源大数据能源类型能源大数据能源类型包括能源种类和耗能工质。a)能源种类包括煤炭及煤制品、天然气、石油及石油制品、生物质能、电能、热能、核能、氢能等。b)耗能工质参包括水(新水、软化水、除氧水)、压缩空气、氧气、氮气、二氧化碳气、乙炔、电石等。4.3.4能源大数据业务类型能源大数据的业务类型划分为基础数据、运行数据、管理数据、双碳数据、指标数据和其他数据。能源大数据中心业务类型分类示例,见表1T/JSIA 000120224a)基础
12、数据指能源生产、运输、存储、消费、运营、管理过程中涉及到的企业、客户、能源设施、能源产品/服务、能源项目、能源相关产业等对应主体的静态数据。b)运行数据指能源生产、运输、存储、消费、运营、管理过程中涉及到的企业供应链运行、客户能源消费、客户能源设备运行、能源设施运行、能源产品/服务提供、能源市场交易、能源相关产业运行等相关行为的动态数据。c)管理数据指能源大数据相关的管理及监督机构针对能源生产、运输、存储、消费、运营、管理及能源大数据中心建设、应用过程中涉及到的相应主体及行为发生的管理数据。d)双碳数据指围绕“二氧化碳排放 2030 年达到峰值,2060 年实现碳中和”的目标产生的相关数据,包
13、括碳排放、碳交易、碳金融、碳普惠、碳汇等数据。e)指标数据指能源生产、运输、存储、消费、运营、管理过程中衡量某一个目标或事物的数据。f)其他数据指不属于以上业务类型的数据。表 1能源大数据中心业务类型分类示例业务类型说明基础数据企业信息、设施信息、管网信息等运行数据企业供应链数据、设备运行数据、市场交易数据等管理数据新能源项目管理等双碳数据碳排放数据等指标数据一次能源产量、能源消费总量等其他数据/4.3.5能源大数据管理主题类型能源大数据管理主题类型参照GB/T 21063.4-2007,应包括但不限于:综合政务、经济管理、国土资源和能源、工业和交通、信息产业、城乡建设和环境保护、农业和水利、
14、财政、商业和贸易、旅游和服务业、气象水文测绘地震、对外事务、政法和监察、科技和教育、文化卫生体育、军事和国防、劳动和人事、民政和社区、文秘和行政、综合党团、综合类等。4.3.6能源大数据中心管理级别能源大数据中心管理级别划分为公司级、省级、地市级、园区级。a)公司级指中华人民共和国全国范围内。b)省级指省、自治区、直辖市、特别行政区,地市级指市(地区、自治州、盟)、县(自治县、县级市、旗、自治旗、市辖区、林区、特区)。c)园区级,指产业园区。能源大数据中心管理级别分类示例见表2。表 2能源大数据中心管理级别分类示例管理级别说明公司级全国省级江苏省、安徽省、四川省、宁夏回族自治区、新疆维吾尔自治
15、区、山西省、浙江省、湖北省、江西省、甘肃、山东省、上海市、天津市、河北省、福建省、湖南省、河南省、重庆市、辽宁省、吉林省、青海省T/JSIA 000120225表2能源大数据中心管理级别分类示例(续)管理级别说明地市级重庆市铜梁区、山东省济南市、浙江省杭州市、四川省乐山市、江苏省苏州市、北京市通州区、新疆维吾尔自治区乌鲁木齐市、河南省新乡市、山西省阳泉市、安徽省合肥市、甘肃省酒泉市、河北省张家口市园区级江苏省苏州工业园区、安徽省中新苏滁高新技术产业园、北京市北京大兴机场、天津市宝坻九园工业园区、安徽省铜陵狮子山高新技术产业开发区4.3.7能源大数据中心行政区划采用GB/T 2260-2007的
16、行政区划维度。4.4分类体系能源大数据分为四级类目,分类类目示例见表3:a)一级类按照能源大数据中心管理级别和行政区划的组合来划分;b)二级类按照能源大数据供应和消费环节划分;c)三级类按照能源大数据能源类型、能源大数据管理主题类型分别和能源大数据业务类型的组合来划分;d)四级类采用线分类法针对三级类进行细分。表 3能源大数据数据分类类目示例一级类二级类三级类四级类能源大数据中心管理级别*行政区划(如:省级江苏省)能源数据供应和消费环节(能源生产数据、能源运输数据、能源存储数据、能源消费数据、能源行业相关数据、能源大数据应用数据)能源大数据能源类型(能源种类:煤炭及煤制品、天然气、石油及石油制
17、品、电能、热能等,耗能工质:水、压缩空气等)*能源大数据业务类型(基础数据、运行数据、管理数据、双碳数据、指标数据等)(如:电能生产基础数据)针对三级类进行细分能源大数据管理主题类型(综合政务、工业和交通等)*能源大数据业务类型(基础数据、运行数据、管理数据、双碳数据、指标数据等)(如:工业和交通运行数据)4.5分类拓展机制分类维度可根据能源大数据不同场景的应用需求进行拓展,如技术选型维度、安全隐私维度等,业务应用维度内容可根据业务应用需求进行拓展。各级类拓展机制:a)一级类中管理级别可拓展,行政区划不可拓展,b)二级类不可拓展,c)三级类和四级类可基于实际业务需要依据分类原则、分类方法进行拓
18、展。4.6分类结果示例分类结果示例见附录AT/JSIA 0001202265数据分级5.1分级原则5.1.1自主定级各能源大数据中心在归集和共享数据前,应按照本文件分级方法对各种类型数据进行自主定级。5.1.2各级界限明确数据分级按照层次合理、界限清晰的原则。5.1.3客观性数据的分级规则是客观并可以被校验的,即通过数据自身的属性和分级规则就可以判定其分级,已经分级的数据是可以复核和检查的。5.1.4就高从严应根据数据级别变更因素,就高从严进行定级。5.2分级方法以能源大数据的四级类作为定级对象,根据能源大数据一旦遭到篡改、破坏、泄露或者非法获取、非法利用后对国家安全、社会秩序、公共利益以及公
19、民、法人和其他组织合法权益的侵害程度并综合考虑数据级别变更因素后确定其安全等级。图 1数据分级方T/JSIA 0001202275.3数据安全级别数据安全级别分为以下5级,各级别定义见表4:a)5 级,数据受到破坏后,对国家安全造成一般损害、严重损害或特别严重损害,对社会秩序、公共利益造成特别严重损害,但不损害公民、法人和其他组织的合法权益;b)4 级,数据受到破坏后,对社会秩序、公共利益造成严重损害,或对公民、法人和其他组织的合法权益造成特别严重损害,但不损害国家安全;c)3 级,数据受到破坏后,对社会秩序、公共利益造成一般损害,或对公民、法人和其他组织的合法权益造成严重损害,但不损害国家安
20、全;d)2 级,数据受到破坏后,对公民、法人和其他组织的合法权益造成一般损害,但不损害国家安全、社会秩序、公共利益;e)1 级,数据受到破坏后,对国家安全、社会秩序、公共利益或公民、法人和其他组织的合法权益无损害表 4数据安全级别定义数据安全级别数据定级要素受影响客体客体受侵害程度5 级国家安全一般损害、严重损害或特别严重损害社会秩序、公共利益特别严重损害4级社会秩序、公共利益严重损害公民、法人和其他组织的合法权益特别严重损害3级社会秩序、公共利益一般损害公民、法人和其他组织的合法权益严重损害2 级公民、法人和其他组织的合法权益一般损害1 级国家安全、社会秩序、公共利益或公民、法人和其他组织的
21、合法权益无损害5.4定级要素5.4.1定级要素概述数据安全定级要素包括受侵害的客体、对客体的侵害程度。5.4.2受侵害的客体定级对象受到破坏时受侵害的客体包括国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益。确定受影响的客体时,首先判断是否侵害国家安全,然后判断是否侵害社会秩序或公共利益,最后判断是否侵害公民、法人和其他组织的合法权益。a)侵害国家安全的事项包括以下方面:1)影响国家政权稳固和领土主权、海洋权益完整;2)影响国家统一、民族团结和社会稳定;3)影响国家社会主义市场经济秩序和文化实力;4)其他影响国家安全的事项T/JSIA 000120228b)侵害社会秩序的事项包括
22、以下方面:1)影响国家机关、企事业单位、社会团体的生产秩序、经营秩序、教学科研秩序、医疗卫生秩序;2)影响公共场所的活动秩序、公共交通秩序;3)影响人民群众的生活秩序;4)其他影响社会秩序的事项。c)侵害公共利益的事项包括以下方面:1)影响社会成员使用公共设施;2)影响社会成员获取公开数据资源;3)影响社会成员接受公共服务等方面;4)其他影响公共利益的事项。d)侵害公民、法人和其他组织的合法权益是指受法律保护的公民、法人和其他组织所享有的社会权利和利益等受到损害。5.4.3客体受侵害程度5.4.3.1侵害的客观方面定级对象受到破坏后,可能产生以下损害后果:a)影响能源大数据中心正常运行;b)导
23、致能源大数据中心服务能力下降;c)影响能源安全;d)导致公民个人敏感信息泄露;e)导致法人或其他组织商业机密泄露;f)引起法律纠纷;g)导致财产损失;h)其他影响。5.4.3.2判定侵害程度在针对不同的受侵害客体进行侵害程度的判断时,参照以下不同的判别基准:a)如果受侵害客体是公民、法人或其他组织的合法权益,则以本人或本单位的总体利益作为判断侵害程度的基准;b)如果受侵害客体是社会秩序、公共利益或国家安全,则以整个行业或国家的总体利益作为判断侵害程度的基准。不同侵害后果的侵害程度包括无损害、一般损害、严重损害和特别严重损害,定义见表5。表 5客体受侵害程度定义序号程度定义1无损害能源大数据中心
24、运行不受影响,服务能力不受影响,不影响能源安全、无公民个人敏感信息泄露风险、无法人或其他组织商业机密泄露风险,无法律纠纷,无财产损失。T/JSIA 000120229表5客体受侵害程度定义(续)序号程度定义2一般损害能源大数据中心运行受到局部影响,服务能力有所降低但不影响主要服务内容提供,可能影响能源安全但未产生危害结果,存在公民个人敏感信息泄露风险但未产生危害结果,存在法人或其他组织商业机密泄露风险但未产生危害结果,出现较轻的法律问题,较低的财产损失。3严重损害能源大数据中心运行受到严重影响,服务能力显著下降且严重影响主要服务内容提供,影响能源安全且产生危害结果,已泄露公民个人敏感信息且产生
25、危害结果,已泄露法人或其他组织商业机密且产生危害结果,出现较严重的法律问题,较高的财产损失。4特别严重损害能源大数据中心运行受到待别严重影响或丧失运行能力,服务能力严重下降或服务内容无法提供,严重影响能源安全且产生及其严重的危害结果,泄露公民个人敏感信息且产生非常严重的危害结果,泄露法人或其他组织商业机密且产生非常严重的危害结果,出现极其严重的法律问题,极高的财产损失。5.5分级拓展机制定级对象和定级要素可根据业务应用需求及国家相关规定进行拓展。数据级别可根据定级对象和定级要素的不同扩展不同类型的数据级别,如数据重要性级别。5.6数据级别变更5.6.1主要影响因素数据级别变更主要影响因素包括:
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 能源大数据数据分类分级指南T-JSIA 00012022 能源 数据 分类 分级 指南 JSIA 0001 2022
限制150内