DB32_T 4608.1-2023 公共数据管理规范 第1部分:数据分类分级.docx
《DB32_T 4608.1-2023 公共数据管理规范 第1部分:数据分类分级.docx》由会员分享,可在线阅读,更多相关《DB32_T 4608.1-2023 公共数据管理规范 第1部分:数据分类分级.docx(47页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、ICS35.240.01CCSL67DB32/T4608.12023公共数据管理规范第1部分:数据分类分级SPECIFICATIONFORTHEMANAGEMENTOFPUBLICDATAPART1:DATACLASSIFICATIONANDGRADING20231201发布20240101实施江苏省市场监督管理局发布DB32/T4608.12023目次前言引言1范围12规范性引用文件13术语和定义14公共数据分类25公共数据分级56公共数据分类分级成效评价127公共数据分类分级实施流程13附录A(资料性)敏感数据示例16附录B(资料性)公共数据全生命周期分级管控措施表19附录C(资料性)数据
2、分类分级成效评价方法33附录D(资料性)数据分类分级示例36参考文献40DB32/T4608.12023前言本文件按照GB/T1.12020标准化工作导则第1部分:标准化文件的结构和起草规则的规定起草。本文件是DB32/T4608公共数据管理规范的第1部分。DB32/T4608已经发布了以下部分:第1部分:数据分类分级;第2部分:数据共享交换。请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。本文件由江苏省政务服务管理办公室提出并归口。本文件起草单位:江苏省大数据管理中心、江苏省质量和标准化研究院。本文件主要起草人:吴中东、何正庆、徐建荣、刘超、付勍、韩骉、曹银美、杨坤
3、、邱玉婷、王子文、吴志刚、李安伦、白惠文、罗坤、王维。DB32/T4608.12023引言公共数据是公共管理和服务机构为履行法定职责、提供公共服务收集、产生的,以电子或者其他方式记录、保存的具有公共使用价值的信息记录。规范公共数据管理、保障公共数据安全,对推动数字政府建设、提升政府治理能力和公共服务水平具有重要意义。DB32/T4608公共数据管理规范旨在确立公共数据管理活动中分类分级和共享交换的准则,拟由两个部分构成。第1部分:数据分类分级。目的在于确立公共数据分类分级的规则、方法、流程等,为数据应用和保护提供重要指导。第2部分:数据共享交换。目的在于指导开展省、市公共数据共享交换平台建设、
4、管理和对接,规范各级公共管理和服务机构的数据接入、归集、交换共享等工作,建立健全全省一体化公共数据共享交换体系,促进全省数据高效共享和安全交换。DB32/T4608.12023公共数据管理规范第1部分:数据分类分级1范围本文件规定了公共数据的分类、分级、成效评价、分类分级实施流程等要求。本文件适用于江苏省公共管理和服务机构对公共数据的分类分级、分级管控等相关工作。本文件不适用于涉及国家秘密的公共数据管理。2规范性引用文件下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于
5、本文件。GB/T4754国民经济行业分类3术语和定义下列术语和定义适用于本文件。3.1公共管理和服务机构PUBLICADMINISTRATIONANDSERVICEINSTITUTION各级行政机关、法律法规授权的具有管理公共事务职能的组织、公共企事业单位。3.2公共数据PUBLICDATA公共管理和服务机构为履行法定职责、提供公共服务收集、产生的,以电子或者其他方式记录、保存的具有公共使用价值的信息记录。注:包括数据库表、文件和服务接口等形式。3.3数据共享DATASHARING公共管理和服务机构因履行职责需要使用其他公共管理和服务机构的数据或者为其他公共管理和服务机构提供数据的行为。注1:
6、公共数据共享包括无条件共享、有条件共享、不予共享。注2:可以提供给所有公共管理和服务机构共享使用的公共数据属于无条件共享类。注3:可以在限定数据使用对象、场景、范围、数据量、交互方式等条件下提供给有关公共管理和服务机构共享使用的公共数据属于有条件共享类。注4:不宜提供给其他公共管理和服务机构共享使用的公共数据属于不予共享类。3.4数据开放DATAOPENING公共管理和服务机构向个人、法人或者非法人组织依法提供公共数据的公共服务行为。注1:公共数据开放包括无条件开放、有条件开放、不予开放。1DB32/T4608.12023注2:可以提供给所有个人、法人和非法人组织使用的公共数据属于无条件开放类
7、。注3:在限定对象、用途、使用范围等特定条件下可以提供给公民、法人和其他组织使用的公共数据属于有条件开放类。注4:应依法予以保密的公共数据以及法律、法规、规章规定不应开放的其他公共数据属于不予开放类。4公共数据分类4.1通则4.1.1科学系统按照公共数据的多维特征及其相互间客观存在的逻辑关联进行科学和系统化的分类。4.1.2兼容扩展分类具有概括性和包容性,与国家、行业、地方关于公共数据分类分级的标准相兼容,能实现多种类型公共数据的分类,满足将来可能出现的数据类型的需要。4.1.3准确清晰使用的词语或短语准确表达数据类目的实际内容、内涵和外延,相同概念的用语应保持一致。4.1.4客观实用结合现实
8、需求,符合使用者对公共数据区分和归类的普遍认知。每个类目下都应有公共数据,不设没有意义的类目。同一分类维度内,同一条公共数据只分入一个类目。4.1.5动态更新定期评估数据分类维度、方法和结果的合理性,并根据实际需要进行动态调整。4.2分类方法4.2.1概述采取多维度的分类方法,根据需要在主题、行业、对象、数据管理、业务应用等维度选择一个或多个进行分类。对于每个维度将其分为大类、中类和小类三级。公共管理和服务机构可根据业务需要对小类再行细分。对小类的细分,可根据业务数据的性质、功能、技术手段等一系列特征进行扩展细分。4.2.2按主题分类按照公共数据资源所涉及的主题范畴,参考GB/T21063.4
9、的方法将公共数据按照主题进行分类,采取大类、中类和小类三级分类法。如果分类不满足工作需要,可根据实际业务情况另行建立主题。按主题将公共数据分类,包括但不限于:生活服务;设立变更;文物保护;医疗卫生;行业准营;三农服务;2DB32/T4608.12023工程建设;社会保障;民族宗教;教育培训;环境资源;安全生产;交通旅游;职业资格;住房保障;纳税纳费;投资立项;劳动就业;出境入境;涉外服务;破产注销;死亡殡葬;婚育收养。4.2.3按行业分类按照公共数据所涉及的行业领域范畴,依据GB/T4754规定的国民经济行业分类与代码,将其四级类目的前三级(即门类、大类、中类)对应为本文件中的大类、中类、小类
10、。如果分类不满足工作需要,可根据实际业务情况另行建立行业。按行业将公共数据分类,包括但不限于:农、林、牧、渔业;采矿业;制造业;电力、热力、燃气及水生产和供应业;建筑业;批发和零售业;交通运输、仓储和邮政业;住宿和餐饮业;信息传输、软件和信息技术服务业;金融业;房地产业;租赁和商务服务业;科学研究和技术服务业;水利、环境和公共设施管理业;居民服务、修理和其他服务业;教育;卫生和社会工作;文化、体育和娱乐业;公共管理、社会保障和社会组织;国际组织。3DB32/T4608.120234.2.4按对象分类按公共数据所描述的对象分为以下几类。个人数据:个人的属性数据和行为数据,包括但不限于:个人的姓名
11、;出生日期;身份证件号码;个人生物识别信息;住址;电话号码。组织数据:政府部门、企事业单位、其他法人和非法人组织、团体等组织的属性数据和业务数据,包括但不限于组织在运营过程中产生或获取的:基础数据;资产数据;人事劳保;税务数据;信用数据;行政许可。客体数据:非个人或组织的客观实体(如道路、建筑、视频捕捉设备等)的属性数据和感应数据,包括但不限于:公共设施基本信息、设备的位置、指标参数、运行状态;公共基础设施的属性数据;地理、海洋、气象、空气质量、水质等监测数据。4.2.5按数据特征分类按数据特征维度主要分为以下几类。根据数据业务特性分类,包含但不限于:主数据:也称基准数据,在业务事件发生之前就
12、客观存在,比较稳定,具有高业务价值的、可以跨流程跨系统被重复使用的数据,具有唯一、准确、权威的数据源;参考数据:用于描述或分类其他数据,或者将数据与其他信息联系起来的数据;事务数据:用于记录业务运行过程中产生的事件,是主数据之间活动产生的数据,具有较强的时效性;规则数据:描述业务规则变量的数据,包含判断条件和决策结果等信息。根据数据产生的频率分类,分为秒、分、时、天、周、月、季度、半年、年、不定期、不更新等。根据数据产生方式分类,包括但不限于:按数据被获取或被采集的方式,分为人工采集数据、通过信息系统采集的数据等;按数据被加工的程度,分为原始数据、二次加工(衍生)数据等。根据结构化特征分类,包
13、括但不限于:结构化数据;半结构化数据;非结构化数据。根据提供渠道分类,包括但不限于:4DB32/T4608.12023电子政务外网数据;互联网数据;其他网络平台数据。根据资源类型分类,包括但不限于:库表;接口;文件。4.2.6按服务分类按服务维度分为以下几类。根据服务领域分类,包括但不限于:数字经济:如数字产品制造、数字产品服务、数字技术应用、数字要素驱动等;数字政务:如自然人数据、法人数据、信用数据、空间地理信息数据等;数字文化:如数字影视、数字音乐、数字文学、数字教育、数字博物馆、数字图书馆等;数字社会:如数字交通、数字医疗、数字社保、数字就业、数字住房等;数字生态文明:如数字环保、数字低
14、碳、数字节能等。根据数据共享属性分类,可分为:无条件共享数据;有条件共享数据;不予共享数据。根据数据开放属性分类,可分为:无条件开放数据;有条件开放数据;不予开放数据。根据数据使用频率,结合数据的访问频次和分析引用进行分类,包括但不限于:冷数据:离线的、长期存档的、很少被访问和使用的数据;温数据:经常被访问和使用的数据;热数据:需要被计算节点频繁访问的在线类数据。4.2.7其他分类法可按照公共数据业务场景等维度进行数据分类,其他数据分类方法可参考GB/T38667。5公共数据分级5.1通则5.1.1自主定级公共管理和服务机构在采集、存储、传输、处理、共享、开放、销毁公共数据等行为之前,应按照本
15、文件自主对各种类型公共数据进行分级。5.1.2综合判定公共数据的分级应客观且可被校验,即通过数据自身的属性和分级规则即可判定其分级。应与其共享、开放的类型、范围、审批和管理要求直接相关。需充分考虑数据聚合情况、数据体量、数据时效性、数5DB32/T4608.12023据脱敏处理等因素。应结合数据项(字段)的含义和具体应用场景定级。在多类数据中均出现的通用数据,可根据实际内容独立分级。5.1.3就高从严应按照就高从严原则确定数据级别,数据集的级别应根据其包含数据项的最高级别来定级。5.1.4分级管控确定数据等级后,根据数据等级实施分级管控措施,在公共数据全生命周期采取差异化管理措施。5.1.5动
16、态更新应定期评估数据分级的合理性,并根据实际需要进行动态调整。5.2分级方法5.2.1概述根据数据在经济社会发展中的重要程度,以及一旦遭到篡改、破坏、泄露或者非法获取、非法利用,对国家安全、公共利益或者个人、组织合法权益造成的危害程度,对公共数据进行定级。可通过定量与定性相结合的方式,识别数据分级要素情况,开展数据影响分析,确定影响对象和影响程度,最终综合确定数据级别。5.2.2分级要素影响数据分级的要素,包括数据领域、群体、区域、精度、规模、深度、覆盖度、重要性等。其中领域、群体、区域、重要性通常属于定性要素,精度、规模、覆盖度属于定量要素,深度通常作为衍生数据的分级要素。5.2.3影响分析
17、5.2.3.1影响对象影响对象通常包括国家安全、经济运行、社会稳定、公共利益、个人权益、组织权益。影响对象的确定主要考虑以下内容:国家安全:可能对国家政治、国土、经济、科技、文化、社会、生态、军事、网络、人工智能、核、生物、太空、深海、极地、海外利益等造成的影响;经济运行:可能对市场经济运行秩序、宏观经济形势、国民经济命脉等经济利益等造成的影响;社会稳定:可能对社会治安和公共安全、社会日常生活秩序、民生福祉、法治和伦理道德等造成的影响;公共利益:可能对社会公众使用公共服务、公共设施、公共资源或影响公共健康安全等造成的影响;个人权益:可能对个人敏感信息、人身和财产安全、人格尊严、个人名誉、私人活
18、动和私有领域等造成的影响;组织权益:可能对法人和其他组织的生产运营、声誉形象、公信力、知识产权等造成的影响。5.2.3.2影响程度根据公共数据一旦遭到篡改、破坏、泄露或者非法获取、非法利用后所造成的危害程度,从高到低划6影响对象影响程度参考说明国家安全特别严重危害直接影响国家政治安全严重危害关系国家安全重点领域,或对国土、经济、科技、文化、社会、生态、军事、网络、人工智能、核、生物、太空、深海、极地、海外利益等任一领域国家安全造成严重威胁对本地区、本部门以及相关行业、领域的重要骨干企业、关键信息基础设施、重要资源等造成严重影响导致对本地区、本部门以及相关行业、领域大范围停工停产、大面积网络与服
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DB32_T 4608.1-2023 公共数据管理规范 第1部分:数据分类分级 4608.1 2023 公共 数据管理 规范 部分 数据 分类 分级
限制150内