GB/T 43697-2024《数据安全技术 数据分类分级规则》解读

最近在整理学习材料中,认真解读了43697的文件。

一、背景解读

二、此规则——标准文件的理解(ppt形式)

标准中规则的理解:

先参考:《标准化和有关领域的通用术语第一部分:基本术语》(GB3935.1)来理解。

首先标准是规范、规程、标准的统称。规范、规程有一定的强制约束力,但推荐性标准没有约束力。标准、规范、规程都是标准的一种表现形式,习惯上统称为标准,只有针对具体对象才加以区别。

再看:规则,一般指由群众共同制定、公认或由代表人统一制定并通过的,由群体里的所有成员一起遵守的条例和章程。所以认为GBT引用的规则也是标准,它也是针对“分类分级”这种对象区别使用的。

三、内容的解读(按ppt的逻辑)

(一)、文件框架:

除了前言,引言,正文中包含了7个部分, 分别是:   

1范围,2规范性引用文件,3术语与定义;

4基本原则,5数据分类规则,6数据分级规则;

7数据分类分级流程;

接着是附录A-J共十个资料性文件;最后是参考文献。

(二)、重点内容

四、个人认知

(一)、关于此标准文件生效日期,目前该文件处于主管部门的报批阶段,有些细微的内容或者章节的规则还有待修订,很可能是按2024年10月1日的节点颁布施行。同时猜测TC260更名的可能,根据网安法及相关法规的正式性描述,“全国信息安全标准化技术委员会”很可能即将改为“全国网络安全标准化技术委员会”,这个逻辑如同“等级保护1.0至2.0的版本更新”,有待验证。

(二)、浅谈数据分类分级的实施意义,从个人角度,它提升了每个人对自身一生对自己数据信息的理解和认知层度,更好地使用和保护各人的数据信息(数据价值)。从企事业层面,它厘清了各个层次的数据分类分级的规范和使用的关联关系,会促进产业化的进一步信息数据革命(以数据价值为需求引领新的企事业的生产活动,包括生产材料生产方式的变革,结合AI,ICT领域的运用)。从国家层面,有效促进了数据法和网络安全法的战略部署,对数据治理层面有了更深层级的扩展。从赛博空间而言,也是维护我国在数据领域和网络安全领域的占有使用提供了强有力的支撑。

以上仅是个人的一点点见解,^v^.

GB/T 30279-2020 信息安全技术 网络安全漏洞分类分级指南》是中国国家标准化管理委员会发布的一项关于网络安全漏洞分类分级管理的指南。该指南旨在帮助组织和个人识别、评估和管理网络安全漏洞,以减少网络攻击的风险。 该指南将网络安全漏洞分为四个等级:高危漏洞、中危漏洞、低危漏洞和信息性漏洞。其中,高危漏洞是指可能对系统的安全性或可用性产生严重威胁的漏洞,需要立即采取措施予以修复。中危漏洞是指可能对系统安全性或可用性产生一定威胁的漏洞,需要在合理的时间范围内修复。低危漏洞是指可能对系统安全性或可用性产生较小威胁的漏洞,需要在较长的时间范围内修复。信息性漏洞表示无法对系统的安全性或可用性产生任何威胁的漏洞。 指南还提供了有关网络安全漏洞分类分级管理的详细流程和方法,包括漏洞评估、漏洞等级划分、漏洞修复和漏洞信息共享等方面。通过按照指南的要求来对网络安全漏洞进行分类分级管理,组织和个人可以更加科学、全面地了解和应对网络安全威胁,提高网络安全防护能力。 在当前数字化和信息化的时代,网络安全已成为各行业和个人都需要重视和关注的重要议题。《GB/T 30279-2020 信息安全技术 网络安全漏洞分类分级指南》的发布为网络安全管理提供了规范和指导,有助于加强网络安全防护,提高信息系统的可靠性和稳定性,促进经济和社会的持续发展。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

一个在高校打杂的

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值