企业数据合规如何迈出第一步——网络数据分类分级新规解读
发布时间:2022-03-16

  

信安标委近日发布了《网络数据分类分级指引》,规定了网络数据分类分级的原则,框架,方法和流程。


2021年9月1日,《中华人民共和国数据安全法》(“数据安全法”)正式生效。数据安全法规定,国家将建立数据分类分级保护制度(“数据分类分级制度”)。为落实数据分类分级制度,全国信息安全标准化技术委员会(“信安标委”)于2021年12月发布了《网络安全标准实践指南——网络数据分类分级指引》(“《实践指南》”)。《实践指南》细化规定了网络数据(定义见下文)分类分级的原则、框架、方法和实施流程,并提供了分类参考示例,如部分行业网络数据的分类分级示例,个人信息(定义见下文)的分类示例,以及组织经营维度网络数据的分类示例。这些示例为数据处理者开展网络数据分类分级工作,以及为主管监管部门进行相关网络数据分类分级管理提供了参考。


I.《实践指南》的适用范围是什么?


《实践指南》仅适用于网络数据分类分级工作。“网络数据”是指任何以电子方式对信息的记录。[1]