5G數據的分類分級應依據如下安全原則:
隱私保護優先原則:重點關注用戶個人隱私的保護,對數據資源中涉及的用戶個人信息根據信息的敏感程度的不同采用差異化的開放及管控策略。例如,數據泄露對個人影響越大,級別越高。對于生物識別等無法更新的數據,一旦泄露,就無法更新,將造成這些數據永遠泄露,因而級別要求最高。
穩定性原則:分類、分級設置在相當長一個時期內是穩定的,對各類數據的涵蓋面廣、包容性強。后續相關的安全防護要求都在此分類、分級的基礎上開展。
就高不就低:當不同級別的數據被同時處理、應用且無法精細化管控時,應按照其中級別最高的要求來實施保護。
關聯疊加效應:對于非敏感數據關聯后可能產生敏感數據的場景,關聯后的數據級別應高于原始數據。
綜合評定原則:分級方法應綜合考慮如下內容即是否能依據該信息直接識別出特定用戶;與用戶線下生活的緊密程度;是否能通過該信息獲得其他關聯信息;對企業造成不良影響的程度;數據泄露、損毀、破壞等造成的信息安全風險。
回答所涉及的環境:聯想天逸510S、Windows 10。
5G數據的分類分級應依據如下安全原則:
隱私保護優先原則:重點關注用戶個人隱私的保護,對數據資源中涉及的用戶個人信息根據信息的敏感程度的不同采用差異化的開放及管控策略。例如,數據泄露對個人影響越大,級別越高。對于生物識別等無法更新的數據,一旦泄露,就無法更新,將造成這些數據永遠泄露,因而級別要求最高。
穩定性原則:分類、分級設置在相當長一個時期內是穩定的,對各類數據的涵蓋面廣、包容性強。后續相關的安全防護要求都在此分類、分級的基礎上開展。
就高不就低:當不同級別的數據被同時處理、應用且無法精細化管控時,應按照其中級別最高的要求來實施保護。
關聯疊加效應:對于非敏感數據關聯后可能產生敏感數據的場景,關聯后的數據級別應高于原始數據。
綜合評定原則:分級方法應綜合考慮如下內容即是否能依據該信息直接識別出特定用戶;與用戶線下生活的緊密程度;是否能通過該信息獲得其他關聯信息;對企業造成不良影響的程度;數據泄露、損毀、破壞等造成的信息安全風險。
回答所涉及的環境:聯想天逸510S、Windows 10。