随着数据价值的提高,各类法律规范的不断发布,工业和信息化部也在近期正式发布了《工业和信息化领域数据安全管理办法(试行)》,文中简称“办法”。

为了规范工业和信息化领域数据处理活动,加强数据安全管理,保障数据安全,促进数据开发利用,保护个人、组织的合法权益,维护国家安全和发展利益,根据《中华人民共和国数据安全法》《中华人民共和国网络安全法》《中华人民共和国个人信息保护法》《中华人民共和国国家安全法》《中华人民共和国民法典》等法律法规,制定本办法。

本办法对工业和信息化领域的数据给出了定义,包括工业数据、电信数据和无线电数据。

工业数据是指工业各行业各领域在研发设计、生产制造、经营管理、运行维护、平台运营等过程中产生和收集的数据。

电信数据是指在电信业务经营活动中产生和收集的数据。

无线电数据是指在开展无线电业务活动中产生和收集的无线电频率、台(站)等电波参数数据。

办法第二章数据分类分级管理

办法中提出工业和信息化领域数据处理者可在此基础上细分数据的类别和级别。将工业和信息化领域的数据定义和数据分类分级的要求相结合,形成分类分级表格实例如下:

综上所述,数据分类分级还是一项需要深入业务的复杂工作,对数据管理员会带来不小的压力,通过纯人工做数据梳理与分类分级耗时较长,还不能及时发现新增和变化的数据。因此采用自动化产品效果会得到极大的提升。

绿盟敏感数据发现与风险评估系统 (简称:RSAS-IDR)内置工业数据分类分级模板,是一款集多种扫描能力于一身的数据安全产品,包含数据发现、识别、分类、分级、打标、评分、监控、审计、风险评估等功能,是自动化数据分类分级与打标的一套专业产品。

RSAS-IDR产品部署简单,即插即用,扫描方式多种多样,适合各种场景的数据梳理:

  • 全库扫描让未知数据瞬间浮出水面;
  • 指定表扫描精准有效;
  • 增量扫描及时发现数据变化;
  • 断点续扫拒绝资源浪费;
  • 定时\周期扫描让数据扫描更轻松;
  • 内置机器学习和神经网络算法,让数据识别方式更灵活、数据识别效率更优质、数据识别准确率更高效。

RSAS-IDR扫描后的数据分类分级效果如下:

RSAS-IDR产品与人工配合做数据梳理和分类分级可达到事半功倍的效果。

目前RSAS-IDR已经积累了包括金融、运营商、政府、能源、交通、教育、卫生、企业等大量的客户,绿盟科技将竭诚为您提供优质的产品和服务。