《上海地區(qū)公共數(shù)據(jù)分類分級指南》_第1頁
《上海地區(qū)公共數(shù)據(jù)分類分級指南》_第2頁
《上海地區(qū)公共數(shù)據(jù)分類分級指南》_第3頁
《上海地區(qū)公共數(shù)據(jù)分類分級指南》_第4頁
《上海地區(qū)公共數(shù)據(jù)分類分級指南》_第5頁
已閱讀5頁,還剩34頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

ICS

CCS

DB32

長三角區(qū)域地方標準

DB32/TXXXXX—XXXX

公共數(shù)據(jù)分類分級指南

Guidelinesforclassificationandgradingofpublicdata

(征求意見稿)

(本稿完成時間:2024年2月)

XXXX-XX-XX發(fā)布XXXX-XX-XX實施

上海市市場監(jiān)督管理局

江蘇省市場監(jiān)督管理局

發(fā)布

浙江省市場監(jiān)督管理局

安徽省市場監(jiān)督管理局

DB32/TXXXXX—XXXX

公共數(shù)據(jù)分類分級指南

1范圍

本文件規(guī)定了長三角公共數(shù)據(jù)分類分級原則、方法和流程、分級管控措施以及成效評價方法。

本文件適用于長三角公共管理和服務(wù)機構(gòu)開展公共數(shù)據(jù)分類分級,也可供第三方評估機構(gòu)等主體開

展數(shù)據(jù)分類分級評估時參考,不適用于涉及國家秘密的公共數(shù)據(jù)管理。

2規(guī)范性引用文件

下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款。其中,注日期的引用文件,

僅該日期對應(yīng)的版本適用于本文件;不注日期的引用文件,其最新版本(包括所有的修改單)適用于本

文件。

GB/T4754國民經(jīng)濟行業(yè)分類

GB/T21063.4政務(wù)信息資源目錄體系第4部分:政務(wù)數(shù)據(jù)資源分類

GB/T22239—2019信息安全技術(shù)網(wǎng)絡(luò)安全等級保護基本要求

GB/T38667信息技術(shù)大數(shù)據(jù)數(shù)據(jù)分類指南

3術(shù)語和定義

下列術(shù)語和定義適用于本文件。

3.1公共管理和服務(wù)機構(gòu)publicadministrationandserviceinstitution

長三角國家機關(guān)、事業(yè)單位,經(jīng)依法授權(quán)具有管理公共事務(wù)職能的組織,以及供水、供電、供氣、

公共交通等提供公共服務(wù)的組織。

注:長三角地區(qū)包括上海市、江蘇省、浙江省、安徽省。

3.2公共數(shù)據(jù)publicdata

公共管理和服務(wù)機構(gòu)在依法履行職責或者提供公共服務(wù)過程中收集和產(chǎn)生的數(shù)據(jù)。

3.3數(shù)據(jù)共享datasharing

公共管理和服務(wù)機構(gòu)因履行職責需要使用其他公共管理和服務(wù)機構(gòu)的數(shù)據(jù)或者為其他公共管理和

服務(wù)機構(gòu)提供數(shù)據(jù)的行為。

注1:公共數(shù)據(jù)共享包括無條件共享、有條件共享、不予共享。

注2:可以提供給所有公共管理和服務(wù)機構(gòu)共享使用的公共數(shù)據(jù)屬于無條件共享類。

注3:可以在限定數(shù)據(jù)使用對象、場景、范圍、數(shù)據(jù)量、交互方式等條件下提供給有關(guān)公共管理和服務(wù)機構(gòu)共享使

用的公共數(shù)據(jù)屬于有條件共享類。

注4:不宜提供給其他公共管理和服務(wù)機構(gòu)共享使用的公共數(shù)據(jù)屬于不予共享類。

3.4數(shù)據(jù)開放dataopening

1

DB32/TXXXXX—XXXX

公共管理和服務(wù)機構(gòu)向個人、法人或者非法人組織依法提供公共數(shù)據(jù)的公共服務(wù)行為。

注1:公共數(shù)據(jù)開放包括無條件開放、有條件開放、不予開放。

注2:可以提供給所有個人、法人和非法人組織使用的公共數(shù)據(jù)屬于無條件開放類。

注3:在限定對象、用途、使用范圍等特定條件下可以提供給公民、法人和其他組織使用的公共數(shù)據(jù)屬于有條件開

放類。

注4:應(yīng)依法予以保密的公共數(shù)據(jù)以及法律、法規(guī)、規(guī)章規(guī)定不應(yīng)開放的其他公共數(shù)據(jù)屬于不予開放類。

4公共數(shù)據(jù)分類

4.1通則

4.1.1科學系統(tǒng)

按照公共數(shù)據(jù)的多維特征及其相互間客觀存在的邏輯關(guān)聯(lián)進行科學和系統(tǒng)化的分類。

4.1.2兼容擴展

分類具有概括性和包容性,與國家、行業(yè)、地方關(guān)于公共數(shù)據(jù)分類分級的標準相兼容,能實現(xiàn)多種

類型公共數(shù)據(jù)的分類,滿足將來可能出現(xiàn)的數(shù)據(jù)類型的需要。

4.1.3準確清晰

使用的詞語或短語準確表達數(shù)據(jù)類目的實際內(nèi)容、內(nèi)涵和外延,相同概念的用語應(yīng)保持一致。

4.1.4客觀實用

結(jié)合現(xiàn)實需求,符合使用者對公共數(shù)據(jù)區(qū)分和歸類的普遍認知。每個類目下都應(yīng)有公共數(shù)據(jù),不設(shè)

沒有意義的類目。同一分類維度內(nèi),同一條公共數(shù)據(jù)只分入一個類目。

4.1.5動態(tài)更新

定期評估數(shù)據(jù)分類維度、方法和結(jié)果的合理性,并根據(jù)實際需要進行動態(tài)調(diào)整。

4.2分類方法

4.2.1概述

采取多維度的分類方法,根據(jù)需要在主題、行業(yè)、對象、數(shù)據(jù)管理、業(yè)務(wù)應(yīng)用等維度選擇一個或多

個進行分類。對于每個維度將其分為大類、中類和小類三級。公共管理和服務(wù)機構(gòu)可根據(jù)業(yè)務(wù)需要對小

類再行細分。對小類的細分,可根據(jù)業(yè)務(wù)數(shù)據(jù)的性質(zhì)、功能、技術(shù)手段等一系列特征進行擴展細分。

4.2.2按主題分類

按照公共數(shù)據(jù)資源所涉及的主題范疇,參考GB/T21063.4的方法將公共數(shù)據(jù)按照主題進行分類,

采取大類、中類和小類三級分類法。如果分類不滿足工作需要,可根據(jù)實際業(yè)務(wù)情況另行建立主題。按

主題將公共數(shù)據(jù)分類,包括但不限于:

——生活服務(wù);

——設(shè)立變更;

——文物保護;

——醫(yī)療衛(wèi)生;

2

DB32/TXXXXX—XXXX

——行業(yè)準營;

——三農(nóng)服務(wù);

——工程建設(shè);

——社會保障;

——民族宗教;

——教育培訓;

——環(huán)境資源;

——安全生產(chǎn);

——交通旅游;

——職業(yè)資格;

——住房保障;

——納稅納費;

——投資立項;

——勞動就業(yè);

——出境入境;

——涉外服務(wù);

——破產(chǎn)注銷;

——死亡殯葬;

——婚育收養(yǎng)。

4.2.3按行業(yè)分類

按照公共數(shù)據(jù)所涉及的行業(yè)領(lǐng)域范疇,按照GB/T4754規(guī)定的國民經(jīng)濟行業(yè)分類與代碼,將其四級

類目的前三級(即門類、大類、中類)對應(yīng)為本文件中的大類、中類、小類。如果分類不滿足工作需要,

可根據(jù)實際業(yè)務(wù)情況另行建立行業(yè)。按行業(yè)將公共數(shù)據(jù)分類,包括但不限于:

——農(nóng)、林、牧、漁業(yè);

——采礦業(yè);

——制造業(yè);

——電力、熱力、燃氣及水生產(chǎn)和供應(yīng)業(yè);

——建筑業(yè);

——批發(fā)和零售業(yè);

——交通運輸、倉儲和郵政業(yè);

——住宿和餐飲業(yè);

——信息傳輸、軟件和信息技術(shù)服務(wù)業(yè);

——金融業(yè);

——房地產(chǎn)業(yè);

——租賃和商務(wù)服務(wù)業(yè);

——科學研究和技術(shù)服務(wù)業(yè);

——水利、環(huán)境和公共設(shè)施管理業(yè);

——居民服務(wù)、修理和其他服務(wù)業(yè);

——教育;

——衛(wèi)生和社會工作;

——文化、體育和娛樂業(yè);

——公共管理、社會保障和社會組織;

3

DB32/TXXXXX—XXXX

——國際組織。

4.2.4按對象分類

按照公共數(shù)據(jù)所描述的對象分為:

——個人數(shù)據(jù):個人的屬性數(shù)據(jù)和行為數(shù)據(jù),包括但不限于:

個人的姓名;

出生日期;

身份證件號碼;

個人生物識別信息;

住址;

電話號碼;

——組織數(shù)據(jù):政府部門、企事業(yè)單位、其他法人和非法人組織、團體等組織的屬性數(shù)據(jù)和業(yè)務(wù)數(shù)

據(jù),包括但不限于組織在運營過程中產(chǎn)生或獲取的:

基礎(chǔ)數(shù)據(jù);

資產(chǎn)數(shù)據(jù);

人事勞保;

稅務(wù)數(shù)據(jù);

信用數(shù)據(jù);

行政許可;

——客體數(shù)據(jù):非個人或組織的客觀實體(如道路、建筑、視頻捕捉設(shè)備等)的屬性數(shù)據(jù)和感應(yīng)數(shù)

據(jù),包括但不限于:

公共設(shè)施基本信息、設(shè)備的位置、指標參數(shù)、運行狀態(tài);

公共基礎(chǔ)設(shè)施的屬性數(shù)據(jù);

地理、海洋、氣象、空氣質(zhì)量、水質(zhì)等監(jiān)測數(shù)據(jù)。

4.2.5按數(shù)據(jù)特征分類

可按數(shù)據(jù)特征維度進行分類,包括但不限于以下方式。

——根據(jù)數(shù)據(jù)業(yè)務(wù)特性分類,包含但不限于:

主數(shù)據(jù):也稱基準數(shù)據(jù),在業(yè)務(wù)事件發(fā)生之前就客觀存在,比較穩(wěn)定,具有高業(yè)務(wù)價值的、

可以跨流程跨系統(tǒng)被重復使用的數(shù)據(jù),具有唯一、準確、權(quán)威的數(shù)據(jù)源;

參考數(shù)據(jù):用于描述或分類其他數(shù)據(jù),或者將數(shù)據(jù)與其他信息聯(lián)系起來的數(shù)據(jù);

事務(wù)數(shù)據(jù):用于記錄業(yè)務(wù)運行過程中產(chǎn)生的事件,是主數(shù)據(jù)之間活動產(chǎn)生的數(shù)據(jù),具有較

強的時效性;

規(guī)則數(shù)據(jù):描述業(yè)務(wù)規(guī)則變量的數(shù)據(jù),包含判斷條件和決策結(jié)果等信息。

——根據(jù)數(shù)據(jù)產(chǎn)生的頻率分類,分為秒、分、時、天、周、月、季度、半年、年、不定期、不更新

等。

——根據(jù)數(shù)據(jù)產(chǎn)生方式分類,包括但不限于:

按數(shù)據(jù)被獲取或被采集的方式,分為人工采集數(shù)據(jù)、通過信息系統(tǒng)采集的數(shù)據(jù)等;

按數(shù)據(jù)被加工的程度,分為原始數(shù)據(jù)、二次加工(衍生)數(shù)據(jù)等。

——根據(jù)結(jié)構(gòu)化特征分類,包括但不限于:

結(jié)構(gòu)化數(shù)據(jù);

半結(jié)構(gòu)化數(shù)據(jù);

非結(jié)構(gòu)化數(shù)據(jù)。

4

DB32/TXXXXX—XXXX

——根據(jù)提供渠道分類,包括但不限于:

電子政務(wù)外網(wǎng)數(shù)據(jù);

互聯(lián)網(wǎng)數(shù)據(jù);

其它網(wǎng)絡(luò)平臺數(shù)據(jù)。

——根據(jù)資源類型分類,包括但不限于:

庫表;

接口;

文件。

4.2.6按服務(wù)分類

可按服務(wù)維度分類,包括但不限于以下方式。

——根據(jù)服務(wù)領(lǐng)域分類,包括但不限于:

數(shù)字經(jīng)濟:如數(shù)字產(chǎn)品制造、數(shù)字產(chǎn)品服務(wù)、數(shù)字技術(shù)應(yīng)用、數(shù)字要素驅(qū)動等;

數(shù)字政務(wù):如自然人數(shù)據(jù)、法人數(shù)據(jù)、信用數(shù)據(jù)、空間地理信息數(shù)據(jù)等;

數(shù)字文化:如數(shù)字影視、數(shù)字音樂、數(shù)字文學、數(shù)字教育、數(shù)字博物館、數(shù)字圖書館等;

數(shù)字社會:如數(shù)字交通、數(shù)字醫(yī)療、數(shù)字社保、數(shù)字就業(yè)、數(shù)字住房等;

數(shù)字生態(tài)文明:如數(shù)字環(huán)保、數(shù)字低碳、數(shù)字節(jié)能等;

——根據(jù)數(shù)據(jù)共享屬性分類,可分為:

無條件共享數(shù)據(jù);

有條件共享數(shù)據(jù);

不予共享數(shù)據(jù);

——根據(jù)數(shù)據(jù)開放屬性分類,可分為:

無條件開放數(shù)據(jù);

有條件開放數(shù)據(jù);

不予開放數(shù)據(jù);

——根據(jù)數(shù)據(jù)使用頻率,結(jié)合數(shù)據(jù)的訪問頻次和分析引用進行分類,包括但不限于:

冷數(shù)據(jù):離線的,長期存檔的,很少被訪問和使用的數(shù)據(jù);

溫數(shù)據(jù):經(jīng)常被訪問和使用的數(shù)據(jù);

熱數(shù)據(jù):需要被計算節(jié)點頻繁訪問的在線類數(shù)據(jù)。

4.2.7其他分類法

可按照公共數(shù)據(jù)業(yè)務(wù)場景等維度進行數(shù)據(jù)分類,其他數(shù)據(jù)分類方法可參考GB/T38667。

5公共數(shù)據(jù)分級

5.1通則

5.1.1自主定級

公共管理和服務(wù)機構(gòu)在采集、存儲、傳輸、處理、共享、開放、銷毀公共數(shù)據(jù)等行為之前,應(yīng)按照

本文件自主對各種類型公共數(shù)據(jù)進行分級。

5.1.2綜合判定

5

DB32/TXXXXX—XXXX

公共數(shù)據(jù)的分級應(yīng)客觀且可被校驗,即通過數(shù)據(jù)自身的屬性和分級規(guī)則即可判定其分級。應(yīng)與其共

享、開放的類型、范圍、審批和管理要求直接相關(guān)。應(yīng)充分考慮數(shù)據(jù)聚合情況、數(shù)據(jù)體量、數(shù)據(jù)時效性、

數(shù)據(jù)脫敏處理等因素。應(yīng)結(jié)合數(shù)據(jù)項(字段)的含義和具體應(yīng)用場景定級。在多類數(shù)據(jù)中均出現(xiàn)的通用

數(shù)據(jù),可根據(jù)實際內(nèi)容獨立分級。

5.1.3就高從嚴

應(yīng)按照就高從嚴原則確定數(shù)據(jù)級別,數(shù)據(jù)集的級別應(yīng)根據(jù)其包含數(shù)據(jù)項的最高級別來定級。

5.1.4分級管控

確定數(shù)據(jù)等級后,根據(jù)數(shù)據(jù)等級實施分級管控措施,在公共數(shù)據(jù)全生命周期采取差異化管理措施。

5.1.5動態(tài)更新

應(yīng)定期評估數(shù)據(jù)分級的合理性,并根據(jù)實際需要進行動態(tài)調(diào)整。

5.2分級方法

5.2.1概述

根據(jù)數(shù)據(jù)在經(jīng)濟社會發(fā)展中的重要程度,以及一旦遭到篡改、破壞、泄露或者非法獲取、非法利用,

對國家安全、公共利益或者個人、組織合法權(quán)益造成的危害程度,對公共數(shù)據(jù)進行定級??赏ㄟ^定量與

定性相結(jié)合的方式,識別數(shù)據(jù)分級要素情況,開展數(shù)據(jù)影響分析,確定影響對象和影響程度,最終綜合

確定數(shù)據(jù)級別。

5.2.2分級要素

影響數(shù)據(jù)分級的要素,包括數(shù)據(jù)領(lǐng)域、群體、區(qū)域、精度、規(guī)模、深度、覆蓋度、重要性等。其中

領(lǐng)域、群體、區(qū)域、重要性通常屬于定性要素,精度、規(guī)模、覆蓋度屬于定量要素,深度通常作為衍生

數(shù)據(jù)的分級要素。

5.2.3影響分析

5.2.3.1影響對象

影響對象通常包括國家安全、經(jīng)濟運行、社會穩(wěn)定、公共利益、個人權(quán)益、組織權(quán)益。影響對象的

確定主要考慮以下內(nèi)容:

——國家安全:可能對國家政治、國土、經(jīng)濟、科技、文化、社會、生態(tài)、軍事、網(wǎng)絡(luò)、人工智能、

核、生物、太空、深海、極地、海外利益等造成的影響;

——經(jīng)濟運行:可能對市場經(jīng)濟運行秩序、宏觀經(jīng)濟形勢、國民經(jīng)濟命脈等經(jīng)濟利益等造成的影響;

——社會穩(wěn)定:可能對社會治安和公共安全、社會日常生活秩序、民生福祉、法治和倫理道德等造

成的影響;

——公共利益:可能對社會公眾使用公共服務(wù)、公共設(shè)施、公共資源或影響公共健康安全等造成的

影響;

——個人權(quán)益:可能對個人敏感信息、人身和財產(chǎn)安全、人格尊嚴、個人名譽、私人活動和私有領(lǐng)

域等造成的影響;

——組織權(quán)益:可能對法人和其他組織的生產(chǎn)運營、聲譽形象、公信力、知識產(chǎn)權(quán)等造成的影響。

5.2.3.2影響程度

6

DB32/TXXXXX—XXXX

根據(jù)公共數(shù)據(jù)一旦遭到篡改、破壞、泄露或者非法獲取、非法利用后所造成的危害程度,從高到低

劃分為特別嚴重危害、嚴重危害、一般危害、輕微危害和無危害,相關(guān)說明如表1所示,可作為危害程

度判定的參考。危害程度的確定宜綜合考慮數(shù)據(jù)類型、數(shù)據(jù)特征與數(shù)據(jù)規(guī)模等因素,并結(jié)合業(yè)務(wù)屬性確

定數(shù)據(jù)安全性遭到破壞后的影響程度。

表1影響程度說明表

影響對象影響程度參考說明

特別嚴重

直接影響國家政治安全

危害

關(guān)系國家安全重點領(lǐng)域,或?qū)?、?jīng)濟、科技、文化、社會、生態(tài)、軍事、網(wǎng)絡(luò)、人工智

能、核、生物、太空、深海、極地、海外利益等任一領(lǐng)域國家安全造成嚴重威脅

對本地區(qū)、本部門以及相關(guān)行業(yè)、領(lǐng)域的重要骨干企業(yè)、關(guān)鍵信息基礎(chǔ)設(shè)施、重要資源等造

嚴重危害

成嚴重影響

導致對本地區(qū)、本部門以及相關(guān)行業(yè)、領(lǐng)域大范圍停工停產(chǎn)、大面積網(wǎng)絡(luò)與服務(wù)癱瘓、大量

業(yè)務(wù)處理能力喪失

國家安全

對國土、經(jīng)濟、科技、文化、社會、生態(tài)、軍事、網(wǎng)絡(luò)、人工智能、核、生物、太空、深海、

極地、海外利益等任一領(lǐng)域國家安全造成直接威脅

一般危害對本地區(qū)、本部門以及相關(guān)行業(yè)、領(lǐng)域生產(chǎn)、運行和經(jīng)濟利益等造成影響

引發(fā)的級聯(lián)效應(yīng)明顯,影響范圍涉及多個行業(yè)、區(qū)域或者行業(yè)內(nèi)多個企業(yè),或者影響持續(xù)時

間長,對行業(yè)發(fā)展、技術(shù)進步和產(chǎn)業(yè)生態(tài)等造成影響

對本地區(qū)、本部門以及相關(guān)行業(yè)、領(lǐng)域生產(chǎn)、運行和經(jīng)濟利益等造成輕微影響

輕微危害

影響持續(xù)時間短,對行業(yè)發(fā)展、技術(shù)進步和產(chǎn)業(yè)生態(tài)等造成一般影響

無危害對國家安全不造成影響

直接影響涉及國家安全的行業(yè)、支柱產(chǎn)業(yè)和高新技術(shù)產(chǎn)業(yè)中的重要骨干企業(yè)、提供重要公共

產(chǎn)品的行業(yè)、重大基礎(chǔ)設(shè)施和重要礦產(chǎn)資源行業(yè)等關(guān)系國民經(jīng)濟命脈行業(yè)的運行和發(fā)展

關(guān)系國民經(jīng)濟命脈,嚴重危害對社會經(jīng)濟發(fā)展具有重大影響的部門、企業(yè)、資源、區(qū)域等的

特別嚴重

生產(chǎn)運營和經(jīng)濟利益

危害

直接對多個行業(yè)領(lǐng)域,或者對行業(yè)領(lǐng)域核心業(yè)務(wù)、重要骨干企業(yè)、關(guān)鍵信息基礎(chǔ)設(shè)施、重要

資源等生產(chǎn)運營造成特別嚴重影響,例如導致大范圍停工停產(chǎn)、大面積業(yè)務(wù)中斷、大規(guī)?;A(chǔ)

設(shè)施癱瘓、大量處理能力喪失等

直接影響宏觀經(jīng)濟運行狀況和發(fā)展趨勢,如社會總供給和總需求、國民經(jīng)濟總值和增長速度、

經(jīng)濟運行國民經(jīng)濟主要比例關(guān)系、物價總水平、勞動就業(yè)總水平與失業(yè)率、貨幣發(fā)行總規(guī)模與增長速度、

嚴重危害進出口貿(mào)易總規(guī)模與變動等

直接影響行業(yè)內(nèi)多個企業(yè)、大規(guī)模用戶,對行業(yè)發(fā)展、技術(shù)進步和產(chǎn)業(yè)生態(tài)等造成嚴重影響,

或者直接影響行業(yè)領(lǐng)域核心競爭力、關(guān)鍵產(chǎn)業(yè)鏈、核心供應(yīng)鏈等

對行業(yè)領(lǐng)域發(fā)展、生產(chǎn)、運行和經(jīng)濟效益等造成一般危害

一般危害直接危害市場經(jīng)濟運行秩序,如市場準入、市場行為、市場結(jié)構(gòu)、商品銷售、交換關(guān)系、生

產(chǎn)經(jīng)營秩序等

輕微危害影響行業(yè)內(nèi)少數(shù)企業(yè),不對行業(yè)領(lǐng)域發(fā)展、生產(chǎn)、運行和經(jīng)濟效益直接造成危害

無危害對經(jīng)濟運行不造成影響

直接影響人民群眾重要民生保障的事項、物資、工程或項目等

特別嚴重

社會穩(wěn)定直接導致特別重大突發(fā)事件、特別重大群體性事件、暴力恐怖活動等,引起大范圍社會恐慌,

危害

對社會穩(wěn)定造成特別嚴重危害

7

DB32/TXXXXX—XXXX

影響對象影響程度參考說明

直接導致重大突發(fā)事件、重大群體性事件等,引起社會矛盾激化,對社會穩(wěn)定造成嚴重危害

嚴重影響人民群眾的日常生活秩序

嚴重危害

嚴重影響各級黨政機關(guān)履行公共管理和服務(wù)職能

嚴重影響法治和社會倫理道德規(guī)范

對人民群眾的日常生活秩序造成一般影響

一般危害直接影響企事業(yè)單位、社會團體的生產(chǎn)秩序、經(jīng)營秩序、教學科研秩序、醫(yī)療衛(wèi)生秩序

直接影響公共場所的活動秩序、公共交通秩序

輕微危害對人民群眾的日常生活秩序造成輕微影響

無危害對社會穩(wěn)定不造成影響

關(guān)系重大公共利益,導致一個或多個省市大部分地區(qū)的社會公共資源供應(yīng)長期、大面積癱瘓,

大范圍社會成員無法使用公共設(shè)施、獲取公開數(shù)據(jù)資源、接受公共服務(wù)

特別嚴重可能導致特別重大網(wǎng)絡(luò)安全和數(shù)據(jù)安全事件,對公共利益造成特別嚴重影響,社會負面影響

危害大

可能導致特別重大突發(fā)公共衛(wèi)生事件,造成社會公眾健康特別嚴重損害的重大傳染病疫情、

群體性不明原因疾病、重大食物和職業(yè)中毒等嚴重影響公眾健康的事件

直接危害公共健康和安全,如嚴重影響疫情防控、傳染病的預防監(jiān)控和治療等

公共利益可能導致重大突發(fā)公共衛(wèi)生事件,造成社會公眾健康嚴重損害的重大傳染病疫情、群體性不

嚴重危害明原因疾病、重大食物和職業(yè)中毒等嚴重影響公眾健康的事件

導致一個或多個地市大部分地區(qū)的社會公共資源供應(yīng)較長期中斷,較大范圍社會成員無法使

用公共設(shè)施、獲取公開數(shù)據(jù)資源、接受公共服務(wù)

導致一個地市部分地區(qū)的社會公共資源供應(yīng)短期中斷,較小范圍社會成員無法使用公共設(shè)

一般危害

施、獲取公開數(shù)據(jù)資源、接受公共服務(wù)

輕微危害波及地市以下的部分地區(qū),擾亂社會秩序,對經(jīng)濟建設(shè)有一定的負面影響

無危害對公共利益不造成影響

個人信息主體可能會遭受重大的、不可消除的、可能無法克服的影響,導致個人的人身安全、

特別嚴重

財產(chǎn)安全、健康狀況、精神狀況、人格尊嚴、個人名譽等出現(xiàn)嚴重損害。如遭受無法承擔的債

危害

務(wù)、失去工作能力、導致長期的心理或生理疾病、導致死亡等

個人信息主體可能遭受較大影響,個人信息主體克服難度高,消除影響代價較大。導致人身

安全、財產(chǎn)安全、健康狀況、精神狀況、人格尊嚴、個人名譽等出現(xiàn)損害。如遭受詐騙、資金

嚴重危害

個人權(quán)益被盜用、被銀行列入黑名單、信用評分受損、名譽受損、造成歧視、被解雇、被法院傳喚、健

康狀況惡化等

個人信息主體遭受困擾,但尚可以克服。如付出額外成本、無法使用應(yīng)提供的服務(wù)、造成誤

一般危害

解、產(chǎn)生害怕和緊張的情緒、導致較小的生理疾病等

輕微危害對個人合法權(quán)益僅造成微弱影響

無危害對個人信息合法權(quán)益不造成影響

可能導致組織遭到監(jiān)管部門嚴重處罰(包括取消經(jīng)營資格、長期暫停相關(guān)業(yè)務(wù)等),或者影

特別嚴重

響重要/關(guān)鍵業(yè)務(wù)無法正常開展的情況,造成重大經(jīng)濟或技術(shù)損失,嚴重破壞機構(gòu)聲譽,企業(yè)

危害

面臨破產(chǎn)

組織權(quán)益可能導致組織遭到監(jiān)管部門處罰(包括一段時間內(nèi)暫停經(jīng)營資格或業(yè)務(wù)等),或者影響部分

嚴重危害

業(yè)務(wù)無法正常開展的情況,造成較大經(jīng)濟或技術(shù)損失,破壞機構(gòu)聲譽

可能導致個別訴訟事件,或在某一時間造成部分業(yè)務(wù)中斷,使組織的經(jīng)濟利益、聲譽、技術(shù)

一般危害

等輕微受損

8

DB32/TXXXXX—XXXX

影響對象影響程度參考說明

對組織合法權(quán)益僅造成微弱影響但不會影響國家安全、公共利益、市場秩序或各項業(yè)務(wù)的正

輕微危害

常開展,造成的微弱影響可被補救或者補償

無危害對組織合法權(quán)益不造成影響

5.2.4分級規(guī)則

公共數(shù)據(jù)分級按照敏感級別從低到高分為一至四級和更高級別,更高級別視具體情況確定。一般數(shù)

據(jù)、重要數(shù)據(jù)、核心數(shù)據(jù)的區(qū)分和定級按照國家相關(guān)政策和標準規(guī)范執(zhí)行。分級規(guī)則如表2所示。

表2公共數(shù)據(jù)分級規(guī)則

影響對象

敏感敏感

個人/組織共享屬性開放屬性

級別程度國家安全經(jīng)濟運行社會穩(wěn)定公共利益

合法權(quán)益

特別嚴重

更高級極敏感特別嚴重特別嚴重特別嚴重特別嚴重

危害、嚴重不予共享不予開放

別數(shù)據(jù)危害危害危害危害

危害

高敏感一般危害、特別嚴重有條件共享

四級嚴重危害嚴重危害嚴重危害不予開放

數(shù)據(jù)輕微危害危害/不予共享

有條件開

敏感

三級一般危害一般危害一般危害嚴重危害有條件共享放/不予開

數(shù)據(jù)

有條件共享

低敏感無危害一般危害、有條件開

二級輕微危害輕微危害輕微危害/無條件共

數(shù)據(jù)輕微危害放

不敏感無條件開

一級無危害無危害無危害無危害無條件共享

數(shù)據(jù)放

5.3數(shù)據(jù)定級實施

5.3.1定級流程

根據(jù)本文件的數(shù)據(jù)分級參考規(guī)則對數(shù)據(jù)進行定級。對于沒有分級的公共數(shù)據(jù),暫時不予共享/開放,

待確定等級之后安全有序共享/開放。定級步驟見圖1。

9

DB32/TXXXXX—XXXX

圖1公共數(shù)據(jù)定級實施步驟

數(shù)據(jù)資源的等級劃分應(yīng)結(jié)合數(shù)據(jù)項(字段)、數(shù)據(jù)集規(guī)模和業(yè)務(wù)場景進行綜合判定實施定級:

a)數(shù)據(jù)項(字段)定級:依據(jù)數(shù)據(jù)項(字段)含義,按照數(shù)據(jù)分級規(guī)則,對待定級的數(shù)據(jù)資源包

含的所有數(shù)據(jù)項(字段)進行等級劃分,數(shù)據(jù)資源定級為其包含的數(shù)據(jù)項的最高敏感級別,記

為G_b;

b)數(shù)據(jù)集定級:數(shù)據(jù)集定級應(yīng)充分考慮數(shù)據(jù)規(guī)模的影響,若超過特定規(guī)模(例如超過100萬條數(shù)

據(jù)),則應(yīng)在數(shù)據(jù)項(字段)定級結(jié)果G_b的基礎(chǔ)上提高敏感級別,記為G_c;

c)業(yè)務(wù)場景定級:依據(jù)數(shù)據(jù)資源的業(yè)務(wù)場景,根據(jù)原始數(shù)據(jù)在業(yè)務(wù)場景中可形成的衍生數(shù)據(jù)情況,

判斷衍生數(shù)據(jù)的敏感級別,數(shù)據(jù)資源定級為其業(yè)務(wù)場景下衍生的數(shù)據(jù)的最高敏感級別,記為

G_s;

d)綜合定級:結(jié)合步驟b)的數(shù)據(jù)集定級G_c、步驟c)的業(yè)務(wù)場景定級G_s,取兩者最大值作為

待定級數(shù)據(jù)資源的最終敏感級別G。

5.3.2數(shù)據(jù)項(字段)定級

數(shù)據(jù)項最低參考級別如下:

a)已合法公開披露的公共數(shù)據(jù)可定為一級;法律法規(guī)規(guī)章未明確要求公開的個人信息等級不應(yīng)低

于二級;有條件共享/開放的公共數(shù)據(jù)級別不應(yīng)低于二級;法律法規(guī)明確要求保護的公共數(shù)據(jù),

數(shù)據(jù)級別不應(yīng)低于三級;不予開放的公共數(shù)據(jù)不應(yīng)低于三級,不予共享的公共數(shù)據(jù)不應(yīng)低于四

級;

b)一般個人信息不低于二級;敏感個人信息不低于三級。通過分析個人信息遭到泄露或者非法利

用對個人信息主體權(quán)益可能造成的影響,符合以下任一影響的可判定為敏感個人信息(示例參

考見附錄A):

1)個人信息遭到泄露或者非法使用,可能直接侵害個人信息主體的人格尊嚴,如特定身份、

醫(yī)療健康、犯罪記錄等;

2)個人信息遭到泄露或者非法使用,不會直接侵害個人信息主體的人格尊嚴,但可能由于社

會偏見、歧視性待遇而間接侵害個人信息主體的人格尊嚴,如個人種族、宗教信仰、性取

向等;

3)個人信息遭到泄露或者非法使用,可能直接或間接危害個人信息主體的人身、財產(chǎn)安全,

如家庭住址、家屬關(guān)系等家庭相關(guān)信息,身份證復印件等;

c)對于在庫表、數(shù)據(jù)文件存儲的數(shù)據(jù)分級標記應(yīng)細化至數(shù)據(jù)的數(shù)據(jù)項(字段)級,相關(guān)庫表、文

件的級別按照包含數(shù)據(jù)項(字段)的最高敏感級別定級;

10

DB32/TXXXXX—XXXX

d)對數(shù)據(jù)接口定級按照其響應(yīng)請求返回數(shù)據(jù)項(字段)中敏感級別最高的數(shù)據(jù)項(字段)級別定

級;

e)其他數(shù)據(jù)按照5.2數(shù)據(jù)分級方法的判定規(guī)則自主定級。

5.3.3數(shù)據(jù)集定級

數(shù)據(jù)集規(guī)模達到國家相關(guān)部門規(guī)定的數(shù)量時,應(yīng)在數(shù)據(jù)項(字段)級別基礎(chǔ)上提高敏感級別。

示例:某數(shù)據(jù)資源所包含的數(shù)據(jù)項(字段)級別均為二級,但其數(shù)據(jù)集規(guī)模超過了100萬條,則數(shù)據(jù)集敏感級別可

考慮定為三級及以上。

5.3.4業(yè)務(wù)場景定級

公共數(shù)據(jù)定級應(yīng)結(jié)合業(yè)務(wù)場景,考慮在業(yè)務(wù)場景下產(chǎn)生的衍生數(shù)據(jù)的安全風險,應(yīng)結(jié)合場景、數(shù)據(jù)

可加工整合關(guān)聯(lián)處的衍生數(shù)據(jù)綜合判定數(shù)據(jù)級別。在數(shù)據(jù)授權(quán)運營、數(shù)據(jù)交易等業(yè)務(wù)場景下,應(yīng)加強研

判數(shù)據(jù)在特定場景下的敏感級別是否發(fā)生變化,確定數(shù)據(jù)敏感級別后開展相關(guān)業(yè)務(wù)。

示例:數(shù)據(jù)集A采用了刪除身份證號碼中間8位的匿名處理后開放(如320201********1234),但數(shù)據(jù)集B中包含

了個人生日信息,在這種情況下,兩類數(shù)據(jù)整合關(guān)聯(lián)等同于獲取了個人全部身份證號碼,應(yīng)當對A、B重新定為更高敏

感級別,或改變匿名處理方式后重新定級。

公共數(shù)據(jù)在業(yè)務(wù)場景中加工程度不同,可形成不同的衍生數(shù)據(jù),例如:脫敏數(shù)據(jù)、標簽數(shù)據(jù)、統(tǒng)計

數(shù)據(jù)、融合數(shù)據(jù)等,常見衍生數(shù)據(jù)定義和示例見表3。

表3衍生數(shù)據(jù)定義和示例表

衍生數(shù)據(jù)定義示例

去標識化的手機號碼(如138*******6)

脫敏數(shù)據(jù)對數(shù)據(jù)按照脫敏規(guī)則進行變形處理后的新數(shù)據(jù)等,個人信息去標識化、匿名化處理后的數(shù)

據(jù)屬于脫敏數(shù)據(jù)

對用戶個人敏感屬性等數(shù)據(jù)進行區(qū)間化、分級化、統(tǒng)

標簽數(shù)據(jù)偏好標簽、關(guān)系標簽等

計分析后形成的非精確的模糊化標簽數(shù)據(jù)

群體用戶位置軌跡統(tǒng)計信息、群體統(tǒng)計指

群體性綜合性數(shù)據(jù),是由多個用戶個人或?qū)嶓w對象的

統(tǒng)計數(shù)據(jù)數(shù)、交易統(tǒng)計數(shù)據(jù)、統(tǒng)計分析報表、分析報

數(shù)據(jù)進行統(tǒng)計或分析后形成的數(shù)據(jù)

告方案等

融合數(shù)據(jù)對不同業(yè)務(wù)目的或地域的數(shù)據(jù)匯聚,進行挖掘或聚合多個業(yè)務(wù)、多個地市的數(shù)據(jù)整合、匯聚等

衍生數(shù)據(jù)級別宜依據(jù)就高從嚴原則,對照加工的原始數(shù)據(jù)集級別進行定級,同時可按照數(shù)據(jù)加工程

度進行升級或降級:

a)脫敏數(shù)據(jù)級別可比原始數(shù)據(jù)集級別降低,去標識化的個人信息不低于二級,匿名化的個人信息

可設(shè)置為一級;

b)標簽數(shù)據(jù)級別可比原始數(shù)據(jù)集級別降低,個人標簽信息不低于二級;

c)統(tǒng)計數(shù)據(jù)如涉及大規(guī)模群體特征或行動軌跡,應(yīng)設(shè)置比原始數(shù)據(jù)級別更高的級別;統(tǒng)計數(shù)據(jù)如

不包含個人、組織的敏感信息,且不對國家安全、公共利益造成危害,可設(shè)置比原始數(shù)據(jù)級別

更低的級別;

d)融合數(shù)據(jù)級別根據(jù)數(shù)據(jù)匯聚融合結(jié)果,如果結(jié)果數(shù)據(jù)匯聚了更多的原始數(shù)據(jù)或挖掘出更敏感的

數(shù)據(jù),級別應(yīng)升高;但如果結(jié)果數(shù)據(jù)降低了標識化程度等,級別可降低;

e)對于無法評估的不確定性風險,宜通過專家座談研討等方式確定數(shù)據(jù)級別。

5.3.5綜合定級

11

DB32/TXXXXX—XXXX

取數(shù)據(jù)集級別與業(yè)務(wù)場景級別的最大值作為數(shù)據(jù)資源最終敏感級別。

5.4級別變更

數(shù)據(jù)分級完成后,應(yīng)定期檢查復核。當數(shù)據(jù)的業(yè)務(wù)屬性、重要程度和可能造成的危害程度發(fā)生變化

時宜進行動態(tài)更新,動態(tài)更新包括但不限于以下情形:

a)數(shù)據(jù)內(nèi)容發(fā)生變化,導致原有數(shù)據(jù)的敏感級別不適用變化后的數(shù)據(jù);

b)數(shù)據(jù)內(nèi)容未發(fā)生變化,但因數(shù)據(jù)時效性、數(shù)據(jù)規(guī)模、數(shù)據(jù)使用場景、數(shù)據(jù)加工處理方式等發(fā)生

變化,導致原定的數(shù)據(jù)敏感級別不再適用;

c)因數(shù)據(jù)匯聚融合,導致原有數(shù)據(jù)敏感級別不再適用匯聚融合后的數(shù)據(jù);

d)對不同數(shù)據(jù)加工整合后形成的新數(shù)據(jù),導致原有數(shù)據(jù)的敏感級別不再適用新數(shù)據(jù);

e)對數(shù)據(jù)進行脫敏、刪除關(guān)鍵數(shù)據(jù)項(字段),或經(jīng)過去標識化、假名化、匿名化處理;

f)發(fā)生數(shù)據(jù)安全事件,導致數(shù)據(jù)敏感性發(fā)生變化;

g)因國家或行業(yè)主管部門要求,導致原定的數(shù)據(jù)敏感級別不再適用;

h)需要對數(shù)據(jù)敏感級別進行變更的其他情形。

數(shù)據(jù)敏感級別變更示例見表4。

表4數(shù)據(jù)敏感級別變更示例表

序號措施或情形敏感級別變化

1數(shù)據(jù)體量增加到特定規(guī)模導致社會重大影響升級

2達到國家有關(guān)部門規(guī)定精度的數(shù)據(jù)升級

3關(guān)聯(lián)多個業(yè)務(wù)部門數(shù)據(jù)升級

4大量多維數(shù)據(jù)進行關(guān)聯(lián)升級

5發(fā)生特定事件導致數(shù)據(jù)敏感性增強升級

6數(shù)據(jù)已被公開或披露降級

7數(shù)據(jù)進行脫敏或刪除關(guān)鍵數(shù)據(jù)項(字段)降級

8數(shù)據(jù)進行去標識化、假名化、匿名化降級

9數(shù)據(jù)發(fā)生特定事件導致數(shù)據(jù)失去敏感性降級

5.5分級管控

數(shù)據(jù)分級后,應(yīng)采取相應(yīng)的保護措施對數(shù)據(jù)進行分級保護,附錄B列出了第一級至更高級別數(shù)據(jù)全

生命周期分級管控措施參考示例。

6公共數(shù)據(jù)分類分級成效評價

分類分級工作宜建立成效評價體系,定期對數(shù)據(jù)分類分級成效開展評價,評價內(nèi)容包括但不限于:

——公共數(shù)據(jù)資源分類分級標識設(shè)置情況;

——數(shù)據(jù)分類分級的合理度;

——分類分級更新及時性;

——共享和開放屬性設(shè)置是否符合對應(yīng)敏感級別的要求;

——分級管控措施與本文件管控要求的符合程度。

可結(jié)合實際工作需要,具體設(shè)立更細致、明確的評價指標。公共數(shù)據(jù)分類分級成效評價方法見附錄

C,對評價結(jié)果為“差”的情況應(yīng)針對性加強分類分級管理,優(yōu)化完善管理措施。

12

DB32/TXXXXX—XXXX

7公共數(shù)據(jù)分類分級實施流程

7.1總體實施流程

公共數(shù)據(jù)分類分級實施步驟見圖2,數(shù)據(jù)分類分級示例見附錄D。

13

DB32/TXXXXX—XXXX

圖2分類分級實施步驟

14

DB32/TXXXXX—XXXX

7.2數(shù)據(jù)資產(chǎn)梳理

公共管理和服務(wù)機構(gòu)對數(shù)據(jù)資產(chǎn)進行全面梳理,明確數(shù)據(jù)資產(chǎn)基本信息和相關(guān)方,形成數(shù)據(jù)資產(chǎn)目

錄:

——以物理或電子形式記錄的數(shù)據(jù)庫表(精確到數(shù)據(jù)項級別);

——數(shù)據(jù)文件;

——其他結(jié)構(gòu)化和非結(jié)構(gòu)化數(shù)據(jù)資產(chǎn)。

7.3數(shù)據(jù)分類

結(jié)合自身業(yè)務(wù),按照本文件的要求建立自身的數(shù)據(jù)分類規(guī)則,對數(shù)據(jù)進行分類。

7.4數(shù)據(jù)分級

7.4.1結(jié)合自身業(yè)務(wù),按照本文件的數(shù)據(jù)分級規(guī)則,對數(shù)據(jù)進行分級。

7.4.2根據(jù)數(shù)據(jù)分類分級情況確定數(shù)據(jù)的共享屬性和開放屬性,對于不予共享、有條件共享、不予開

放、有條件開放類的公共數(shù)據(jù),應(yīng)申明理由,明確相關(guān)條件,并提供相應(yīng)的法律、法規(guī)或者政策依據(jù)。

7.5分類分級標識審核

7.5.1自主檢查

公共數(shù)據(jù)分類分級實施主體應(yīng)對分類分級標識結(jié)果自主檢查,檢查通過后提交進行下一步審核。

7.5.2數(shù)據(jù)審核

公共數(shù)據(jù)分類分級審核方對通過自主檢查的分類分級結(jié)果進行復審,主要檢查分類分級標識是否完

善、共享/開放屬性設(shè)置是否合理等。審核發(fā)現(xiàn)明顯錯誤的應(yīng)退回至分類分級標識主體并提示修改;未

發(fā)現(xiàn)錯誤的予以通過。

7.5.3形成分類分級標識

數(shù)據(jù)審核通過后,分類分級主體應(yīng)進行確認,形成分類分級標識結(jié)果,并按管控要求進行共享和開

放。

7.6分級管控

按照數(shù)據(jù)分類分級管控要求,對數(shù)據(jù)進行相應(yīng)級別的管控。

7.7分類分級成效評價

參考本文件第6章的方法對公共數(shù)據(jù)分類分級結(jié)果進行成效評價。

7.8動態(tài)更新管理

應(yīng)根據(jù)數(shù)據(jù)重要程度和可能造成的危害程度變化,對數(shù)據(jù)分類分級規(guī)則、數(shù)據(jù)分類分級標識和資源

目錄等進行動態(tài)更新管理。

15

DB32/TXXXXX—XXXX

附錄A

(資料性)

敏感數(shù)據(jù)示例

A.1個人一般信息和敏感信息

個人一般信息和敏感信息見表A.1。

表A.1個人一般信息和敏感信息參考清單

個人信息類別敏感

個人信息示例

一級類別二級類別程度

姓名,出生年月日,性別,民族,國籍,籍貫,婚姻狀況,婚史,興趣愛好,

手機號碼,家庭固話號碼,家庭關(guān)系,工作單位,個人受教育和培訓情況相關(guān)信

個人基本資料敏感

息(如學歷、學位、入學日期、畢業(yè)日期、學校、院系、專業(yè)、成績單、資質(zhì)證

書、培訓記錄)等

可直接標識個人身份的信息,如身份證、戶口本、軍官證、護照、駕駛證、行

個人身份信息駛證、工作證、出入證、社保卡、居住證、澳臺通行證等證件號碼、證件生效日敏感

期、證件到期日期、證件照片或影印件等

可直接標識網(wǎng)絡(luò)或通信用戶身份的信息及賬戶相關(guān)資料信息(金融賬戶除外),

網(wǎng)絡(luò)身份標識包含但不限于:用戶賬號,用戶ID,即時通信賬號(微信、飛信、QQ等),網(wǎng)絡(luò)

一般

特定身份信息社交用戶賬號(抖音、微博、郵箱等),用戶頭像,昵稱,個性簽名,IP地址,

賬戶開立時間等

用于身份鑒別的數(shù)據(jù),如賬戶登錄密碼、銀行卡密碼、支付密碼、賬戶查詢密

碼、交易密碼、銀行卡有效期、銀行卡片驗證碼(CVN和CVN2)、USBKEY、動

身份鑒別信息敏感

態(tài)口令、U盾(網(wǎng)銀、手機銀行密保工具信息)、短信驗證碼、密碼提示問題答

案、手機客服密碼、個人數(shù)字證書、隨機令牌等

可變更的唯一設(shè)備識別碼:AndroidID,IDFA,IDFV,OAID等;不可變更的唯

個人設(shè)備信息一般

一設(shè)備識別碼:IMEI,IMSI,MEID,設(shè)備MAC地址,硬件序列號,ICCID等

個人上網(wǎng)記錄等各類個人信息加工產(chǎn)生的用于對個人用戶分類分析的描述信

個人標簽信息一般

息,包括但不限于:APP偏好,關(guān)系標簽,終端偏好,內(nèi)容偏好等標簽信息

個人生物個人生物識別生物識別原始信息(如樣本、圖像等)和比對信息(如特征值、模板等),包含

敏感

識別信息信息但不限于:人臉,指紋,步態(tài),聲紋,基因,虹膜,筆跡,掌紋,耳廓,眼紋等

金融賬戶及賬戶相關(guān)信息,包含但不限于:銀行卡號,銀行卡磁道數(shù)據(jù)(或芯

片等效信息),銀行卡有效期,電子銀行賬號,支付寶賬號,微信支付賬號,證券

金融賬戶賬戶,基金賬戶,保險賬戶,公積金賬戶,公積金聯(lián)名賬號,社??ㄌ枺绫?舾?/p>

個人財產(chǎn)密碼,賬戶開立時間,開戶機構(gòu),賬戶余額,支付標記信息,賬戶登錄密碼,查

信息詢密碼,支付密碼,交易密碼,收入,余額,消費支出等

交易過程中產(chǎn)生的交易信息和消費記錄,包含但不限于:交易訂單,交易金額,

個人交易信息支付記錄,透支記錄,交易狀態(tài),交易日志,交易憑證,賬單,證券委托,成交,一般

持倉信息,保單信息,理賠信息等

16

DB32/TXXXXX—XXXX

表A.1個人一般信息和敏感信息參考清單(續(xù))

個人信息類別敏感

個人信息示例

一級類別二級類別程度

個人實體和虛擬財產(chǎn)信息,包含但不限于:個人收入狀況,房產(chǎn)信息,不動產(chǎn)

證號,不動產(chǎn)地址,存款信息,車輛信息,納稅額,公積金繳存明細(含余額、

個人資產(chǎn)信息敏感

基數(shù)、繳納公司、公積金中心、狀態(tài)等),銀行流水,虛擬財產(chǎn)(虛擬貨幣、虛擬

交易、游戲類兌換碼等),個人社保與醫(yī)保存繳金額等

個人在借貸過程中產(chǎn)生的信息,包含但不限于:個人借款信息,貸款額,還款

個人借貸信息一般

信息,欠款信息,信貸記錄,征信信息,擔保情況等

能具體定位到個人的地理位置數(shù)據(jù),包括但不限于:家庭住址,通信地址,常

地理位置敏感

駐地址,定位信息,車輛軌跡信息,工作單位地址,住宿信息,出入境記錄等

行蹤軌跡個人在業(yè)務(wù)服務(wù)過程中的操作記錄和行為數(shù)據(jù),包括但不限于:網(wǎng)頁瀏覽記錄,

個人上網(wǎng)記錄軟件使用記錄,點擊記錄,Cookie,發(fā)布的社交信息,點擊記錄,收藏列表,搜一般

索記錄等

通信記錄,包括但不限于:短信,彩信,話音,電子郵件,即時通信等通信內(nèi)

個人通信個人通信信息容(如文字、圖片、音頻、視頻、文件等),及描述個人通信的元數(shù)據(jù)(如通話時敏感

及社交信長)等

息描述個人與關(guān)聯(lián)方關(guān)系的信息,包括但不限于:通訊錄,好友列表,群列表,

聯(lián)系人信息

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論