《中国(天津)自由贸易试验区企业数据分类分级标准规范》.docx
《《中国(天津)自由贸易试验区企业数据分类分级标准规范》.docx》由会员分享,可在线阅读,更多相关《《中国(天津)自由贸易试验区企业数据分类分级标准规范》.docx(13页珍藏版)》请在课桌文档上搜索。
1、天津市商务局、中国(天津)自贸试验区管委会关于印发中国(天津)自由贸易试验区企业数据分类分级标准规范的通知(津商自贸(2024)1号)各有关单位:为促进和规范中国(天津)自由贸易试验区企业数据安全有序流动,提升数据安全保护能力,依据中华人民共和国数据安全法中华人民共和国网络安个法中华人民共和国个人信息保护法和天津市促进大数据发展应用条例等法律法规和政策规定,市商务局、自贸试验区管委会研究制定了中国(天津)自由贸易试验区企业数据分类分级标准规范,现予印发,请认真执行。天津市商务局中国(天津)自贸试验区管委会2024年2月5日中国(天津)自由贸易试验区企业数据分类分级标准规范为促进和规范中国(天津
2、)自由贸易试验区(以下简称天津自贸试验区)企业数据安全有序流动,提升数据安全保护能力,依据中华人民共和国数据安全法中华人民共和国网络安全法中华人民共和国个人信息保护法和天津市促进大数据发展应用条例等法律法规和政策规定,制定本规范。一、实施目的加快高水平对外开放,落实自贸试验区提升战略,在天津自贸试验区开展先行先试,对接国际高标准经贸规则,探索数据领域规则创新,建立天津自贸试验区数据分类分级保护制度,鼓励数据依法依规、安全有序流动。通过构建天津自贸试验区数据跨境流动管理新模式,解决企业数据跨境流动政策诉求,为企业数据出境提供便利,保障商业数据安全顺畅流动,有效提升天津自贸试验区营商环境。二、总体
3、要求坚持以习近平新时代中国特色社会主义思想为指导,以总体国家安全观为根本遵循,贯彻落实党中央、国务院对数据安全工作的重大决策部署,推动天津自贸试验区对接国际高标准经贸规则,统筹发展和安全,在国家数据分类分级总体框架下开展天津自贸试验区企业数据分类分级工作,制定天津自贸试验区企业重要数据目录,促进商业数据自由流动,消费者权益充分保障,天津自贸试验区企业数据跨境流动安全有序,数据汇聚融合、共享开放、开发利用和安全保障能力进一步增强,制度型开放进一步加快,发挥天津自贸试验区先行先试的示范带动作用。三、适用范围本规范适用于天津自贸试验区内企业在生产经营过程中产生、收集、存储、传输和处理的数据的分类分级
4、。涉及国家秘密的数据、政务数据的分类分级不包含在本规范适用范围之内,按照有关法律、法规和规定执行。四、总体原则遵循国家数据分类分级保护要求,按照数据所属行业领域进行分类分级管理,依据以下原则对数据进行分类分级。(一)合法合规原则天津自贸试验区企业开展数据分类分级应按照有关法律法规,遵循行业主管部门数据分类分级标准规范,优先对国家或行业主管部门有明确要求的数据进行识别和管理,满足相应数据安全管理要求。(二)统筹兼顾原则统筹发展和安全,既维护国家安全、保护数据安全,又有利于促进数据开发利用,推动数字经济和数字贸易加快发展。发挥政策创新优势,探索支持有序流动并有效保障安全的企业数据管理模式,促进天津
5、自贸试验区内商业数据安全顺畅流动,构筑数字贸易发展新生态。(三)通用性和隐私保护相统一原则数据分类分级标准规范适用范围立足天津自贸试验区,面向更广泛对外开放场景,充分考虑通用性,力争覆盖天津自贸试验区的各类企业、各项业务,兼顾长远对外开放需求。注重个人信息隐私保护,在从国家安全角度考虑数据自身重要性的同时,关注并防范海量个人信息、个人隐私数据汇聚后可能对国家安全、公共利益和公民权益带来的影响。(四)就高从严原则采用就高原则确定数据级别,当多个因素可能影响数据分级时,按照可能造成的各个影响对象的最高影响程度确定数据级别。(五)动态更新原则根据数据的业务属性、重要性和可能造成的危害程度的变化,对数
6、据分类分级、重要数据目录等进行定期审核更新。五、术语和定义(一)核心数据对领域、群体、区域具有较高覆盖度或达到较高精度、较大规模、一定深度的重要数据,一旦被非法使用或共享,可能直接影响政治安全。主要包括关系国家安全重点领域的数据,关系国民经济命脉、重要民生、重大公共利益的数据,经国家有关部门评估确定的其他数据。(二)重要数据特定领域、特定群体、特定区域或达到一定精度和规模的数据,一旦被泄露或篡改、损毁,可能直接危害国家安全、经济运行、社会稳定、公共健康和安全等的数据。仅影响组织自身或公民个体的数据,一般不作为重要数据。(三)一般数据核心数据、重要数据之外的其他数据。(四)数据分类按照数据具有的
7、某种共同属性或特征(包括数据对象共享属性、开放属性、应用场景等),采用一定原则和方法进行区分和归类,以便于管理和使用数据。(五)数据分级数据分级目的是差异化保护数据安全,按照数据遭到破坏(包括攻击、泄露、篡改、非法使用等)后对国家安全、社会稳定、公共利益以及个人、法人和其他组织的合法权益(受侵害客体)的危害程度对数据进行定级,为数据全生命周期管理的安全策略制定提供支撑。(六)天津自贸试验区天津自贸试验区于2014年12月由国务院批准设立,2015年4月正式挂牌运行,是全国第二批、北方第一个自贸试验区。规划面积119.9平方公里,包括天津机场片区、天津港东疆片区、滨海新区中心商务片区三个片区。其
8、中,天津机场片区是天津先进制造业和研发转化的重要集聚区,重点发展航空航天、装备制造、新一代信息技术等高端制造业和研发设计、航空物流等生产性服务业。天津港东疆片区是中国北方国际航运中心和国际物流中心的核心功能区,重点发展航运物流、国际贸易、融资租赁等现代服务业。滨海新区中心商务片区是天津市金融改革创新集聚区,重点发展金融创新、总部经济、跨境电子商务、科技信息服务、文化传媒创意等现代服务业。六、数据分类机制按照国家部委关于各领域数据分类分级标准规范要求,结合天津自贸试验区企业应用需求和数据管理实际,将自贸试验区内企业在生产经营过程中收集、存储、使用、加工、传输、提供、公开的数据按照所属行业性质分类
9、,依次分为三层,每个层级又分成若干类目管理。同一层级的类目构成并列关系,不同层级类目构成隶属关系。一层分类划分为战略物资和大宗商品类、自然资源和环境类、工业类、国防科技工业类、电信类、广电视听传媒类、金融类、交通运输类、卫生健康和食品药品类、公共安全类、互联网服务和电子商务类、科学技术类以及其他数据类共十三类。二层分类是在一层分类的基础上,将十三类数据细分为四十个子类别。(一)战略物资和大宗商品类1.石油、石化和天然气。包括存储与交易数据、国际贸易数据、战略储备数据等。2 .农产品。包括国际合作数据、国际贸易数据、战略储备数据等。(二)自然资源和环境类3 .地理信息。包括基础地理信息数据,可细
10、分为定位基础数据、地名地址数据、地形地貌数据、其他基础地理信息数据;遥感影像数据,可细分为原始影像数据、影像产品数据和其他遥感影像数据等;专题地理信息数据,可细分为自然资源、生态环境等领域的专题地理信息。4 .气象。包括气象监测数据、空间大气监测数据、气象保障数据、区域气象数据、雷达基数据、气象台站元数据等。5 .海洋。包括海洋环境数据、海洋资源数据。6 .环保。包括反映污染物排放水平的自行监测、接受行政处罚或其他污染物7 .水利。包括水利业务数据、水利工程建筑信息模型等水利基础数据,水旱灾害灾情综合分析评价等数据。(三)工业类8 .钢铁、有色金属。包括储量、产量、采购量等数据,国际合作数据、
11、国际贸易数据等。9 .稀土。包括储量与开采数据、行业使用数据、出口数据等。10 .其他矿产。包括储量数据、国际合作数据、国际贸易谈判数据、与矿产有关的产业发展布局情况。IL化学工业。包括生产作业场所和运输信息、生产销售信息、制作方法信息,民用爆炸物品行业相关数据信息。12 .电力。包括发电厂生产数据、输配电数据、建设运维数据。13 .电子信息。包括基础电子信息产品(关键芯片、操作系统、大型软件等)参数,源代码、集成电路布图等数据,产品测试数据,产品面向国防军工、政务等领域销售和服务情况。14 .民用核设施。包括民用核设施科研中的试验或测试数据,核设施相关设计和制造工艺信息,核设施运行监控数据。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 中国天津自由贸易试验区企业数据分类分级标准规范 中国 天津 自由贸易 试验区 企业 数据 分类 分级 标准规范
链接地址:https://www.desk33.com/p-1073523.html