全网唯一标准王
ICS 35.240.01 CCS L 70 41 河南省 地方标准 DB41/T 3049—2025 政务数据 分级安全防护指南 2025 - 12 - 04发布 2026 - 03 - 03实施 河南省市场监督管理局 发布 DB41/T 3049 —2025 I 目次 前言 ................................ ................................ ................. II 1 范围 ................................ ................................ ............... 1 2 规范性引用文件 ................................ ................................ ..... 1 3 术语和定义 ................................ ................................ ......... 1 4 基本原则 ................................ ................................ ........... 2 5 安全防护级别划分 ................................ ................................ ... 2 6 分级安全防护措施 ................................ ................................ ... 4 参考文献 ................................ ................................ .............. 8 DB41/T 3049 —2025 II 前言 本文件按照 GB/T 1.1 —2020《标准化工作导则 第1部分:标准化文件的结构和起草规则》的规定 起草。 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。 本文件由河南省行政审批和政务信息管理局提出。 本文件由河南省大数据标准化技术委员会( HN/TC 26)归口。 本文件起草单位: 河南省政务大数据中心、 郑州大学、 信息工程大学、 河南信大网御科技有限公司、 河南省鼎 信信息安全等级测评有限公司、郑州云智信安安全技术有限公司、中讯邮电咨询设计院有限公 司。 本文件主要起草人:黄红、时佳佳、陈鹏、杨超、冯文静、刘璐、孙慧敏、赵许平、连慧娟、胡雪 丽、郭义伟、陈宇、王尚典、何威风、连惠杰、谷剑芳、王志远、王佳。 DB41/T 3049 —2025 1 政务数据 分级安全防护指南 1 范围 本文件确立了政务数据分级安全防护的基本原则, 提供了安全防护级别划分和分级安全防护措施 。 本文件适用于全省政务部门围绕政务数据开展分级安全防护工作。 2 规范性引用文件 本文件没有规范性引用文件。 3 术语和定义 下列术语和定义适用于本文件。 3.1 政务部门 中共中央、全国人大、国务院、全国政协、国家监察委员会、最高人民法院、最高人民检察院及中 央和国家机关各部门 ,各级地方党委、人大、政府、政协、监察委、法院、检察院及其直属各部门 ,以及 法律法规授权具有行政职能的事业单位和社会组织。 [来源:GB/T 40692 —2021,3.1] 3.2 政务数据 政府部门在依法履行职责过程中收集和产生的各类数据, 但不包括属于国家秘密、 工作秘密的数据。 3.3 数据处理 活动 数据的采集、传输、存储、使用和加工、共享、开放 、销毁等活动。 [来源:GB/T 35274 —2023,3.2] 3.4 数据安全 采用技术和管理措施来保护数据的保密性、完整性和可用性等。 [来源:GB/T 39477 —2020,3.1] 3.5 核心数据 对领域、群体、区域具有较高覆盖度或达到较高精度、较大规模、一定深度的 ,一旦被非法使用或 共享,可能直接影响政治安全的重要数据。 [来源:GB/T 43697 —2024,3.3] 3.6 重要数据 特定领域、特定群体、特定区域或达到一定精度和规模的 ,一旦被泄露或篡改、损毁 ,可能直接危害 国家安全、经济运行、社会稳定、公共健康和安全的数据。 [来源:GB/T 43697 —2024,3.2] DB41/T 3049 —2025 2 3.7 一般数据 核心数据、重要数据之外的其他数据。 [来源:GB/T 43697 —2024,3.4] 4 基本原则 基本原则如下: a) 可行原则 :政务数据分级 安全防护 宜充分参考各类数据应用场景,保证政务数据 分级安全防 护级别的可行性、 适用性; b) 差异原则 :根据政务数据的类型 和分类分级情况 ,确定不同的数据安全 防护级别,不宜将所 有数据集中划分至其中若干个 安全级别中; c) 就高从严原则:采用就高不就低的原则 确定防护级别,当多个因素可能影响防护级别时 ,按照 影响对象的危害程度 确定防护级别; d) 动态调整原则: 依据政务数据分级变化 及时调整安全防护 级别和措施。 5 安全防护级别划分 5.1 划分规则 依据国家和行业数据分类分级 情况,按照影响对象的危害程度,将政务数据安全防护 级别划分为三 级,触发其中一个影响对象即达到对应的安全等级,如表 1所示。 表1 防护级别判定表 数据级别 影响对象 防护级别 国家安全 经济运行 社会秩序 公共利益 组织权益、个人 权益 一般数据 — 一般危害 一般危害 一般危害 一般危害 /严重 危害/特别严重 危害 一级 重要数据 一般危害 严重危害 严重危害 严重危害 — 二级 核心数据 严重危害 /特别 严重危害 特别严重危害 特别严重危害 特别严重危害 — 三级 5.2 划分流程 政务数据 安全防护级别划分流程,见图 1。 DB41/T 3049 —2025 3 梳理政务数据清单 确定政务数据防护对象 初步确定安全防护级别和措施 技术方案评审 是否通过 执行安全防护措施单位审批是否通过是 是否否 图1 政务数据 安全防护划分流程 具体流程如下: a) 依据信息资源目录、行业 分类分级要求 全面梳理政务数据 ,确定应用场景和数据责任主体, 形成数据 资源清单; b) 明确政务数据分级 安全防护范围和对象 ; c) 参照表1初步确定 政务数据安全防护级别 及分级安全防护措施,编制技术方案 ; d) 可组织相关专业 专家,开展技术方案评审; e) 单位数据安全领导机构 审批; f) 审批通过后, 执行安全防护措施。 5.3 安全防护级别调整 5.3.1 级别提升 发生以下场景时, 宜提升数据 安全防护级别: a) 汇聚了多部门业务数据; b) 汇聚了大量数据; c) 发生特定事件导致数据具有敏感性。 DB41/T 3049 —2025 4 5.3.2 级别降低 发生以下场景时,可降低数据 安全防护级别: a) 数据已被公开或披露; b) 数据脱敏或删除关键字段; c) 数据随时间推移(如超过数据保留期限)而失去敏感性时 ; d) 发生特定事件导致数据失去敏感性 。 6 分级安全防护措施 6.1 框架 根据行业数据分类分级 情况,应对数据处理活动 采用针对性分级安全防护措施,具体框架见图 2。 采 集传 输存 储使 用 和 加 工共 享开 放 政务数据分级安全防护措施销 毁数据处理活动 图2 分级安全防护框架 6.2 措施 6.2.1 采集安全防护措施 采集安全防护措施参考表2。 表2 采集安全防护措施 序号 措施 防护级别 一级 二级 三级 1 采用数字水印等技术对数据采集的信息来源进行追溯,内容包括但不限于来源、范围、方 式、周期和频率等。 ● ● ● 2 对数据采集过程进行日志记录, 记录内容包括但不限于: 事务唯一标识符、 身份鉴别信息、 权限审核信息、传输开始时间、结束时间、分类分级信息、 IP地址、数据长度、传输时间 等条目,同时须确保日志记录的保密性和完整性。 ● ● ● 3 对采集数据的终端、 数据导入服务组件和环境进行安全管控, 并通过身份鉴别、 权限管控、 信息碎片化等方式,防止采集过程出现数据泄露。 ● ● ● 4 对采集过程安全风险和防护能力进行评估 , 包括但不限于漏洞扫描、 渗透测试等技术措施。 ○ ● ● 5 应采用密码技术对采集过程数据加密。包括但不限于 消息认证码、数字签名等密码技术。 ● ● ●

.pdf文档 DB41-T 3049-2025 政务数据 分级安全防护指南 河南省

文档预览
中文文档 12 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共12页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
DB41-T 3049-2025 政务数据 分级安全防护指南 河南省 第 1 页 DB41-T 3049-2025 政务数据 分级安全防护指南 河南省 第 2 页 DB41-T 3049-2025 政务数据 分级安全防护指南 河南省 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2026-02-22 16:44:16上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。