ICS 35.240.01
CCS L 70
41
河南省 地方标准
DB41/T 3049—2025
政务数据 分级安全防护指南
2025 - 12 - 04发布 2026 - 03 - 03实施
河南省市场监督管理局 发布
DB41/T 3049 —2025
I 目次
前言 ................................ ................................ ................. II
1 范围 ................................ ................................ ............... 1
2 规范性引用文件 ................................ ................................ ..... 1
3 术语和定义 ................................ ................................ ......... 1
4 基本原则 ................................ ................................ ........... 2
5 安全防护级别划分 ................................ ................................ ... 2
6 分级安全防护措施 ................................ ................................ ... 4
参考文献 ................................ ................................ .............. 8 DB41/T 3049 —2025
II 前言
本文件按照 GB/T 1.1 —2020《标准化工作导则 第1部分:标准化文件的结构和起草规则》的规定
起草。
请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。
本文件由河南省行政审批和政务信息管理局提出。
本文件由河南省大数据标准化技术委员会( HN/TC 26)归口。
本文件起草单位: 河南省政务大数据中心、 郑州大学、 信息工程大学、 河南信大网御科技有限公司、
河南省鼎 信信息安全等级测评有限公司、郑州云智信安安全技术有限公司、中讯邮电咨询设计院有限公
司。
本文件主要起草人:黄红、时佳佳、陈鹏、杨超、冯文静、刘璐、孙慧敏、赵许平、连慧娟、胡雪
丽、郭义伟、陈宇、王尚典、何威风、连惠杰、谷剑芳、王志远、王佳。
DB41/T 3049 —2025
1
政务数据 分级安全防护指南
1 范围
本文件确立了政务数据分级安全防护的基本原则, 提供了安全防护级别划分和分级安全防护措施 。
本文件适用于全省政务部门围绕政务数据开展分级安全防护工作。
2 规范性引用文件
本文件没有规范性引用文件。
3 术语和定义
下列术语和定义适用于本文件。
3.1
政务部门
中共中央、全国人大、国务院、全国政协、国家监察委员会、最高人民法院、最高人民检察院及中
央和国家机关各部门 ,各级地方党委、人大、政府、政协、监察委、法院、检察院及其直属各部门 ,以及
法律法规授权具有行政职能的事业单位和社会组织。
[来源:GB/T 40692 —2021,3.1]
3.2
政务数据
政府部门在依法履行职责过程中收集和产生的各类数据, 但不包括属于国家秘密、 工作秘密的数据。
3.3
数据处理 活动
数据的采集、传输、存储、使用和加工、共享、开放 、销毁等活动。
[来源:GB/T 35274 —2023,3.2]
3.4
数据安全
采用技术和管理措施来保护数据的保密性、完整性和可用性等。
[来源:GB/T 39477 —2020,3.1]
3.5
核心数据
对领域、群体、区域具有较高覆盖度或达到较高精度、较大规模、一定深度的 ,一旦被非法使用或
共享,可能直接影响政治安全的重要数据。
[来源:GB/T 43697 —2024,3.3]
3.6
重要数据
特定领域、特定群体、特定区域或达到一定精度和规模的 ,一旦被泄露或篡改、损毁 ,可能直接危害
国家安全、经济运行、社会稳定、公共健康和安全的数据。
[来源:GB/T 43697 —2024,3.2] DB41/T 3049 —2025
2 3.7
一般数据
核心数据、重要数据之外的其他数据。
[来源:GB/T 43697 —2024,3.4]
4 基本原则
基本原则如下:
a) 可行原则 :政务数据分级 安全防护 宜充分参考各类数据应用场景,保证政务数据 分级安全防
护级别的可行性、 适用性;
b) 差异原则 :根据政务数据的类型 和分类分级情况 ,确定不同的数据安全 防护级别,不宜将所
有数据集中划分至其中若干个 安全级别中;
c) 就高从严原则:采用就高不就低的原则 确定防护级别,当多个因素可能影响防护级别时 ,按照
影响对象的危害程度 确定防护级别;
d) 动态调整原则: 依据政务数据分级变化 及时调整安全防护 级别和措施。
5 安全防护级别划分
5.1 划分规则
依据国家和行业数据分类分级 情况,按照影响对象的危害程度,将政务数据安全防护 级别划分为三
级,触发其中一个影响对象即达到对应的安全等级,如表 1所示。
表1 防护级别判定表
数据级别 影响对象
防护级别
国家安全 经济运行 社会秩序 公共利益 组织权益、个人
权益
一般数据 — 一般危害 一般危害 一般危害 一般危害 /严重
危害/特别严重
危害 一级
重要数据 一般危害 严重危害 严重危害 严重危害 — 二级
核心数据 严重危害 /特别
严重危害 特别严重危害 特别严重危害 特别严重危害 — 三级
5.2 划分流程
政务数据 安全防护级别划分流程,见图 1。 DB41/T 3049 —2025
3
梳理政务数据清单
确定政务数据防护对象
初步确定安全防护级别和措施
技术方案评审
是否通过
执行安全防护措施单位审批是否通过是
是否否
图1 政务数据 安全防护划分流程
具体流程如下:
a) 依据信息资源目录、行业 分类分级要求 全面梳理政务数据 ,确定应用场景和数据责任主体,
形成数据 资源清单;
b) 明确政务数据分级 安全防护范围和对象 ;
c) 参照表1初步确定 政务数据安全防护级别 及分级安全防护措施,编制技术方案 ;
d) 可组织相关专业 专家,开展技术方案评审;
e) 单位数据安全领导机构 审批;
f) 审批通过后, 执行安全防护措施。
5.3 安全防护级别调整
5.3.1 级别提升
发生以下场景时, 宜提升数据 安全防护级别:
a) 汇聚了多部门业务数据;
b) 汇聚了大量数据;
c) 发生特定事件导致数据具有敏感性。 DB41/T 3049 —2025
4 5.3.2 级别降低
发生以下场景时,可降低数据 安全防护级别:
a) 数据已被公开或披露;
b) 数据脱敏或删除关键字段;
c) 数据随时间推移(如超过数据保留期限)而失去敏感性时 ;
d) 发生特定事件导致数据失去敏感性 。
6 分级安全防护措施
6.1 框架
根据行业数据分类分级 情况,应对数据处理活动 采用针对性分级安全防护措施,具体框架见图 2。
采
集传
输存
储使
用
和
加
工共
享开
放
政务数据分级安全防护措施销
毁数据处理活动
图2 分级安全防护框架
6.2 措施
6.2.1 采集安全防护措施
采集安全防护措施参考表2。
表2 采集安全防护措施
序号 措施 防护级别
一级 二级 三级
1 采用数字水印等技术对数据采集的信息来源进行追溯,内容包括但不限于来源、范围、方
式、周期和频率等。 ● ● ●
2 对数据采集过程进行日志记录, 记录内容包括但不限于: 事务唯一标识符、 身份鉴别信息、
权限审核信息、传输开始时间、结束时间、分类分级信息、 IP地址、数据长度、传输时间
等条目,同时须确保日志记录的保密性和完整性。 ● ● ●
3 对采集数据的终端、 数据导入服务组件和环境进行安全管控, 并通过身份鉴别、 权限管控、
信息碎片化等方式,防止采集过程出现数据泄露。 ● ● ●
4 对采集过程安全风险和防护能力进行评估 , 包括但不限于漏洞扫描、 渗透测试等技术措施。 ○ ● ●
5 应采用密码技术对采集过程数据加密。包括但不限于 消息认证码、数字签名等密码技术。 ● ● ●
DB41-T 3049-2025 政务数据 分级安全防护指南 河南省
文档预览
中文文档
12 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
温馨提示:本文档共12页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
本文档由 人生无常 于 2026-02-22 16:44:16上传分享