江苏省地方标准
DB32/T5160-2025
传媒行业数据分类分级指南
Guidelines for classification and grading of data in media industry
江苏省市场监督管理局 发布 出版
目 次
前言 引言1范围 I2规范性引用文件3术语和定义4目标和原则4.1目标4.2原则5分类分级方法 -35.1数据分类分级模型5.2数据分类5.3数据分级6分类分级流程7安全保护 7.1概述7.2分级保护附录A(资料性)按传媒活动周期分类的传媒数据示例 10附录B(资料性)按业务类型分类分级的传媒数据示例 11附录C(资料性)个人信息分类示例 18附录D(资料性)传媒数据分级保护措施示例 -20参考文献. -22
前言
本文件按照GB/T1.1-2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草.
请注意本文件的某些内容可能涉及专利.本文件的发布机构不承担识别专利的责任.
本文件由中共江苏省委网络安全和信息化委员会办公室提出.
本文件由江苏省信息消费标准化技术委员会归口.
测评中心)、江苏省广播电视总台、南京广播电视集团(南京广播电视台)江苏新华云媒科技股份有限 本文件起草单位:新华报业传媒集团、江苏省电子信息产品质量监督检验研究院(江苏省信息安全公司、江苏中江网传媒股份有限公司、江苏扬子晚报有限公司、江苏新华日报大数据有限公司、昆山市融媒体中心(昆山传媒集团)北京安华金和科技有限公司.
本文件主要起草人:高坡、杭春燕、冯海青、蒋志初、余仲佩、张腾标、任明聪、李永、李国琴、吴吴、施冬、任松筠、谢舟、童志伟、马晨阳、潘茜、化环环、刘畅、曹阿龙、王高峰、章劲松、夏霖、顾文涛、费新秋、 陈海翔、梅亦、张帅、许恩泽、朱晓东、陈江江、全雪丽.
引言
基础.传媒行业机构按照统一的数据分类分级方法,依据自身业务特点对产生、采集、加工、使用或管理 数据分类分级是数据安全保护中的一项基础性工作,是实现集中化、专业化、标准化数据管理的的数据进行分类分级,有助于行业机构制定数据在其生命周期各环节采取的数据安全防护策略和保护措施,进而提高数据管理和安全防护水平.
本文件为江苏省传媒行业数据分类分级工作提供指导性原则,结合行业特点提出数据分类分级原则及方法,同时提供数据分类分级管理的相关建议,供传媒行业相关机构参考,实现不同类型、不同级别 数据差异化管理和安全保护.
传媒行业数据分类分级指南
1范围
本文件提供了传媒行业数据分类分级的目标、原则、方法、分级保护措施及实施流程.
本文件适用于对传媒行业数据进行分类分级的指导,也可为传媒行业单位开展数据分级保护工作提供参考.
本文件不适用于涉及国家秘密的传媒行业数据.
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款.其中,注日期的引用文件.仅该日期对应的版本适用于本文件:不注日期的引用文件,其最新版本(包括的修改单)适用于本文件.
GB/T25069-2022信息安全技术术语GB/T43697-2024数据安全技术数据分类分级规则
3术语和定义
GB/T25069-2022GB/T43697-2024界定的以及下列术语和定义适用于本文件.
传媒行业数据media industry data
以互联网、广播电视网和移动网络等为载体,具有大众传播属性的传媒机构在提供信息服务过程中产生的数据.
3.2
重要数据keydata
特定领域、特定群体、特定区域或达到一定精度和规模的,一且被泄露或纂改、损毁,可能直接危害国家安全、经济运行、社会稳定、公共健康和安全的数据.
注:仅影响组织自身或公民个体的数据一般不作为重要数据.
[来源:GB/T43697-2024 3.2]
3.3
核心数据coredata
对领域、群体、区域具有较高覆盖度或达到较高精度,较大规模、一定深度的,一旦被非法使用或共享,可能直接影响政治安全的重要数据.
注:仅影响组织自身或公民个体的数据一般不作为重要数据.
[来源;GB/T 43697-2024 3.3]
3.4
一般数据generaldata
核心数据、重要数据之外的其他数据.
[来源;GB/T 43697-2024 3.4]