Q4:什么数据是重要数据?现阶段识别重要数据的参考依据有哪些?
《数据安全法》首先提出了建立国家安全观以及数据安全制度体系,要求国家数据安全工作协调机制统筹协调制定国家重要数据目录,加强对重要数据的保护。
《数据出境安全评估办法》第十九条也对重要数据进行了定义,即重要数据是指一旦遭到篡改、破坏、泄露或者非法获取、非法利用等,可能危害国家安全、经济运行、社会稳定、公共健康和安全等的数据。
信安标委于 2022 年 1 月 13 日公布了调整后的《信息安全技术 重要数据识别指南(征求意见稿)》。2022 年 4月 26 日,曾有专家在公众号发布《信息安全技术 重要数据识别规则(征求意见稿)》(下称《重要数据识别规则(征求意见稿)》),作为《信息安全技术 重要数据识别指南(征求意见稿)》的最新过程稿,其划分了重要数据的定义范围,规定重要数据是指“特定领域、特定群体、特定区域或达到一定精度和规模的数据,一旦被泄露或篡改、损毁,可能直接危害国家安全、经济运行、社会稳定、公共健康和安全”。并且,《信息安全技术 重要数据识别规则(征求意见稿)》指明识别重要数据的基本原则、明确重要数据的识别因素等,不仅为各行业、地区、部门制定本行业、本地区、本部门的重要数据具体目录提供参考,也为企业识别其自身掌握的重要数据提供实践指引,从而进一步为国家重要数据安全保护工作提供支撑。
工业和信息化部(下称“工信部”)也开始开展工业领域数据安全管理试点,其中要求试点企业按照《工业数据分类分级指南(试行)》《工业领域重要数据和核心数据识别规则(草案)》开展数据分类分级,制定重要数据清单,并向主管部门报备。