根据《数据安全法》《个人信息保护法》《
GB/T 38667-2020信息技术 大数据 数据分类指南》、《GB/T 43697-2024数据安全技术 数据分类分级规则》 、《GB/T 35273-2020个人信息安全规范》、《企业数据资源相关会计处理暂行规定》等法律法规适用,国家标准及最佳实践等,结合数据资源现状,利用我司自研数据资产分类分级工具,结合人工确认的方式,组织开展数据资源分类分级工作。通过现场访谈、数据分析,多维度梳理数据资源,明确数据资源目录,以及不同数据资源的重要性。基于数据梳理结果,遵循国家、行业优先性原则,从组织经营维度进行数据分类,从数据安全保护的角度,考虑影响对象、影响程度两个要素进行分级,形成数据分类分级规范。涉及个人信息时,按照个人信息一旦泄露或者非法使用,对个人合法权益造成的危害程度,识别敏感个人信息、一般个人信息。配合开展数据驱动发展战略,释放数据价值,围绕各类数据及个人信息,需构建一套严谨、高效且符合国内数据治理法规与行业最佳实践的数据资产确权、定价与交易规则体系,全方位保障个人信息收集、处理及使用流程的合法性、规范性与安全性,为数据治理和数据安全工作奠定基础。
