999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

大數(shù)據(jù)應(yīng)用中的數(shù)據(jù)分級管理探究

2023-12-29 00:00:00張萌
數(shù)字通信世界 2023年6期

摘要:隨著大數(shù)據(jù)應(yīng)用的日益廣泛,數(shù)據(jù)信息的管理成為制約大數(shù)據(jù)發(fā)展的關(guān)鍵因素。對數(shù)據(jù)進(jìn)行分類分級,能夠體系性解決大數(shù)據(jù)在應(yīng)用場景中的安全問題,還能夠?yàn)榇髷?shù)據(jù)的持續(xù)高速迅猛發(fā)展起到重要的保障作用。目前數(shù)據(jù)分級已經(jīng)形成了政策層面的頂層設(shè)計、應(yīng)用場景不斷擴(kuò)大。但隨著應(yīng)用場景的不斷轉(zhuǎn)變以及提升,數(shù)據(jù)分級的目標(biāo)和價值也在不斷發(fā)生轉(zhuǎn)變,探索新場景下數(shù)據(jù)分級的屬性、具體的分級方法和流程,對于不同場景下大數(shù)據(jù)應(yīng)用過程中的數(shù)據(jù)分級具有重要意義。

關(guān)鍵詞:大數(shù)據(jù);數(shù)據(jù)分級管理;屬性分析

doi:10.3969/J.ISSN.1672-7274.2023.06.057

中圖分類號:F 239.4,TP 311.13" " " " "文獻(xiàn)標(biāo)志碼:A" " " " " " 文章編碼:1672-7274(2023)06-0-03

Abstract: With the increasingly widespread application of big data, the management of data information has become a key factor restricting the development of big data. Classifying and grading data can systematically solve the security issues of big data in application scenarios, and also play an important role in ensuring the sustained and rapid development of big data. At present, data classification has formed a top-level design at the policy level and has been widely and deeply applied in application scenarios. However, with the continuous transformation of application scenarios and the goal and value of improving data classification, exploring the attributes, specific classification methods, and processes of data classification in new scenarios is of great significance for data classification in big data application processes in different scenarios.

Key words: big data; data hierarchical management; attribute analysis1

隨著數(shù)據(jù)的增加,數(shù)據(jù)管理成為確保數(shù)據(jù)持續(xù)開發(fā)應(yīng)用面臨的主要阻礙,如何有效管理數(shù)據(jù)成為關(guān)鍵[1]。2022年7月,國家網(wǎng)信辦公布了對滴滴公司的行政處罰決定書,標(biāo)志著我國對數(shù)據(jù)安全的重視程度和保護(hù)力度正在持續(xù)加大。為加大對數(shù)據(jù)安全的保護(hù),國家相繼出臺了諸多法律法規(guī),以規(guī)范數(shù)據(jù)保護(hù),并在《國家安全法》中提出了數(shù)據(jù)分級分類保護(hù)機(jī)制,為數(shù)據(jù)分級分類保護(hù)提供了法律基礎(chǔ)[2]。

在大數(shù)據(jù)應(yīng)用過程中,數(shù)據(jù)分級保護(hù)的目的不僅在于規(guī)范數(shù)據(jù)保護(hù)的形式和方法,更是通過規(guī)范數(shù)據(jù)的管理技術(shù)和水平實(shí)現(xiàn)數(shù)據(jù)更加高效的使用,切實(shí)促進(jìn)相關(guān)行業(yè)及個體有序使用、開發(fā)數(shù)據(jù)[3]。

1" 數(shù)據(jù)分級管理的背景及發(fā)展趨勢

1.1 數(shù)據(jù)分級管理的研究趨勢

大數(shù)據(jù)應(yīng)用過程中的數(shù)據(jù)分級分類最早出現(xiàn)在2002年。隨著計算機(jī)技術(shù)的日益成熟,數(shù)據(jù)挖掘成為熱點(diǎn),隨之而來的就是對于數(shù)據(jù)的分級分類概念的提出。2006年之后數(shù)據(jù)分級分類成為熱點(diǎn)。2019年之后關(guān)于數(shù)據(jù)分類分類的研究呈爆發(fā)式增長,表明數(shù)據(jù)的分級分類管理已成為當(dāng)下大數(shù)據(jù)發(fā)展應(yīng)用的關(guān)鍵。從當(dāng)下數(shù)據(jù)分級分類的研究側(cè)重點(diǎn)來看,注重對數(shù)據(jù)應(yīng)用層面的安全、治理以及挖掘方面的分級分類,涉及的學(xué)科較多[4]。

從相關(guān)的法律政策來看,為實(shí)現(xiàn)數(shù)據(jù)的分類分級保護(hù),中央研究制定了一系列宏觀政策文件,指導(dǎo)建立數(shù)據(jù)配置管理體系,健全數(shù)據(jù)要素市場,營造良好的數(shù)字生態(tài)圈。2018年,國務(wù)院辦公廳發(fā)布了《科學(xué)數(shù)據(jù)管理辦法》,明確了科學(xué)數(shù)據(jù)的分級分類。2020年,國務(wù)院出臺了《關(guān)于構(gòu)建更加完善的要素市場化配置體制機(jī)制的意見》,意見就政務(wù)數(shù)據(jù)、企業(yè)商業(yè)秘密和個人數(shù)據(jù)在市場中的流通應(yīng)用過程中的分類分級做了特別規(guī)定。2021年,《中華人民共和國國民經(jīng)濟(jì)和社會發(fā)展第十四個五年規(guī)劃和2035年遠(yuǎn)景目標(biāo)綱要》更是明確提出大數(shù)據(jù)環(huán)境下的數(shù)據(jù)分類分級保護(hù)。大數(shù)據(jù)分級分類保護(hù)已經(jīng)成為信息時代亟待解決的問題之一[5]。

從國家相關(guān)政策層面來看,數(shù)據(jù)分級分類保護(hù)實(shí)現(xiàn)了保護(hù)類型的增加、保護(hù)內(nèi)容的擴(kuò)大以及保護(hù)方法和手段的更新,宏觀政策層面的引導(dǎo)和支持也實(shí)現(xiàn)了從點(diǎn)到面的發(fā)展趨勢,最終目的都是實(shí)現(xiàn)數(shù)據(jù)的安全保護(hù)和應(yīng)用,從而構(gòu)建健康的數(shù)字生態(tài)。

1.2 數(shù)據(jù)分級的實(shí)踐分析

當(dāng)下數(shù)據(jù)分類分級已經(jīng)成為行業(yè)發(fā)展趨勢,并且在實(shí)踐中取得了一定成果,其中較為完備的有以行業(yè)指南分析以及通信、金融、醫(yī)療等為代表的行業(yè)公開指南。從行業(yè)指南分析來看,涉及的跨行業(yè)的數(shù)據(jù)分類均為國家標(biāo)準(zhǔn)。以信息安全事件為例,分類方法綜合考慮事件的起因、表現(xiàn)、結(jié)果等,將信息安全事件分為7個類別。事件分級則根據(jù)信息系統(tǒng)的重要程度、系統(tǒng)損失和社會影響分為4級。

從行業(yè)標(biāo)準(zhǔn)來看,行業(yè)數(shù)據(jù)分類既包括部分國家標(biāo)準(zhǔn),也存在特殊的行業(yè)標(biāo)準(zhǔn)。通信行業(yè)2020年發(fā)布的《基礎(chǔ)電信企業(yè)數(shù)據(jù)分級分類方法》中提出了根據(jù)業(yè)務(wù)運(yùn)營和企業(yè)管理特點(diǎn),建立分類目錄,數(shù)據(jù)分級根據(jù)數(shù)據(jù)的重要程度和敏感程度來確定。可以說通信行業(yè)基本已經(jīng)明確了個人信息和企業(yè)信息分類分級的數(shù)據(jù)管理方法。金融行業(yè)在2020年發(fā)布的指南則將數(shù)據(jù)管理范圍從證券行業(yè)擴(kuò)大到金融業(yè),均制定了較為詳細(xì)的數(shù)據(jù)分級標(biāo)準(zhǔn)。醫(yī)療行業(yè)2020年發(fā)布了數(shù)據(jù)安全指南,實(shí)現(xiàn)了醫(yī)療數(shù)據(jù)的分類分級。從分級角度來看,其根據(jù)數(shù)據(jù)重要程度、風(fēng)險級別、可能造成的損害和影響,由高到低分為五級[6]。

從企業(yè)實(shí)踐情況來分析,對標(biāo)國家相關(guān)政策以及行業(yè)要求,企業(yè)也會基于自身需要開展分級實(shí)踐。與國家政策、行業(yè)指南不同,企業(yè)從自身利益出發(fā),注重對數(shù)據(jù)的便捷使用和高效保護(hù)。從實(shí)踐來看,主要有用戶主體型、主題場景型和業(yè)務(wù)模塊型3種。用戶主體型旨在提高數(shù)據(jù)管理的規(guī)范性。首先從數(shù)據(jù)敏感程度進(jìn)行簡單分級,并注重對用戶信息的保護(hù),根據(jù)信息級別,對應(yīng)的保護(hù)程度也不同,在此基礎(chǔ)上將數(shù)據(jù)分為4級。同時在數(shù)據(jù)管控中根據(jù)行業(yè)、業(yè)務(wù)類型、范圍等分為4級,用戶主體型的企業(yè)實(shí)踐模式聚焦于用戶,對企業(yè)其他數(shù)據(jù)的管控存在不足。主題場景型的數(shù)據(jù)分級則分為有條件開放數(shù)據(jù)和無條件開放數(shù)據(jù)兩種。有條件開放數(shù)據(jù)需要提交材料并通過審核方能瀏覽或下載,而無條件開放數(shù)據(jù)則可直接申請下載或引用,該模式適用于多個行業(yè)將數(shù)據(jù)互聯(lián)互通需求的情形,但在分級時存在操作性不強(qiáng)、缺少可操作性等不足。業(yè)務(wù)模塊型主要是對不同業(yè)務(wù)模塊的數(shù)據(jù)進(jìn)行分級細(xì)化,設(shè)立3級敏感標(biāo)準(zhǔn),從適用度來說更加符合企業(yè)內(nèi)部的數(shù)據(jù)分級使用,但是從實(shí)踐情況來看,此種類型存在的主要問題在于缺乏體系化的頂層規(guī)范,造成不同業(yè)務(wù)模塊管理上的差異。

2" 數(shù)據(jù)分級的屬性分析

2.1 數(shù)據(jù)分級管理的概念及原則

數(shù)據(jù)分級是指對包含敏感內(nèi)容在內(nèi)的數(shù)據(jù)進(jìn)行級別設(shè)定和敏感規(guī)則設(shè)置,本質(zhì)上是數(shù)據(jù)敏感度的數(shù)據(jù)分類。目前,比較主流的分級規(guī)則有:一是根據(jù)數(shù)據(jù)類型進(jìn)行敏感級別的設(shè)置;二是根據(jù)數(shù)據(jù)內(nèi)容的敏感級別進(jìn)行設(shè)置;三是根據(jù)數(shù)據(jù)的值域(即屬性關(guān)系)設(shè)置不同的敏感級別;四是根據(jù)特征模型進(jìn)行敏感級別設(shè)置[7]。

2.2 數(shù)據(jù)分級的原則

(1)數(shù)據(jù)分級的可執(zhí)行性。數(shù)據(jù)分級的可執(zhí)行性是為了保證數(shù)據(jù)分級使用時的可實(shí)施性,不設(shè)置無意義的類目或級別,分類分級結(jié)果應(yīng)該符合普遍認(rèn)知。不論是何種信息數(shù)據(jù),分級只是為了更加高效地利用以及保護(hù)數(shù)據(jù),如果數(shù)據(jù)分級不具有可實(shí)施性會造成數(shù)據(jù)使用時的不便捷,甚至?xí)霈F(xiàn)錯誤的情況。數(shù)據(jù)分級的可實(shí)施性是檢驗(yàn)數(shù)據(jù)分級合理性的重要標(biāo)準(zhǔn)之一。

(2)數(shù)據(jù)分級的合理性。數(shù)據(jù)級別的合理性強(qiáng)調(diào)每一級的數(shù)據(jù)分布應(yīng)當(dāng)大致相同,分類時保持?jǐn)?shù)據(jù)多維度特征和邏輯關(guān)聯(lián),并且具有相對穩(wěn)定的分類規(guī)則。在進(jìn)行分類時還應(yīng)當(dāng)防止出現(xiàn)某一級數(shù)據(jù)信息過多,另一級別信息過少甚至沒有,處理不均衡的情況。從級別劃定來說,簡單只劃定一兩個信息等級也不利于數(shù)據(jù)的管理和應(yīng)用,造成數(shù)據(jù)在保護(hù)時的資源浪費(fèi)。

(3)數(shù)據(jù)分級的靈活性。數(shù)據(jù)分級的目的在于防止敏感數(shù)據(jù)的篡改、破壞、泄露或者非法利用后對受害者影響程度。保持?jǐn)?shù)據(jù)分級的靈活性有助于實(shí)現(xiàn)數(shù)據(jù)在收集和共享之前的維度一致,防止數(shù)據(jù)分類之間的重復(fù)和交叉,保證數(shù)據(jù)在應(yīng)用過程中的顆粒度一致。

3" 數(shù)據(jù)分級方法

3.1 數(shù)據(jù)分級思路

數(shù)據(jù)分級應(yīng)當(dāng)考慮到數(shù)據(jù)的重要程度、使用場景,并結(jié)合數(shù)據(jù)被破壞后的影響確定其合適的等級,采取定性和定量相結(jié)合的方式實(shí)現(xiàn)數(shù)據(jù)級別的最優(yōu)確定。具體來說,對于結(jié)構(gòu)化數(shù)據(jù),數(shù)據(jù)級別是數(shù)據(jù)項(xiàng)或數(shù)據(jù)項(xiàng)結(jié)合的級別,如數(shù)據(jù)庫表中的某一列或者多個列;對于非結(jié)構(gòu)化數(shù)據(jù)來說,是指某個文件或文件集合的級別。從實(shí)踐操縱層面來說,非結(jié)構(gòu)化數(shù)據(jù)的分級不宜太過簡單,缺乏精準(zhǔn)化,但也不宜太過精細(xì)化使實(shí)施較為復(fù)雜。非結(jié)構(gòu)化的數(shù)據(jù)級別一般適宜在4~5級之間,其取值范圍根據(jù)相關(guān)規(guī)定和要求進(jìn)行確定。

3.2 數(shù)據(jù)級別的判定

(1)通過影響對象判定數(shù)據(jù)等級。《數(shù)據(jù)安全法》中明確指出,對數(shù)據(jù)實(shí)行分類保護(hù)是防止數(shù)據(jù)被篡改、破壞后造成國家安全、公共利益、個人合法利益以及組織合法權(quán)益被破壞。因此從數(shù)據(jù)的影響對象出發(fā)判斷其影響度具有較為客觀的依據(jù)。但是也應(yīng)當(dāng)注意,數(shù)據(jù)影響對象涉及的相關(guān)利益本身具有抽象性,如何在具體的數(shù)據(jù)分級中進(jìn)行利益損害的界定是比較抽象的,需要結(jié)合其他的考量因素進(jìn)行綜合界定[8]。

(2)通過影響廣度判斷數(shù)據(jù)等級。影響廣度與影響規(guī)模同義,根據(jù)影響規(guī)模大小確定數(shù)據(jù)級別。較小范圍主要是指對較少的個人或者組織的合法權(quán)益造成的影響;較大范圍不涉及國家安全,但涉及公共利益,該公共利益的重要表現(xiàn)形式之一就是影響到較多的人或者組織;對于超大范圍的認(rèn)定是認(rèn)為其涉及國家利益,威脅到國家安全,具體的影響廣度根據(jù)數(shù)據(jù)重要程度在范圍的大小選取上有所差別。

(3)通過影響深度判斷數(shù)據(jù)等級。影響深度是指數(shù)據(jù)被破壞或者篡改后造成的后果的嚴(yán)重性,一般來說可以分為輕微影響、一般影響、嚴(yán)重影響以及特別嚴(yán)重影響幾種。影響程度的判定需要結(jié)合數(shù)據(jù)的使用場景、流通程度等進(jìn)行綜合判定,同時也需要結(jié)合相關(guān)的法律法規(guī)以及行業(yè)規(guī)定進(jìn)行具體的深度界定。

(4)影響因素與數(shù)據(jù)級別的對應(yīng)關(guān)系。當(dāng)數(shù)據(jù)面臨安全威脅時,需要提前對數(shù)據(jù)進(jìn)行級別認(rèn)定,綜合影響對象、影響廣度和影響深度3個因素進(jìn)行數(shù)據(jù)等級的綜合認(rèn)定,才是數(shù)據(jù)的最終等級。影響對象越多、影響廣度越廣、影響深度越深代表數(shù)據(jù)等級越高,對數(shù)據(jù)的安全保護(hù)要求也越高。

3.3 數(shù)據(jù)分級流程

(1)數(shù)據(jù)范圍的識別。數(shù)據(jù)范圍是進(jìn)行數(shù)據(jù)分級的前提和基礎(chǔ)。只有劃定數(shù)據(jù)范圍,數(shù)據(jù)分級才有意義,對同等范圍內(nèi)的數(shù)據(jù)進(jìn)行影響對象、影響廣度和影響深度的評價是較為公平的。

(2)數(shù)據(jù)基本類型劃分。數(shù)據(jù)分類是數(shù)據(jù)分級的環(huán)節(jié)之一,對數(shù)據(jù)是否屬于國家或行業(yè)、地區(qū)重要數(shù)據(jù)目錄中的數(shù)據(jù)類別進(jìn)行判定。若數(shù)據(jù)經(jīng)判定屬于國家或行業(yè)、地區(qū)數(shù)據(jù)目錄中的信息,則先需要根據(jù)相關(guān)的規(guī)定進(jìn)行處理;若信息屬于個人信息,則將其劃入相關(guān)類別即可。

(3)數(shù)據(jù)級別的初步判定。將已經(jīng)分類中的數(shù)據(jù)項(xiàng)按照影響因素進(jìn)行逐一判定。首先根據(jù)數(shù)據(jù)的屬性判定影響對象,其次根據(jù)其可能損害的個人或者社會利益判定影響廣度,最后根據(jù)影響的范圍判定影響深度,依次形成數(shù)據(jù)級別,最后進(jìn)行效果疊加,就是數(shù)據(jù)的初步等級。

(4)修正確定數(shù)據(jù)的最終等級。盡管已經(jīng)進(jìn)行了等級的初步判定,但要想確定數(shù)據(jù)項(xiàng)的最終級別,還應(yīng)當(dāng)結(jié)合數(shù)據(jù)的使用場景、使用范圍以及使用對象等其他可能影響數(shù)據(jù)效果的外界因素,最終通過將分級的數(shù)據(jù)應(yīng)用到具體對象的業(yè)務(wù)系統(tǒng)中,效果呈現(xiàn)正相關(guān),或者根據(jù)使用情況進(jìn)行調(diào)整、修正后的數(shù)據(jù)級別才是最終確定的數(shù)據(jù)級別。

4" 結(jié)束語

目前,大數(shù)據(jù)應(yīng)用場景下對數(shù)據(jù)的分級分類已經(jīng)成為當(dāng)務(wù)之急,從國家政策層面的原則性規(guī)定到行業(yè)標(biāo)準(zhǔn),無不在探索更為科學(xué)、合理的分級方法。本文利用信息計量、社會網(wǎng)絡(luò)分析等方法對我國數(shù)據(jù)分級進(jìn)行了研究,并結(jié)合實(shí)踐應(yīng)用模式,確定合理、合法的數(shù)據(jù)分級的方法并制定可行的分級流程,為進(jìn)一步提升數(shù)據(jù)分級的科學(xué)性、合理性探索提供指引。未來數(shù)據(jù)分級研究與實(shí)踐工作應(yīng)當(dāng)繼續(xù)注意從以上方面進(jìn)行完善。

參考文獻(xiàn)

[1] 崔爽.國家網(wǎng)信辦:擬建立數(shù)據(jù)分類分級保護(hù)制度[N].科技日報,2021-11-15(003).

[2] 卜學(xué)民,馬其家.論數(shù)據(jù)主權(quán)謙抑性:法理、現(xiàn)實(shí)與規(guī)則構(gòu)造[J].情報雜志,2021(8):62-70.

[3] 何維群.基于分類分級的個人信息保護(hù)[J].信息安全與通信保密,2021(10):107-114.

[4] 夏義堃.?dāng)?shù)據(jù)管理視角下的數(shù)據(jù)經(jīng)濟(jì)問題研究[J].中國圖書館學(xué)報,2021,47(6):105-119.

[5] 安小米,許濟(jì)滄,王麗麗,等.國際標(biāo)準(zhǔn)中的數(shù)據(jù)治理:概念、視角及其標(biāo)準(zhǔn)化協(xié)同路徑[J].中國圖書館學(xué)報,2021,47(5):59-79.

[6] 商希雪,韓海庭.?dāng)?shù)據(jù)分類分級治理規(guī)范的體系化建構(gòu)[J].電子政務(wù),2022(10):75-87.

[7] 梁玥.政府?dāng)?shù)據(jù)開放與公共數(shù)據(jù)治理的法律機(jī)制[J].江漢論壇,2021,64(8):127-130.

[8] 李玉亮.?dāng)?shù)據(jù)分類分級的現(xiàn)狀與發(fā)展[J].中國信息安全,2021,12(5):55-56.

主站蜘蛛池模板: 国产精品成人AⅤ在线一二三四| 国产成人高清在线精品| 日韩免费毛片视频| 亚洲视频在线观看免费视频| 欧美一区精品| 免费看黄片一区二区三区| 国产精品片在线观看手机版 | 久久国产精品国产自线拍| 欧美精品亚洲二区| 久久久噜噜噜久久中文字幕色伊伊 | 伊人激情综合| 国产在线观看成人91| 综合色区亚洲熟妇在线| 青青草原偷拍视频| 亚洲国产高清精品线久久| 国产视频入口| 欧美三级不卡在线观看视频| 在线欧美a| 日本久久网站| 色婷婷狠狠干| 亚洲中文在线看视频一区| 久久婷婷六月| 亚洲国产中文在线二区三区免| 国产精品三级专区| 黄色片中文字幕| yy6080理论大片一级久久| 亚洲动漫h| 欧美精品另类| 日韩小视频在线播放| 免费无遮挡AV| 国产成人久视频免费 | 欧美国产精品拍自| 日本一区二区三区精品国产| 欧美一区二区自偷自拍视频| 婷婷色狠狠干| 国产精品yjizz视频网一二区| 日本精品影院| 伊人久久大香线蕉aⅴ色| 激情爆乳一区二区| 免费看美女毛片| 欧美另类视频一区二区三区| 国产乱码精品一区二区三区中文| 国产精品女人呻吟在线观看| 欧美成人二区| 在线精品亚洲一区二区古装| 亚洲性视频网站| 久久精品视频一| 午夜毛片免费观看视频 | 婷婷五月在线视频| 欧美成人精品一级在线观看| 日韩AV无码免费一二三区| 欧美性久久久久| 国产精品网址在线观看你懂的| 亚洲国产黄色| 青青热久麻豆精品视频在线观看| 2021亚洲精品不卡a| 最新精品国偷自产在线| 欧美啪啪精品| 日韩高清成人| 亚洲av无码人妻| igao国产精品| 国产精品网址你懂的| 国产精品黑色丝袜的老师| 国模私拍一区二区| 奇米影视狠狠精品7777| 人妻无码一区二区视频| 日韩人妻少妇一区二区| 国产成人一区| 97国产在线视频| 亚洲欧美不卡视频| 久久久久国色AV免费观看性色| 国产在线一区视频| 搞黄网站免费观看| 青青操国产视频| 色欲不卡无码一区二区| 成年A级毛片| 久久成人免费| 久久五月天国产自| 91亚洲视频下载| 精品视频第一页| 欧美啪啪一区| 激情爆乳一区二区|