ICS 33.040 YD CCS M 10 中华人民共和国通信行业标准 YD/T 3867-202X 代替YD/T3867-2021 电信领域重要数据识别指南 (报批稿) Guidelinesforidentification of key data in telemunicationfield 业标准信息服务平台 XXXX-XX-XX发布 XXXX-XX-XX实施 中华人民共和国工业和信息化部发布
行业标准信息服务平台
YD/T 3867-202X 目次 1范围. 2规范性引用文件 3术语和定义, 4基本原则.. 5重要数据识别流程.
4 5.1概述 5.2 组建工作团队. 5.3确定识别范围. 5.4制定工作方案.. 5 5.5实施重要数据识别 6 5.6形成重要数据目录 6实施重要数据识别 6 6.1重要数据分类. 6 6.2重要数据识别方法. .6 6.2.1数据要素分析.. 6.2.2数据影响分析 7 6.3识别重要数据. 7 6.3.1概述 6.3.2网络规划运维数据域重要数据 6.3.3安全保障数据域重要数据. 6.3.4经济运行与业务发展数据域重要数据. 8 6.3.5关键技术成果数据域重要数据 6.3.6其他数据域重要数据... 6.4重要数据目录动态更新 堆信息服务平台 9 参考文献 .10
YD/T 3867-202X 前言 本文件按照GB/T1.1-2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起 草.
本文件代替YD/T3867-2021《基础电信企业重要数据识别指南》.
一一更新了范围、规范性引用、术语和定义、重要数据识别工作流程(见第1章、第2章、第3章、 第5章): 一一删除了缩略语、基础电信企业重要数据的定义、基础电信企业重要数据的识别规则、基础电信 企业重要数据安全保护指导、基础电信企业重要数据示例(原第4章、第5章、第6章、第7章、第8章、 附录A): 一一新增了基本原则、实施重要数据识别、(第4章、第6章).
请注意本文件的某些内容可能涉及专利.
本文件的发布机构不承担识别专利的责任.
本文件由中国通信标准化协会提出并归口.
本文件起草单位:中国信息通信研究院.
本文件主要起草人:张媛媛、姜宇泽、庞妹、魏薇、陈诗洋、谢俐惊.
本文件及其所代替文件的历次版本发布情况为: 业标准信息服务平台 --2021年首次发布: 一一本次为第一次修订.
II
YD/T 3867202X 电信领域重要数据识别指南 1范围 本文件规定了电信领域重要数据识别的原则、规则、要素及方法等.
本文件适用于指导电信数据处理者开展电信领域重要数据识别工作,数据处理者根据本文件 识别出重要数据后,可依据相关政策文件进一步识别核心数据.
涉及军事、政务、国家秘密信息 等数据处理活动,按照国家有关规定执行,不适用本文件.
2规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款.
其中,注日期的引 用文件,仅该日期对应的版本适用于本文件:不注日期的引用文件,其最新版本(包括的修 改单)适用于本文件.
GB/T25069信息安全技术术语 3术语和定义 GB/T25069-2022界定的以及下列术语和定义适用于本文件.
3. 1 电信数据telemunicationdata 电信数据是指在电信业务经营活动中产生和收集的数据.
3.2 电信数据处理者teicmunicationdataprocessor 取得电信业务经营许可证,且在电信数据处理活动中自主决定处理目的、处理方式的电信业 务经营者,包括基础电信业务经营者和互联网数据中心、互联网接入服务、在线数据处理与交易 处理、互联网信息服务等增值电信业务经营者,文中简称数据处理者.
3.3 电信领域重要数据keydataintelemunicationfield 一旦遭到纂改、破坏、泄露或者非法获取、非法利用,可能危害国家安全、公共利益的电信 数据(包括原始数据和汇聚、整合、分析等处理中以及处理后的衍生数据).
仅影响电信数据处 理者自身的电信数据一般不作为重要数据.
3. 4 重要网络设施和信息系统keynetworkinfrastructure andinformation system 一旦遭到破坏、丧失功能或者数据泄露,可能危害国家安全、国计民生、公共利益的网络设 施、信息系统等,包括: a)省级及以上骨干公共电信网和互联网: 3