数字化转型要求数据分级分类数字化转型的指导意见(2022年1月)第二十八条加强数据安全和隐私保护。完善数据安全管理体系,建立数据分级分类管理制度,明确保护策略,落实技术和管理措施。强化对数据的安全访问控制,建立数据全生命周期的安全闭环管理机制。加强第三方数据合作安全评估,交由第三方处理数据的,应依据“最小、必要”原则进行脱敏处理(国家法律法规及行业主管、监管部门另有规定的除外)。最小一根据业务场景和风险防控的需求,在确保业务可行、风险可控的前提下,最小限度的采集或共享数据,不进行过度采集。必要一根据根据业务场景和风险防控的需求,在确保业务可行、风险可控的前提下,所采集的数据都对业务执行和风险防控具有重大影响,不具有重大影响的,不予采集。脱敏一在“最小、必要”原则下,识别数据中的敏感数据,按照分级分类标准,依靠数据加密、去标识化、匿名化等技术手段,进行数据脱敏,保障数据安全。
暂无评论内容