- 產品
- 產品解決方案
- 行業解決方案
- 案例
- 數據資產入表
- 賦能中心
- 伙伴
- 關于
時間:2022-05-31來源:北陌瀏覽數:263次
指在個人基本權利和自由方面極其敏感,一旦泄露可能會造成人身傷害、財務損失、名譽損害、身份盜竊或欺詐、歧視性待遇等的個人數據。通常情況下,敏感個人數據包括但不限于可以揭示種族或血統、政治觀點、宗教或哲學信仰、工會成員資格的數據,用于唯一識別自然人的基因數據、生物數據(如指紋),與自然人的健康、性取向相關的數據。
一、基礎理解
1、數據分類分級:都是數據的元數據,以管理或保護為目的,描述數據的維度。
2、分類:是為了方便管理、應用的一種組織數據的方式。
3、安全分級:是根據數據的敏感程度和數據遭到篡改、破壞、泄露或非法利用后對受害者的影響程度,按照一定的原則和方法進行定義。數據分級本質上就是數據敏感維度的數據分類。
4、隱私保護是合規驅動,數據安全是業務驅動。
5、數據授權:主要是面向組織,指數據Owner對組織授予數據訪問權的過程,讓數據與組織綁定,為組織提供長期的數據訂閱權限。
6、數據權限管理:是基于訪問管控規范,對授予的數據訪問權限進行管理的過程。面向個人和面向與崗位綁定的綜合管理者的管理策略不同。
7、個人數據:與一個身份已被識別或者身份可被識別的自然人(數據主體)相關的任何信息。
8、敏感個人數據:指在個人基本權利和自由方面極其敏感,一旦泄露可能會造成人身傷害、財務損失、名譽損害、身份盜竊或欺詐、歧視性待遇等的個人數據。通常情況下,敏感個人數據包括但不限于可以揭示種族或血統、政治觀點、宗教或哲學信仰、工會成員資格的數據,用于唯一識別自然人的基因數據、生物數據(如指紋),與自然人的健康、性取向相關的數據。
9、商業聯系個人數據:指自然人基于商業聯系目的提供的可識別到個人的數據。
10、一般個人數據:除敏感個人數據、商業聯系人以外的個人數據,作為一般個人數據。
二、分類分級設計

三、個人客戶數據分類分級案例
