数据分级分类与供应链安全融合等级保护测评落地研究

期刊: 《社会发展与科技创新》 DOI:10.64649/yh.shfzykjcx.issn3078-8994.202607013 全文阅读 返回期刊

穆琛伟

联通数字科技有限公司

摘要

数字化转型趋势下,数据成为组织运行和价值创造的重要资源。供应链协同模式的广泛采用进一步推动了数据在跨主体、跨平台、跨业务场景流动与共享,数据安全风险呈现链条化、关联化和扩散化特征。传统等保测评侧重于网络和系统安全保护,难以满足数据要素流通环境下的治理需求。文章结合数据分级分类发展趋势和供应链安全融合发展趋势,分析两者与等级保护测评之间存在的关联性问题,并探讨供应链环境下数据流转风险、权限控制逻辑及风险传导机制,在此基础上构建以数据等级为核心、以供应链节点为抓手、以闭环治理为导向的等级保护测评落地框架,为数据安全治理与等级保护制度协同实施提供参考借鉴。

关键词

数据分级分类;供应链安全;等级保护测评;数据安全治理;风险控制

参考文献

[1]张茜雅. 解读《网络数据安全管理条例》[J].北京档案,2025, (7):36-40.

[2]全国网络安全标准化技术委员会(SAC/TC 260).数据安全技术 数据分类分级规则:GB/T 43697-2024[S].中国标准出版社,2024.

[3]孙瑜晨,郑诗彦. 开放共享为导向的科学数据分类分级制度建构:价值旨归与实现路径[J].科技进步与对策,2025,42 (12):140-150.

[4]刘井强,田星,舒钰淇,等. 大模型赋能软件供应链开发环节安全研究综述[J].信息安全学报,2024,9 (5):87-109.

[5] Okafor C , Schorlemmer T R , Torres-Arias S ,et al.SoK: Analysis of Software Supply Chain Security by Establishing Secure Design Properties[J]. 2024.


XML显示示例

    
·