数据分级分类与供应链安全融合等级保护测评落地研究
期刊: 《社会发展与科技创新》 DOI:10.64649/yh.shfzykjcx.issn3078-8994.202607013 全文阅读 返回期刊
摘要
数字化转型趋势下,数据成为组织运行和价值创造的重要资源。供应链协同模式的广泛采用进一步推动了数据在跨主体、跨平台、跨业务场景流动与共享,数据安全风险呈现链条化、关联化和扩散化特征。传统等保测评侧重于网络和系统安全保护,难以满足数据要素流通环境下的治理需求。文章结合数据分级分类发展趋势和供应链安全融合发展趋势,分析两者与等级保护测评之间存在的关联性问题,并探讨供应链环境下数据流转风险、权限控制逻辑及风险传导机制,在此基础上构建以数据等级为核心、以供应链节点为抓手、以闭环治理为导向的等级保护测评落地框架,为数据安全治理与等级保护制度协同实施提供参考借鉴。
关键词
数据分级分类;供应链安全;等级保护测评;数据安全治理;风险控制
参考文献
[1]张茜雅. 解读《网络数据安全管理条例》[J].北京档案,2025, (7):36-40.
[2]全国网络安全标准化技术委员会(SAC/TC 260).数据安全技术 数据分类分级规则:GB/T 43697-2024[S].中国标准出版社,2024.
[3]孙瑜晨,郑诗彦. 开放共享为导向的科学数据分类分级制度建构:价值旨归与实现路径[J].科技进步与对策,2025,42 (12):140-150.
[4]刘井强,田星,舒钰淇,等. 大模型赋能软件供应链开发环节安全研究综述[J].信息安全学报,2024,9 (5):87-109.
[5] Okafor C , Schorlemmer T R , Torres-Arias S ,et al.SoK: Analysis of Software Supply Chain Security by Establishing Secure Design Properties[J]. 2024.