ChinaInternet-SicherheitChina: Neuer Standard zur Datenklassifizierung – Datensicherheit

China: Neuer Standard zur Datenklassifizierung – Datensicherheit

 

China hat einen neuen Datenklassifizierungsstandard eingeführt, der die bevorstehende Datensicherheitsgesetzgebung unterstützen soll. Der von der Standardization Administration of China (SAC) am 15. März 2024 veröffentlichte Standard trägt den Titel „GB/T 43697-2024 Datensicherheitstechnologie – Regeln für die Datenklassifizierung und -bewertung“.

In Übereinstimmung mit Chinas „Datensicherheitsgesetz“, das die Einrichtung eines staatlich geführten Datenklassifizierungs- und -bewertungsschutzsystems vorschreibt, zielt der Standard darauf ab, einen klassifizierten Schutz für Daten auf Grundlage ihrer Bedeutung für die wirtschaftliche und soziale Entwicklung sowie ihrer möglichen Auswirkungen auf die nationale Sicherheit, öffentliche Interessen oder die legitimen Rechte und Interessen von Einzelpersonen und Organisationen im Falle von Datenveränderung, -beschädigung, -leck, illegalem Erwerb oder unrechtmäßiger Verwendung umzusetzen. In ähnlicher Weise befürwortet auch das „Gesetz zum Schutz persönlicher Informationen“ die klassifizierte Verwaltung persönlicher Informationen.

Um Datenklassifizierungs- und Einstufungsschutzmaßnahmen wirksam durchführen zu können, ist es zwingend erforderlich, die Daten zunächst zu kategorisieren und zu klassifizieren, Schlüsseldaten und Kerndaten zu identifizieren und anschließend entsprechende Datenschutzprotokolle einzurichten.

Dieser Standard dient als grundlegende Unterstützung für die Identifizierung verschiedener Datentypen, die für Gesetze und Vorschriften wie das „Datensicherheitsgesetz“ und das „Gesetz zum Schutz personenbezogener Daten“ relevant sind. Er beschreibt Grundsätze, Rahmenbedingungen, Methoden und Prozesse für die Klassifizierung und Einstufung von Daten und bietet Anleitungen zur Identifizierung wichtiger Daten. Darüber hinaus ist der Standard für Branchenregulierungsbehörden konzipiert, um Standards und Normen für die Klassifizierung und Einstufung von Daten in ihren jeweiligen Sektoren zu entwickeln, sowie für Regionen und Abteilungen, um Verfahren zur Klassifizierung und Einstufung von Daten umzusetzen, und bietet Datenverarbeitern Anleitungen für ihre Klassifizierungs- und Einstufungsbemühungen.

Darüber hinaus ergänzt dieser Standard bestehende nationale Standards wie „GB/T 35273-2020 Informationssicherheitstechnologie – Spezifikation zur Sicherheit persönlicher Informationen“ und bildet einen entscheidenden Teil des Implementierungsrahmens für das chinesische Datensicherheits-Managementsystem.

https://www.productcomplianceinstitute.com/wp-content/uploads/2025/03/logo-no-background-1.png
Kunstlaan / Avenue des Arts 56, Brüssel

Folgen Sie uns:

Die auf dieser Website bereitgestellten Inhalte stellen keine Rechtsberatung dar und stellen diese auch nicht dar. Einsendungen oder Beiträge auf der Website sind nicht vertraulich. Wir übernehmen keine Gewähr oder Garantie für die Richtigkeit, Vollständigkeit oder Angemessenheit der Inhalte. Die Nutzung der Inhalte auf der Website oder der von dieser Website verlinkten Materialien erfolgt auf Ihr eigenes Risiko.

Copyright © Product Compliance Institute 2026

de_DEDeutsch