Cina: nuovo standard di classificazione dei dati – sicurezza dei dati
La Cina ha introdotto un nuovo standard di classificazione dei dati volto a supportare la futura legislazione sulla sicurezza dei dati. Rilasciato dalla Standardization Administration of China (SAC) il 15 marzo 2024, lo standard è intitolato “GB/T 43697-2024 Tecnologia di sicurezza dei dati – Regole per la classificazione e la classificazione dei dati”.
In conformità con la "Legge sulla sicurezza dei dati" cinese, che impone l'istituzione di un sistema di classificazione e protezione dei dati guidato dallo stato, lo standard mira a implementare la protezione classificata dei dati in base alla loro importanza per lo sviluppo economico e sociale, nonché al loro potenziale impatto sulla sicurezza nazionale, sugli interessi pubblici o sui diritti e interessi legittimi di individui e organizzazioni in caso di alterazione, danneggiamento, perdita di dati, acquisizione illegale o utilizzo illecito. Allo stesso modo, anche la “Legge sulla protezione delle informazioni personali” sostiene la gestione riservata delle informazioni personali.
Per eseguire in modo efficace la classificazione dei dati e le misure di protezione, è imperativo inizialmente categorizzare e classificare i dati, identificare i dati chiave e i dati fondamentali e successivamente stabilire i corrispondenti protocolli di protezione della sicurezza dei dati.
Questo standard funge da supporto fondamentale per identificare vari tipi di dati rilevanti per leggi e regolamenti come la "Legge sulla sicurezza dei dati" e la "Legge sulla protezione delle informazioni personali". Delinea principi, strutture, metodi e processi per la classificazione e la valutazione dei dati, fornendo indicazioni sull'identificazione dei dati chiave. Inoltre, lo standard è progettato per consentire alle autorità di regolamentazione del settore di sviluppare standard e norme per la classificazione e la classificazione dei dati all'interno dei rispettivi settori, nonché alle regioni e ai dipartimenti per implementare pratiche di classificazione e classificazione dei dati, offrendo una guida ai responsabili del trattamento dei dati nei loro sforzi di classificazione e classificazione. .
Inoltre, questo standard integrerà gli standard nazionali esistenti come “GB/T 35273-2020 Tecnologia di sicurezza delle informazioni – Specifiche di sicurezza delle informazioni personali”, costituendo una parte cruciale del quadro di implementazione del sistema di gestione della sicurezza dei dati in Cina.

