TCSAS-航空数据分类分级规范及编制说明.pdf
ICS35.030
CCSL80
T/CSAS
团体标准
T/CSASXXXX—XXXX
航空数据分类分级规范
Specificationsforclassificationandgradingofaviationdata
(征求意见稿)
XXXX-XX-XX发布XXXX-XX-XX实施
四川省网络空间安全协会发布
T/CSASXXXX—XXXX
目 次
前 言I
引 言II
1范围1
2规范性引用文件1
3术语和定义1
4航空数据分类分级基本原则3
4.1基本原则3
4.2航空数据分类分级流程3
5航空数据分类规范4
5.1航空数据分类框架4
5.2航空数据分类维度4
6航空数据分级规范5
6.1航空数据分级框架5
6.2航空数据分级要素识别5
6.3航空数据影响分析6
6.4航空数据分级方法6
附录A(规范性)数据分类参照表9
附录B(规范性)个人信息分类示例12
附录C(规范性)敏感个人信息示例14
附录D(资料性)安全影响分析说明15
参 考 文 献17
T/CSASXXXX—XXXX
前 言
本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定
起草。
请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。
本文件由四川省网络空间安全协会提出并归口。
本文件起草单位:民航成都电子技术有限责任公司、成都理工大学、全域数据信息安全重点联合实
验室西南实验室。
本文件主要起草人:
I
T/CSASXXXX—XXXX
引 言
随着信息技术的飞速发展,航空业的基础业务、核心流程及跨行业合作等各项活动已广泛运行在信
息化支撑载体之上。航空行业在生产运行过程中产生的大量信息,逐渐以多种形式转化为数字资产,在
信息网络之间传输并存储于各类信息系统中。随着大数据、人工智能、云计算等新兴技术在航空业的深
入应用,数据不仅成为信息化资产,更转变为关键的生产要素,其重要性日益显著。数据泄露等安全威
胁的影响,不仅限于单一机构内部,还可能扩散至整个行业,乃至影响国家安全、社会稳定、公众利益
与航空市场的正常运作。
航空数据具有高度复杂性和多样性,实施数据分级管理,能够更精准地确定数据保护的重点,有助
于航空公司及其他相关机构合理分配数据保护资源和成本,是构建完善的数据生命周期保护框架的基础,
也是实现数据安全管理的重要前提。同时,统一的数据分级管理制度,能够促进数据在机构间、行业间
的安全共享,有利于挖掘和实现航空数据的价值,推动行业的创新与发展。
为贯彻落实中共中央、国务院《关于构建更加完善的要素市场化配置体制机制的意见》中关于加强
数据资源整合和安全保护的要求,指导航空业机构科学合理地进行数据定级与利用,有效实施数据生命
周期的安全管理策略,提升机构的数据管理和安全防护水平,确保航空数据的安全应用,特制定本标准。
本标准旨在为航空业提供一套全面、系统、可操作的数据管理与安全保护指南,以保障航空业的持续健
康发展。