水利数据分类分级规则(2026 版)_第1页
水利数据分类分级规则(2026 版)_第2页
水利数据分类分级规则(2026 版)_第3页
水利数据分类分级规则(2026 版)_第4页
水利数据分类分级规则(2026 版)_第5页
已阅读5页,还剩19页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

SL/T864—2026水利数据分类分级规则1范围本标准规定了水利数据分类分级的原则和方法,并对水利行业数据分类分级工作提出了参考依据。本标准适用于水利部、流域管理机构、省(自治区、直辖市)、新疆生产建设兵团、计划单列市、各级直属单位、水利工程单位等各级水利部门工作中处理的非涉密数据的分类分级。2规范性引用文件下列标准对于本标准的应用是必不可少的。凡是注日期的引用标准,仅注日期的版本适用于本标准。凡是不注日期的引用标准,其最新版本(包括所有的修改单)适用于本标准。GB/T22239信息安全技术网络安全等级保护基本要求GB/T22240信息安全技术网络安全等级保护定级指南GB/T39204关键信息基础设施安全保护要求GB/T43697数据安全技术数据分类分级规则SL/T701水利信息分类与编码总则3术语和定义下列术语和定义适用于本标准。3.1数据data任何以电子或者其他方式对信息的记录。[来源:GB/T43697—2024,3.1]3.2重要数据keydata特定领域、特定群体、特定区域或达到一定精度和规模的,一旦被泄露或篡改、损毁,可能直接危害国家安全、经济运行、社会稳定、公共健康和安全的数据。注:仅影响组织自身或公民个体的数据一般不作为重要数据。[来源:GB/T43697—2024,3.2]3.3核心数据coredata对领域、群体、区域具有较高覆盖度或达到较高精度、较大规模、一定深度的,一旦被非法使用或共享,可能直接影响政治安全的重要数据。注:核心数据主要包括关系国家安全重点领域的数据,关系国民经济命脉、重要民生、重大公共利益的数据,经国家有关部门评估确定的其他数据。[来源:GB/T43697—2024,3.3]3.4一般数据 generaldata核心数据、重要数据之外的其他数据。[来源:GB/T43697—2024,3.4]1SL/T864—20263.5数据处理过程dataprocessingprocess数据的收集、存储、使用、加工、传输、提供、公开、销毁等过程。3.6水利数据waterresourcesdata水利业务活动或水利管理过程中参与数据处理过程的各类数据。3.7数据处理者dataprocessor参与数据处理过程的部门、单位或组织。3.8衍生数据deriveddata经过统计、关联、挖掘、聚合、去标识化等加工活动而产生的数据。[来源:GB/T43697—2024,3.10]4原则水利行业业务主管单位(部门)负责本单位(部门)数据分类分级,指导其主管业务领域的数据分类分级工作。数据分类分级应遵循以下原则:a)科学实用原则:兼顾多因素,选取科学的属性或特征作为数据分类的依据。b)边界清晰原则:各类别、各级别边界清晰,每个数据项原则上只属于一个类别、一个级别,对不同数据采取相应的保护措施。c)就高从严原则:如果数据集包含多个级别的数据项,应按照数据项的最高级别对数据集进行定级。d)动态更新原则:根据数据的规模、涉及内容和可能造成的危害程度的变化,对数据分类分级、重要数据目录等进行定期审核更新。5数据分类规则5.1 数据分类框架按照数据基本属性及所属水利业务进行分类。水利数据一级分类分别为水利基础数据、水利业务数据、地理空间数据、管理数据、个人信息和其他数据六个类别:a)水利基础数据:水利对象相对稳定的属性及该对象的主要特征信息,包括流域、河流、湖泊、水利工程等水利对象的主要属性数据,如江河湖泊、水利工程、监测站(点)等基本属性数据。b)水利业务数据:在对自然界的水进行控制、调节、治导、开发、管理和保护等水利业务活动中,为防治水旱灾害和开发利用水资源而进行的监测、收集和加工产生的数据,如水旱灾害数据、水利工程数据、水资源数据、水环境数据等。c)地理空间数据:在水利业务中所处理的带有地理坐标的数据,包括资源、环境、经济和社会等领域的带有地理坐标的数据,是地理实体的空间特征和属性特征的描述,如数字正射影像图(DOM)、数字高程模型(DEM)、水利工程信息模型、倾斜摄影等数据。d)管理数据:水利机构日常运行管理过程中收集和产生的数据,如行政管理、财务与审计、人事与教育、国际合作、科技管理、信息系统运行和安全数据等。e)个人信息:水利行业在日常生产中涉及的与自然人有关的各种信息,如个人身份信息、个人生物识别信息、个人财产信息、个人通信信息、个人位置信息等。f)其他数据:不属于以上分类的数据。2SL/T864—2026注:在数据分类和处理过程中,如遇某一数据可分类进多个一级分类,应综合考虑数据处理过程中业务完整性和管理权责进行分类。5.2 数据分类方法数据分类根据数据处理需求,结合数据一级分类,选择业务属性将数据细化分类。具体参考以下步骤开展水利数据分类。a)细化业务分类:对水利业务进行细化分类,包括:1)结合部门职责分工,明确水利行业业务分类;2)按照业务范围、运营模式、业务流程等细化水利业务的关键业务分类。b)业务属性分类:选择合适的业务属性,对关键业务的数据进行细化分类。c)确定分类规则:采取“水利业务分类—关键业务—业务属性分类”的方式确定数据分类规则。5.3 数据分类细化在水利数据一级分类下,通过多要素分析,根据行业业务情况和管理组织架构,将数据分类细化为二级、三级分类,见附录A。实际数据分类和处理过程中,根据实际情况做出相应调整:a)如遇某一数据可进行多个分类,应综合考虑数据处理过程和数据处理者情况进行分类。b)如遇数据类型不属于所列二级、三级分类,可于当前分类或其分支增设分类项。c)如存在共享、复制、加工等情况,应根据衍生数据实际情况进行数据分类,若衍生后业务属性发生本质变化,可重新判定类别。6数据分级规则6.1 数据分级框架6.1.1数据级别根据数据在经济社会发展中的重要程度,以及一旦遭到泄露、篡改、损毁或者非法获取、非法使用、非法共享,对国家安全、经济运行、社会秩序、公共利益、组织权益、个人权益造成的危害程度,将数据从高到低分为核心数据、重要数据、一般数据三个级别。6.1.2危害程度危害程度是数据一旦遭到篡改、破坏、泄露或者非法获取、非法利用后,所造成的危害的大小。危害程度从低到高可分为轻微危害、一般危害、严重危害,见表1。表1数据安全危害程度表程度定 义轻微危害数据发生泄露、篡改、丢失或滥用后对国家、水利行业单位、公共服务机构、其他机构及自然人的运行、资产、安全造成轻微损害,且结果可以补救一般危害数据发生泄露、篡改、丢失或滥用后对国家、水利行业单位、公共服务机构、其他机构及自然人的运行、资产、安全造成一般损害,但可以采取措施降低损失严重危害数据发生泄露、篡改、丢失或滥用后对国家、水利行业单位、公共服务机构、其他机构及自然人的运行、资产、安全造成严重损害,且结果不可逆3SL/T864—20266.2 数据级别判定基于水利数据重要程度,将数据分级细化为5个级别,一般数据对应数据等级1级~3级,重要数据对应4级,核心数据对应5级。数据定级应根据数据分级要求,综合考虑级别参考要素,数据定级见表2,数据定级矩阵见表3,数据级别参考要素详见6.3。表2水利数据定级表数据分级级别特征一般数据1级数据一旦遭到篡改、破坏、泄露或者非法获取、非法利用,可能对个人合法权益、组织合法权益造成轻微危害,但不会危害国家安全、公共利益;可对外公开发布、转发传播、但也需考虑公开的数据量、精度、密度及类别,避免由于类别较多或者数量过大被用于关联分析2级数据一旦遭到篡改、破坏、泄露或者非法获取、非法利用,可能对个人合法权益、组织合法权益造成一般危害,但不会危害国家安全、公共利益;在水利行业内部、关联方共享和使用,经授权后可向行业外部共享3级数据一旦遭到篡改、破坏、泄露或者非法获取、非法利用,可能对个人合法权益、组织合法权益造成严重危害,或对公共利益造成轻微或小范围危害,但不会危害国家安全;由各参与数据处理环节的单位(部门)内部人员访问,如果要将数据共享到外部,需要满足相关约定条件并获得授权重要数据4级数据一旦遭到篡改、破坏、泄露或者非法获取、非法利用,可能对公共利益、国家安全造成一般危害;按照批准的授权列表严格管理,仅能在受控范围内流通的数据,由各参与数据处理环节的单位(部门)严格审批、评估后才可共享或传播核心数据5级数据一旦遭到篡改、破坏、泄露或者非法获取、非法利用,可能对公共利益、国家安全造成严重危害或直接影响政治安全;原则上禁止在除数据采集、存储、使用、加工的单位(部门)之外共享或传播表3水利行业数据定级矩阵危害程度危害对象国家安全、经济运行、社会秩序公共利益组织合法权益个人合法权益严重危害5级4级3级3级一般危害4级4级2级2级轻微危害4级3级1级1级6.3 数据分级要素影响数据分级的要素,包括数据的内容、群体、区域、精度、规模、深度、覆盖度、重要性等,其中内容、群体、区域、重要性通常属于定性描述的分级要素,精度、规模、覆盖度属于定量描述的分级要素,深度通常作为衍生数据的分级要素。根据水利行业业务特点、水利数据内容,数据分级应优先识别以下数据分级要素情况:a)内容:数据描述的业务或范畴。数据内容可识别数据描述的业务条线、流程环节、内容主题等因素。4SL/T864—2026b)群体:数据主体或描述对象集合。数据群体可识别数据描述的人群、单位、网络和信息系统、资源物资等因素。c)区域:数据涉及的地区范围。数据区域可识别数据描述的行政区划、流域、干(支)流、特定地区等因素。d)精度:数据的精确或准确程度。数据精度可识别数值精度、空间精度、时间精度等因素。e)规模:数据规模及数据描述的对象范围或能力大小。数据规模可识别数据存储量、涉及业务或群体数量、区域规模等因素。f)深度:通过数据统计、关联、挖掘或融合等加工处理,对数据描述对象的隐含信息或多维度细节信息的刻画程度。数据深度可识别数据关联信息的数量和复杂度等因素。g)覆盖度:数据对领域、群体、区域、时段等的覆盖分布或疏密程度。数据覆盖度可识别对群体、区域、时间段的覆盖占比、覆盖分布等因素。h)重要性:数据在经济社会发展中的重要程度。重要性可识别数据描绘内容对政治安全、社会经济、生态文明的影响程度。数据级别参考要素见附录B。6.4 衍生数据级别数据经过脱敏、标签、统计、汇聚融合等加工活动而产生的衍生数据。应在原始数据定级基础上,综合考虑数据处理后数据规模、精度、深度等影响要素的影响,评估数据级别。因数据脱敏或汇聚融合导致数据安全级别发生变化的情况有:a)以下情况应定较原级别更高数据级别:1)当数据体量增加到特定规模导致对社会造成重大影响的。2)数据达到国家有关部门规定精度的。3)数据关联多个业务部门、大量多维数据进行关联的。4)发生特定事件导致数据敏感性增强的。b)以下情况应定较原级别更低数据级别:1)数据已被公开或披露的。2)进行脱敏或删除关键字段的。3)进行去标识化、假名化、匿名化的。4)发生特定事件导致数据失去敏感性的。7数据分类分级流程数据分类分级工作应遵循以下流程,参考图1对各水利数据分类分级:a)数据资源梳理:各单位(部门)对数据资源进行全面梳理,包括数据资源基本情况、数据处理环节及相关参与者信息,现有数据安全保护情况等。b)数据类别确定:各单位(部门)根据自身数据处理和管理的需要,基于数据资源现状,进行数据分类,确定数据资源所属的类别。c)数据级别判定:各单位(部门)在数据分类的基础上对数据进行定级,填写数据资源情况表(见附录C)、识别重要数据,形成重要数据目录(见附录D),给出核心数据建议。d)审核和上报:各单位(部门)将其数据资源情况表、重要数据目录和核心数据建议逐级报送上级水利数据安全主管部门进行审核。e)审定:水利部数据安全主管部门汇总形成水利行业重要数据目录及核心数据建议,并会同相关业务主管司局进行审核,报请水利部审定。5SL/T864—20268分类分级动态更新水利数据分类分级实施动态更新机制。应根据数据重要程度和可能造成的危害程度变化,对重要数据目录、数据分类分级清单和标识等进行动态更新管理。分类分级动态更新应遵循以下要求:a)每年应上报重要数据目录,如要变更级别的重要数据,应重新进行分类分级流程。b)需要变更重要数据其他信息的,应逐级上报至水利部数据安全主管部门审定。c)如涉及重要数据销毁流程,应在数据资源情况表中体现。如遇发生临时需销毁重要数据情况,应逐级上报水利部数据安全管理部门。SL/T864—2026附录A(资料性)数据分类与参考级别根据水利行业业务特点,水利数据分类应参照表A.1(地理空间数据参照表A.2),在实际数据安全保护过程中,各单位(部门)可根据实际情况对数据级别做出相应调整,表中示例可扩展。表A.1数据分类与建议级别表数据一级类别数据二级类别数据三级类别示例最低参考级别水利基础数据江河湖泊流域流域名称、编码、经纬度、跨界类型、所属行政区、级别、面积2河流河流名称、编码、经纬度、位置、跨界类型、流经地区、类型、级别、长度、流域面积、平均比降、多年平均降水深、多年平均径流深2湖泊湖泊名称、编码、经纬度、跨界类型、位置、水面面积、湖泊容积、咸淡水属性、平均水深、最大水深2水利工程水库水库名称、编码、经纬度、行政区划、水库类型、工程等别、工程规模、主要建筑物级别、特征水位及库容、坝址控制流域面积、最大坝高、坝顶高程、坝顶长度、工程建设情况3水电站水电站名称、编码、经纬度、位置、类型、总装机容量、保证出力、额定水头、工程等别、工程规模、主要建筑物级别、工程建设情况3灌区灌区名称、编码、经纬度、跨界类型、范围、水源工程类型、工程规模、设计灌溉面积2渠(沟)道渠(沟)道名称、代码、经纬度、位置、类别、断面类型、断面尺寸、长度、设计流量3取水井取水并名称、编码、经纬度、位置、并深、井口井管内径、并壁管材料、成并年份、水源类型3水闸水闸名称、编码、经纬度、位置、类型、用途、工程等别、工程规模、主要建筑物级别、设计最大过闸流量、闸孔数量、闸孔总净宽、工程建设情况3渡槽渡槽名称、编码、经纬度、位置、过水能力、形式、断面类型、断面尺寸、跨河长度、支承形式及孔数、工程建设情况3倒虹吸倒虹吸名称、编码、经纬度、位置、类型、管道宽高及孔数、管径过水能力、基础结构型式、工程建设情况3泵站泵站名称、编码、经纬度、位置、类型、流量、功率、扬程、工程任务、等别、规模、开工及建成时间37SL/T864—2026表A.1 数据分类与建议级别表(续)数据一级类别数据二级类别数据三级类别示例最低参考级别水利基础数据水利工程涵洞涵洞名称、编码、经纬度、位置、管道断面形状、断面尺寸、孔数、涵洞过水能力、工程建设情况3引调水工程引调水工程名称、编码、经纬度、位置、工程等别、工程规模、工程任务、工程范围输水线路区、工程范围受水区、输水干线总长度、输水支线总长度、设计年引水量、引调水方式、工程建设情况3农村供水工程农村供水工程名称、编码、经纬度、位置、工程类型、供水方式、供水范围、设计供水规模、设计供水人口、工程建设情况、水源类型及位置3窖池窖池名称、编码、经纬度、位置、工程规模、总容积、工程建设情况2塘坝塘坝名称、编码、经纬度、位置、工程规模、坝址控制流域面积、正常蓄水位、总容积、工程建设情况2蓄滞洪区蓄滞洪区名称、编码、经纬度、位置、类型、设区日期、总面积、圩堤长度,设计行(蓄)洪面积、水位及蓄洪量,行洪流量、耕地面积、有效蓄洪容积、进退洪设施、区内人口3堤防堤防名称、编码、位置、级别、类型、型式、长度、桩号、堤顶高程、堤顶宽度、工程任务、工程建设情况3圩圩烷名称、编码、经纬度、位置、分类、平烷性质、设计行洪流量、设计蓄洪量、运用原则3治河工程治河工程名称、编码、几何中心点经纬度、位置、工程数量、工程总长度、被整治河段长度、岸别3淤地坝淤地坝名称、编码、经纬度、位置、控制汇流面积、总库容、淤积库容、坝顶长度、坝高3橡胶坝橡胶坝名称、编码、经纬度、位置、坝高坝长、高程系统、坝顶高程、工程等别、主要建筑物级别、挡水方式、冲排方式、充胀介质、工程建设情况3监测站(点)水文测站水文监测站名称、编码、类型、经纬度、站址、监测方式、岸别、方位、集水面积、监测项目、基面高差3水土保持监测站水土保持监测站名称、编码、类型、经纬度、站址、监测方式、小流域名称、土壤侵蚀类型2水工程安全监测点水工程安全监测点名称、编码、类别、基面类型、基面高程、安装位置、监测方式、公式参数、运行状况28SL/T864—2026表A.1数据分类与建议级别表(续)数据一级类别数据二级类别数据三级类别示例最低参考级别水利基础数据监测站(点)供(取)水量监测点供(取)水量监测点名称、编码、类型经纬度、站址、监测方式、水源类型、取水特征类型、用途、供(取)水量3水事影像监视点视频点名称、编码、经纬度、监测方式、是否在线2其他管理对象水资源分区水资源分区名称、编码、经纬度、范围、级别、面积3水功能区水功能区名称、代码、经纬度、范围、分类、水体类型、级别、长度、面积、水质目标、断面、地下水层位、地貌类别3水文地质单元水文地质单元名称、编码、范围、级别、面积3地下水超采区地下水超采区名称、编码、分布范围、地形地貌、地下水埋藏条件、地下水赋存介质、面积、超采量、层位3水利工程管理与保护范围水利工程管理与保护范围名称、编码、范围、面积3灌区名称、编码、范围、面积、等级3水土保持区划水土保持区划名称、编码、经纬度、范围、级别、面积、等级2河湖管理范围河湖名称、河湖代码、应划界长度、已划界长度、起止点(经纬度)2岸线功能分区河湖名称、河湖代码、岸别、长度、功能分区、起止点(经纬度)2采砂分区采砂分区长宽、年度采砂总量、高程系统、控制开采高程、采砂船控制数量、作业时间、规划期、禁采期3河段河段名称、所属河流及编码、起止点(经纬度)、流经区县、长度、上一级河流2堤段堤段名称、编码、经纬度、起止位置、级别、类型、型式、桩号、长度3险工险段险工险段名称、编码、位置、出险数量、桩号、长度4水源地水源地名称、编码、类型、所属流域和区域、水面面积、水质目标、工程建设情况、运行状况、供水区域、供水对象、设计年供水人口、供水量及日供水量、取水许可、监控级别39SL/T864—2026表A.1数据分类与建议级别表(续)数据一级类别数据二级类别数据三级类别示例最低参考级别水利基础数据其他管理对象取水口取水口名称、编码、取水地点、水源类型、取水类型、取水量、规模类型、供水范围、取水用途、取水许可证编号3退排水口退排水口名称、编码、经纬度、位置、排入水域类别、退排水口性质、退排水分类、排污方式、设计年/日排污能力、退水总量、污水主要来源、主要污染物、排污许可证代码3取用水户取用水户名称、代码、经纬度、法人代表、行业类别、经济类型、监控级别、取用类别3退排水户退排水户名称、编码、经纬度、位置、类型、年退排水量、行业类别、经济类型、监控级别3水利业务数据水文实时包括降水量、水面蒸发量、水位、流量、含沙量、泥沙颗粒级、水温、冰情、气温、水生态、墒情、分析计算评价结果2整编3预报3预警3水资源开发包括取用水量、用水总量控制管理、可用水量、流域(区域)需水量、江河流域水量分配管理、水资源论证管理、县级及以上饮用水水源地属性信息和名录管理、水资源税征收管理、用水权管理、生态流量监管、取水许可电子证照等数据3利用3保护3配置3计量3评价3预测3调度3水环境水环境调查水环境调查视频及衍生数据、水环境评价和水生态治理数据3水环境评估3水环境治理3水利水电工程灌溉水利工程(包括水库大坝、水闸、堤防、船闸、水电站)工程建设和运行管理数据,水利工程视频监测数据、水利工程施工数据等3给排水3发电3航运3防洪3挡潮3农村水利水电水源引调水、集中式饮用水水源地信息采集、应急供水监管和城市供水公共服务及农村供水等3灌溉3农村供水3小水电310SL/T864—2026表A.1数据分类与建议级别表(续)数据一级类别数据二级类别数据三级类别示例最低参考级别水利业务数据水早灾害防御水情早情预警山洪灾害、雨情、水情、工情和灾情的综合监测预报预警、洪水风险图等3工程调度3应急抢险技术支撑3综合分析评价3管理信息3基础信息3工程险情3水旱灾情3河湖管理河湖长制涵盖河(湖)长制、河湖水域岸线、河道采砂业务数据;河道管理范围内地物数据3水域岸线3河道采砂3水土保持监测评价包括人为水土流失监督管理、水土保持重点工程、水土流失动态监测、水土保持监测站、水土保持规划、水土保持示范创建等数据3综合治理3监督管理3综合信息3基础信息3移民移民征地包括水利工程移民人员信息、安置经费及后期扶持政策等数据3移民安置3移民后期扶持3节约用水用水量包括用水总量、用水户用水量、非常规水利用量、用水效率、用水定额、计划用水量、节水评价项目数、节水载体数量等数据3用水效率3用水定额3计划用水3节水评价3节水载体3科学普及管理数据科学普及管理数据科普人员、科普经费、科普网站、科普作品、科普活动等数据2管理数据综合办公公文处理数据公文的撰写、传递与管理过程中产生的数据,包括公文名称、编号、版本、发布状态等3水利信访数据水利行业信访数据,包括信访人信息、反映问题信息、办理情况信息等3印章管理数据包括公章类别、申请人、盖章时间、文件名称、发文号、管理者等数据3政务公开数据包括机构职能、法规规章规范、规划计划、资金信息、水利行政许可、人事信息、水利安全生产、应急预案、建议提案办理等数据311SL/T864—2026表A.1 数据分类与建议级别表(续)数据一级类别数据二级类别数据三级类别示例最低参考级别管理数据综合办公档案管理数据包括档案编号、名称、类型、负责人等数据3会议管理数据包括会议名称、时间、主题、会议室、申请人等数据2行政审批数据行政审批过程中产生的数据,包括申请名称、编号、结果等数据3政策与法规法律制定、修订数据包括法律名称、条款、时效性、性质、公布日期等数据2行政法规和法规性文件制定、修订数据包括行政法规名称、条款、时效性、性质、公布日期等数据2政策制定数据包括政策名称、条款、时效性、性质、公布日期、制定人员等数据2部门规章制定、修订数据包括部门规章名称、条款、时效性、性质、公布日期、制定人员等数据2水行政执法数据水事违法案件数量、结案率、巡查河道长度、巡查湖泊水库面积、监管对象个数、出动执法人员、车辆、船艇,现场制止违法行为次数,水政监察队伍,人员数量、征收和追缴水利规费金额,行政复议数量,行政应诉数量等数据3水政监察数据包括法律法规实施情况、水事纠纷、水事违法行为等数据3财务与审计财务管理数据以月/季/年度为周期的财务统计数据等3资产监管数据用于资产监督管理,包括资产名称、状态、负责人等3预算管理数据财务预算数据,包括预算项目、预算编制、审批、管控、变更等3绩效管理数据绩效考核相关信息,包括绩效指标、考核评价等3人事与教育编制管理数据人员招考、聘用,职务任免及相关职称评审、考核评估等人力资源相关信息3机构改革数据包括简化流程、精简部门、精简编制等3劳动保护数据包括劳保物品、数量、供应厂商等数据3卫生保障数据包括卫生保障用品、数量、供应厂商等数据3医疗休养数据包括医疗休养人员名称、学历、年龄、性别、民族、科室、联系方式等3离退休数据包括离退休人员名称、学历、年龄、性别、民族、科室、联系方式等312SL/T864—2026表A.1数据分类与建议级别表(续)数据一级类别数据二级类别数据三级类别示例最低参考级别管理数据人事与教育人才招聘数据包括招聘人员名称、学历、年龄、性别、民族、科室、联系方式等3职称评审数据包括人员名称、职称、学历、年龄、性别、民族、科室、联系方式等3岗位聘用数据包括岗位名称、聘用人员、职称、学历、年龄、性别、民族、科室、联系方式等3人事档案管理数据包括人员名称、职称、学历、年龄、性别、民族、科室、联系方式等3教育培训数据包括培训课程、面向人员、时间、完成情况等3人事考核数据包括人员、科室、考核内容、完成情况等3职务任免数据包括人员名称、职称、学历、年龄、性别、职务、任免情况等3国际合作经济技术合作数据包括对外承包工程、对外劳务合作,如签订合同数量、合同金额、营业金额、年末在外人数、劳务人员合同工资总额、在外人数等3智力引进数据包括专家姓名、国籍、引进类型、工作方式、经费形式等3国际河流/湖泊数据包括流域数据、河流数据、湖泊数据、水文数据、河流分级数据等4科技管理科技项目管理数据包括项目类别、科技项目名称、项目经费、申请(负责)人、承担单位、研究内容、立项、实施、执行等数据3科技成果评估数据包括专利数据、市场数据、行业数据、文献等数据3科技推广数据包括科技推广名称、技术介绍、性能指标、应用范围、持有单位等数据2创新平台数据包括创新平台名称、地点、负责人、类型、依托单位等数据3标准化数据包括标准名称、标准分类、功能序列、发布日期等数据2监督监督检查体系建设数据监督检查体系基本信息、监督检查体系监控数据3节约用水督查数据包括督察内容、督察情况、用水定额制订修订情况、节水评价制度落实情况等数据3水资源管理督查数据包括检查对象名称、工程名称、检查时间、批准文件名称、批准文号等数据3水利建设与管理督查数据包括工程名称、工程质量、进度、资金、安全、合同履约等数据313SL/T864—2026表A.1数据分类与建议级别表(续)数据一级类别数据二级类别数据三级类别示例最低参考级别管理数据监督水利工程质量监督数据包括工程名称、工程概况、质量保证体系、监督、指导施工、监理单位、督察报告等数据3水利行业安全生产监督数据包括监督检查时间、发现的问题、被检查单位名称、监督检查单位名称、整改要求、被检查单位联系人和联系方式、监督检查内容等数据3水土保持监督数据包括监督检查时间、发现的问题、被检查单位名称、监督检查单位名称、整改要求、被检查单位联系人和联系方式、监督检查内容等数据3农村饮水问题监督数据包括监督检查时间、发现的问题、被检查单位名称、监督检查单位名称、整改要求、被检查单位联系人和联系方式、监督检查内容等数据3水利建设市场监管数据包括企业名称、资质、工程业绩、企业人员、信用评价、良好记录、不良记录等数据3纪检与监察纪检数据包括信访举报、问题线索、谈话函询、立案、处分等数据4执纪问责数据包括问责情况、单位、人员、事件等数据4干部监督数据包括干部个人资料、年度考核、奖励惩戒、审计、巡视、信访等数据4民主评议数据包括党总支名称、党组织名称、党小组名称、应参加人数、实际参加人数、民主评议结果、领导干部、开展试点、基层党组织书记等数据4机关管理财务管理数据包括机关单位名称、财务预算、支出等数据3资产管理数据包括资产名称、类型、数量、负责人等数据3后勤管理数据包括报修原因、报修时间、电话、维修人、完成时间、维修材料使用情况等数据3信息系统运行和安全数据系统数据网络拓扑、资产清单、IP地址、配置数据、鉴别数据等3系统运行安全数据系统威胁情报数据、安全事件数据、系统监测报告、业务数据、日志信息3个人信息个人基本资料个人基本资料个人姓名、生日、性别、民族、国籍、家庭关系、住址、个人电话号码、电子邮件地址等2个人身份信息个人身份信息身份证、护照、港澳台通行证、驾驶证、工作证、社保卡等身份证件信息3个人生物识别信息个人指纹、声纹、掌纹、虹膜、面部识别特征、步态等3个人健康生理信息健康状况信息与个人身体健康状况相关的一般信息,如体重、身高、血型、视力等2个人医疗信息个人因生病医治等产生的相关记录,如病历、医嘱单、检验报告、手术记录、生育信息等314SL/T864—2026表A.1数据分类与建议级别表(续)数据一级类别数据二级类别数据三级类别示例最低参考级别个人信息个人教育工作信息个人教育信息学历、学位、教育经历、成绩单等2个人工作信息个人职业、职位、职称、工作单位、工作经历、培训记录等2个人财产信息金融账户信息金融账户及金融账户相关信息,包括但不限于支付账号、证券账户、基金账户、保险账户、公积金账户、账户开立时间、开户机构、账户余额以及基于上述信息产生的支付标记信息等3交易信息个人信息主体在交易过程中产生的各类信息,包括但不限于交易金额、支付记录、流水记录、交易日志等3身份鉴别信息身份鉴别信息用于验证主体是否具有访问或使用权限的信息,包括但不限于登录账户密码、支付密码、口令、动态口令、短信验证码、提示问题答案、随机令牌等3个人通信信息个人通信信息蓝信通信记录和内容、电子邮件,以及描述个人通信的数据(通常称为元数据)等2联系人信息联系人信息通讯录、好友列表、群列表、电子邮件地址列表等2个人上网行为信息个人上网记录指通过日志储存的个人信息主体操作记录,包括网页浏览记录、软件使用记录、Cookie、发布的社交信息、点击记录、收藏列表、搜索记录、服务使用时间、下载记录等2唯一设备识别码AndroidID、IDFA、IDFV、OAID、IMEI、IMSI、MEID、设备MAC地址、硬件序列号、ICCID等2软件列表终端上安装的应用程序列表,如每款应用软件的名称、版本等2用户画像使用来源于特定自然人以外的个人信息(如其所在群体的数据)形成的该自然人的特征模型3个人位置信息粗略位置信息仅能定位到行政区、县级等的位置信息2精确位置信息包括行踪轨迹、精准定位信息、住宿信息、经纬度等3其他数据其他数据其他数据不属于以上分类的业务数据215SL/T864—2026表A.2地理空间数据分级参考指标数据类别分级指标建议最低级别说明指标1指标2指标3数字正射影像图连续覆盖范围不超过25km²平面精度优于10m4平面精度低于(含)10m地面分辨率优于0.5m4平面精度低于(含)10m地面分辨率低于(含)0.5m3连续覆盖范围超过25km²平面精度优于10m地面分辨率优于0.5m—经影像重采样至地面分辨率低于(含)0.5m,并经国家认定的地理信息保密处理技术处理后,宜确定为4级;通过地图审核后,可确定为3级平面精度优于10m地面分辨率低于(含)0.5m经国家认定的地理信息保密处理技术处理后,宜确定为4级;通过地图审核后,可确定为3级平面精度低于(含)10m地面分辨率优于0.5m—经影像重采样至地面分辨率低于(含)0.5m后,宜确定为4级;通过地图审核后,可确定为3级平面精度低于(含)10m地面分辨率低于(含)0.5m3数字高程模型/数字表面模型连续覆盖范围不超过25km²平面精度优于(含)10m4平面精度低于10m高程精度优于(含)15m4平面精度低于10m高程精度低于15m3连续覆盖范围超过25km²平面精度优于(含)10m平面精度低于10m高程精度优于(含)15m—平面精度低于10m高程精度低于15m3倾斜摄影模型/激光点云模型/水利工程信息模型连续覆盖范围不超过25km²平面精度优于(含)10m4平面精度低于10m地物高度相对量测精度优于(含)5%4平面精度低于10m地物高度相对量测精度低于5%316SL/T864—2026表A.2 地理空间数据分级参考指标(续)数据类别分级指标建议最低级别说明指标1指标2指标3倾斜摄影模型/激光点云模型/水利工程信息模型连续覆盖范围超过25km²平面精度优于(含)10m-平面精度低于10m地物高度相对量测精度优于(含)5%平面精度低于10m地物高度相对量测精度低于5%3水下地形(河道断面和水下DEM的统称)4利用涉及国家秘密的测绘成果开发生产的断面数据,经国家认定的地理信息保密处理技术处理后宜确定为4级。其他水下地形(水下DEM)参照数字高程模型执行注1:跨行业共享的地理空间数据还需按提供部门管理要求执行。注2:涉及国家秘密的测绘成果开发生产的产品,未经国务院测绘行政主管部门或者省(自治区、直辖市)人民政府测绘行政主管部门进行保密技术处理的,其秘密等级不低于所用测绘成果的秘密等级。注3:表中“建议最低级别”为“一”的数据涉及国家秘密,符合保密处理技术要求的可在处理后进行应用,目前未能纳入保密技术处理范围的应严格在涉密环境使用。注4:地理位置涉及军事禁区、军事管理区、国家安全要害部门、国家安全相关国民经济重要设施的,或含有国家法律法规、部门规章及其他规定禁止公开的内容等,需按照规定准确判断是否涉及国家秘密。17SL/T864—2026附录B(资料性)数据级别参考要素B.1 数据级别参考要素根据国家相关建议,数据分类分级过程中,在满足附录A基础上,还应综合考虑表B.1给出的参考要素,满足以下定级参考条件的也可以认定为重要数据。表B.1数据级别参考要素表要素解释重要数据定级参考精度1.地理空间信息数据达到一定精度,如高分辨率影像、格网大小2.预测预报精度高的1.参考表A.22.主要调度代表站预报精度达到90%规模1.同类数据存储量达到一定级别,如具有时间序列的水文资料2.记录数据达到一定条数,涉及1000万人以上个人信息的同类数据达100亿条/1000TB深度1.涉及的数据集的数量大的2.关联数据字段复杂的关联数据字段超过35个覆盖度1.涉及多个省(自治区、直辖市)或流域的2.涉及大型水利工程、大江大河及重要干支流的1.覆盖度达85%2.涉及3个(含)以上的大型水利工程B.2 数据重要性参考要素数据重要性参考要素遵循下列原则:a)向公众公开提供服务满足一定精度、规模和联合度的数据,可以认定为1级。b)综合考虑数据处理场景,满足以下条件的宜认定为重要数据(4级):1)反映水利关键基础设施运行维护和安全保护情况的,如网络安全方案、系统配置信息、核心软硬件设计信息、系统拓扑、应急预案等。2)可能被利用对水利工程关键设备、系统组件供应链发起高级持续性威胁等网络攻击的,如未公开的水利工程采购的产品和服务情况、未公开的重大漏洞。3)不宜公开的水旱灾害防御、国家水资源、水环境、水文基础数据和业务数据。4)大型和重要中型水利工程、国家骨干网和省级水网的地理空间数据和其他敏感区域遥感影像或地理空间数据。5)重点水利工程物理安全保护情况,如施工图(包括BIM数据)、内部结构、安防。6)通过安全检测、风险评估等识别的可被利用的脆弱性数据。7)关系科技实力、影响国际竞争力的数据。8)在向政府机关、军工企业及其他敏感重要机构提供水利服务过程中产生的不宜公开的信息。9)未公开的行政管理数据、内部资料和情报数据。10)涉及1000万人以上个人信息的。11)表现地为我国境内的地图表示了水库库容、大坝坝高、坝型的。12)其他可能影响国家政治、国土、军事、经济、文化、社会、科技、生态、资源、核设施、海外利益、生物、太空、极地、深海等安全的。18SL/T864—2026附录C(资料性)数据资源情况表表C.1给出了数据资源情况表。表C.1数据资源情况表数据处理者: 填表联系人: 电话:数据名称数据分类一级分类二级分类三级分类四级分类数据安全级别□一般数据(级) □重要数据 □核心数据数据基本情况数据载体□与互联网连接的信息系统□局域网信息系统□计算机 □移动介质 □纸质 □其他数据规模————(□GB□TB□PB□EB)危害描述:(□页□万字)数据月增长量————(□GB □TB □PB □EB)存储方式□本地存储 □云端存储 □离线存储 □其他数据存储地点数据来源□人工填报□设备采集□共享交换□购买服务□系统产生□其他数据共享规模———(□GB□TB□PB□EB)((□页□万字)数据覆盖类型□领域 □地区(流域)□省(自治区、直辖市) □单位覆盖占比□超过80% □50%~80%□20%~50% □20%以下运行或关联的信息系统名称详细描述数据情况综合评估数据国家安全□严重危害 □一般危害 □轻微危害—公共利益□严重危害 □一般危害 □轻微危害危害描述:组织权益□严重危害 □一般危害 □轻微危害危害描述:个人权益□严重危害 □一般危害 □轻微危害危害描述:19SL/T864—2026表C.1数据资源情况表(续)参考要素数据处理者名称主要负责人数据安全负责人所属地区(具体到市)上级主管部门数据处理情况数据处理活动□收集 □存储 □使用 □加工□传输 □提供 □公开 □销毁使用或共享的范围和方式是否数据出境□是,详情□否数据是否跨主体流动□是,详情□否涉及系统等保级别□一级 □二级 □三

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论