摘 要:出版數(shù)據(jù)分級旨在平衡數(shù)據(jù)安全與數(shù)據(jù)流通的關(guān)系,即根據(jù)出版數(shù)據(jù)的不同級別匹配差異化的安全保護(hù)措施與流通使用規(guī)則,在保障出版數(shù)據(jù)安全的前提下,發(fā)揮出版數(shù)據(jù)的資產(chǎn)價值。出版數(shù)據(jù)分級,應(yīng)貫徹依從性與自主性相結(jié)合、穩(wěn)定性與時效性相結(jié)合、合理客觀與就高從嚴(yán)相結(jié)合的基本原則,基于數(shù)據(jù)資產(chǎn)梳理、數(shù)據(jù)分類、數(shù)據(jù)分級準(zhǔn)備、數(shù)據(jù)級別判定與數(shù)據(jù)級別審核批準(zhǔn)的實施流程,通過評估出版數(shù)據(jù)的安全性,綜合考量出版數(shù)據(jù)的影響對象和影響程度,確定出版數(shù)據(jù)的級別標(biāo)識。出版數(shù)據(jù)至少應(yīng)區(qū)分核心、重要與一般出版數(shù)據(jù)這三個級別,且以重要出版數(shù)據(jù)的安全保護(hù)措施和流通使用規(guī)則為基礎(chǔ),對核心出版數(shù)據(jù)與一般出版數(shù)據(jù)分別實行更嚴(yán)格或更寬松的管理制度。
關(guān)鍵詞:出版數(shù)據(jù);數(shù)據(jù)分級;數(shù)據(jù)安全;數(shù)據(jù)流通;數(shù)據(jù)治理
DOI: 10.3969/j.issn.2097-1869.2024.04.003 文獻(xiàn)標(biāo)識碼:A
著錄格式:莊詩岳,蘇瑞雪.論出版數(shù)據(jù)分級體系的建構(gòu)[J].數(shù)字出版研究,2024,3(4):20-29.
不同數(shù)據(jù)不僅在內(nèi)容上互相差別,而且在形態(tài)上也各不相同,具有明顯的異質(zhì)性[1]。《中華人民共和國數(shù)據(jù)安全法》《中共中央、國務(wù)院關(guān)于構(gòu)建數(shù)據(jù)基礎(chǔ)制度更好發(fā)揮數(shù)據(jù)要素作用的意見》《“數(shù)據(jù)要素×”三年行動計劃(2024—2026年)》等法律法規(guī)文件,均提出國家建立數(shù)據(jù)分類分級保護(hù)制度。目前,部分機關(guān)單位、行業(yè)管理委員會、企業(yè)已制定相應(yīng)的數(shù)據(jù)分類分級文件,如《證券期貨業(yè)數(shù)據(jù)分類分級指引》《金融數(shù)據(jù)安全 數(shù)據(jù)安全分級指南》《基礎(chǔ)電信企業(yè)數(shù)據(jù)分類分級方法》等。此外,國家市場監(jiān)督管理總局、國家標(biāo)準(zhǔn)化管理委員會還于2024年3月15日發(fā)布了《數(shù)據(jù)安全技術(shù) 數(shù)據(jù)分類分級規(guī)則》國家標(biāo)準(zhǔn)(GB/T 43697-2024)。
“出版數(shù)據(jù)安全與隱私保護(hù),是推動數(shù)據(jù)出版新業(yè)態(tài)發(fā)展壯大的牢固基礎(chǔ)”[2],而數(shù)據(jù)安全與隱私保護(hù)就涉及到出版數(shù)據(jù)分級這一重要議題。不過,目前尚無關(guān)于出版數(shù)據(jù)的權(quán)威性分級文件。出版數(shù)據(jù)指出版過程中產(chǎn)生的數(shù)據(jù),包括傳統(tǒng)出版編校印發(fā)過程中產(chǎn)生的數(shù)據(jù),數(shù)字出版產(chǎn)品、技術(shù)、營銷過程中產(chǎn)生的數(shù)據(jù),以及傳統(tǒng)出版與數(shù)字出版融合發(fā)展過程中產(chǎn)生的數(shù)據(jù)?!俺霭鏀?shù)據(jù),作為出版業(yè)勞動對象質(zhì)變的核心要義,作為出版新質(zhì)生產(chǎn)力的基本內(nèi)涵之一,其重要性將深刻影響和變革出版學(xué)科、學(xué)術(shù)和話語建設(shè)的整體格局?!盵3]因此,有必要在明確出版數(shù)據(jù)分級的基本原則、影響因素、描述標(biāo)識、實施流程的基礎(chǔ)上,對出版數(shù)據(jù)進(jìn)行分級治理,從而保障出版數(shù)據(jù)安全,發(fā)揮出版數(shù)據(jù)的資產(chǎn)價值。
1 出版數(shù)據(jù)分級的三重目的
出版數(shù)據(jù)分級的目的主要體現(xiàn)在數(shù)據(jù)安全、數(shù)據(jù)流通和出版治理方面,且分級目的也蘊含了其相應(yīng)的價值與意義。
1.1 保障數(shù)據(jù)安全
不同的出版數(shù)據(jù),可能涉及不同的法益。如重要科技成果、s3A/l9nfBLiBS2PHUQqrmw==關(guān)鍵技術(shù)動態(tài)等出版數(shù)據(jù)關(guān)涉國家科技實力等國家安全法益,重要出版基地、大型出版集團、重要專業(yè)出版單位等相關(guān)內(nèi)容數(shù)據(jù)關(guān)涉出版行業(yè)發(fā)展等公共利益,出版企業(yè)內(nèi)部的人、財、物、智等出版數(shù)據(jù)關(guān)涉出版企業(yè)的生產(chǎn)運營等組織合法權(quán)益,身份信息、生物識別信息、教育工作信息等出版數(shù)據(jù)關(guān)涉用戶等的個人合法權(quán)益。此外,出版數(shù)據(jù)所承載的法益,因出版數(shù)據(jù)遭到篡改、破壞、泄露或非法獲取、非法利用而產(chǎn)生的損害也有所不同,大致分為嚴(yán)重?fù)p害、一般損害、輕微損害或無損害。
對于涉及不同法益、遭受不同損害的出版數(shù)據(jù),如果不加區(qū)分地采取統(tǒng)一的保護(hù)措施,尤其是按照承載較低級別法益或遭受較低級別損害的出版數(shù)據(jù)的要求進(jìn)行保護(hù)時,無疑會威脅承載較高級別法益或遭受較高級別損害的出版數(shù)據(jù)的安全。因此,出版數(shù)據(jù)分級的目的之一,即是根據(jù)數(shù)據(jù)的不同級別采取與之相匹配的保護(hù)措施,保障不同級別數(shù)據(jù)的保密性、完整性與可用性,確保不同級別數(shù)據(jù)在其生命周期的各個環(huán)節(jié)均能得到有效保護(hù)。
實踐中不乏因保護(hù)不足而威脅出版數(shù)據(jù)安全的事例。比如,我國部分學(xué)術(shù)刊物不斷地、無保留地刊載青蒿素和雜交水稻這兩項國家重大科研成果的科研細(xì)節(jié),導(dǎo)致其中的關(guān)鍵性技術(shù)被暴露,削弱了我國醫(yī)藥技術(shù)和水稻雜交技術(shù)在國際巿場上的競爭優(yōu)勢[4];再如,日本大型出版商角川公司及其子公司DWANGO,因遭受網(wǎng)絡(luò)攻擊,導(dǎo)致公司內(nèi)部信息、員工個人信息、部分業(yè)務(wù)合作伙伴的個人信息大規(guī)模泄露,使公司的經(jīng)濟利益嚴(yán)重受損,員工等個人信息遭受嚴(yán)重侵犯[5]。
1.2 促進(jìn)數(shù)據(jù)流通
出版數(shù)據(jù)作為新型生產(chǎn)要素,其市場經(jīng)濟價值毋庸贅言,部分機關(guān)、行業(yè)、企業(yè)相關(guān)單位已開始使用出版數(shù)據(jù)及其衍生產(chǎn)品,并開展促進(jìn)出版數(shù)據(jù)要素流通復(fù)用的實踐。如國家數(shù)據(jù)局會同生態(tài)環(huán)境部、交通運輸部、金融監(jiān)管總局、中國科學(xué)院、中國氣象局、國家文物局、國家中醫(yī)藥局等部門于2024年5月24日聯(lián)合發(fā)布了首批20個“數(shù)據(jù)要素×”典型案例。其中武漢理工數(shù)字傳播工程有限公司的案例指向出版數(shù)據(jù),其整合多渠道圖書出版標(biāo)簽、發(fā)行渠道、讀者評價等數(shù)據(jù),助力出版單位更好地把握市場趨勢和用戶需求,為300多家出版單位提供了1 300余款應(yīng)用與產(chǎn)品[6]。
一般來說,數(shù)據(jù)安全保護(hù)級別越高,則數(shù)據(jù)流通率越低?;诖?,對于涉及不同法益、遭受不同損害的出版數(shù)據(jù),如果不加區(qū)分地使用統(tǒng)一的數(shù)據(jù)流通規(guī)則,尤其是按照承載較高級別法益或遭受較高級別損害的出版數(shù)據(jù)的流通規(guī)則限制流通時,無疑會阻礙承載較低級別法益或遭受較低級別損害的出版數(shù)據(jù)的開放、共享、交換和交易。因此,出版數(shù)據(jù)分級的目的之二,即是根據(jù)數(shù)據(jù)的不同級別使用相應(yīng)的流通規(guī)則,促進(jìn)不同級別的數(shù)據(jù)進(jìn)行差異化的安全共享、有序流動,釋放和挖掘不同級別數(shù)據(jù)的價值,實現(xiàn)數(shù)據(jù)要素市場化發(fā)展,打通“原始數(shù)據(jù)—數(shù)據(jù)資源—數(shù)據(jù)要素—數(shù)據(jù)產(chǎn)品—數(shù)據(jù)流通—數(shù)據(jù)資產(chǎn)”的出版數(shù)據(jù)要素建設(shè)與應(yīng)用全過程。
事實上,對出版數(shù)據(jù)進(jìn)行科學(xué)分級,是對出版數(shù)據(jù)資源、出版數(shù)據(jù)要素、出版數(shù)據(jù)產(chǎn)品、出版數(shù)據(jù)流通、出版數(shù)據(jù)資產(chǎn)進(jìn)行分級有效管理使用的必要前提。只有在對出版數(shù)據(jù)進(jìn)行分級的基礎(chǔ)上,才能對不滿足資產(chǎn)確認(rèn)條件而未被確認(rèn)為資產(chǎn)的海量出版數(shù)據(jù)資源進(jìn)行分級配置,有效激活出版數(shù)據(jù)要素潛能并分級實現(xiàn)出版數(shù)據(jù)要素的開發(fā)利用,推動出版數(shù)據(jù)產(chǎn)品分級開發(fā)、發(fā)布、承銷的合規(guī)化、標(biāo)準(zhǔn)化、增值化,推進(jìn)數(shù)據(jù)流通監(jiān)管制度的分級建立,尤其是建立出版數(shù)據(jù)流通和交易的負(fù)面清單制度,以及促成出版數(shù)據(jù)資產(chǎn)分級授權(quán)使用規(guī)范的制定和完善。
1.3 優(yōu)化出版治理
2013年11月,十八屆中央委員會第三次全體會議通過的《中共中央關(guān)于全面深化改革若干重大問題的決定》,提出把“完善和發(fā)展中國特色社會主義制度,推進(jìn)國家治理體系和治理能力現(xiàn)代化”作為全面深化改革的總目標(biāo)[7]。出版治理是推進(jìn)國家治理體系和治理能力現(xiàn)代化的重要一環(huán),出版數(shù)據(jù)分級的目的之三,即是優(yōu)化出版治理,主要體現(xiàn)在以下方面:
第一,提升出版安全治理能力,健全出版安全治理體系。數(shù)字出版技術(shù)安全活動衍生出數(shù)據(jù)安全、算法安全和算力安全等外延概念[8]。出版數(shù)據(jù)分級,有助于區(qū)分性地采取數(shù)據(jù)加密技術(shù)、訪問控制和權(quán)限管理、物理空間隔離等措施和手段來精細(xì)化、精準(zhǔn)化保護(hù)核心數(shù)據(jù)和重要數(shù)據(jù),并賦予企業(yè)相對較大的、對于一般出版數(shù)據(jù)開發(fā)利用的自主權(quán)限。
第二,提升出版應(yīng)急治理能力,助力出版應(yīng)急治理水平提升。數(shù)字出版應(yīng)急治理,需要構(gòu)建應(yīng)急治理集成平臺,共同對突發(fā)數(shù)據(jù)安全事件進(jìn)行檢測監(jiān)控和綜合研判,“采集有價值的多源數(shù)據(jù),提供合理、科學(xué)、彈性的應(yīng)急預(yù)案體系”[9]。而出版數(shù)據(jù)資產(chǎn)應(yīng)急治理要求權(quán)利主體分類分級建立數(shù)據(jù)資產(chǎn)預(yù)警、應(yīng)急、處置機制,識別潛在數(shù)據(jù)風(fēng)險事件,在最短時間內(nèi)采取應(yīng)急管理措施,對數(shù)據(jù)資產(chǎn)的泄露、損毀、丟失和篡改等進(jìn)行相應(yīng)的預(yù)警和處置。應(yīng)該說,出版業(yè)數(shù)據(jù)資產(chǎn)的分級管理和應(yīng)急治理,既是出版應(yīng)急治理體系的題中應(yīng)有之義,也為提升整個出版業(yè)應(yīng)急治理的能力和水平提供了助力和抓手。
第三,賦能出版常規(guī)治理體系,提升出版常規(guī)治理能力和水平。出版業(yè)的意識形態(tài)治理、規(guī)劃治理、法律治理、財稅治理、標(biāo)準(zhǔn)治理等常規(guī)治理體系,同樣離不開出版數(shù)據(jù)的支撐和對出版數(shù)據(jù)細(xì)化分級的考量,核心出版數(shù)據(jù)、重要出版數(shù)據(jù)對出版常規(guī)治理體系的支撐和賦能作用顯而易見。比如,涉及國家能源礦產(chǎn)等國計民生安全領(lǐng)域的出版數(shù)據(jù)資源,在數(shù)字化、碎片化處理后不公開流通,即是核心出版數(shù)據(jù)在出版業(yè)文化安全治理方面的典型案例。
2 出版數(shù)據(jù)分級的基本原則
明確基本原則是構(gòu)建出版數(shù)據(jù)分級具體規(guī)則的前提和基礎(chǔ)。具體規(guī)則除下文所述的影響要素、描述標(biāo)識、實施流7AIAINPSNFhNa8VPeJyDXgedaEEYYic4zr/oAelEs0A=程與分級治理外,還包括中央、地方、行業(yè)和企業(yè)等數(shù)據(jù)責(zé)任主體針對不同類型的數(shù)據(jù)制定的更加細(xì)化的數(shù)據(jù)分級規(guī)則,如《金融數(shù)據(jù)安全 數(shù)據(jù)安全分級指南》的附錄A、B、C,且數(shù)據(jù)分級的基本原則全面體現(xiàn)在細(xì)化的數(shù)據(jù)分級規(guī)則方面。但細(xì)化的數(shù)據(jù)分級規(guī)則需要不同的數(shù)據(jù)責(zé)任主體根據(jù)自身的不同需要制定,且規(guī)則的內(nèi)容龐大,本文對此不再進(jìn)行說明。出版數(shù)據(jù)的分級,應(yīng)遵循以下基本原則。
2.1 依從性與自主性相結(jié)合原則
出版數(shù)據(jù)的分級應(yīng)貫徹依從性原則或合法合規(guī)原則,即出版數(shù)據(jù)的分級應(yīng)當(dāng)遵守《數(shù)據(jù)安全法》《網(wǎng)絡(luò)安全法》《個人信息保護(hù)法》等法律、行政法規(guī)、部門規(guī)章與行業(yè)標(biāo)準(zhǔn)的規(guī)定,且應(yīng)優(yōu)先對有專門管控要求的出版數(shù)據(jù)進(jìn)行識別和分級。
數(shù)據(jù)分級有兩種方式,一是由中央采取自上而下的方式,二是由地方、行業(yè)和企業(yè)采取自下而上的方式。自上而下的數(shù)據(jù)分級方式,可以統(tǒng)一不同地方、行業(yè)、企業(yè)的分級標(biāo)準(zhǔn),但數(shù)據(jù)的種類、數(shù)量龐大,中央人力、物力等資源有限,難以完成全部數(shù)據(jù)分級工作,尤其難以對數(shù)據(jù)進(jìn)行更加細(xì)化的分級;自下而上的數(shù)據(jù)分級方式的優(yōu)、劣勢則正好相反。兩種數(shù)據(jù)分級方式的平衡應(yīng)以依從性原則為前提,賦予地方、行業(yè)和企業(yè)等數(shù)據(jù)責(zé)任主體一定的數(shù)據(jù)自主分級權(quán)限,即出版地方、行業(yè)和企業(yè)等數(shù)據(jù)責(zé)任主體在遵守法律、行政法規(guī)、部門規(guī)章與行業(yè)標(biāo)準(zhǔn)規(guī)定的前提下,可以結(jié)合自身的管理需要,如戰(zhàn)略需要、業(yè)務(wù)需要、風(fēng)險接受程度等,根據(jù)分類原則和方法對出版數(shù)據(jù)進(jìn)行分類后,自主確定更多的數(shù)據(jù)層級。
2.2 穩(wěn)定性與時效性相結(jié)合原則
數(shù)據(jù)的分級,旨在確保數(shù)據(jù)安全及實現(xiàn)數(shù)據(jù)流通,使不同級別的數(shù)據(jù)得到與其內(nèi)容、形態(tài)、屬性、影響程度等相匹配的保護(hù)和利用。數(shù)據(jù)安全與流通均須保持相對穩(wěn)定,以使國家安全、公共利益或組織、個人合法權(quán)益具有可預(yù)期性。因此,出版數(shù)據(jù)的分級應(yīng)貫徹穩(wěn)定性原則,使分級設(shè)置在一定時期內(nèi)保持不變,并廣泛涵蓋和包容各類出版數(shù)據(jù)。
當(dāng)數(shù)據(jù)的流動、匯聚、融合,以及時間、政策、安全事件、共享方式、行業(yè)規(guī)則、不同業(yè)務(wù)場景的敏感性等發(fā)生變化時,數(shù)據(jù)的內(nèi)容、形態(tài)、屬性、影響程度等也會隨之改變。出版機關(guān)、行業(yè)、企業(yè)應(yīng)同時貫徹時效性原則或者說動態(tài)調(diào)整原則,及時調(diào)整出版數(shù)據(jù)的級別,結(jié)合出版數(shù)據(jù)全領(lǐng)域、全周期、多場景、多維度進(jìn)行動態(tài)精準(zhǔn)分級,確立不同領(lǐng)域、不同時期、不同場景、不同維度下出版數(shù)據(jù)的具體內(nèi)容、權(quán)益類型、流通規(guī)則與安全體系[10]。其中,出版數(shù)據(jù)重新定級的情形,基于依從性原則,可以參照《網(wǎng)絡(luò)安全標(biāo)準(zhǔn)實踐指南——網(wǎng)絡(luò)數(shù)據(jù)分類分級指引》第6.5.1條的規(guī)定。
2.3 合理客觀與就高從嚴(yán)相結(jié)合原則
數(shù)據(jù)分級旨在平衡數(shù)據(jù)安全與數(shù)據(jù)流通的關(guān)系,數(shù)據(jù)定級過低則無法保障數(shù)據(jù)安全,定級過高又會限制數(shù)據(jù)資產(chǎn)的合規(guī)、高效流通和使用并增加不必要的成本。因此,出版數(shù)據(jù)的分級應(yīng)貫徹合理性原則,即應(yīng)根據(jù)出版數(shù)據(jù)的用途、類型、敏感程度等不同因素,綜合考慮出版數(shù)據(jù)遭到篡改、破壞、泄露或非法獲取、非法利用等風(fēng)險,基于保密性、完整性、可用性、真實性、準(zhǔn)確性、重要性等多個角度,劃分不同的出版數(shù)據(jù)層級,并將出版數(shù)據(jù)分散到不同的級別中。當(dāng)然,出版數(shù)據(jù)的層級劃分應(yīng)契合保障數(shù)據(jù)安全和實現(xiàn)數(shù)據(jù)流通的需要,具有可行性,避免為了分級而導(dǎo)致層級過于繁雜。
出版數(shù)據(jù)的分級還應(yīng)貫徹客觀性原則,即通過出版數(shù)據(jù)自身的屬性和分級方法、規(guī)則判定出版數(shù)據(jù)的具體級別,且出版數(shù)據(jù)的分級可復(fù)核和核查。
此外,出版數(shù)據(jù)的分級還應(yīng)當(dāng)貫徹就高從嚴(yán)原則或“就高不就低”、棄高取低原則。當(dāng)不同層級的多個出版數(shù)據(jù)被一同處理且無法進(jìn)行精細(xì)化管控時,應(yīng)根據(jù)其中級別最高的出版數(shù)據(jù)進(jìn)行定級。具體而言,針對數(shù)據(jù)項的定級,應(yīng)取該數(shù)據(jù)項所有判定結(jié)果中級別的最高值;針對數(shù)據(jù)項集合的定級,應(yīng)取該數(shù)據(jù)項集合中所有數(shù)據(jù)項級別的最高值。
3 出版數(shù)據(jù)分級的影響要素
出版數(shù)據(jù)分級的影響因素,是指因數(shù)據(jù)遭到篡改、破壞、泄露或非法獲取、非法利用而對其安全性(保密性、完整性、可用性)造成影響的客體(影響對象)及產(chǎn)生影響的大?。ㄓ绊懗潭龋?。
3.1 出版數(shù)據(jù)分級的影響對象
《數(shù)據(jù)安全法》第21條對數(shù)據(jù)分級的影響對象作出了明確規(guī)定,即國家安全、公共利益或組織、個人合法權(quán)益。根據(jù)依從性原則,出版數(shù)據(jù)分級的影響對象也應(yīng)圍繞這四種法益展開。
國家安全作為影響對象,一般指出版數(shù)據(jù)的安全性遭到破壞后,可能對領(lǐng)土主權(quán)、民族團結(jié)、社會安定、政權(quán)穩(wěn)固、國防實力、國家經(jīng)濟實力、國家科技實力、國家對外活動中的政治和經(jīng)濟利益等造成影響。比如,黨和國家的重大出版方針、政策、路線、重要國家戰(zhàn)略、重大出版工程數(shù)據(jù),反映我國重大項目、重要科技成果、關(guān)鍵技術(shù)動態(tài)等內(nèi)容的數(shù)據(jù),反映國防工業(yè)、交通運輸、信息安全等重點行業(yè)信息的數(shù)據(jù),可能關(guān)系國家意識形態(tài)安全、文化安全等國家安全的數(shù)據(jù)。
公共利益作為影響對象,一般是指出版數(shù)據(jù)的安全性遭到破壞后,可能對社會管理、公共服務(wù)、生產(chǎn)經(jīng)營、教學(xué)科研等社會秩序和公眾的政治權(quán)利、人身自由、經(jīng)濟權(quán)益等造成影響。比如,國家重要出版基地、大型出版集團、龍頭出版企業(yè)、重要的專業(yè)出版單位和教育出版單位的內(nèi)容數(shù)據(jù)資源具有稀缺性、權(quán)威性和集聚優(yōu)勢,一旦相關(guān)出版數(shù)據(jù)安全被破壞,對內(nèi)則影響出版業(yè)發(fā)展態(tài)勢和格局,對外則影響與境外出版?zhèn)髅郊瘓F競爭的核心競爭力,失去數(shù)智時代競爭性發(fā)展的數(shù)據(jù)戰(zhàn)略資源。
組織合法權(quán)益作為影響對象,一般是指出版數(shù)據(jù)的安全性遭到破壞后,可能對組織的生產(chǎn)運營、聲譽形象(客戶信任度、行業(yè)聲譽、社會認(rèn)同感等)、財務(wù)損失(收入減少、繳納罰款或賠償金等直接損失,恢復(fù)業(yè)務(wù)、消除影響等涉及的資金或者人工成本等間接損失)等造成影響。比如,出版企業(yè)內(nèi)部的人、財、物、智數(shù)據(jù),編校印發(fā)各環(huán)節(jié)的素材數(shù)據(jù),數(shù)字出版產(chǎn)品、技術(shù)、運營環(huán)節(jié)的數(shù)據(jù),以及融合出版的數(shù)據(jù)。
個人合法權(quán)益作為影響對象,一般是指出版數(shù)據(jù)的安全性遭到破壞后,可能對自然人的人格尊嚴(yán)、人身財產(chǎn)安全、名譽、生活狀況、生理心理狀態(tài)、活動領(lǐng)域等造成影響。無論是現(xiàn)實世界的出版業(yè),抑或基于元宇宙的虛擬出版,“個人隱私以及用戶交互行為的數(shù)據(jù)如何得到保護(hù)”[11],已經(jīng)成為刻不容緩的重要議題,需要引起重視和關(guān)注。比如,出版企業(yè)內(nèi)部的員工數(shù)據(jù)及資本資料、身份信息、生物識別信息、教育工作信息、身份鑒別信息、個人位置信息、個人上網(wǎng)記錄、個人通信信息等用戶數(shù)據(jù)。
3.2 出版數(shù)據(jù)分級的影響程度
影響程度,是指因數(shù)據(jù)遭到篡改、破壞、泄露或者非法獲取、非法利用而對其安全性(保密性、完整性、可用性)所產(chǎn)生影響的大小,是一個定性的說明方式。參照《數(shù)據(jù)安全技術(shù) 數(shù)據(jù)分類分級規(guī)則》第6.4.2條等規(guī)定,出版數(shù)據(jù)的影響程度從高到低可以分為嚴(yán)重?fù)p害、一般損害、輕微損害和無損害。損害包括對國家安全即政治、經(jīng)濟、文化、軍事、社會、科技、生態(tài)的損害;對出版行業(yè)、地方出版單位、地方出版集團的重要骨干企業(yè)、重要資源等的損害;對公共利益的損害,對組織、個人合法權(quán)益的損害等。
出版數(shù)據(jù)的影響程度和具體損害情況見表1。
4 出版數(shù)據(jù)分級的描述標(biāo)識
出版數(shù)據(jù)分級的描述標(biāo)識,是指在評估出版數(shù)據(jù)的保密性、完整性、可用性的影響因素的基礎(chǔ)上,對不同級別的數(shù)據(jù)進(jìn)行描述標(biāo)識,如重要、核心、一般,或1級、2級、3級等。
4.1 出版數(shù)據(jù)的分級評估
對出版數(shù)據(jù)進(jìn)行分級時,應(yīng)對出版數(shù)據(jù)安全性(保密性、完整性、可用性)的影響對象和影響程度進(jìn)行評估。因不同出版數(shù)據(jù)在保密性、完整性、可用性方面的側(cè)重有所不同,應(yīng)以側(cè)重的安全性評估結(jié)果作為相應(yīng)出版數(shù)據(jù)定級的主要依據(jù)。如《金融數(shù)據(jù)安全 數(shù)據(jù)安全分級指南》和《證券期貨業(yè)數(shù)據(jù)分類分級指引》均明確規(guī)定在完整性和可用性要求基本一致的情況下,宜重點以保密性為定級依據(jù)。當(dāng)然,也存在出版數(shù)據(jù)的內(nèi)容面向公眾公開,但對其完整性和可用性的要求較高,最終確定的出版數(shù)據(jù)級別也較高。
對出版數(shù)據(jù)安全性影響對象和影響程度的評估,可以參照《金融數(shù)據(jù)安全 數(shù)據(jù)安全分級指南》第5.2.1條的規(guī)定。保密性評估,指評估出版數(shù)據(jù)遭受未經(jīng)授權(quán)的披露、被非授權(quán)對象獲取或利用、被非授權(quán)對象攻擊(竊密、篡改、銷毀或拒絕服務(wù)等),可能對國家安全、公共利益及組織、個人合法權(quán)益造成的損害及損害程度,以及數(shù)據(jù)的未經(jīng)授權(quán)披露或傳播是否違反法律法規(guī)、出版行業(yè)主管部門有關(guān)規(guī)定或出版企業(yè)內(nèi)部管理規(guī)定。完整性評估,指評估出版數(shù)據(jù)遭受未經(jīng)授權(quán)修改或損毀,可能對國家安全、公共利益及組織、個人合法權(quán)益造成的損害及損害程度,以及數(shù)據(jù)的未經(jīng)授權(quán)修改或損毀是否違反法律法規(guī)、出版行業(yè)主管部門有關(guān)規(guī)定或出版企業(yè)內(nèi)部管理規(guī)定??捎眯栽u估,指評估出版數(shù)據(jù)及其經(jīng)組合或融合后形成的各類數(shù)據(jù)出現(xiàn)訪問或使用中斷,可能對國家安全、公共利益及組織、個人合法權(quán)益造成的損害及損害程度,以及數(shù)據(jù)的訪問或使用中斷是否違反法律法規(guī)、出版行業(yè)主管部門有關(guān)規(guī)定或出版企業(yè)內(nèi)部管理規(guī)定。
4.2 出版數(shù)據(jù)的分級標(biāo)識
關(guān)于數(shù)據(jù)的分級標(biāo)識,不同的法律、行政法規(guī)、部門規(guī)章與行業(yè)標(biāo)準(zhǔn)等的規(guī)定有所不同。一方面,數(shù)據(jù)分級標(biāo)識的確定標(biāo)準(zhǔn)不同;另一方面,數(shù)據(jù)分級標(biāo)識的描述數(shù)量不同。影響對象和影響程度均為出版數(shù)據(jù)分級的識別要素,因此,應(yīng)綜合考量影響對象和影響程度來確定出版數(shù)據(jù)的分級標(biāo)識。因國家安全的法益高于公共利益,公共利益的法益高于組織、個人合法權(quán)益,故損害國家安全、公共利益時應(yīng)從高定級。根據(jù)《數(shù)據(jù)安全法》第21條的規(guī)定,數(shù)據(jù)包括核心數(shù)據(jù)、重要數(shù)據(jù)和一般數(shù)據(jù)。因此,出版數(shù)據(jù)也應(yīng)至少劃分為以上3級,各出版機關(guān)、行業(yè)、企業(yè)可根據(jù)自身出版數(shù)據(jù)管理需要,按照出版數(shù)據(jù)分級方法自主確定更多出版數(shù)據(jù)層級。
核心出版數(shù)據(jù)是指出版行業(yè)、出版群體或出版區(qū)域具有較大規(guī)模、較高精度、一定深度或較高覆蓋度的數(shù)據(jù),以及經(jīng)有關(guān)部門評定的其他數(shù)據(jù),一旦被泄露、篡改、損毀、非法使用或非法公開可能嚴(yán)重危害國家安全、國民經(jīng)濟命脈、重要國計民生或重大公共利益等。重要出版數(shù)據(jù)是指出版行業(yè)、出版群體或出版區(qū)域達(dá)到一定規(guī)模和精度的數(shù)據(jù),一旦被泄露、篡改、損毀、非法使用或非法公開可能直接危害國家安全、經(jīng)濟發(fā)展、社會穩(wěn)定、公共利益和安全。一般出版數(shù)據(jù)是指核心、重要出版數(shù)據(jù)之外的數(shù)據(jù)。關(guān)于核心、重要和一般出版數(shù)據(jù)的分級,可以參照《數(shù)據(jù)安全技術(shù) 數(shù)據(jù)分類分級規(guī)則》第6.5條等規(guī)定,具體內(nèi)容見表2。
5 出版數(shù)據(jù)分級的實施流程
基本原則、影響因素、描述標(biāo)識是出版數(shù)據(jù)分級的靜態(tài)要求,出版數(shù)據(jù)的分級須以靜態(tài)要求為基礎(chǔ)流程進(jìn)行動態(tài)實施。
5.1 出版數(shù)據(jù)的資源梳理
出版數(shù)據(jù)資源數(shù)量龐大,涉及內(nèi)容數(shù)據(jù)、文化數(shù)據(jù)與意識形態(tài)領(lǐng)域等各種類型的數(shù)據(jù),包括以紙質(zhì)或電子形式記錄的數(shù)據(jù)庫表、數(shù)據(jù)項、數(shù)據(jù)文件等結(jié)構(gòu)化和非結(jié)構(gòu)化數(shù)據(jù)資源。對出版數(shù)據(jù)進(jìn)行分級,首先應(yīng)對出版數(shù)據(jù)資源進(jìn)行全面地歸納、盤點與梳理,統(tǒng)一出版數(shù)據(jù)格式,明確出版數(shù)據(jù)資源基本信息和相關(guān)方,形成統(tǒng)一的出版數(shù)據(jù)資源清單。
5.2 出版數(shù)據(jù)的分類
出版數(shù)據(jù)分類是出版數(shù)據(jù)分級的前提?;诠駛€人、公共管理、信息傳播、行業(yè)領(lǐng)域、組織經(jīng)營和業(yè)務(wù)特征等不同維度、視角或方法,可以將出版數(shù)據(jù)分為不同的類別。比如,基于公民個人維度,可以分為個人數(shù)據(jù)和非個人數(shù)據(jù); 基于公共管理維度,可以分為公共數(shù)據(jù)和社會數(shù)據(jù);基于組織經(jīng)營維度,可以分為用戶數(shù)據(jù)、業(yè)務(wù)數(shù)據(jù)、經(jīng)營管理數(shù)據(jù)、系統(tǒng)運行和安全數(shù)據(jù);基于行業(yè)領(lǐng)域維度,可以分為專業(yè)出版數(shù)據(jù)、教育出版數(shù)據(jù)和大眾出版數(shù)據(jù);基于出版企業(yè)維度,可以分為出版內(nèi)部數(shù)據(jù)和外部數(shù)據(jù);基于應(yīng)用場景維度,可以分為內(nèi)容數(shù)據(jù)、用戶數(shù)據(jù)、交互數(shù)據(jù)和治理數(shù)據(jù)。以上數(shù)據(jù)可先分為若干大類,再按照內(nèi)部的數(shù)據(jù)隸屬邏輯關(guān)系,繼續(xù)分為若干層級,每個層級分為若干子類。比如,專業(yè)出版數(shù)據(jù)又可分為法律、建筑、農(nóng)業(yè)、冶金、海洋、地質(zhì)、林業(yè)、地圖、鐵道、財經(jīng)等層級,教育出版數(shù)據(jù)又可分為基礎(chǔ)教育、高等教育、職業(yè)教育、特殊教育等層級,大眾出版數(shù)據(jù)又可分為科普類、文學(xué)類、百科類等層級;而法律出版數(shù)據(jù)又可繼續(xù)分為立法、行政、司法、普法、法學(xué)教育、法學(xué)研究等子類,或分為民法、刑法、民事訴訟法、刑事訴訟法、商法、國際法、經(jīng)濟法等子類。出版機關(guān)、行業(yè)、企業(yè)應(yīng)在數(shù)據(jù)分類的基礎(chǔ)上根據(jù)不同數(shù)據(jù)的特質(zhì)、安全保護(hù)和流通利用的需要進(jìn)行分級。
5.3 出版數(shù)據(jù)的分級準(zhǔn)備
對出版數(shù)據(jù)進(jìn)行分類后,應(yīng)明確出版數(shù)據(jù)分級的顆粒度(如庫文件、電子書、條目數(shù)據(jù)、圖表、字段等),這是識別出版數(shù)據(jù)分級的關(guān)鍵因素。
5.4 出版數(shù)據(jù)的級別判定
明確出版數(shù)據(jù)分級的關(guān)鍵因素后,應(yīng)根據(jù)出版數(shù)據(jù)的分級規(guī)則(即根據(jù)前述出版數(shù)據(jù)分級的基本原則、影響因素、描述標(biāo)識,基于法律、行政法規(guī)、部門規(guī)章與行業(yè)標(biāo)準(zhǔn)的規(guī)定)判定出版數(shù)據(jù)的等級,尤其是要識別核心出版數(shù)據(jù)、重要出版數(shù)據(jù)與一般出版數(shù)據(jù)??尚行詮姟⒁撞僮鞯慕鉀Q方案是由出版單位厘清核心、重要和一般出版數(shù)據(jù),提供數(shù)據(jù)分級建議稿,交由出版單位上級或主管部門進(jìn)行審核、確認(rèn)或監(jiān)管。
5.5 出版數(shù)據(jù)的級別審核與批準(zhǔn)
判定出版數(shù)據(jù)的級別后,應(yīng)綜合考慮出版數(shù)據(jù)的規(guī)模、時效性、形態(tài)等因素,對出版數(shù)據(jù)的級別進(jìn)行復(fù)核,審核出版數(shù)據(jù)級別評定的過程和結(jié)果,最終對出版數(shù)據(jù)分級結(jié)果進(jìn)行批準(zhǔn)、發(fā)布和實施。
6 出版數(shù)據(jù)的分級治理架構(gòu)
基本原則、影響因素、描述標(biāo)識、實施流程是對出版數(shù)據(jù)進(jìn)行分級的方法和手段,針對不同級別的出版數(shù)據(jù)匹配差異化的安全保護(hù)措施與流通使用規(guī)則,是對出版數(shù)據(jù)進(jìn)行分級的最終目的。
6.1 出版數(shù)據(jù)分級治理的相稱性原理
《中共中央、國務(wù)院關(guān)于構(gòu)Tg+cIF2mALQsDA7vD1W/GQ==建數(shù)據(jù)基礎(chǔ)制度更好發(fā)揮數(shù)據(jù)要素作用的意見》(以下簡稱《數(shù)據(jù)二十條》)規(guī)定,加強數(shù)據(jù)分類分級管理,把該管的管住、該放的放開。數(shù)據(jù)分級旨在平衡數(shù)據(jù)安全與數(shù)據(jù)流通的關(guān)系[12],即對不同級別的數(shù)據(jù)采取相稱的安全保護(hù)和流通利用措施。當(dāng)然,保障數(shù)據(jù)安全始終是進(jìn)行數(shù)據(jù)流通的前提?!稊?shù)據(jù)二十條》也指出,統(tǒng)籌發(fā)展和安全,貫徹總體國家安全觀,強化數(shù)據(jù)安全保障體系建設(shè),把安全貫穿數(shù)據(jù)供給、流通、使用全過程,劃定監(jiān)管底線和紅線。具體來說,對于需要嚴(yán)格管控和保護(hù)的數(shù)據(jù),應(yīng)以保障數(shù)據(jù)安全及維護(hù)國家安全、公共利益、組織合法權(quán)益、個人合法權(quán)益為中心,審慎推進(jìn)數(shù)據(jù)資產(chǎn)化,預(yù)防數(shù)據(jù)泄露[13],“把該管的管住”。而對于可以開發(fā)利用的數(shù)據(jù),應(yīng)支持合規(guī)推進(jìn)數(shù)據(jù)資產(chǎn)化,進(jìn)一步發(fā)揮數(shù)據(jù)資產(chǎn)價值,釋放數(shù)據(jù)價值紅利,增強數(shù)據(jù)要素共享性、普惠性,促進(jìn)數(shù)據(jù)資產(chǎn)合規(guī)高效流通使用,“把該放的放開”。
目前已有多種數(shù)據(jù)分類分級辦法文件根據(jù)相稱性原理1對數(shù)據(jù)進(jìn)行了分級管控。比如《證券期貨業(yè)數(shù)據(jù)分類分級指引》第8.3.1.5條,針對4級數(shù)據(jù)匹配了不同的適用業(yè)務(wù)類型、公開人員和訪問對象;又如《江西省公共數(shù)據(jù)分類分級指南》第5.6條,針對4級數(shù)據(jù)從數(shù)據(jù)采集與傳輸、數(shù)據(jù)存儲、數(shù)據(jù)訪問、數(shù)據(jù)處理、數(shù)據(jù)共享、數(shù)據(jù)開發(fā)和數(shù)據(jù)銷毀等數(shù)據(jù)安全生命周期采取了差異化的管控措施。其實,相稱性原理也是比較法上數(shù)據(jù)分級治理的通則。比如,《歐盟一般數(shù)據(jù)保護(hù)條例》(GDPR)第32條第1款第1段規(guī)定,在考慮了最新水平、實施成本、處理的性質(zhì)、處理的范圍、處理的語境與目的,以及處理給自然人權(quán)利與自由帶來的傷害可能性與嚴(yán)重性之后,控制者和處理者應(yīng)采取適當(dāng)技術(shù)與組織措施,以便保證和風(fēng)險相稱的安全水平。
出版數(shù)據(jù)也應(yīng)依據(jù)相稱性原理對不同級別的出版數(shù)據(jù)匹配不同的安全保護(hù)和流通利用措施。在保障出版數(shù)據(jù)安全的前提下,高質(zhì)量數(shù)據(jù)資源的順暢流動和高效配置,能夠釋放出版產(chǎn)業(yè)的數(shù)據(jù)資產(chǎn)價值,促進(jìn)出版產(chǎn)業(yè)鏈和價值鏈重塑,為出版產(chǎn)業(yè)帶來新的增長模式[14]。
6.2 出版數(shù)據(jù)的差異化保護(hù)流通規(guī)則
根據(jù)《數(shù)據(jù)安全法》第21條的規(guī)定,數(shù)據(jù)分為核心數(shù)據(jù)、重要數(shù)據(jù)與一般數(shù)據(jù)。關(guān)于重要數(shù)據(jù)的管控,《數(shù)據(jù)安全法》作出了一些規(guī)定,如第21條第1款第2句規(guī)定“國家數(shù)據(jù)安全工作協(xié)調(diào)機制統(tǒng)籌協(xié)調(diào)有關(guān)部門制定重要數(shù)據(jù)目錄,加強對重要數(shù)據(jù)的保護(hù)”,第27條第2款規(guī)定“重要數(shù)據(jù)的處理者應(yīng)當(dāng)明確數(shù)據(jù)安全負(fù)責(zé)人和管理機構(gòu),落實數(shù)據(jù)安全保護(hù)責(zé)任”,第30條規(guī)定“重要數(shù)據(jù)的處理者應(yīng)當(dāng)按照規(guī)定對其數(shù)據(jù)處理活動定期開展風(fēng)險評估,并向有關(guān)主管部門報送風(fēng)險評估報告。風(fēng)險評估報告應(yīng)當(dāng)包括處理的重要數(shù)據(jù)的種類、數(shù)量,開展數(shù)據(jù)處理活動的情況,面臨的數(shù)據(jù)安全風(fēng)險及其應(yīng)對措施”,第31條規(guī)定“關(guān)鍵信息基礎(chǔ)設(shè)施的運營者在中華人民共和國境內(nèi)運營中收集和產(chǎn)生的重要數(shù)據(jù)的出境安全管理,適用《中華人民共和國網(wǎng)絡(luò)安全法》的規(guī)定;其他數(shù)據(jù)處理者在中華人民共和國境內(nèi)運營中收集和產(chǎn)生的重要數(shù)據(jù)的出境安全管理辦法,由國家網(wǎng)信部門會同國務(wù)院有關(guān)部門制定”。
根據(jù)依從性原則,以上規(guī)定應(yīng)一體適用于重要出版數(shù)據(jù)。不過,以上均為方向性規(guī)定,對于重要出版數(shù)據(jù)及其衍生數(shù)據(jù),出版機關(guān)、行業(yè)、企業(yè)應(yīng)圍繞數(shù)據(jù)的安全生命周期、安全保護(hù)責(zé)任與出境等內(nèi)容作出更加細(xì)致的管控規(guī)定。此外,《數(shù)據(jù)安全法》只對重要數(shù)據(jù)的管控措施作出了相應(yīng)規(guī)定,但因重要出版數(shù)據(jù)的級別位于核心出版數(shù)據(jù)與一般出版數(shù)據(jù)中間,故也可以將其作為基準(zhǔn),對核心和一般出版數(shù)據(jù)的管控措施作出相應(yīng)安排。比如,核心出版數(shù)據(jù)的跨境傳輸、交易、流通,必須進(jìn)行嚴(yán)格的國家安全審查;核心出版數(shù)據(jù)一般針對特定人員公開,且僅為必須知悉2的對象訪問或使用等。而對于一般出版數(shù)據(jù)可以采取合規(guī)即流通的管控措施,滿足既定的數(shù)據(jù)安全相關(guān)合規(guī)要求后即可對數(shù)據(jù)進(jìn)行流通處理;一般出版數(shù)據(jù)通??杀还_或可被公眾獲知、使用。換言之,對于一般出版數(shù)據(jù),應(yīng)鼓勵其充分流動;對于重要出版數(shù)據(jù),應(yīng)在滿足數(shù)據(jù)安全保護(hù)要求的前提下有序流動;對于核心出版數(shù)據(jù),應(yīng)充分確保數(shù)據(jù)安全。同樣地,對于核心和一般出版數(shù)據(jù)及其衍生數(shù)據(jù),出版機關(guān)、行業(yè)、企業(yè)也應(yīng)作出更加細(xì)致的管控規(guī)定。
7 結(jié)語
《出版業(yè)“十四五”時期發(fā)展規(guī)劃》提出,出版業(yè)“十四五”時期要以高質(zhì)量發(fā)展為主題。而發(fā)展新質(zhì)生產(chǎn)力為推動出版業(yè)創(chuàng)新發(fā)展、高質(zhì)量發(fā)展提供了新的生產(chǎn)力理論指導(dǎo)。以數(shù)字技術(shù)為基礎(chǔ)產(chǎn)生的新質(zhì)生產(chǎn)力主要表現(xiàn)為“數(shù)字生產(chǎn)力”。數(shù)據(jù)分級是平衡數(shù)據(jù)安全與數(shù)據(jù)流通、發(fā)展新質(zhì)生產(chǎn)力的重要手段。目前,一些機關(guān)、行業(yè)、企業(yè)已經(jīng)在不同領(lǐng)域開展數(shù)據(jù)分級工作,如前述《網(wǎng)絡(luò)安全標(biāo)準(zhǔn)實踐指南——網(wǎng)絡(luò)數(shù)據(jù)分類分級指引》等文件的發(fā)布,又如“紅白黑”失信被執(zhí)行人名單分級管理制度的探索等[15]。目前,出版業(yè)數(shù)據(jù)中臺建設(shè)尚處于起步階段[16],出版業(yè)在數(shù)據(jù)要素配置方面存在數(shù)據(jù)理念缺失、數(shù)據(jù)思維薄弱、數(shù)據(jù)價值挖掘不充分、數(shù)據(jù)產(chǎn)業(yè)鏈缺位、數(shù)據(jù)治理缺失等問題[17]。因此,出版機關(guān)、行業(yè)、企業(yè)應(yīng)跟上科學(xué)技術(shù)發(fā)展的腳步,積極開展出版數(shù)據(jù)分級工作,確保出版數(shù)據(jù)安全,以進(jìn)一步發(fā)揮出版數(shù)據(jù)的資產(chǎn)價值。
作者簡介
莊詩岳,男,博士,中國政法大學(xué)民商經(jīng)濟法學(xué)院講師、碩士生導(dǎo)師。研究方向:數(shù)據(jù)法、人工智能法、民事訴訟法、民事強制執(zhí)行法。
蘇瑞雪,女,河南經(jīng)貿(mào)職業(yè)學(xué)院紀(jì)委辦公室紀(jì)檢科科員、助教。研究方向:網(wǎng)絡(luò)與信息安全、數(shù)據(jù)安全、數(shù)字出版。
參考文獻(xiàn)
袁康,鄢浩宇.數(shù)據(jù)分類分級保護(hù)的邏輯厘定與制度構(gòu)建:以重要數(shù)據(jù)識別和管控為中心[J].中國科技論壇,2022(7):167-177.
陳少志,李平.新質(zhì)生產(chǎn)力推動出版深度融合發(fā)展的三維路徑[J].中國出版,2024(12):21-26.
張新新,劉騏榮.新質(zhì)生產(chǎn)力賦能數(shù)據(jù)出版:動因、機理與進(jìn)路[J].出版與印刷,2024(2):34-44.
王育英,王群燕.情報視角下科技論文數(shù)據(jù)泄露風(fēng)險的研判、規(guī)避與阻斷[J].編輯學(xué)報,2024(2):129-134.
真田香菜子. KADOKAWA、犯罪集団のサイバー攻撃による情報流出を認(rèn)める[EB/OL].(2024-06-28)[2024-09-26]. https://www.asahi.com/articles/ASS6X3JP2S6XUCVL02TM.html.
數(shù)據(jù)要素社.國家數(shù)據(jù)局會同多部門聯(lián)合發(fā)布首批20個“數(shù)據(jù)要素×”典型案例[EB/OL].(2024-05-24)[2024-09-26]. https://mp.weixin.qq.com/s/QNq3zwjQmnTouEjrJd_igA.
新華社.中共中央關(guān)于全面深化改革若干重大問題的決定[EB/OL].(2023-11-15)[2024-09-26]. https://www.gov.cn/zhengce/2013-11/15/content_5407874.htm.
張新新,張璐穎.新時代數(shù)字出版安全治理范疇建構(gòu)[J].出版廣角,2023(15):27-33.
張新新,袁依寧.數(shù)字出版應(yīng)急治理芻議:概念特征、現(xiàn)狀成效與路徑優(yōu)化[J].出版廣角,2024(5):48-55.
陳兵,郭光坤.數(shù)據(jù)分類分級制度的定位與定則:以《數(shù)據(jù)安全法》為中心的展開[J].中國特色社會主義研究,2022(3):50-60.
張新新,夏翠娟,肖鵬,等.共創(chuàng)元宇宙:理論與應(yīng)用的學(xué)科場景[J].信息資源管理學(xué)報,2022,12(5):139-148.
完顏鄧鄧,陶成煦.美國政府?dāng)?shù)據(jù)分類分級管理的實踐及啟示[J].情報理論與實踐,2020,43(12):172-177.
商希雪,韓海庭.數(shù)據(jù)分類分級治理規(guī)范的體系化建構(gòu)[J].電子政務(wù),2022(10):75-87.
戚德祥.新質(zhì)生產(chǎn)力賦能中國出版國際競爭力探究[J].數(shù)字出版研究,2024,3(2):1-8.
莊詩岳.論公布失信被執(zhí)行人個人信息的分級管理:以失信名單的制度變革和執(zhí)行立法為中心[J].中國海洋大學(xué)學(xué)報(社會科學(xué)版),2024(1):82-91.
王飚.新時代數(shù)字出版高質(zhì)量發(fā)展前景探析[J].數(shù)字出版研究,2023,2(1):1-16.
張新新,孫瑾.要素·結(jié)構(gòu)·功能:出版業(yè)高質(zhì)量發(fā)展經(jīng)濟維度分析:基于提高出版經(jīng)濟活動質(zhì)量的視角[J].數(shù)字出版研究,2023,2(4):47-56.
Construction of Publishing Data Classification System
ZHUANG Shiyue1, SU Ruixue2
1.Civil, Commercial and Economic Law School, China University of Political Science and Law, 100088, Beijing, China; 2.Office of Discipline Inspection Commission, Henan Economy and Trade Vocational College, 450046, Zhengzhou, China
Abstract: Publishing data classification aims to balance the relationship between data security and data circulation, i.e., matching different protection measures and circulation rules according to different levels of publishing data, so as to give full play to the asset value of publishing data under the premise of safeguarding publishing data security. Publishing data classification should implement the principles of combining compliance with autonomy, stability with timeliness, and reasonableness with objectivity and strictness. Based on the implementation process of data asset sorting, classification, detailed preparation, level determination, level review and approval, publishing data level marking is determined by evaluating its security and comprehensively considering the influencing objects and degree. At least three levels of publishing data should be distinguished: core, important and general publishing data. Based on the protection measures and circulation rules of important publishing data, a stricter or more lenient management system should be implemented for core and general publishing data respectively.
Keywords: Publishing data; Data classification; Data security; Data circulation; Data governance