JY/T 0661-2025 炼石网络2026年1月 1.图解行标《教育数据分类分级指南》 2.图解《教育系统核心数据和重要数据识别认定工作指南(试行)》3.图解国标《数据安全技术数据分类分级规则》4.图解《网络安全标准实践指南敏感个人信息识别指南》5.数据安全建设实践 《指南》规范教育数据分类分级,确保教育数据合规利用 按照国家数据安全工作协调机制的统一部署,为贯彻落实数据分类分级保护制度,指导教育行政部门和学校合理开展教育数据分类分级工作,有效落实教育数据全生命周期安全保护,进一步提升教育数据安全防护水平,编制本标准。 中华人民共和国数育行业标准JY/T (6612026 教育数字化催生数据安全威胁 教育开展数据分类分级必要性 教育数据分类分级指南 随着教育数字化的持续推进尤其是国家教育效字化战陷行动实施以来,数字技术全面融入教学,科研,管理,服务等全流程各方面,积累了大量业务数据和个人信息,为教育行政部门和学校提供了有力支撑:随着大数据,人工智能,云计算等新技术在教育系统的应用,数据逐步实现了从数字化资产到生产要需的转变,其重要性日益凸显,但面临的数据安全威胁也在持续加大,数据安全事件一口发生,共影响范田也从一地一校扩大到教育系统,县至影响国家安全,经济运行和社会稳定, 2021年9月,中华人民共和国数据安全法3正式施行,确定数据分类分级保护制度是数据安全保护基本制度之一,明确要求“各地区,各部门应当按照数据分类分级保护制度,确定本地区,本部门以及相关行业,领域的重要效据具体日录,对列入目录的数据进行点保护”。教育作为数据安全法确定的八大币点行业领威之,应加快开展数据分类分级工作, 明确教育数据分类分级的适用范围 教育数据依据以下原则进行分类分级 就高从严原则 动态更新原则 当多个数据分级要素影响数据分级并出现不同级别时,以最高级别为准;当数据集包含多个级别的数据时,应按照数据的最高级别对数据集进行定级。 当数据业务尽性、使用场景,公开范围等发生变化时,对数据分类分级目录进行动态更新。 数据分类规则中,教育行政部门数据分类规则 教育行政部门数据分类规则 按照数据描述对象不同,教育行政部门数据(简称部门数据)分为教育基础数据、教育业务管理数据、教育行政管理数据、其他数据四类。 a)教育基础数据是指部门数据中高频,通用、核心的数据体合,包括人员基础效据和学校(机构)基础数拓两个子类: b)教育业务管理数据足指教育行政部门在开展教育管理业务活动和提供公共服务过程中收集和产生的数据集合,包括学生管理数据、教职工管理整据,办学条件管理数据、教育教学据、专试招生管理数据,科研芦理数据,教育统计数指七个子类: 。)教育行政管理数据是指教育行政部门日常运行过程中收集和产生的数据集合,包括党建数据,综合办公数据,财务资产数据,干部人事数括,后劫管理数据,安全教括,信息系统运行数据七个子类: 数据分类规则中,学校数据分类规则 学校数据分类规则 按照数据业务领域和数据主体不同,学校数据分为学生数据、教职工数据、教学管理数据、科研管理数据、校务管理数据和其他数据六类。 b)教职工数据是指学校在开展教职工管理和服务活动中收集和产生的数据集合,包括赵职工基础数据和救职工管理数据两个子荧: c)教学管理数据是指学校在开展教学活动中收集和产生的数据集合,包括教务数据,教学资源数据,致学质量与证价数据三个子类; d)科研管理数是指学校在开展科研管理活动过程中收集和产生的数据集合: 。)校务管理数据是指学校目常运行过程中收美和产生的数据集合,包括党半德自数据,学校概况数据,综合办公数据,财务资产效据,外事(港澳台)数据,校友服务效据,后动管理数据,安全效据,信息系统运行数据九个子类; 注:附录A,B给出了部门数据和学校数据分类参考,教育机构可结合木单位实际细化数据分类。 教育数据级别可划分为核心数据,重要数据、一般数据 核心数据(L5)的级别确定规则 满足以下任一条件的数据,识别为核心数据(L5) 1.1亿人及以上个人信息或100万人及以上款底个人信息: 2.1C00万强及以上经过计算加工生成的,对数起挂述对意有较深刻互程度,且影响国家安全的行生数括: 3,部门股运中差盖全国范国的教育惠础题据: 重要数据(L4)的级别确定规则 满足以下任一条件的数据,识别为重要数据(L4): 1.100万人及以上且1亿人以下的个人信品,或100万人及以上月1000万人以下效忘个人信息: 2.120万年及以上且1000万条以下经过计加工生点的。对效据措述对象有一定刻回程度,可能影响国家安全的衍生数据: 3.部门敬运中爱益全国范国的教育业务管理教据:爱盖省级范国内的教育基础改据和教育业务管理改据: 般数据(L3)的级别确定规则 满足以下任一条件的数据,识别为一般数据(L3): 13100万人及以上且1000万人以下个人信息,或10万人及以上且100万人以下效感个人信息;2)部门微据中爱盖教育部本级范国的教育行政管理致据:霍益地市区县级范国的教育基础数据:3]学校效据中爱盖高等学校全校范国的学生效据。数取工数据,教学理数据和科研的理致据:4)轻评估的其他效据, 般数据(L2)的级别确定规则 满足以下任一条件的数据,识别为重要数据(L2): 1310万人及以上且100万人以下个人信息,或1万人以上且10万人以下效图个人值息; 2)部门效招中委盖省级教育行政部门本级范国的教育行政管理教据:夏盖地市区县级范国的教言业务管理效据: 般数据(L1)的级别确定规则 满足以下任一条件的数据,识别为重要数据(L1): 1)10万人以下个人信息,或1万人以下收感个人信息1 2)部门微据中爱盖地市区县级教育行政部门本级范国的数育行政管理效据:(E学校数据中盖中职,中小学,幼儿国等学校全校范国内的校务管理数括4)轻评值的其他款据 1.图解行标《教育数据分类分级指南》2.图解《教育系统核心数据和重要数据识别认定工作指南(3.图解国标《数据安全技术数据分类分级规则)4.图解《网络安全标准实践指南一敏感个人信息识别指南》5.数据安全建设实践 教育部制定《工作指南》规范教育系统核心数据和重要数据识别认定 为做好教育系统核心数据和重要数据识别认定工作,根据《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》等法律法规相关要求,按照国家数据安全工作协调机制的统一部署,教育部研究制定了&教育系统核心数据和重要数据识别认定工作指南(试行》(以下简称《工作指南》)。 教育部办公厅文件 救育系统核心数据和重要数据识别认定工作 8:科8. (2822) 1 名单位应根据气工作指南开展核心数据和重要数托识别认定工作,形成本地区,本单位的拟定核心数据和五要数据目录,经本单位网络安全和信息化领导小组审定后,于2022年10月14日前通过教育系统网络安全工作管理平台报送至教育部(科学技术与信息化司)。 教育部办公厅关于印发(教育系统核心数照和重费数据识别认定工作新南 (试行)》的通知 名单位对涉及的卫生健床,科技等领域数据,根据相关数据主管部门明确的数据管理要求,开展核心数据和重要数据识别认定工作, 按照国家数据安全工作协调机制(以下简称协调机制)的统一部署,为加强核心数据和重要数据管理,指导教育系统落实核心数据和重要数据安全保护要求,推进数据分类分级工作,切实维护国家安全,社会公共利益及救育系统数据安全和健康发展。 适用范围 教育数据按内容属性划分为机构数据、人员数据、业务数据 业务数据 各单位可在遵循本指南分类的基础上,结合本单位实际细化数据分类,以支撑数据治理。 重要数据是指在教育系统内达到一定精度和规模的数据,一旦被泄露或篡改、损毁,口能直接危害国家安全,经济运行、社会稳定,公共健康和安全。仅影响组织自身或公民个体的数据,一般不作为重要数据。 核心数据是指在教育系统内具有较高荐盖度或达到较高精度、较大规模、一定深度的重要数据,一旦被非法使用或共享,可能直接影响政治安全。 核心效据目录和重要数核心效据目录和重要数据据目录由教育部(科技司)统一反馈至相关单位。出教育系统的核心数据核心数据和重要数据严格限制对外共享,核心数据对外共享由教育部报协调机制办公室审接同惠,重要数据对外共享由教育部(科技司)审核同意: 目录实施动态管理机制,当数据的业务属性、使用场景、公开范国等发生变更时,单位应重新开展分类和定级,并及时报教育部(科技司)备累。变更楼心数据范国的,单位应向教育部(科技司)提交申请,经审楼后报协调机制办公室同意:变更重要效据范目的单位应报教育部(科技司)审核同意。 图解行标《教育数据分类分级指南》2.图解《教育系统核心数据和重要数据识别认定工作指南(试行)》3.图解国标《数据安全技术数据分类分级规则》4.图解《网络安全标准实践指南敏感个人信息识别指南》5.数据安全建设实践 标准概述:指导各行业领域,各地区,各部门和数据处理者开展数据分类分级工作 GB中华人民共和国国家标准 在国家数安全工作协调机制指导下 量二十旨明现规定“国家建立致据分美分级这护制应”,提出根起数起在经济社会发展中的直要厚,以及一且遭到意改、温量,汇高安者法强双,非法使丑,对国家安全,公共利首变看个人,妇识合法权益造成的危害程度,过验强实行分美分投保护, 开展效据分类分级保护工作时,先需恶对数据进行分类和分级,识别涉及的重要数据和核心数据,然后建立拍应的救书安全保护猎施。 2024年3月15日,全国网络安全标准化技术委员会归口的国家标准2024年10月1日起实施 《数据安全技术数据分类分级规则》发布 标准适用范围: 规定了数提分美分极的息则,稳要,方法和度性,给出了益禁数提识别折南适用于行业领过主管(监管)贸门参者制定本行业本领域的置据分效分极标注规范,也适用于签的区,登站口开展监报分英分级工作,同时为费报处理者进行致据分英分设提供查考,不适用于效及国度程声的效据和军事效据。 在支择数据安全法了第二十一圣提出的质瑞分英分级保护制摩的员试死实决再于款乏因度统一的效现分要分极,导放指送因意双需安全库,及据分要分设样中要求不品地的间回照本标注略出欧提分变分投基本原则,数提分类方法,数退分投框案和数据定投方法等,包括, 规定国家统一的数据分类分级规则,提出明确的数据分类分级方法,给出具体的数据分类分级参考示例; 有利于各行业领域数据分类分级规则的衔接、数据分类分级保护工作的协调等; 支撑国家数据安全相关制度、工作以及数据分类分级保护要求更好地在各行业领域落地。 政策依据:与现行相关法律、法规、规章及相关标准具有协调性 本标准与现行法律、法规以及国家标准不存在冲突与矛盾,与其他标准属于配套衔接关系 法律方面 政策方面 标准方面 《数据安全法”中提出“国家注立数据分关分级保护制度,根据数据在经济社会发展中的重要程度,以及一旦道到意改,玻坏,泄露或者非法获取,非法利用,对国京安全,公共利益或吉个人,组织合法权益造成的危主程度,对数据实行分类分级保护” 回款标准方而,GB/135273-2020信息安全技乐柔人信良安全想范赔出了人信息和人息授术大吸遇效器分圣折南了提供了大致据分教5德息的量别及元制,6B/T386572020信面的理议和指导,8B/T37973-2019信息安全关过程及其分美视用,分美维度和分美方法等方技术大数据安全管理指南》提出了大效据安全理基本原以及大免据分光分需的法程 关于构理更加完善的要系市场化配置体制机制的意见指出“推动完善适用于大数据环境下的数据分美分级安全保护制度,加强对政务数据、企业商业程密和个人效据的保护”: 行业标泄方面,JR/T01972020重个人金融信JRT019720202会微提证券期览业及据分美分圾指引资出了金融行业相关的数据分英分圾指南,YD/T3813-2020基注电信企业数据分类分设方法3备出了基法电信全业受