ГОСТ Р 70289—2022
Пункт политики
Категории данных
КонфиденциальностьЦелостностьДоступность
Данные
контента
клиента
MBILBIHBI
X
X
MBILBIHBIMBILBI
X
X
XX
Произ
водныеEUII
данные
HBI
Учетные данныеX
Списки контактов с клиентамиX
Финансовые деталиX
Данные
телеметрии|,р
A,
UPAG
XX
История
просмотров
на стороне
клиента
A,
|,р
UPAGXX
Социальные
данные
A,
|,рUPAGXX
Данные
CSP
Данные доступа и
аутентификацииXXX
Операционные данные
XXX
Данные
учетной
записи
Контактная информация
клиентаXXX
Данные платежного
инструментаXXX
Примечание — В данном примере использованы следующие обозначения:
I— идентифицируемые данные;
Р — псевдонимизированные данные;
UP— несвязанные псевдонимизированные данные;
А— анонимизированные данные;
AG — агрегированные данные;
X— политики, которые надо определить для класса влияния (HBI, MBI или LBI).
Рисунок 8 — Пример использования таксономии данных для определения политик безопасности
8.6.1.3 Структура управления безопасностью данных
На рисунке 8 показано, как категоризацию данных можно применить для определения требований
к политикам безопасности для данной организации. Общая классификация данных по влиянию: высо-
кое/среднее/низкое влияние на бизнес используется для каждой из основных целей безопасности.
Например, учетные данные, списки контактов клиентов и финансовые данные определены как
имеющие большое влияние на бизнес в случаях нарушения требований конфиденциальности. Наруше
ние требований целостности финансовых данных имеет средний эффект только потому, что во многих
случаях можно восстановить эти данные из других источников и предполагается, что организация, вы
полняющая анализ проблемы, имеет доступ к этим источникам.
Записи для производных данных дополнительно иллюстрируют, как квалификаторы идентифика
ции данных могут использоваться для определения требований безопасности: нарушения конфиден
циальности для идентифицированных или псевдонимизированных данных имеют большее влияние
на бизнес, чем для несвязанных псевдонимизированных или анонимизированных и агрегированных
данных.
8.6.2 Качество данных
8.6.2.1 Общие положения
Качество данных означает точность, достоверность, надежность, своевременность, актуальность
и полноту данных, используемых для конкретной цели. Управление качеством данных включает в себя
политики, обязанности и процессы для сбора, обслуживания, хранения и передачи данных. Управление
качеством данных связано с рассмотренными далее аспектами.
8.6.2.2 Задачи управления данными
а) Очистка данных
22