Data Security Assessment

数据安全评估——评估互联网金融业务的数据安全措施。 适用情形:定期数据安全评估或监管要求的数据安全检查。 核心:数据分级分类/等保三级/个人信息保护三维度。

vivy-yi 0525aee 2.5 KB Updated

File contents

/data-security-assessment — 数据安全评估

加载上下文

首次使用时: 读取 ../CLAUDE.md 获取数据安全要求/等保规定。

工作流程

  1. 读取 ../CLAUDE.md → 获取评估维度/合规要求
  2. 数据分类分级
  3. 评估安全措施
  4. 识别风险
  5. 输出评估报告

数据分类分级(数据安全法+金融行业标准)

级别 定义 示例 保护要求
第一级 可公开 公开产品信息 常规保护
第二级 内部使用 内部管理制度 必要保护
第三级 重要数据 用户个人信息/交易数据 严格保护,须审批
第四级 核心数据 金融基础设施数据 最高保护

个人信息分类(PIIPL)

类型 示例 保护要求
一般个人信息 姓名/手机号/邮箱 须告知同意
敏感个人信息 身份证/银行卡/生物识别/位置 须单独同意

等保三级要求

技术要求:
1. 身份鉴别:多因素认证
2. 访问控制:细粒度权限管理
3. 安全审计:日志留存≥6个月
4. 数据安全:加密存储/传输
5. 备份恢复:本地+异地备份

管理要求:
1. 安全管理制度
2. 安全管理机构
3. 人员安全管理
4. 系统建设管理
5. 系统运维管理

数据安全法合规要求

义务清单:
1. 数据分类分级(须建立制度)
2. 数据确权(须明确数据权属)
3. 数据交易(须通过合法交易所)
4. 数据出境(须安全评估或认证)
5. 安全风险评估(须定期开展)
6. 数据泄露通知(须及时向监管部门报告)

输出格式

═══════════════════════════════════════
数据安全评估报告
═══════════════════════════════════════
企业:[名称]
业务类型:[类型]
数据分类分级:[已完成/未完成/存在问题]
等保等级:[等级]
评估结果:[合规/基本合规/不合规]
主要问题:[清单]
整改建议:[清单]
═══════════════════════════════════════

vivy-yi/greater-china-legal/tree/main/plugins/legal-scenes/internet-finance/skills/data-security-assessment commit 0525aeef90

Frequently asked questions

npx skillmds@latest add vivy-yi/data-security-assessment