数据分类分级GB-T43697落地

开篇:合规证书挂满墙,出事还是从一份"普通文件"开始

某设计院去年通过了等保三级、做了密评整改,证书都挂在墙上。结果一次投标前,一份标注"核心商业秘密"的图纸被实习生用个人网盘发到了外部协作群——审计查不到、权限管不到、外发拦不住。

事后复盘就一句话:数据分类分级没做,上面的合规都是空中楼阁。

我们自己的客户洞察库里有组数据很扎心:某规划设计院做信创迁移治理前,5万多份文件没有统一分类,找一个历史方案平均要 1.5 小时;迁移时顺手把文件按"项目—专业—密级"统一打了标签,查找时间直接降到 10 分钟,方案复用率从 20% 涨到 65%。同一批文件,分类分级做与不做,效率差出近 10 倍。

行业里的共识也在变。信通院一份调研常被引用:真正完成数据分类分级的企业,不到四成(约 38%)。也就是说,六成以上的政企,数据安全还停在"买了设备、过了测评",但"数据到底是什么、谁能动、能动到什么程度"——没人说得清。

今天这篇不堆法规,把 GB/T 43697-2024 到底要求什么、中小企业怎么低成本跨过第一关、分类分级的结果最后落在哪 讲透。


一、为什么分类分级是数据安全的"地基"?

数据安全法、个人信息保护法都把"分类分级保护"写成了法定义务。落到工程层面,2024 年发布、2025 年实施的 GB/T 43697-2024《数据安全技术 数据分类分级规则》 给了统一的方法论:先分类(按业务属性归堆),再分级(按一旦泄露的危害程度定级),最后差异化保护。

打个比方:等保、密评解决的是"房子防不防得住贼"(边界、密码、审计),分类分级解决的是"屋里哪些是要上保险的传家宝、哪些是普通家具"——连什么是宝贝都没标记,保险柜买再大也没用。

金融行业的"四级模型"是最成熟的范本:

  • 核心数据:一旦泄露直接危害国家金融安全,极少数、极严控。
  • 重要数据:影响行业稳定或公众利益,强管控。
  • 一般数据:业务运转所需,常规保护。
  • 公开数据:可对外披露,弱管控。

五要素量化法(数据规模、流转范围、敏感程度、影响对象、影响程度)就是把"重要不重要"从拍脑袋变成可打分。某农商行用这套模型梳理完,发现真正需要"强加密+不可变+专人审计"的核心数据只占 6%,其余 94% 走常规保护——保护成本一下子降下来了,重点也更突出了。

一句话:分类分级不是"合规作业",是让有限的安全预算打在刀刃上。


二、中小企业卡在哪?非结构化数据才是大头

很多单位以为分类分级就是"给数据库打个标"。错。政企里真正难管、泄露风险最高的,是非结构化数据——图纸、合同、方案、客户名单、财务表、研发文档,这些散落在文件服务器、NAS、微信、个人网盘里的"文件级资产"。

客户洞察库里几个高频痛点都指向这里:

  • #5 只读权限防不住泄密:设了只读,员工照样把 100 多张核心图纸下载带走——权限只能管"在系统里能不能改",管不了"文件离开系统后去哪了"。
  • #13 钉盘/飞书只能按组织架构授权:做不到"项目 A 的外部协作方只能看 A 相关文件",文件以聊天群为单元散落,无法按业务线组织。
  • #12 NAS 文件夹权限到 30-50 人基本失控:权限只到文件夹层,要么全看要么不能看,离职的人权限收干净没,已没法靠人工维护。
  • #20 信创迁移后权限卡壳:旧系统按部门划权限,信创直接照搬,跨部门协作"要么不通、要么放宽到裸奔"。

这些痛点的共同根因就一个:数据没有被"分类分级",权限只能粗放到部门或文件夹,做不到"按数据敏感度+业务角色"动态授权。


三、低成本跨过第一关:自动发现 → 分级标签 → 差异化保护

别被"分类分级"四个字吓退。对中小企业,三步走就能先过合规第一关:

第一步:自动发现,先盘清家底 别靠 Excel 手填。用工具把分散在 NAS、文件服务器、协作平台里的文件自动扫描出来,按"业务域/文件类型/含敏感词"初步聚类。盘不清家底,分级就是瞎分。

第二步:分级标签,先粗后细 不要一上来追求"五级模型"。先用 3 档(公开 / 内部 / 核心)把 80% 的文件标完,核心档再细分。标签可以人工批量打,也可以按"含合同/含身份证/含图纸"等规则自动附。某规划设计院就是迁移时顺手统一了分类标签,顺带把查找效率拉了 10 倍(洞察库 #22)。

第三步:差异化保护,标签落到权限上 这是最关键也最容易被忽略的一步——分级标签必须能自动映射到权限、加密、审计策略,否则标签只是一堆文字,出事照样拦不住。

落到具体能力上,一个面向政企的私有化数据底座通常这样接住分类分级结果:

  • 内容级安全控制:文件权限细到"谁能看、改、下载、分享、有效期多久",不是文件夹级的"全看/不能看"。
  • 文件不落地预览:核心档"能看不能拷",结合水印追溯,外发也带痕迹。
  • 32 维权限 + 组织边界:按"业务角色 + 数据敏感等级"动态授权,跨单位协作不越权(呼应洞察库 #13 项目级隔离诉求)。
  • 全链路审计:谁在什么时间访问了什么文件,日志留存 180 天+,对应 GA/T 2380-2026 等保双核合规要求,也支撑分类分级"重要数据强审计"的落点。
  • AD/LDAP 联动:员工入职离职权限自动同步回收,避免"离职半年账号还能登"(洞察库 #4)。

把分类分级结果直接落到"文件级权限 + 不落地 + 审计"上,才是中小政企最低成本、最实在的合规第一关。


四、数据底座三层,分类分级是入口不是终点(横向扩展)

分类分级不是单点动作,它是企业数据底座治理的总开关,一旦打通,前面的等保双核(04 篇)、密评一票否决(06 篇)、灾备国标(02 篇)全都接得上:

  • 网络层:按数据分级做 VLAN 分段,核心数据网段独立、最小端口互通(呼应网络配置 05 防火墙 ACL)。
  • 数据层:分类分级结果驱动动态权限——标签变了,权限跟着变;离职/调岗自动回收(私有云盘 32 维权限 + AD 联动)。
  • 存储层:核心档走不可变(WORM/3-2-1-1-0)备份,独立网段防勒索删除;独立隔离的 NAS 备份节点(如运行不可变快照的群晖 DS1825+)是性价比很高的落地载体。

同时,分类分级还是信创迁移即治理的抓手(洞察库 #22):别只把旧数据搬到新平台,趁迁移统一分类标签、权限重构、标准统一,从旧孤岛直接升级成可治理的数据资产。

覆盖到的完整方案生态:数据分类分级咨询 → 权限治理体系(私有云盘) → 网络分段隔离(VLAN/ACL) → 不可变备份容灾(NAS) → 等保密评合规(双核/密评) → 信创迁移治理,面向政务、医疗、金融、能源、制造、教育全行业。


五、3 步自查:你的分类分级打到第几关了?

① 你能 10 分钟内说出"公司有哪些核心数据、在哪、谁能动"吗? 答不上来 = 家底没盘清,后面全免谈。

② 文件权限是"文件夹级"还是"按敏感度+角色"动态授权? 只到文件夹、靠人工维护 = 30 人一过就失控(洞察库 #12)。

③ 核心档被下载/外发时,能拦截、带水印、留痕迹吗? 下载带走、外发无痕 = 只读也防不住(洞察库 #5)。标签落不到权限上,分级就是摆设。

三关全卡,等于合规证书挂满墙、数据却还在"裸奔"。


六、软文承接:从"打标签"到"体系化治理"

分类分级听起来虚,做起来实在——它往往是企业数据治理投入最小、撬动最大的一步。

我们服务过的某规划设计院,落地"纯内网多格式文档管理 + 分类标签 + AI 知识库"后,查找效率提升 80%、方案复用率翻倍,等保密评所需的数据资产清单一次就理清了。这不是买了某个神奇软件,而是先分类分级、再把分级结果接到权限与审计上的结果。

企业数据底座三层治理架构,正是诚鑫致达科技专注落地的方向:从网络分段、数据权限管控到不可变备份容灾,把分类分级这个"地基"真正打实,让等保、密评、灾备都站在硬地上。

更多企业 IT 实战经验,请浏览本站技术博客,或联系我们获取方案支持。