| name | data-security-assessment |
| description | 数据安全评估——评估互联网金融业务的数据安全措施。 适用情形:定期数据安全评估或监管要求的数据安全检查。 核心:数据分级分类/等保三级/个人信息保护三维度。
|
| argument-hint | [业务类型+数据处理范围+现有安全措施] |
| legal_frame | cn-mainland |
| last_reviewed | 2026-06 |
| version | 1.0.0 |
| risk_level | high |
| trigger_phrases | ["数据安全","评估"] |
| legal_sources | [{"name":"中华人民共和国民法典","effective_date":"2021-01-01"}] |
/data-security-assessment — 数据安全评估
加载上下文
首次使用时: 读取 ../CLAUDE.md 获取数据安全要求/等保规定。
工作流程
- 读取
../CLAUDE.md → 获取评估维度/合规要求
- 数据分类分级
- 评估安全措施
- 识别风险
- 输出评估报告
数据分类分级(数据安全法+金融行业标准)
| 级别 | 定义 | 示例 | 保护要求 |
|---|
| 第一级 | 可公开 | 公开产品信息 | 常规保护 |
| 第二级 | 内部使用 | 内部管理制度 | 必要保护 |
| 第三级 | 重要数据 | 用户个人信息/交易数据 | 严格保护,须审批 |
| 第四级 | 核心数据 | 金融基础设施数据 | 最高保护 |
个人信息分类(PIIPL)
| 类型 | 示例 | 保护要求 |
|---|
| 一般个人信息 | 姓名/手机号/邮箱 | 须告知同意 |
| 敏感个人信息 | 身份证/银行卡/生物识别/位置 | 须单独同意 |
等保三级要求
技术要求:
1. 身份鉴别:多因素认证
2. 访问控制:细粒度权限管理
3. 安全审计:日志留存≥6个月
4. 数据安全:加密存储/传输
5. 备份恢复:本地+异地备份
管理要求:
1. 安全管理制度
2. 安全管理机构
3. 人员安全管理
4. 系统建设管理
5. 系统运维管理
数据安全法合规要求
义务清单:
1. 数据分类分级(须建立制度)
2. 数据确权(须明确数据权属)
3. 数据交易(须通过合法交易所)
4. 数据出境(须安全评估或认证)
5. 安全风险评估(须定期开展)
6. 数据泄露通知(须及时向监管部门报告)
输出格式
═══════════════════════════════════════
数据安全评估报告
═══════════════════════════════════════
企业:[名称]
业务类型:[类型]
数据分类分级:[已完成/未完成/存在问题]
等保等级:[等级]
评估结果:[合规/基本合规/不合规]
主要问题:[清单]
整改建议:[清单]
═══════════════════════════════════════