数据安全管理办法(试行)(征求意见稿).docx
《数据安全管理办法(试行)(征求意见稿).docx》由会员分享,可在线阅读,更多相关《数据安全管理办法(试行)(征求意见稿).docx(13页珍藏版)》请在三一办公上搜索。
1、数据安全管理办法(试行)(征求意见稿)第一章总则第一条为规范数据处理活动,加强数据安全管理,保障数据安全,促进数据开发利用,保障全市数字化系统安全稳定运行,保护个人、组织的合法权益,维护国家安全和发展利益,根据中华人民共和国民法典中华人民共和国国家安全法中华人民共和国网络安全法中华人民共和国数据安全法中华人民共和国个人信息保护法中华人民共和国密码法等法律法规,制定本办法。第二条在辖区范围内内开展的数据处理活动及其安全监管,应当遵守相关法律、行政法规、地方性法规、地方政府规章和本办法的要求。第三条本办法所指数据包括政务数据、公共服务数据和产业数据。政务数据是指各级行政机关及法律法规授权或者受行政
2、机关委托行使行政职能的事业单位和社会组织实施政务的采集、使用、管理行为的数据。公共服务数据指供水、供电、供气、公共交通等提供公共服务的组织(以下统称公共服务机构)提供公共服务过程中收集、产生的各类数据。产业数据指有效开展各类经济活动的市场主体,在组织生产、经营、管理等业务活动过程中合规采集、产生或加工生成的数据。第四条本办法所指数据处理者是指数据处理活动中自主决定处理目的和处理方式的个人和组织.数据处理活动包括数据的收集、存储、使用、加工、传输、提供、公开等.第五条在数据安全工作协调机制下,数据管理部门负责督促指导各行业主管部门开展数据安全监管,对政务、公共服务和产业数据处理活动及安全保护进行
3、监督管理。各行业主管部门分别负责对本地区本行业单位的数据处理活动和安全保护进行监督管理。同时行业主管部门有义务按照有关法律及行政法规,配合数据、网信、保密等有关部门开展数据安全监管相关工作.第六条行业主管部门鼓励数据开发利用和数据安全技术研究,支持推广数据安全产品和服务,培育数据安全相关企业、研究和服务机构,发展数据安全产业,提升数据安全保障能力,促进数据的创新应用.数据处理者研究、开发、使用数据新技术、新产品、新服务,应当有利于促进经济社会和行业发展,符合社会公德和伦理。第七条数据管理部门负贲推进本地区数据开发利用和数据安全标准体系建设,组织开展相关标准制度的修订及推广应用工作.第二章数据安
4、全分类分级管理第八条数据管理部门依据国家数据局、省数据局、行业主管部门等相关政策要求,指导全域数据分类分级、重要数据和核心数据识别认定、数据分级防护等工作,制定本市重要数据和核心数据具体目录并实施动态管理。各行业主管部门分别组织开展本地区数据分类分级管理及重要数据和核心数据识别工作,确定本地区本行业重要数据和核心数据具体目录并同步报数据管理部门,目录发生变化的,应当及时上报更新。数据处理者应当定期梳理数据,按照相关标准规范识别重要数据和核心数据并形成本单位的具体目录。第九条依照国家标准GB/T43697-2024数据安全技术数据分类分级规则对本办法中所指数据进行分类分级。根据数据的属性及特征,
5、将其按一定原则和方法进行区分和归类,并建立起一定的分类体系和排列顺序。根据数据遭到篡改、破坏、泄露或者非法获取、非法利用,对国家安全、公共利益或者个人、组织合法权益等造成的危害程度,数据分为一般数据、重要数据和核心数据三级。危害程度符合下列条件之一的为一般数据。(一)对公共利益或者个人、组织合法权益造成较小影响,社会负面影响小;(二)受影响的用户和企业数量较少、生产生活区域范围较小、持续时间较短,对企业经营、行业发展、技术进步和产业生态等影响较小;(三)恢复数据或消除负面影响所需付出的代价小;(四)其他未纳入重要数据、核心数据目录的数据。危害程度符合下列条件之一的为重要数据。(一)对政治、国土
6、、军事、经济、文化、社会、科技、电磁、网络、生态、资源、核安全等构成威胁,影响海外利益、生物、太空、极地、深海、人工智能等与国家安全相关的重点领域;(二)对城市发展、生产、运行和经济利益等造成严重影响;(三)造成重大数据安全事件或生产安全事故,对公共利益或者个人、组织合法权益造成严重影响,社会负面影响大;(四)引发的级联效应明显,影响范围涉及多个行业、区域或者行业内多个企业,或者影响持续时间长,对行业发展、技术进步和产业生态等造成严重影响;(五)恢复数据或消除负面影响所需付出的代价大:(六)经行业主管部门评估确定的其他重要数据.危害程度符合下列条件之一的为核心数据。(一)对政治、国土、军事、经
7、济、文化、社会、科技、电磁、网络、生态、资源、核安全等构成严重威胁,严重影响海外利益、生物、太空、极地、深海、人工智能等与国家安全相关的重点领域;(二)对城市重要骨干企业、关维信息基础设施、重要资源等造成重大影响;(三)对各企业生产运营、业务开展等造成重大损害,导致大范围停工停产、大面积无线电业务中断、大规模网络与服务瘫痪、大量业务处理能力丧失等;(四)经行业主管部门评估确定的其他核心数据。第十条数据处理者应当将本单位重要数据和核心数据目录向行业主管部门备案,备案内容包括但不限于数据来源、类别、级别、规模、载体、处理目的和方式、使用范围、责任主体、对外共享、跨境传输、安全保护措施等基本情况,不
8、包括数据内容本身。行业主管部门应当在数据处理者提交备案申请的五个工作日内完成审核工作,经专业数据安全评估机构评估,备案内容符合要求的,予以备案,同步将备案情况报市级数据管理部n;不予备案的应当及时反馈备案申请人并说明理由。备案申请人应当在收到反馈情况后五个工作日内再次提交备案申请.备案内容发生重大变化的,数据处理者应当在发生变化的三个月内履行备案变更手续。重大变化是指某类重要数据和核心数据规模(数据条目数量或者存储总量等)变化30%以上,或者其它备案内容发生变化.第三章数据全生命周期安全管理第十一条数据处理者应当对数据处理活动负安全主体责任,对各类数据实行分级防护,不同级别数据同时被处理且难以
9、分别采取保护措施的,应当按照其中级别最高的要求实施保护,确保数据持续处于有效保护和合法利用的状态。(一)建立数据全生命周期安全管理制度,针对不同级别数据,制定数据收集、存储、使用、加工、传输、提供、公开等环节的具体分级防护要求和操作规程;(二)建设数据安全基础防护能力,包括:国产密码技术的密码基础设施及数据动静态脱敏设施,以提供数据在存储、使用、传输、提供、公开等环节的数据安全保护;(三)根据需要配备数据安全管理人员,统筹负责数据处理活动的安全监督管理,协助行业主管部门开展工作;(四)合理确定数据处理活动的操作权限,严格实施人员权限管理;(五)根据应对数据安全事件的需要,制定应急预案,并开展应
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 数据 安全管理 办法 试行 征求意见
链接地址:https://www.31ppt.com/p-7418899.html