《工业和信息化领域数据安全管理办法(试行)》印发 共八章四十二条


中国产业经济信息网   时间:2022-12-21





  工信部近日印发《工业和信息化领域数据安全管理办法(试行)》(以下简称《管理办法》)。《管理办法》作为工业和信息化领域数据安全管理顶层制度文件,共八章四十二条,主要内容包括界定工业和信息化领域数据和数据处理者概念,明确监管范围和监管职责;确定数据分类分级管理、重要数据识别与备案相关要求;针对不同级别的数据,围绕数据收集、存储、加工、传输、提供、公开、销毁、出境、转移、委托处理等环节,提出相应安全管理和保护要求等七个方面。


  工信部网络安全管理局相关负责人表示,《管理办法》重点解决工业和信息化领域数据安全“谁来管、管什么、怎么管”的问题,构建了“工业和信息化部、地方行业监管部门”两级监管机制。


  《管理办法》以数据分级保护为总体原则,要求一般数据加强全生命周期安全管理,重要数据在一般数据保护的基础上进行重点保护,核心数据在重要数据保护的基础上实施更加严格保护。对于不同级别数据同时被处理且难以分别采取保护措施的,采取“就高”原则,按照其中级别最高的要求实施保护。


  《管理办法》围绕数据收集、存储、使用、加工、传输、提供、公开等全生命周期关键环节,分别针对一般数据、重要数据、核心数据细化明确了安全保护要求,主要包括明确细化了协议约束、安全评估、审批等管理要求,以及校验与密码技术使用、数据访问控制等技术保护要求。


  监测预警是有效发现和防范数据安全突出风险的重要工作。《管理办法》明确了“部-省-企业”三级联动协同的数据安全风险监测预警工作机制。其中,工信部统筹指导行业数据安全监测预警工作,建设行业数据安全风险监测预警技术手段,统一汇集、研判、通报数据安全风险信息。地方行业监管部门负责建立本地区本领域数据安全监测预警机制,组织管辖范围内的数据处理者开展数据安全风险监测和信息报送。数据处理者做好本单位数据安全风险监测,按照行业监管部门要求开展风险监测排查,及时防范化解风险隐患。


  上述负责人表示,《管理办法》发布后,工信部将从政策宣贯、细则制定、正向引导、监督执法等方面抓好落实。其中在制定配套规范标准上,将重点推进监测预警、应急处置、安全评估等制度机制的实施细则,为企业进一步提供深入细致、操作性强的工作指引。(记者 郭倩)


  转自:经济参考网

  【版权及免责声明】凡本网所属版权作品,转载时须获得授权并注明来源“中国产业经济信息网”,违者本网将保留追究其相关法律责任的权力。凡转载文章及企业宣传资讯,仅代表作者个人观点,不代表本网观点和立场。版权事宜请联系:010-65363056。

延伸阅读

  • 《数据安全管理办法》征求意见:用户可对APP定推广告说不

    《数据安全管理办法》征求意见:用户可对APP定推广告说不

    据中国网信网消息,国家互联网信息办公室会同相关部门研究起草了《数据安全管理办法(征求意见稿)》(以下简称《办法》),现向社会公开征求意见。
    2019-06-04
  • 国家网信办就数据安全管理办法公开征求意见

    国家网信办就数据安全管理办法公开征求意见

    国家互联网信息办公室28日就《数据安全管理办法(征求意见稿)》向社会公开征求意见。征求意见稿提出,网络运营者不得以改善服务质量、提升用户体验、定向推送信息、研发新产品等为由,以默认授权、功能捆绑等形式强迫、误导个...
    2019-05-29
  • 剑指数据安全央地监管政策密集出台

    剑指数据安全央地监管政策密集出台

    数据安全正迎来央地大力度监管举措。5月28日,国家互联网信息办公室会同相关部门研究起草《数据安全管理办法(征求意见稿)》(下称《办法》)向社会公开征求意见,明禁默认授权、功能捆绑等个人信息收集行为。近
    2019-05-30
  • 《数据安全管理办法(征求意见稿)》发布

    《数据安全管理办法(征求意见稿)》发布

    近日,国家互联网信息办公室发布《数据安全管理办法(征求意见稿)》,不仅对公众关注的个人敏感信息收集方式、广告精准推送、APP过度索权、账户注销难等问题作出了直接回应,还对网络运营者在数据收集、处理使用、安全监督管...
    2019-06-08


版权所有:中国产业经济信息网京ICP备11041399号-2京公网安备11010502035964