• <u id="qkpp5"></u>

    1. <p id="qkpp5"><nav id="qkpp5"><option id="qkpp5"></option></nav></p>
      <p id="qkpp5"><var id="qkpp5"></var></p>
    2. 玖玖av,国产成人精品777777,日韩无,成人亚洲精品一区二区三区嫩花,人妻2,好吊AV,内射网站,国产九九在线视频
      正在閱讀:14問+1圖,讀懂《工業和信息化領域數據安全管理辦法(試行)》

      14問+1圖,讀懂《工業和信息化領域數據安全管理辦法(試行)》

      2022-12-15 09:41:15來源:工業和信息化部網絡安全管理局 關鍵詞:數據安全安全解決方案閱讀量:25748

      導讀:工業和信息化領域是數字經濟發展的主陣地和先導區,是推進數字經濟做強做優做大的主力軍。為貫徹落實《數據安全法》,加快推動工業和信息化領域數據安全管理工作制度化、規范化,工業和信息化部研究起草了《工業和信息化領域數據安全管理辦法》。
        近日,工業和信息化部印發《工業和信息化領域數據安全管理辦法》(工信部網安〔2022〕166號),(以下簡稱《管理辦法》)?,F就《管理辦法》重點問題回應如下:
       
        一、《管理辦法》出臺的背景和目的是什么?
       
        當前,數據已成為數字經濟時代最為活躍的新型生產要素。與此同時,數據安全風險日益突出,成為關系個人權益、公共利益和國家安全的重要因素。2021年9月1日,《中華人民共和國數據安全法》正式實施,為開展數據安全監管和保護工作提供了法律依據和根本遵循,其中明確工業和信息化部承擔工業、電信行業數據安全監管職責,并對數據處理者的安全保護義務提出了相關要求。
       
        工業和信息化領域是數字經濟發展的主陣地和先導區,是推進數字經濟做強做優做大的主力軍。為貫徹落實《數據安全法》,加快推動工業和信息化領域數據安全管理工作制度化、規范化,工業和信息化部研究起草了《管理辦法》,一是在工業和信息化領域對國家數據安全管理制度要求進行細化,明確開展數據分類分級保護、重要數據管理等工作的具體要求,細化數據全生命周期安全義務,為行業數據安全監管提供制度保障。二是構建工業和信息化領域數據安全監管體系,明確工業和信息化部、地方行業監管部門的職責范圍,建立權責一致的工作機制。三是根據工業、電信、無線電領域的實際情況,明確數據全生命周期保護要求,指導數據處理者健全數據安全管理和技術保護措施,履行安全保護主體責任。
       
        二、《管理辦法》的定位和主要內容是什么?
       
        《管理辦法》作為工業和信息化領域數據安全管理頂層制度文件,共八章四十二條,重點解決工業和信息化領域數據安全“誰來管、管什么、怎么管”的問題。主要內容包括七個方面:一是界定工業和信息化領域數據和數據處理者概念,明確監管范圍和監管職責。二是確定數據分類分級管理、重要數據識別與備案相關要求。三是針對不同級別的數據,圍繞數據收集、存儲、加工、傳輸、提供、公開、銷毀、出境、轉移、委托處理等環節,提出相應安全管理和保護要求。四是建立數據安全監測預警、風險信息報送和共享、應急處置、投訴舉報受理等工作機制。五是明確開展數據安全監測、認證、評估的相關要求。六是規定監督檢查等工作要求。七是明確相關違法違規行為的法律責任和懲罰措施。
       
        三、《管理辦法》明確的監管范圍是什么?
       
        《管理辦法》對工業和信息化領域數據處理活動進行安全監管,具體可以從處理對象、處理主體、處理活動三方面進行認識:從處理主體看,工業和信息化領域數據處理者是指能夠在工業和信息化領域數據處理活動中自主決定處理目的、處理方式的各類主體,主要包括工業數據處理者、電信數據處理者以及無線電數據處理者。從處理對象看,工業和信息化領域數據主要包括工業數據、電信數據和無線電數據等。從處理活動看,數據收集、存儲、使用、加工、傳輸、提供、公開等活動都屬于監管范圍。
       
        四、《管理辦法》明確了怎樣的監管職責分工?
       
        《管理辦法》構建了“工業和信息化部、地方行業監管部門”兩級監管機制。
       
        工業和信息化部統籌工業和電信領域數據安全監管工作,包括組織制定行業數據安全管理政策制度和標準規范,編制行業重要數據和核心數據目錄,建立重要數據目錄備案、監測預警、風險信息報送和共享、應急處置等工作機制,指導地方行業監管部門開展屬地監管,督促全行業數據處理者加強數據安全保護工作。
       
        地方行業監管部門,包括各省、自治區、直轄市及計劃單列市、新疆生產建設兵團工業和信息化主管部門,各省、自治區、直轄市通信管理局和無線電管理機構,分別負責對本地區工業、電信、無線電領域數據處理者進行監督管理,包括審核重要數據目錄備案,編制重要數據和核心數據具體目錄,開展監測預警、風險信息報送和共享、應急處置、風險評估、投訴舉報受理等工作,并可結合工作實際,建立更加細化完善的工作機制。
       
        五、《管理辦法》對數據分級保護的要求是什么?
       
        《管理辦法》以數據分級保護為總體原則,要求一般數據加強全生命周期安全管理,重要數據在一般數據保護的基礎上進行重點保護,核心數據在重要數據保護的基礎上實施更加嚴格保護。對于不同級別數據同時被處理且難以分別采取保護措施的,采取“就高”原則,按照其中級別最高的要求實施保護。
       
        六、《管理辦法》要求重要數據處理者履行哪些數據安全保護義務?
       
        《管理辦法》依據國家數據分類分級保護制度要求,規定重要數據處理者在履行一般數據處理者數據安全保護義務的基礎上,還應承擔以下保護義務:一是開展數據識別備案,按照相關標準規范識別重要數據,形成本單位具體目錄并進行備案;二是加強內部管理,建立數據安全工作體系,明確數據安全負責人,加強數據處理關鍵崗位管理,構建重要數據處理登記審批機制,強化數據全生命周期安全保護措施;三是組織常態化監測預警與應急處置,涉及重要數據和核心數據安全事件的應第一時間進行上報;四是定期實施風險評估,及時發現整改風險問題,并按照要求上報風險評估報告。
       
        七、企業如何按照《管理辦法》開展重要數據識別和目錄備案工作?
       
        工業和信息化部結合國家數據安全保護要求和行業實際,組織制定工業和信息化領域重要數據和核心數據識別認定標準規范,明確識別規則和方法。數據處理者應當定期梳理本單位數據資源,按照所屬行業標準規范識別重要數據后,向本地區行業監管部門備案重要數據目錄。當備案內容發生重大變化后,數據處理者應當及時履行備案變更手續,保證目錄備案的時效性、準確性與真實性。
       
        八、《管理辦法》對保障數據全生命周期提了哪些要求?
       
        《管理辦法》圍繞數據收集、存儲、使用、加工、傳輸、提供、公開等全生命周期關鍵環節,分別針對一般數據、重要數據、核心數據細化明確了安全保護要求,主要包括明確細化了協議約束、安全評估、審批等管理要求,以及校驗與密碼技術使用、數據訪問控制等技術保護要求。
       
        九、《管理辦法》要求在哪些情形下需要開展數據安全風險評估?
       
        《管理辦法》明確重要數據和核心數據處理者每年至少完成一次數據安全風險評估,可以自行或委托第三方評估機構開展,及時整改風險問題,并向本地區行業監管部門報告。評估內容包括合規評估和風險研判:合規評估是指對標對表法律法規和政策文件,評估是否滿足相關要求,風險研判是指通過分析數據處理者的安全保障能力、面臨的威脅情況和發生安全事件后的影響程度等,評估數據處理活動的安全風險等級。
       
        十、《管理辦法》要求如何開展數據出境安全評估?
       
        《管理辦法》明確工業和信息化領域數據處理者在中華人民共和國境內收集和產生的重要數據和核心數據,法律、行政法規有境內存儲要求的,應當在境內存儲,確需向境外提供的,應當依照《數據安全法》《數據出境安全評估辦法》等法律法規進行安全評估。
       
        十一、如何按照《管理辦法》開展數據安全風險監測預警工作?
       
        監測預警是有效發現和防范數據安全突出風險的重要工作?!豆芾磙k法》明確了“部-省-企業”三級聯動協同的數據安全風險監測預警工作機制:一是工業和信息化部統籌指導行業數據安全監測預警工作,建設行業數據安全風險監測預警技術手段,統一匯集、研判、通報數據安全風險信息。二是地方行業監管部門負責建立本地區本領域數據安全監測預警機制,組織管轄范圍內的數據處理者開展數據安全風險監測和信息報送。三是數據處理者做好本單位數據安全風險監測,按照行業監管部門要求開展風險監測排查,及時防范化解風險隱患。
       
        十二、企業如何按照《管理辦法》開展數據安全應急處置工作?
       
        《管理辦法》明確建立工業和信息化領域數據安全應急處置工作機制,細化不同主體的責任與義務:一是工業和信息化部統籌行業數據安全應急處置管理工作,制定數據安全事件應急預案,組織協調行業重要數據和核心數據安全事件應急處置工作;二是地方行業監管部門負責組織開展本地區數據安全事件應急處置工作,及時上報涉及重要數據和核心數據的安全事件;三是數據處理者制定本單位數據安全事件應急預案并定期開展應急演練,在發生數據安全事件后及時進行處置,并按要求及時向行業監管部門報告。
       
        十三、《管理辦法》對中央企業提出了哪些要求?
       
        中央企業是國民經濟的重要支柱和骨干力量,產生、匯聚了大量關系國計民生的重要數據。中央企業所屬公司業務既受地方行業監管部門管理,也受集團公司管理。因此,《管理辦法》對中央企業提出兩項工作要求:一是督促所屬公司按照屬地行業監管部門要求,履行重要數據目錄備案、風險信息上報等要求。二是做好集團本部數據安全保護工作,全面梳理匯總集團本部、所屬公司相關情況,及時向工業和信息化部報送。
       
        十四、下一步如何推進相關工作?
       
        《管理辦法》發布后,工業和信息化部將從政策宣貫、細則制定、正向引導、監督執法等方面抓好落實:一是加強宣貫培訓。對《管理辦法》的主要內容進行全面、系統解讀,指導行業數據處理者準確理解、全面把握、認真落實相關要求,提升數據安全保護意識和能力。二是制定配套規范標準。重點推進監測預警、應急處置、安全評估等制度機制的實施細則,為企業進一步提供深入細致、操作性強的工作指引。三是加強正向引導。通過行業自律、貫標達標,典型案例遴選等形式,加強示范引領,引導企業自動對標管理要求,自覺提升數據安全保護能力。四是加強監督執法。通過專項行動、監督檢查等工作,及時發現違法違規行為,并依法進行處罰。

      我要評論
      文明上網,理性發言。(您還可以輸入200個字符)

      所有評論僅代表網友意見,與本站立場無關。

      版權與免責聲明:

      凡本站注明“來源:智能制造網”的所有作品,均為浙江興旺寶明通網絡有限公司-智能制造網合法擁有版權或有權使用的作品,未經本站授權不得轉載、摘編或利用其它方式使用上述作品。已經本網授權使用作品的,應在授權范圍內使用,并注明“來源:智能制造網”。違反上述聲明者,本站將追究其相關法律責任。

      本站轉載并注明自其它來源(非智能制造網)的作品,目的在于傳遞更多信息,并不代表本站贊同其觀點或和對其真實性負責,不承擔此類作品侵權行為的直接責任及連帶責任。如其他媒體、平臺或個人從本站轉載時,必須保留本站注明的作品第一來源,并自負版權等法律責任。如擅自篡改為“稿件來源:智能制造網”,本站將依法追究責任。

      鑒于本站稿件來源廣泛、數量較多,如涉及作品內容、版權等問題,請與本站聯系并提供相關證明材料:聯系電話:0571-89719789;郵箱:1271141964@qq.com。

      不想錯過行業資訊?

      訂閱 智能制造網APP

      一鍵篩選來訂閱

      信息更豐富

      推薦產品/PRODUCT 更多
      智造商城:

      PLC工控機嵌入式系統工業以太網工業軟件金屬加工機械包裝機械工程機械倉儲物流環保設備化工設備分析儀器工業機器人3D打印設備生物識別傳感器電機電線電纜輸配電設備電子元器件更多

      我要投稿
      • 投稿請發送郵件至:(郵件標題請備注“投稿”)1271141964.qq.com
      • 聯系電話0571-89719789
      工業4.0時代智能制造領域“互聯網+”服務平臺
      智能制造網APP

      功能豐富 實時交流

      智能制造網小程序

      訂閱獲取更多服務

      微信公眾號

      關注我們

      抖音

      智能制造網

      抖音號:gkzhan

      打開抖音 搜索頁掃一掃

      視頻號

      智能制造網

      公眾號:智能制造網

      打開微信掃碼關注視頻號

      快手

      智能制造網

      快手ID:gkzhan2006

      打開快手 掃一掃關注
      意見反饋
      我要投稿
      我知道了