数据安全管理办法.docx
《数据安全管理办法.docx》由会员分享,可在线阅读,更多相关《数据安全管理办法.docx(4页珍藏版)》请在第一文库网上搜索。
1、数据安全管理办法第一章总则第一条背景和依据。为全面贯彻落实中共中央国务院关于构建数据基础制度更好发挥数据要素作用的意见(中发(2023)32号)关于强化数据安全管理要求,维护国家安全、公共利益,保护自然人、法人和非法人组织的合法权益,根据中华人民共和国数据安全法中华人民共和国个人信息保护法中华人民共和国网络安全法关键信息基础设施安全保护条例网络安全审查办法等法律法规的规定,结合大理州实际,制定本办法。第二条适用范围。大理州数据资源归集、数据元件开发和交易、数据产品开发和交易等活动的数据安全保障及监督管理,适用本办法。第三条与治理结合、全治理体系,第四条基本原则。大理州数据要素安全管理坚持“发展
2、与安全并重、预防制度与技术兼顾、政府与市场协同”的原则,加快建设数据要素安保障数据要素依法有序流动。术语定义。本办法所称的数据金库,是由政府主管部门监管,统一标准、自主可控、软硬一体、安全可靠的数据基础设施,用于核心数据、重要数据和数据元件的存储计算和互联互通,定位于解决目前关键数据过于分散、安全保除不足等难题。数据元件是指通过对数据脱敏处理后,根据需要由若干相关字段形成的数据集或由数据的关联字段通过建模形成的数据特征。第二章职责分工第四条网信部门。州网信部门负责统筹协调数据要素安全监督管理工作,牵头建立数据安全跨部门综合监管机制,指导各行业主管部门在各自职责范围内开展数据分类分级、监督检查、
3、监测预警、应急处置等工作。第五条相关监管部门。机要和保密、公安、国家安全等部门按各自职责履行数据安全管理工作。第六条数据管理行政主管部门。州数据管理行政主管部门负责组织、指导和协调本级公共数据安全管理工作,各县市、州级各单位、各部门对工作中收集和产生的数据及数据安全负责,汇聚后由州数据管理行政主管部门及数据运营单位负责相应数据安全。第七条行业主管部门。工业和信息化、交通运输、财政、自然资源和规划、卫生健康、教育体育、科技、信息通信建设管理等行业主管部门负责建立本行业数据安全管理制度,开展行业数据分类分级保护,完善数据要素安全保障体系,督促、指导本行业数据监测预警处置工作。第八条市场主体。公共数
4、据授权运营主体负责具体执行数据金库的建设与运营、数据存储、数据归集治理与运营等工作,配合开展数据要素服务商管理、合规审查等工作。数据交易机构提供满足数据元件、数据产品和数据服务交易活动功能性、安全性、合法性要求的电子交易平台及其他必要的设施,对基于交易平台开展数据交易活动负有安全合规监管责任。数据元件开发商和数据产品开发商应当按照数据安全相关法律法规规章和文件规定,落实企.业主体责任,强化数据安全保护与合理利用,自觉接受政府部门监督管理。第三章基础制度建设第九条信息登记制度。州数据管理行政主管部门负责建立数据安全信息登记制度,明确登记内容和流程,指导数据运营服务中心组织公共数据授权运营主体、市
5、场主体等对数据安全保护情况进行登记,确保数据安全管理责任明晰、过程规范、全程可追溯。第十条信息登记内容。数据运营服务中心应当按照规定做好数据安全信息登记工作,登记内容包括下列内容:(一)公共数据授权运营主体、市场主体的数据安全负责人、管理机构等信息;(二)承载数据处理活动的基础设施、平台系统、应用、密码设备等信息;(三)数据安全管理制度规范及防护措施;(四)网络安全等级保护、数据安全评估、数据安全审计相关报告等。第十一条数据分类分级。州网信部门负责建立数据分类分级保护制度,制定数据分类分级指南,明确数据分类分级的原则与规则。各行业主管部门应当根据国家、省、州数据分类分级有关规定,完善本行业、本
6、领域的数据分类分级规则。各级各部门按照数据分类分级原则,开展数据分类分级保护工作,建立重要数据、核心数据目录,报送州委网信部门和州数据管理行政主管部门,并对重要数据、核心数据进行重点保护。第十二条数据金库管理。数据运营服务中心负责制定数据金库和数据存储管理制度,指导数据金库运营商、公共数据授权运营主体加强数据金库建设运营管理和数据存储管理,保障关键信息基础设施和数据安全。第十三条数据安全审查。州数据管理行政主管部门负责会同网信、公安、国家安全等部门建立数据安全审查制度,依据网络安全审查办法明确审查对象、范围、内容、方式和流程,建立多部门联合审查机制,对影响或者可能影响国家安全的数据处理活动进行
7、安全性、合规性审查,确保数据合规使用。第四章数据全生命周期安全管理第十四条数据采集安全。数据运营服务中心应当组织制定数据采集安全管理制度,明确从个人信息主体、第三方数据供应方获取数据应遵循的安全管理要求和采取的保护措施。公共数据授权运营主体及其他进行数据采集的机构应当遵循合法合规、正当必要的原则,明确数据收集的目的、范围、用途、渠道等,采取必要的安全管控措施,确保环境、设施、人员等安全可控,不得损害相关单位、组织和个人的合法权益。第十五条数据存储安全。公共数据授权运营主体及数据元件开发商开展数据存储活动时,应当采用加密存储、身份鉴别和访问控制等措施,将核心数据、重要数据、敏感个人数据和所有数据
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 数据 安全管理 办法