浙江省公共数据授权运营管理办法(试行)-全文及解读.docx
《浙江省公共数据授权运营管理办法(试行)-全文及解读.docx》由会员分享,可在线阅读,更多相关《浙江省公共数据授权运营管理办法(试行)-全文及解读.docx(12页珍藏版)》请在第一文库网上搜索。
1、浙江省公共数据授权运营管理办法(试行)为规范公共数据授权运营管理,加快公共数据有序开发利用,培育数据要素市场,根据中华人民共和国网络安全法中华人民共和国数据安全法中华人民共和国个人信息保护法和浙江省公共数据条例等有关法律法规,制定本办法。一、总则(一)总体要求。公共数据授权运营坚持中国共产党的领导,遵循依法合规、安全可控、统筹规划、稳慎有序的原则,按照”原始数据不出域、数据可用不可见”的要求,在保护个人信息、商业秘密、保密商务信息和确保公共安全的前提下,向社会提供数据产品和服务。支持具备条件的市、县(市、区)优先在与民生紧密相关、行业发展潜力显著和产业战略意义重大的领域,先行开展公共数据授权运
2、营试点工作。禁止开放的公共数据不得授权运营。(二)适用范围。本办法适用于本省行政区域内公共数据授权运营试点工作。()用语含义。所称的公共数据授权运营,是指县级以上政府按程序依法授权法人或者非法人组织(以下统称授权运营单位),对授权的公共数据进行加工处理,开发形成数据产品和服务,并向社会提供的行为。所称的授权运营协议,是指县级以上政府与授权运营单位就公共数据授权运营达成的书面协议,明确双方权利义务、授权运营范围、运营期限、合理收益的测算方法、数据安全要求、期限届满后资产处置、退出机制和违约责任等。所称的授权运营域,是指由公共数据主管部门依托一体化智能化公共数据平台(以下简称公共数据平台)组织建设
3、和运维的,为授权运营单位提供加工处理授权运营公共麴g服务的特定安全域,具备安全脱敏、访问控制、算法建模、监管溯源、接口生成、封存销毁等功能。所称的数据产品和服务,是指利用公共数据加工形成的数据包、数据模型、数据接口、数据服务、数据报告、业务服务等。二、职责分工(一)建立省级公共数据授权运营管理工作协调机制(以下简称协调机制),由公共数据、网信、发展改革、经信、公安、国家安全、司法行政、财政、市场监管等省级单位组成。主要职责:负责本省行政区域内授权运营工作的统筹管理、安全监管和监督评价,健全完善授权运营相关制度规范和工作机制;确定公共数据授权运营的试点地区和省级试点领域;审议给予、终止或撤销省级
4、授权运营等重大事项;统筹协调解决授权运营工作中的重大问题。试点市、县(市、区)政府建立本级协调机制,负责本行政区域内授权运营工作的统筹管理、安全监管和监督评价,审议给予、终止或撤销本级授权运营等重大事项,统筹协调解决本级授权运营工作中的重大问题。(二)公共数据主管部门负责落实协调机制确定的工作。省和试点的市、县(市、区)政府设置公共数据授权运营合同专用章,由公共数据主管部门管理使用。()公共管理和服务机构负责做好本领域公共数据的治理、申请审核及安全监管等授权运营相关工作。发展改革、经信、财政、市场监管等单位按照各自职责,做好数据产品和服务流通交易的监督管理工作。网信、密码管理、保密行政管理、公
5、安、国家安全等单位按照各自职责,做好授权运营的安全监管工作。(四)省、试点市设本级公共数据授权运营专家组,提供业务和技术咨询。试点县(市、区)可根据需要设专家组。三、授权运营单位安全条件(一)基本安全要求。经营状况良好,具备授权运营领域所需的专业资质、知识人才积累和生产服务能力,并符合相应的信用条件。(二)技术安全要求。1 .落实数据安全负责人和管理部门,建立公共数据授权运营内部管理和安全保障制度。2 .具有符合网络安全等级保护三级标准和商用密码安全性评估要求的系统开发和运维实践经验。3 .具备成熟的数据管理能力和数据安全保障能力。4 .近3年未发生网络安全或数据安全事件。()应用场景安全要求
6、。1 .授权运营的应用场景具有重大经济价值和社会价值,并设置数据安全保障措施。2 .应用场景具有较强的可实施性,在授权运营期限内有明确的目标和计划,能够取得显著成效。3 .按照应用场景申请使用公共数据,坚持最小必要的原则。(四)重点领域具体安全要求。由公共数据主管部门会同相关领域主管部门研究确定。四、授权方式(一)公共数据主管部门发布重点领域开展授权运营的通告,明确相应的条件。授权运营申请单位在规定时间内向公共数据主管部门提出需求,并提交授权运营申请表、最近1年的第三方审计报告和财务会计报告、数据安全承诺书、安全风险自评报告等材料。协调机制有关单位可委托专家组论证授权运营中的业务和技术问题。协
7、调机制有关单位应核实授权运营申请单位是否符合安全条件、信用条件等要求,报本级政府确定后向社会公开。(二)试点市、县(市、区)政府坚持总量控制、因地制宜、公平竞争的原则,结合具体应用场景确定授权运营领域与授权运营单位,并报省政府备案。()省市两级公共数据主管部门依托本级公共数据平台建设授权运营域;县(市、区)依托市级授权运营域开展授权运营工作,确有必要的,可单独建设授权运营域。省公共数据主管部门负责制定全省授权运营域建设标准,并组织验收。授权运营域应满足以下条件:遵循已有的公共数据平台标准规范体系,复用统一用户认证组件、用户授权服务等公共数据平台能力;实现网络隔离、租户隔离、开发与生产环境隔离,
8、具备数据脱敏处理、数据产品和服务出域审核等功能,确保全流程操作可追踪,数据可溯源;满足政府监管需求,支持集成外部数据,具备分布式隐私计算能力;满足授权运营单位的基本数据加工需求。(四)授权运营期限由双方协商确定,一般不超过3年。授权运营期限届满后,需要继续开展授权运营的,授权运营单位应按程序重新申请公共数据授权运营。(五)授权运营协议终止或撤销的,公共数据主管部门应及时关闭授权运营单位的授权运营域使用权限,及时删除授权运营域内留存的相关数据,并按照规定留存相关网络日志不少于6个月。五、授权运营单位权利与行为规范(一)授权运营单位在数据加工处理或提供服务过程中发现公共数据质量问题的,可向公共数据
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 浙江省 公共 数据 授权 运营 管理办法 试行 全文 解读