工信部:重要數據和核心數據處理者每年至少開展一次數據安全風險評估
【化工儀器網 政策法規】開展數據安全風險評估是整體性構建數據安全合規保障體系的重要環節,旨在讓數據要素更好地應用在工業、農業、金融、科技創新等重點領域,發揮出更大的乘數效應。在政策推動下,網絡安全合規服務需求將增加。
當前我國大力開展“數據要素×”和“人工智能+”行動,數據的流通速度會更快、規模會更大、通過的節點會更多、價值會更高,數據安全變得尤為重要。日前,工業和信息化部印發《工業和信息化領域數據安全風險評估實施細則(試行)》(以下簡稱《實施細則》)。該細則自2024年6月1日起施行。
《實施細則》提出,重要數據和核心數據處理者按照國家法律法規、行業監管部門有關規定以及評估標準,對數據處理活動的目的和方式、業務場景、安全保障措施、風險影響等要素,開展數據安全風險評估。
重點評估以下內容:
一是數據處理目的、方式、范圍是否合法、正當、必要;
二是數據安全管理制度、流程策略的制定和落實情況;
三是數據安全組織架構、崗位配備和職責履行情況;
四是數據安全技術防護能力建設及應用情況;
五是數據處理活動相關人員是否熟悉數據安全相關政策法規、是否具備數據安全知識技能、是否接受數據安全相關教育培訓等情況;
六是發生數據遭到篡改、破壞、泄露、丟失或者被非法獲取、非法利用等安全事件,對國家安全、公共利益的影響范圍、程度等風險;
七是涉及數據提供、委托處理、轉移的,數據獲取方或受托方的安全保障能力、責任義務約束和履行情況;
八是涉及國家法律法規中規定需要申報的數據出境安全評估情形,履行數據出境安全評估要求情況。
評估報告應當包括數據處理者基本情況、評估團隊基本情況、重要數據的種類和數量、開展數據處理活動的情況、數據安全風險評估環境,以及數據處理活動分析、合規性評估、安全風險分析、評估結論及應對措施等。
行業監管部門根據工作需要,可以自行或組織數據安全風險評估支撐機構庫中的機構,對重要數據和核心數據處理者的數據處理活動開展專項風險評估,或對重要數據和核心數據處理者的風險評估工作落實情況進行監督檢查。
《實施細則》還表示,鼓勵熟悉工業和信息化領域數據安全工作,滿足資質要求的認證機構開展第三方評估機構的能力認證。
壓實數據安全主體責任,將使得網絡安全合規服務需求增加。這意味著政企機構要主動承擔好網絡安全和數據安全保護責任,嚴格遵守相關法律法規不越“紅線”。網絡安全企業亟需與各行業頭部企業開展合作,進行數據安全與特色業務場景的融合創新。
相關資料下載:
關注本網官方微信 隨時閱讀專業資訊
- 國自然發布《完善城鄉融合發展的體制機制研究》指南 2024-11-28 14:50:36
- 日前,國家自然科學基金委員會管理科學部發布《2024年第4期應急管理項目<完善城鄉融合發展的體制機制研究>申請說明》。
- 2024年第四批擬兌付的上海市科技創新券(儀器類)名單公示 2024-11-28 13:53:11
- 依據《上海市科技創新券管理辦法》有關規定,2024年第四批擬兌付的上海市科技創新券(儀器類)名單已經公示,公示期為2024年11月27日至2024年12月3日。
- 共計549項!浙江省2025年度“尖兵領雁 X”科技計劃項目立項清單 2024-11-28 13:42:31
- 近日,浙江省科學技術廳正式公示了2025年度“尖兵領雁 X”科技計劃擬立項清單。
- 工信部:655項行業標準及6項行業標準外文版報批公示 2024-11-28 11:01:28
- 近日,工業和信息化部科技司公示一批行業標準,根據行業標準制修訂計劃,相關標準化技術組織已完成655項行業標準及6項行業標準外文版的編制工作。
- 浙江省首個新型數字化智能變電站正式投運 2024-11-28 10:37:34
- 2024年11月19日,浙江省杭州市蕭山區靖江街道迎來了一個里程碑式的時刻——浙江省首個新型數字化智能變電站,110千伏雷東變電站,正式投入運行。
版權與免責聲明
- 凡本網注明“來源:化工儀器網”的所有作品,均為浙江興旺寶明通網絡有限公司-化工儀器網合法擁有版權或有權使用的作品,未經本網授權不得轉載、摘編或利用其它方式使用上述作品。已經本網授權使用作品的,應在授權范圍內使用,并注明“來源:化工儀器網”。違反上述聲明者,本網將追究其相關法律責任。
- 本網轉載并注明自其它來源(非化工儀器網)的作品,目的在于傳遞更多信息,并不代表本網贊同其觀點或和對其真實性負責,不承擔此類作品侵權行為的直接責任及連帶責任。其他媒體、網站或個人從本網轉載時,必須保留本網注明的作品第一來源,并自負版權等法律責任。
- 如涉及作品內容、版權等問題,請在作品發表之日起一周內與本網聯系,否則視為放棄相關權利。