毛片高清-毛片电影网-毛片的网站-毛片成人永久免费视频-欧美a免费-欧美a级v片不卡在线观看

Hi,歡迎來(lái)到江蘇化工網(wǎng) 化工園區(qū)登錄 專(zhuān)業(yè)委員會(huì)登錄

Hi,歡迎來(lái)到江蘇化工網(wǎng) 聯(lián)系我們

Hi,歡迎來(lái)到江蘇化工網(wǎng) 聯(lián)系我們

江蘇化工網(wǎng) 服務(wù)平臺(tái) 政策文件庫(kù) 政策文件 工業(yè)和信息化部關(guān)于印發(fā)《工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全管理辦法(試行)》的通知
工業(yè)和信息化部關(guān)于印發(fā)《工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全管理辦法(試行)》的通知
  發(fā)布日期:2022-12-13
發(fā)布機(jī)構(gòu) 工業(yè)和信息化部
文件號(hào) 工信部網(wǎng)安〔2022〕166號(hào) 制發(fā)日期 2022-12-08

各省、自治區(qū)、直轄市、計(jì)劃單列市及新疆生產(chǎn)建設(shè)兵團(tuán)工業(yè)和信息化主管部門(mén),各省、自治區(qū)、直轄市通信管理局,青海、寧夏無(wú)線(xiàn)電管理機(jī)構(gòu),部屬各單位,部屬各高校,各有關(guān)企業(yè):


現(xiàn)將《工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全管理辦法(試行)》印發(fā)給你們,請(qǐng)認(rèn)真遵照?qǐng)?zhí)行。  

 


                                                                                                                                                         工業(yè)和信息化部

                                                                                                                                                         2022年12月8日



工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全管理辦法(試行)

第一章  總    則

第一條 為了規(guī)范工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理活動(dòng),加強(qiáng)數(shù)據(jù)安全管理,保障數(shù)據(jù)安全,促進(jìn)數(shù)據(jù)開(kāi)發(fā)利用,保護(hù)個(gè)人、組織的合法權(quán)益,維護(hù)國(guó)家安全和發(fā)展利益,根據(jù)《中華人民共和國(guó)數(shù)據(jù)安全法》《中華人民共和國(guó)網(wǎng)絡(luò)安全法》《中華人民共和國(guó)個(gè)人信息保護(hù)法》《中華人民共和國(guó)國(guó)家安全法》《中華人民共和國(guó)民法典》等法律法規(guī),制定本辦法。

第二條 在中華人民共和國(guó)境內(nèi)開(kāi)展的工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理活動(dòng)及其安全監(jiān)管,應(yīng)當(dāng)遵守相關(guān)法律、行政法規(guī)和本辦法的要求。

第三條 工業(yè)和信息化領(lǐng)域數(shù)據(jù)包括工業(yè)數(shù)據(jù)、電信數(shù)據(jù)和無(wú)線(xiàn)電數(shù)據(jù)等。工業(yè)數(shù)據(jù)是指工業(yè)各行業(yè)各領(lǐng)域在研發(fā)設(shè)計(jì)、生產(chǎn)制造、經(jīng)營(yíng)管理、運(yùn)行維護(hù)、平臺(tái)運(yùn)營(yíng)等過(guò)程中產(chǎn)生和收集的數(shù)據(jù)。

電信數(shù)據(jù)是指在電信業(yè)務(wù)經(jīng)營(yíng)活動(dòng)中產(chǎn)生和收集的數(shù)據(jù)。

無(wú)線(xiàn)電數(shù)據(jù)是指在開(kāi)展無(wú)線(xiàn)電業(yè)務(wù)活動(dòng)中產(chǎn)生和收集的無(wú)線(xiàn)電頻率、臺(tái)(站)等電波參數(shù)數(shù)據(jù)。

工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者是指數(shù)據(jù)處理活動(dòng)中自主決定處理目的、處理方式的工業(yè)企業(yè)、軟件和信息技術(shù)服務(wù)企業(yè)、取得電信業(yè)務(wù)經(jīng)營(yíng)許可證的電信業(yè)務(wù)經(jīng)營(yíng)者和無(wú)線(xiàn)電頻率、臺(tái)(站)使用單位等工業(yè)和信息化領(lǐng)域各類(lèi)主體。工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者按照所屬行業(yè)領(lǐng)域可分為工業(yè)數(shù)據(jù)處理者、電信數(shù)據(jù)處理者、無(wú)線(xiàn)電數(shù)據(jù)處理者等。數(shù)據(jù)處理活動(dòng)包括但不限于數(shù)據(jù)收集、存儲(chǔ)、使用、加工、傳輸、提供、公開(kāi)等活動(dòng)。

第四條 在國(guó)家數(shù)據(jù)安全工作協(xié)調(diào)機(jī)制統(tǒng)籌協(xié)調(diào)下,工業(yè)和信息化部負(fù)責(zé)督促指導(dǎo)各省、自治區(qū)、直轄市及計(jì)劃單列市、新疆生產(chǎn)建設(shè)兵團(tuán)工業(yè)和信息化主管部門(mén),各省、自治區(qū)、直轄市通信管理局和無(wú)線(xiàn)電管理機(jī)構(gòu)(以下統(tǒng)稱(chēng)地方行業(yè)監(jiān)管部門(mén))開(kāi)展數(shù)據(jù)安全監(jiān)管,對(duì)工業(yè)和信息化領(lǐng)域的數(shù)據(jù)處理活動(dòng)和安全保護(hù)進(jìn)行監(jiān)督管理。

地方行業(yè)監(jiān)管部門(mén)分別負(fù)責(zé)對(duì)本地區(qū)工業(yè)、電信、無(wú)線(xiàn)電數(shù)據(jù)處理者的數(shù)據(jù)處理活動(dòng)和安全保護(hù)進(jìn)行監(jiān)督管理。

工業(yè)和信息化部及地方行業(yè)監(jiān)管部門(mén)統(tǒng)稱(chēng)為行業(yè)監(jiān)管部門(mén)。

行業(yè)監(jiān)管部門(mén)按照有關(guān)法律、行政法規(guī),依法配合有關(guān)部門(mén)開(kāi)展的數(shù)據(jù)安全監(jiān)管相關(guān)工作。

第五條 行業(yè)監(jiān)管部門(mén)鼓勵(lì)數(shù)據(jù)開(kāi)發(fā)利用和數(shù)據(jù)安全技術(shù)研究,支持推廣數(shù)據(jù)安全產(chǎn)品和服務(wù),培育數(shù)據(jù)安全企業(yè)、研究和服務(wù)機(jī)構(gòu),發(fā)展數(shù)據(jù)安全產(chǎn)業(yè),提升數(shù)據(jù)安全保障能力,促進(jìn)數(shù)據(jù)的創(chuàng)新應(yīng)用。

工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者研究、開(kāi)發(fā)、使用數(shù)據(jù)新技術(shù)、新產(chǎn)品、新服務(wù),應(yīng)當(dāng)有利于促進(jìn)經(jīng)濟(jì)社會(huì)和行業(yè)發(fā)展,符合社會(huì)公德和倫理。

第六條 行業(yè)監(jiān)管部門(mén)推進(jìn)工業(yè)和信息化領(lǐng)域數(shù)據(jù)開(kāi)發(fā)利用和數(shù)據(jù)安全標(biāo)準(zhǔn)體系建設(shè),組織開(kāi)展相關(guān)標(biāo)準(zhǔn)制修訂及推廣應(yīng)用工作。

第二章  數(shù)據(jù)分類(lèi)分級(jí)管理

第七條 工業(yè)和信息化部組織制定工業(yè)和信息化領(lǐng)域數(shù)據(jù)分類(lèi)分級(jí)、重要數(shù)據(jù)和核心數(shù)據(jù)識(shí)別認(rèn)定、數(shù)據(jù)分級(jí)防護(hù)等標(biāo)準(zhǔn)規(guī)范,指導(dǎo)開(kāi)展數(shù)據(jù)分類(lèi)分級(jí)管理工作,制定行業(yè)重要數(shù)據(jù)和核心數(shù)據(jù)具體目錄并實(shí)施動(dòng)態(tài)管理。

地方行業(yè)監(jiān)管部門(mén)分別組織開(kāi)展本地區(qū)工業(yè)和信息化領(lǐng)域數(shù)據(jù)分類(lèi)分級(jí)管理及重要數(shù)據(jù)和核心數(shù)據(jù)識(shí)別工作,確定本地區(qū)重要數(shù)據(jù)和核心數(shù)據(jù)具體目錄并上報(bào)工業(yè)和信息化部,目錄發(fā)生變化的,應(yīng)當(dāng)及時(shí)上報(bào)更新。

工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者應(yīng)當(dāng)定期梳理數(shù)據(jù),按照相關(guān)標(biāo)準(zhǔn)規(guī)范識(shí)別重要數(shù)據(jù)和核心數(shù)據(jù)并形成本單位的具體目錄。

第八條 根據(jù)行業(yè)要求、特點(diǎn)、業(yè)務(wù)需求、數(shù)據(jù)來(lái)源和用途等因素,工業(yè)和信息化領(lǐng)域數(shù)據(jù)分類(lèi)類(lèi)別包括但不限于研發(fā)數(shù)據(jù)、生產(chǎn)運(yùn)行數(shù)據(jù)、管理數(shù)據(jù)、運(yùn)維數(shù)據(jù)、業(yè)務(wù)服務(wù)數(shù)據(jù)等。

根據(jù)數(shù)據(jù)遭到篡改、破壞、泄露或者非法獲取、非法利用,對(duì)國(guó)家安全、公共利益或者個(gè)人、組織合法權(quán)益等造成的危害程度,工業(yè)和信息化領(lǐng)域數(shù)據(jù)分為一般數(shù)據(jù)、重要數(shù)據(jù)和核心數(shù)據(jù)三級(jí)。

工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者可在此基礎(chǔ)上細(xì)分?jǐn)?shù)據(jù)的類(lèi)別和級(jí)別。

第九條 危害程度符合下列條件之一的數(shù)據(jù)為一般數(shù)據(jù):

(一)對(duì)公共利益或者個(gè)人、組織合法權(quán)益造成較小影響,社會(huì)負(fù)面影響小;

(二)受影響的用戶(hù)和企業(yè)數(shù)量較少、生產(chǎn)生活區(qū)域范圍較小、持續(xù)時(shí)間較短,對(duì)企業(yè)經(jīng)營(yíng)、行業(yè)發(fā)展、技術(shù)進(jìn)步和產(chǎn)業(yè)生態(tài)等影響較小;

(三)其他未納入重要數(shù)據(jù)、核心數(shù)據(jù)目錄的數(shù)據(jù)。

第十條 危害程度符合下列條件之一的數(shù)據(jù)為重要數(shù)據(jù):

(一)對(duì)政治、國(guó)土、軍事、經(jīng)濟(jì)、文化、社會(huì)、科技、電磁、網(wǎng)絡(luò)、生態(tài)、資源、核安全等構(gòu)成威脅,影響海外利益、生物、太空、極地、深海、人工智能等與國(guó)家安全相關(guān)的重點(diǎn)領(lǐng)域;

(二)對(duì)工業(yè)和信息化領(lǐng)域發(fā)展、生產(chǎn)、運(yùn)行和經(jīng)濟(jì)利益等造成嚴(yán)重影響;

(三)造成重大數(shù)據(jù)安全事件或生產(chǎn)安全事故,對(duì)公共利益或者個(gè)人、組織合法權(quán)益造成嚴(yán)重影響,社會(huì)負(fù)面影響大;

(四)引發(fā)的級(jí)聯(lián)效應(yīng)明顯,影響范圍涉及多個(gè)行業(yè)、區(qū)域或者行業(yè)內(nèi)多個(gè)企業(yè),或者影響持續(xù)時(shí)間長(zhǎng),對(duì)行業(yè)發(fā)展、技術(shù)進(jìn)步和產(chǎn)業(yè)生態(tài)等造成嚴(yán)重影響;

(五)經(jīng)工業(yè)和信息化部評(píng)估確定的其他重要數(shù)據(jù)。

第十一條 危害程度符合下列條件之一的數(shù)據(jù)為核心數(shù)據(jù):

(一)對(duì)政治、國(guó)土、軍事、經(jīng)濟(jì)、文化、社會(huì)、科技、電磁、網(wǎng)絡(luò)、生態(tài)、資源、核安全等構(gòu)成嚴(yán)重威脅,嚴(yán)重影響海外利益、生物、太空、極地、深海、人工智能等與國(guó)家安全相關(guān)的重點(diǎn)領(lǐng)域;

(二)對(duì)工業(yè)和信息化領(lǐng)域及其重要骨干企業(yè)、關(guān)鍵信息基礎(chǔ)設(shè)施、重要資源等造成重大影響;

(三)對(duì)工業(yè)生產(chǎn)運(yùn)營(yíng)、電信網(wǎng)絡(luò)和互聯(lián)網(wǎng)運(yùn)行服務(wù)、無(wú)線(xiàn)電業(yè)務(wù)開(kāi)展等造成重大損害,導(dǎo)致大范圍停工停產(chǎn)、大面積無(wú)線(xiàn)電業(yè)務(wù)中斷、大規(guī)模網(wǎng)絡(luò)與服務(wù)癱瘓、大量業(yè)務(wù)處理能力喪失等;

(四)經(jīng)工業(yè)和信息化部評(píng)估確定的其他核心數(shù)據(jù)。

第十二條 工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者應(yīng)當(dāng)將本單位重要數(shù)據(jù)和核心數(shù)據(jù)目錄向本地區(qū)行業(yè)監(jiān)管部門(mén)備案。備案內(nèi)容包括但不限于數(shù)據(jù)來(lái)源、類(lèi)別、級(jí)別、規(guī)模、載體、處理目的和方式、使用范圍、責(zé)任主體、對(duì)外共享、跨境傳輸、安全保護(hù)措施等基本情況,不包括數(shù)據(jù)內(nèi)容本身。

地方行業(yè)監(jiān)管部門(mén)應(yīng)當(dāng)在工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者提交備案申請(qǐng)的二十個(gè)工作日內(nèi)完成審核工作,備案內(nèi)容符合要求的,予以備案,同時(shí)將備案情況報(bào)工業(yè)和信息化部;不予備案的應(yīng)當(dāng)及時(shí)反饋備案申請(qǐng)人并說(shuō)明理由。備案申請(qǐng)人應(yīng)當(dāng)在收到反饋情況后的十五個(gè)工作日內(nèi)再次提交備案申請(qǐng)。

備案內(nèi)容發(fā)生重大變化的,工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者應(yīng)當(dāng)在發(fā)生變化的三個(gè)月內(nèi)履行備案變更手續(xù)。重大變化是指某類(lèi)重要數(shù)據(jù)和核心數(shù)據(jù)規(guī)模(數(shù)據(jù)條目數(shù)量或者存儲(chǔ)總量等)變化30%以上,或者其它備案內(nèi)容發(fā)生變化。

第三章  數(shù)據(jù)全生命周期安全管理

第十三條 工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者應(yīng)當(dāng)對(duì)數(shù)據(jù)處理活動(dòng)負(fù)安全主體責(zé)任,對(duì)各類(lèi)數(shù)據(jù)實(shí)行分級(jí)防護(hù),不同級(jí)別數(shù)據(jù)同時(shí)被處理且難以分別采取保護(hù)措施的,應(yīng)當(dāng)按照其中級(jí)別最高的要求實(shí)施保護(hù),確保數(shù)據(jù)持續(xù)處于有效保護(hù)和合法利用的狀態(tài)。

(一)建立數(shù)據(jù)全生命周期安全管理制度,針對(duì)不同級(jí)別數(shù)據(jù),制定數(shù)據(jù)收集、存儲(chǔ)、使用、加工、傳輸、提供、公開(kāi)等環(huán)節(jié)的具體分級(jí)防護(hù)要求和操作規(guī)程;

(二)根據(jù)需要配備數(shù)據(jù)安全管理人員,統(tǒng)籌負(fù)責(zé)數(shù)據(jù)處理活動(dòng)的安全監(jiān)督管理,協(xié)助行業(yè)監(jiān)管部門(mén)開(kāi)展工作;

(三)合理確定數(shù)據(jù)處理活動(dòng)的操作權(quán)限,嚴(yán)格實(shí)施人員權(quán)限管理;

(四)根據(jù)應(yīng)對(duì)數(shù)據(jù)安全事件的需要,制定應(yīng)急預(yù)案,并開(kāi)展應(yīng)急演練;

(五)定期對(duì)從業(yè)人員開(kāi)展數(shù)據(jù)安全教育和培訓(xùn);

(六)法律、行政法規(guī)等規(guī)定的其他措施。

工業(yè)和信息化領(lǐng)域重要數(shù)據(jù)和核心數(shù)據(jù)處理者,還應(yīng)當(dāng):

(一)建立覆蓋本單位相關(guān)部門(mén)的數(shù)據(jù)安全工作體系,明確數(shù)據(jù)安全負(fù)責(zé)人和管理機(jī)構(gòu),建立常態(tài)化溝通與協(xié)作機(jī)制。本單位法定代表人或者主要負(fù)責(zé)人是數(shù)據(jù)安全第一責(zé)任人,領(lǐng)導(dǎo)團(tuán)隊(duì)中分管數(shù)據(jù)安全的成員是直接責(zé)任人;

(二)明確數(shù)據(jù)處理關(guān)鍵崗位和崗位職責(zé),并要求關(guān)鍵崗位人員簽署數(shù)據(jù)安全責(zé)任書(shū),責(zé)任書(shū)內(nèi)容包括但不限于數(shù)據(jù)安全崗位職責(zé)、義務(wù)、處罰措施、注意事項(xiàng)等內(nèi)容;

(三)建立內(nèi)部登記、審批等工作機(jī)制,對(duì)重要數(shù)據(jù)和核心數(shù)據(jù)的處理活動(dòng)進(jìn)行嚴(yán)格管理并留存記錄。

第十四條 工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者收集數(shù)據(jù)應(yīng)當(dāng)遵循合法、正當(dāng)?shù)脑瓌t,不得竊取或者以其他非法方式收集數(shù)據(jù)。

數(shù)據(jù)收集過(guò)程中,應(yīng)當(dāng)根據(jù)數(shù)據(jù)安全級(jí)別采取相應(yīng)的安全措施,加強(qiáng)重要數(shù)據(jù)和核心數(shù)據(jù)收集人員、設(shè)備的管理,并對(duì)收集來(lái)源、時(shí)間、類(lèi)型、數(shù)量、頻度、流向等進(jìn)行記錄。

通過(guò)間接途徑獲取重要數(shù)據(jù)和核心數(shù)據(jù)的,工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者應(yīng)當(dāng)與數(shù)據(jù)提供方通過(guò)簽署相關(guān)協(xié)議、承諾書(shū)等方式,明確雙方法律責(zé)任。

第十五條 工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者應(yīng)當(dāng)按照法律、行政法規(guī)規(guī)定和用戶(hù)約定的方式、期限進(jìn)行數(shù)據(jù)存儲(chǔ)。存儲(chǔ)重要數(shù)據(jù)和核心數(shù)據(jù)的,應(yīng)當(dāng)采用校驗(yàn)技術(shù)、密碼技術(shù)等措施進(jìn)行安全存儲(chǔ),并實(shí)施數(shù)據(jù)容災(zāi)備份和存儲(chǔ)介質(zhì)安全管理,定期開(kāi)展數(shù)據(jù)恢復(fù)測(cè)試。

第十六條 工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者利用數(shù)據(jù)進(jìn)行自動(dòng)化決策的,應(yīng)當(dāng)保證決策的透明度和結(jié)果公平合理。使用、加工重要數(shù)據(jù)和核心數(shù)據(jù)的,還應(yīng)當(dāng)加強(qiáng)訪問(wèn)控制。

工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者提供數(shù)據(jù)處理服務(wù),涉及經(jīng)營(yíng)電信業(yè)務(wù)的,應(yīng)當(dāng)按照相關(guān)法律、行政法規(guī)規(guī)定取得電信業(yè)務(wù)經(jīng)營(yíng)許可。

第十七條 工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者應(yīng)當(dāng)根據(jù)傳輸?shù)臄?shù)據(jù)類(lèi)型、級(jí)別和應(yīng)用場(chǎng)景,制定安全策略并采取保護(hù)措施。傳輸重要數(shù)據(jù)和核心數(shù)據(jù)的,應(yīng)當(dāng)采取校驗(yàn)技術(shù)、密碼技術(shù)、安全傳輸通道或者安全傳輸協(xié)議等措施。  

第十八條 工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者對(duì)外提供數(shù)據(jù),應(yīng)當(dāng)明確提供的范圍、類(lèi)別、條件、程序等。提供重要數(shù)據(jù)和核心數(shù)據(jù)的,應(yīng)當(dāng)與數(shù)據(jù)獲取方簽訂數(shù)據(jù)安全協(xié)議,對(duì)數(shù)據(jù)獲取方數(shù)據(jù)安全保護(hù)能力進(jìn)行核驗(yàn),采取必要的安全保護(hù)措施。

第十九條 工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者應(yīng)當(dāng)在數(shù)據(jù)公開(kāi)前分析研判可能對(duì)國(guó)家安全、公共利益產(chǎn)生的影響,存在重大影響的不得公開(kāi)。

第二十條 工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者應(yīng)當(dāng)建立數(shù)據(jù)銷(xiāo)毀制度,明確銷(xiāo)毀對(duì)象、規(guī)則、流程和技術(shù)等要求,對(duì)銷(xiāo)毀活動(dòng)進(jìn)行記錄和留存。個(gè)人、組織按照法律規(guī)定、合同約定等請(qǐng)求銷(xiāo)毀的,工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者應(yīng)當(dāng)銷(xiāo)毀相應(yīng)數(shù)據(jù)。

工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者銷(xiāo)毀重要數(shù)據(jù)和核心數(shù)據(jù)后,不得以任何理由、任何方式對(duì)銷(xiāo)毀數(shù)據(jù)進(jìn)行恢復(fù),引起備案內(nèi)容發(fā)生變化的,應(yīng)當(dāng)履行備案變更手續(xù)。

第二十一條 工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者在中華人民共和國(guó)境內(nèi)收集和產(chǎn)生的重要數(shù)據(jù)和核心數(shù)據(jù),法律、行政法規(guī)有境內(nèi)存儲(chǔ)要求的,應(yīng)當(dāng)在境內(nèi)存儲(chǔ),確需向境外提供的,應(yīng)當(dāng)依法依規(guī)進(jìn)行數(shù)據(jù)出境安全評(píng)估。

工業(yè)和信息化部根據(jù)有關(guān)法律和中華人民共和國(guó)締結(jié)或者參加的國(guó)際條約、協(xié)定,或者按照平等互惠原則,處理外國(guó)工業(yè)、電信、無(wú)線(xiàn)電執(zhí)法機(jī)構(gòu)關(guān)于提供工業(yè)和信息化領(lǐng)域數(shù)據(jù)的請(qǐng)求。非經(jīng)工業(yè)和信息化部批準(zhǔn),工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者不得向外國(guó)工業(yè)、電信、無(wú)線(xiàn)電執(zhí)法機(jī)構(gòu)提供存儲(chǔ)于中華人民共和國(guó)境內(nèi)的工業(yè)和信息化領(lǐng)域數(shù)據(jù)。

第二十二條 工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者因兼并、重組、破產(chǎn)等原因需要轉(zhuǎn)移數(shù)據(jù)的,應(yīng)當(dāng)明確數(shù)據(jù)轉(zhuǎn)移方案,并通過(guò)電話(huà)、短信、郵件、公告等方式通知受影響用戶(hù)。涉及重要數(shù)據(jù)和核心數(shù)據(jù)備案內(nèi)容發(fā)生變化的,應(yīng)當(dāng)履行備案變更手續(xù)。

第二十三條 工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者委托他人開(kāi)展數(shù)據(jù)處理活動(dòng)的,應(yīng)當(dāng)通過(guò)簽訂合同協(xié)議等方式,明確委托方與受托方的數(shù)據(jù)安全責(zé)任和義務(wù)。委托處理重要數(shù)據(jù)和核心數(shù)據(jù)的,應(yīng)當(dāng)對(duì)受托方的數(shù)據(jù)安全保護(hù)能力、資質(zhì)進(jìn)行核驗(yàn)。

除法律、行政法規(guī)等另有規(guī)定外,未經(jīng)委托方同意,受托方不得將數(shù)據(jù)提供給第三方。

第二十四條 跨主體提供、轉(zhuǎn)移、委托處理核心數(shù)據(jù)的,工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者應(yīng)當(dāng)評(píng)估安全風(fēng)險(xiǎn),采取必要的安全保護(hù)措施,并由本地區(qū)行業(yè)監(jiān)管部門(mén)審查后報(bào)工業(yè)和信息化部。工業(yè)和信息化部按照有關(guān)規(guī)定進(jìn)行審查。

第二十五條 工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者應(yīng)當(dāng)在數(shù)據(jù)全生命周期處理過(guò)程中,記錄數(shù)據(jù)處理、權(quán)限管理、人員操作等日志。日志留存時(shí)間不少于六個(gè)月。

第四章  數(shù)據(jù)安全監(jiān)測(cè)預(yù)警與應(yīng)急管理

第二十六條 工業(yè)和信息化部建立數(shù)據(jù)安全風(fēng)險(xiǎn)監(jiān)測(cè)機(jī)制,組織制定數(shù)據(jù)安全監(jiān)測(cè)預(yù)警接口和標(biāo)準(zhǔn),統(tǒng)籌建設(shè)數(shù)據(jù)安全監(jiān)測(cè)預(yù)警技術(shù)手段,形成監(jiān)測(cè)、預(yù)警、處置、溯源等能力,與相關(guān)部門(mén)加強(qiáng)信息共享。

地方行業(yè)監(jiān)管部門(mén)分別建設(shè)本地區(qū)數(shù)據(jù)安全風(fēng)險(xiǎn)監(jiān)測(cè)預(yù)警機(jī)制,組織開(kāi)展數(shù)據(jù)安全風(fēng)險(xiǎn)監(jiān)測(cè),按照有關(guān)規(guī)定及時(shí)發(fā)布預(yù)警信息,通知本地區(qū)工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者及時(shí)采取應(yīng)對(duì)措施。

工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者應(yīng)當(dāng)開(kāi)展數(shù)據(jù)安全風(fēng)險(xiǎn)監(jiān)測(cè),及時(shí)排查安全隱患,采取必要的措施防范數(shù)據(jù)安全風(fēng)險(xiǎn)。

第二十七條 工業(yè)和信息化部建立數(shù)據(jù)安全風(fēng)險(xiǎn)信息上報(bào)和共享機(jī)制,統(tǒng)一匯集、分析、研判、通報(bào)數(shù)據(jù)安全風(fēng)險(xiǎn)信息,鼓勵(lì)安全服務(wù)機(jī)構(gòu)、行業(yè)組織、科研機(jī)構(gòu)等開(kāi)展數(shù)據(jù)安全風(fēng)險(xiǎn)信息上報(bào)和共享。

地方行業(yè)監(jiān)管部門(mén)分別匯總分析本地區(qū)數(shù)據(jù)安全風(fēng)險(xiǎn),及時(shí)將可能造成重大及以上安全事件的風(fēng)險(xiǎn)上報(bào)工業(yè)和信息化部。

工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者應(yīng)當(dāng)及時(shí)將可能造成較大及以上安全事件的風(fēng)險(xiǎn)向本地區(qū)行業(yè)監(jiān)管部門(mén)報(bào)告。

第二十八條 工業(yè)和信息化部制定工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全事件應(yīng)急預(yù)案,組織協(xié)調(diào)重要數(shù)據(jù)和核心數(shù)據(jù)安全事件應(yīng)急處置工作。

地方行業(yè)監(jiān)管部門(mén)分別組織開(kāi)展本地區(qū)數(shù)據(jù)安全事件應(yīng)急處置工作。涉及重要數(shù)據(jù)和核心數(shù)據(jù)的安全事件,應(yīng)當(dāng)立即上報(bào)工業(yè)和信息化部,并及時(shí)報(bào)告事件發(fā)展和處置情況。

工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者在數(shù)據(jù)安全事件發(fā)生后,應(yīng)當(dāng)按照應(yīng)急預(yù)案,及時(shí)開(kāi)展應(yīng)急處置,涉及重要數(shù)據(jù)和核心數(shù)據(jù)的安全事件,第一時(shí)間向本地區(qū)行業(yè)監(jiān)管部門(mén)報(bào)告,事件處置完成后在規(guī)定期限內(nèi)形成總結(jié)報(bào)告,每年向本地區(qū)行業(yè)監(jiān)管部門(mén)報(bào)告數(shù)據(jù)安全事件處置情況。

工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者對(duì)發(fā)生的可能損害用戶(hù)合法權(quán)益的數(shù)據(jù)安全事件,應(yīng)當(dāng)及時(shí)告知用戶(hù),并提供減輕危害措施。

第二十九條 工業(yè)和信息化部委托相關(guān)行業(yè)組織建立工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全違法行為投訴舉報(bào)渠道,地方行業(yè)監(jiān)管部門(mén)分別建立本地區(qū)數(shù)據(jù)安全違法行為投訴舉報(bào)機(jī)制或渠道,依法接收、處理投訴舉報(bào),根據(jù)工作需要開(kāi)展執(zhí)法調(diào)查。鼓勵(lì)工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者建立用戶(hù)投訴處理機(jī)制。

第五章  數(shù)據(jù)安全檢測(cè)、認(rèn)證、評(píng)估管理

第三十條 工業(yè)和信息化部指導(dǎo)、鼓勵(lì)具備相應(yīng)資質(zhì)的機(jī)構(gòu),依據(jù)相關(guān)標(biāo)準(zhǔn)開(kāi)展行業(yè)數(shù)據(jù)安全檢測(cè)、認(rèn)證工作。

第三十一條 工業(yè)和信息化部制定行業(yè)數(shù)據(jù)安全評(píng)估管理制度,開(kāi)展評(píng)估機(jī)構(gòu)管理工作。制定行業(yè)數(shù)據(jù)安全評(píng)估規(guī)范,指導(dǎo)評(píng)估機(jī)構(gòu)開(kāi)展數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估、出境安全評(píng)估等工作。

地方行業(yè)監(jiān)管部門(mén)分別負(fù)責(zé)組織開(kāi)展本地區(qū)數(shù)據(jù)安全評(píng)估工作。

工業(yè)和信息化領(lǐng)域重要數(shù)據(jù)和核心數(shù)據(jù)處理者應(yīng)當(dāng)自行或委托第三方評(píng)估機(jī)構(gòu),每年對(duì)其數(shù)據(jù)處理活動(dòng)至少開(kāi)展一次風(fēng)險(xiǎn)評(píng)估,及時(shí)整改風(fēng)險(xiǎn)問(wèn)題,并向本地區(qū)行業(yè)監(jiān)管部門(mén)報(bào)送風(fēng)險(xiǎn)評(píng)估報(bào)告。

第六章  監(jiān)督檢查

第三十二條 行業(yè)監(jiān)管部門(mén)對(duì)工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者落實(shí)本辦法要求的情況進(jìn)行監(jiān)督檢查。

工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者應(yīng)當(dāng)對(duì)行業(yè)監(jiān)管部門(mén)監(jiān)督檢查予以配合。

第三十三條 工業(yè)和信息化部在國(guó)家數(shù)據(jù)安全工作協(xié)調(diào)機(jī)制指導(dǎo)下,開(kāi)展工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全審查相關(guān)工作。

第三十四條 行業(yè)監(jiān)管部門(mén)及其委托的數(shù)據(jù)安全評(píng)估機(jī)構(gòu)工作人員對(duì)在履行職責(zé)中知悉的個(gè)人信息和商業(yè)秘密等,應(yīng)當(dāng)嚴(yán)格保密,不得泄露或者非法向他人提供。

第七章  法律責(zé)任

第三十五條 行業(yè)監(jiān)管部門(mén)在履行數(shù)據(jù)安全監(jiān)督管理職責(zé)中,發(fā)現(xiàn)數(shù)據(jù)處理活動(dòng)存在較大安全風(fēng)險(xiǎn)的,可以按照規(guī)定權(quán)限和程序?qū)I(yè)和信息化領(lǐng)域數(shù)據(jù)處理者進(jìn)行約談,并要求采取措施進(jìn)行整改,消除隱患。

第三十六條 有違反本辦法規(guī)定行為的,由行業(yè)監(jiān)管部門(mén)按照相關(guān)法律法規(guī),根據(jù)情節(jié)嚴(yán)重程度給予沒(méi)收違法所得、罰款、暫停業(yè)務(wù)、停業(yè)整頓、吊銷(xiāo)業(yè)務(wù)許可證等行政處罰;構(gòu)成犯罪的,依法追究刑事責(zé)任。

第八章  附    則

第三十七條 中央企業(yè)應(yīng)當(dāng)督促指導(dǎo)所屬企業(yè),在重要數(shù)據(jù)和核心數(shù)據(jù)目錄備案、核心數(shù)據(jù)跨主體處理風(fēng)險(xiǎn)評(píng)估、風(fēng)險(xiǎn)信息上報(bào)、年度數(shù)據(jù)安全事件處置報(bào)告、重要數(shù)據(jù)和核心數(shù)據(jù)風(fēng)險(xiǎn)評(píng)估等工作中履行屬地管理要求,還應(yīng)當(dāng)全面梳理匯總企業(yè)集團(tuán)本部、所屬公司的數(shù)據(jù)安全相關(guān)情況,并及時(shí)報(bào)送工業(yè)和信息化部。

第三十八條 開(kāi)展涉及個(gè)人信息的數(shù)據(jù)處理活動(dòng),還應(yīng)當(dāng)遵守有關(guān)法律、行政法規(guī)的規(guī)定。

第三十九條 涉及軍事、國(guó)家秘密信息等數(shù)據(jù)處理活動(dòng),按照國(guó)家有關(guān)規(guī)定執(zhí)行。

第四十條 工業(yè)和信息化領(lǐng)域政務(wù)數(shù)據(jù)處理活動(dòng)的具體辦法,由工業(yè)和信息化部另行規(guī)定。

第四十一條 國(guó)防科技工業(yè)、煙草領(lǐng)域數(shù)據(jù)安全管理由國(guó)家國(guó)防科技工業(yè)局、國(guó)家煙草專(zhuān)賣(mài)局負(fù)責(zé),具體制度參照本辦法另行制定。

第四十二條 本辦法自2023年1月1日起施行。

返回頂部
友情鏈接
國(guó)家相關(guān)機(jī)構(gòu)

中華人民共和國(guó)國(guó)家發(fā)展和改革委員會(huì) 中華人民共和國(guó)工業(yè)和信息化部 中華人民共和國(guó)應(yīng)急管理部 中華人民共和國(guó)生態(tài)環(huán)境部 中華人民共和國(guó)科學(xué)技術(shù)部 中華人民共和國(guó)財(cái)政部 中華人民共和國(guó)商務(wù)部 中國(guó)石油和化學(xué)工業(yè)聯(lián)合會(huì)

江蘇省相關(guān)機(jī)構(gòu)

江蘇省發(fā)展和改革委員會(huì) 江蘇省工業(yè)和信息化廳 江蘇省財(cái)政廳 江蘇省生態(tài)環(huán)境廳 江蘇省科學(xué)技術(shù)廳 江蘇省商務(wù)廳 江蘇省應(yīng)急管理廳 江蘇省市場(chǎng)監(jiān)督管理局 江蘇省統(tǒng)計(jì)局

相關(guān)省市行業(yè)協(xié)會(huì)

北京市化學(xué)工業(yè)協(xié)會(huì) 天津市石油和化工協(xié)會(huì) 遼寧省石油和化學(xué)工業(yè)協(xié)會(huì) 內(nèi)蒙古石油和化學(xué)工業(yè)協(xié)會(huì) 重慶市石油與天然氣學(xué)會(huì) 河北省石油和化學(xué)工業(yè)協(xié)會(huì) 山西省化學(xué)工業(yè)協(xié)會(huì) 吉林省能源協(xié)會(huì) 黑龍江省石化行業(yè)協(xié)會(huì) 浙江省石油和化學(xué)工業(yè)行業(yè)協(xié)會(huì) 安徽省石油和化學(xué)工業(yè)協(xié)會(huì) 福建省石油和化學(xué)工業(yè)協(xié)會(huì) 江西省石油和化學(xué)工業(yè)協(xié)會(huì) 河南省石油和化學(xué)工業(yè)協(xié)會(huì) 湖北省石化行業(yè)協(xié)會(huì) 湖南省石油化學(xué)工業(yè)協(xié)會(huì) 廣東省石油和化學(xué)工業(yè)協(xié)會(huì) 海南省石油和化學(xué)工業(yè)行業(yè)協(xié)會(huì) 四川省化工行業(yè)協(xié)會(huì) 貴州省化學(xué)工業(yè)協(xié)會(huì) 云南省化工行業(yè)協(xié)會(huì) 陜西省經(jīng)濟(jì)聯(lián)合會(huì) 甘肅省石化工業(yè)協(xié)會(huì) 青海省化工協(xié)會(huì)

協(xié)會(huì)介紹 學(xué)會(huì)介紹 法律聲明 聯(lián)系我們

電話(huà):協(xié)會(huì):025-8799064    學(xué)會(huì):025-86799482 

會(huì)員服務(wù)部:025-86918841 

信息部:025-86910067 

傳真:025-83755381 

郵箱:jshghyxh@163.com 

郵編:210019 

地址:南京市夢(mèng)都大街50號(hào)東樓(省科技工作者活動(dòng)中心)5樓 

增值電信業(yè)務(wù)經(jīng)營(yíng)許可證:蘇B2-20110130 

備案號(hào):蘇ICP備13033418號(hào)-1

協(xié)會(huì)介紹 法律聲明 聯(lián)系我們

電話(huà):025-8799064 

會(huì)員服務(wù)部:86918841 

信息部:86910067 

傳真:025-83755381 

郵箱:jshghyxh@163.com 

郵編:210019 

地址:南京市夢(mèng)都大街50號(hào)東樓(省科技工作者活動(dòng)中心)5樓

學(xué)會(huì)介紹 法律聲明 聯(lián)系我們

電話(huà):025-86799482 

會(huì)員服務(wù)部:86918841 

信息部:86910067 

傳真:025-83755381 

郵箱:jshghyxh@163.com 

郵編:210019 

地址:南京市夢(mèng)都大街50號(hào)東樓(省科技工作者活動(dòng)中心)5樓

主辦單位:江蘇省化工行業(yè)協(xié)會(huì) 江蘇省化學(xué)化工學(xué)會(huì) 技術(shù)支持:南京蘇化會(huì)企業(yè)管理咨詢(xún)有限責(zé)任公司
主站蜘蛛池模板: 亚洲欧洲在线视频-亚洲欧洲在线观看-亚洲欧洲一区二区三区-亚洲欧洲一区二区-久久国产精品最新一区 | 伊人精品国产,久久久国产精品视频,国产1页,国产精品亚洲综合一区,国产成人高清亚洲一区91,久久久一区二区三区不卡 | 亚洲综合在线视频-亚洲综合在线观看视频-亚洲综合视频网-亚洲综合色秘密影院秘密影院-日本三区四区免费高清不卡 | 亚洲精品在线免费观看,在线日韩欧美,午夜高清在线观看免费完整版,亚洲综合久久久,久久一区二区三区免费,日韩小视频在线 | 国产精品v免费视频-国产精品v毛片免费看观看-国产精品v户外野战-国产精品vr无码专区-国产精品va在线观看无码-国产精品va在线观看丝瓜影院 | 丝袜国产一区,美女网站一区二区三区,国产精品免费观看视频,国产乱了真实在线观看,视频一区久久,国产成人成人一区二区 | 四虎影视永久免费观看网址-四虎影视永久地址www成人污-四虎影视网站-四虎影视网-日韩欧美高清色码-日韩欧美国产免费看清风阁 | 国产三级在线观看视小说-国产三级在线观看视频不卡-国产三级在线观看视频-国产三级在线观看免费-西瓜视频网页版-西瓜视频全部免费观看大全 | 五月天婷婷缴情五月免费观看,久久综合热,高清中国一级毛片免费,国产一级高清免费观看,普通话对白国产精品一级毛片,日韩在线不卡视频 | 亚洲成人777777-亚洲成av人在线视-亚洲成av人影片在线观看-亚洲成av人片在线观看-玖玖色资源-玖玖色在线 | japan hd xxxxx-ijzz日本-i91media果冻传媒-i91.media果冻传媒-h网址在线观看-h网址在线 | 亚洲精品高清国产一久久,免费观看国产,国产欧美日韩精品在钱,国产在线观看入口,国产日产欧美精品一区二区三区,国产一级在线观看 7788理论片在线观看-7788av-777午夜精品免费播放-777奇米影视一区二区三区-蜜桃传媒在线-蜜桃成熟时1997在线看免费看 | 午夜国产小视频-午夜国产视频-午夜国产情侣拍视频-午夜国产精品影院在线观看-国产日产高清欧美一区二区三区-国产日本在线视频 | 麻豆国产av国片精品有毛-麻豆国产av巨作-麻豆国产av巨作国产剧情-麻豆国产av丝袜白领传媒-麻豆国产av网站-麻豆国产av尤物网站尤物 | 中文字幕在线观看网址-中文字幕在线观看网站-中文字幕在线观看国产-中文字幕在线观看-开心片色99xxxx-开心久久激情 | 手机伊在人线香蕉2-手机免费毛片-手机毛片在线观看-手机毛片在线-国产3级在线-国产36d在线观看 | www五月天,国产精品视频网站你懂得,精品国产你懂的在线观看,久久伊人成人,国产精品黄页网站在线播放免费,国产va在线 | 五月天六月婷婷开心激情,天使的性电影,三级韩国一区久久二区综合,五月婷婷久,九九精品在线视频,66精品综合久久久久久久 | 久热久热精品在线观看-久青草影院-久青草国产在线视频亚瑟影视-久青草国产在线视频-正在播放黑人杂交派对卧槽-正在播放国产尾随丝袜美女 | 中文字幕第一页亚洲-中文字幕第一页国产-中文字幕第38页永久乱码-中文字幕不卡在线观看-久久久久青草大香线综合精品-久久久久青草 | 日韩精品无码一区AAA片-日韩精品三级-日韩草逼-日韩操穴-成人黄色在线观看-成人黄色在线播放 | 好男人天堂网,久久精品国产这里是免费,国产精品成人一区二区,男人天堂网2021,男人的天堂在线观看,丁香六月综合激情 | 亲胸吻胸添奶头GIF动态图免费-亲胸揉胸膜下刺激视频在线观看-亲胸揉胸膜下刺激视频网站APP-亲胸摸下面激烈免费网站-seyeye高清视频在线-seba51久久精品 | 一个人看的在线www高清视频-一个人看的小说在线阅读-一个人看的手机视频www-一个人看的视频在线观看免费播放动漫-久久99精品久久久久久秒播放器-久久99精品久久久久久秒播 | 四虎影视免费在线观看-四虎影视免费在线-四虎影视免费看-四虎影视免费观看免费观看-激情影院在线-激情影院费观看 | 日韩在线黄色-日韩在线观看精品-日韩在线观-日韩在线高清视频-日韩在线不卡视频-日韩在线播放中文字幕 | 中文国产成人精品久久下载-中文国产成人精品久久久-中文国产成人精品久久app-中文国产-99精品影视-99精品视频在线免费观看 | 国产一卡2卡3卡四卡精品网站-国产一久久香蕉国产线看观看-国产一进一出视频网站-国产一级在线现免费观看-亚洲高清国产拍精品影院-亚洲高清二区 | 日韩视频在线免费观看,精品国产电影在线看免费观看,韩国演艺圈一区二区三区,国产欧美在线观看不卡,久久久久亚洲精品美女,精品一区二区三区五区六区七区 | 国产精品视频你懂的-国产精品视频网-国产精品视频一区二区猎奇-国产精品视频一区二区三区-国产精品视频一区二区三区不-国产精品视频一区二区三区不卡 | 精品久久久久久蜜臂a∨-精品久久久久久蜜臀-精品久久久久久免费看-精品久久久久久免费影院-精品久久久久久清纯-精品久久久久久日韩字幕无 | 99久久中文字幕,五月天激激婷婷大综合丁香,欧美老女人性视频,精品午夜一区二区三区在线观看,99成人免费视频,2020国产精品永久在线观看 | 欧美在线一,91成人爽a毛片一区二区,在线播放国产精品,亚洲欧美日韩高清,zozozo欧美人禽交另类视频,久久精品无码一区二区日韩av | 毛片黄色视频-毛片黄色片-毛片黄-毛片国产-亚洲剧场午夜在线观看-亚洲久操 | 波多野结衣在线中文-波多野结衣在线影视免费观看-波多野结衣在线影视-波多野结衣在线一区二区-波多野结衣在线一区-波多野结衣在线网址 | 国产精品成av人在线观看片-国产精品成久久久久三级-国产精品成久久久久三级四虎-国产精品成久久久久三级无码-国产精品成年片在线观看-国产精品成人 | 亚洲幼女网-亚洲呦女专区-亚洲永久在线观看-亚洲永久免费视频-精品久久香蕉国产线看观看麻豆-精品久久日日躁夜夜躁AV | jjzz日本女人-jjzz网站-jjzz亚洲亚洲女人-jjzz在线观看-jlzzjizz-jlzzjlzz亚洲日本 | 成人综合网久久-成人综合网亚洲伊人-成人综合网站-成人综合网站一区二区三区四区-成人综合网站在线-成人综合网址 | 日本漫画母亲口工子全彩-日本漫画大全无翼乌-日本妈妈在线观看中文字幕-日本妈妈xxxx-操他射他影院-操老太太的逼 | 香蕉成人啪国产精品视频综合网-香蕉草草久在视频在线播放-香蕉a视频-香蕉69精品视频在线观看-国产视频1区-国产视频1 |