每日經濟新聞 2022-02-10 21:33:38
◎在數據出境方面,規定工業和信息化領域數據處理者在中華人民共和國境內收集和產生的重要數據和核心數據,法律、行政法規有境內存儲要求的,應當在境內存儲,確需向境外提供的,應當依法依規進行數據出境安全評估。
每經記者 張蕊 每經編輯 陳星
2月10日,工信部再次公開征求對《工業和信息化領域數據安全管理辦法(試行)》(以下簡稱《辦法》)的意見,反饋截止時間為2022年2月21日。
《每日經濟新聞》記者注意到,《辦法》旨在規范工業和信息化領域數據處理活動,加強數據安全管理,保障數據安全,促進數據開發利用,保護個人、組織的合法權益,維護國家安全和發展利益。
《辦法》明確,工業和信息化領域數據包括工業數據、電信數據和無線電數據。工業數據是指工業各行業各領域在研發設計、生產制造、經營管理、運行維護、平臺運營等過程中產生和收集的數據。
電信數據是指在電信業務經營活動中產生和收集的數據。無線電數據是指在開展無線電業務活動中產生和收集的無線電頻率、臺(站)等電波參數數據。
當前,數據已成為關鍵生產要素和重要戰略資源,是創造價值的核心資產。但同時,數據與各類風險要素的接觸面逐步擴大,數據開發利用的安全風險不斷增加,間接導致數據非法采集、數據泄露、數據濫用等現象長期存在。
《辦法》在第二章明確提出,數據要分類分級管理。
《辦法》規定,工信部組織制定工業和信息化領域數據分類分級、重要數據和核心數據識別認定、數據分級防護等標準規范,指導開展數據分類分級管理工作,制定行業重要數據和核心數據具體目錄并實施動態管理。
事實上,中國信息通信研究院院長余曉暉此前在被問及“如何破解發展數字經濟與保護數據安全之間的矛盾?”時就對《每日經濟新聞》記者表示,在業務開展過程中,要建立數據分類分級制度,以在風險可控的范圍內開展數據活動。
他表示,要明確數據分類分級的相關標準,健全完善適應于各行業各領域的數據分類分級安全管理規則,聚焦數字經濟全周期運行中的數據行為,構建以“與數據相關行為”為標準的企業數據分類方法,為數據活動安全發展提供指引。
而在分類分級方法方面,《辦法》也明確,根據行業要求、特點、業務需求、數據來源和用途等因素,工業和信息化領域數據分類類別包括但不限于研發數據、生產運行數據、管理數據、運維數據、業務服務數據等。
根據數據遭到篡改、破壞、泄露或者非法獲取、非法利用,對國家安全、公共利益或者個人、組織合法權益等造成的危害程度,工業和信息化領域數據分為一般數據、重要數據和核心數據三級。
《辦法》明確危害程度符合下列條件之一的數據為核心數據:對政治、國土、軍事、經濟、文化、社會、科技、電磁、網絡、生態、資源、核安全等構成嚴重威脅,嚴重影響海外利益、生物、太空、極地、深海、人工智能等與國家安全相關的重點領域;對工業和信息化領域及其重要骨干企業、關鍵信息基礎設施、重要資源等造成重大影響;對工業生產運營、電信網絡(含互聯網)運行和服務、無線電業務開展等造成重大損害,導致大范圍停工停產、大面積無線電業務中斷、大規模網絡與服務癱瘓、大量業務處理能力喪失等;經工業和信息化部評估確定的其他核心數據。
《辦法》規定,工信領域數據處理者應當將本單位重要數據和核心數據目錄向地方工信主管部門(工業領域)或通信管理局(電信領域)或無線電管理機構(無線電領域)備案。
在數據全生命周期安全管理方面,《辦法》在數據收集、數據存儲、數據使用加工、數據傳輸、數據提供、數據銷毀、數據出境等方面都做了明確規定。
其中,明確工業和信息化領域數據處理者應當對數據處理活動負安全主體責任,對各類數據實行分級防護,不同級別數據同時被處理且難以分別采取保護措施的,應當按照其中級別最高的要求實施保護,確保數據持續處于有效保護和合法利用的狀態。
在數據收集方面,規定工業和信息化領域數據處理者收集數據應當遵循合法、正當的原則,不得竊取或者以其他非法方式收集數據。
在數據存儲方面,《辦法》明確,工業和信息化領域數據處理者應當依據法律規定或者與用戶約定的方式和期限存儲數據。存儲重要數據和核心數據的,應當采用校驗技術、密碼技術等措施進行安全存儲,不得直接提供存儲系統的公共信息網絡訪問,并實施數據容災備份和存儲介質安全管理,定期開展數據恢復測試。存儲核心數據的,還應當實施異地容災備份。
在數據公開方面,規定工業和信息化領域數據處理者應當在數據公開前分析研判可能對公共利益、國家安全產生的影響,存在重大影響的不得公開。
在數據出境方面,規定工業和信息化領域數據處理者在中華人民共和國境內收集和產生的重要數據和核心數據,法律、行政法規有境內存儲要求的,應當在境內存儲,確需向境外提供的,應當依法依規進行數據出境安全評估。
工信部根據有關法律和中華人民共和國締結或者參加的國際條約、協定,或者按照平等互惠原則,處理外國工業、電信、無線電執法機構關于提供工業和信息化領域數據的請求。非經工信部批準,工業和信息化領域數據處理者不得向外國工業、電信、無線電執法機構提供存儲于中華人民共和國境內的工業和信息化領域數據。
封面圖片來源:新華社記者 楊文斌 攝
如需轉載請與《每日經濟新聞》報社聯系。
未經《每日經濟新聞》報社授權,嚴禁轉載或鏡像,違者必究。
讀者熱線:4008890008
特別提醒:如果我們使用了您的圖片,請作者與本站聯系索取稿酬。如您不希望作品出現在本站,可聯系我們要求撤下您的作品。
歡迎關注每日經濟新聞APP