《數(shù)據(jù)安全法》要點(diǎn)解讀和提煉

谷泰科技
《數(shù)據(jù)安全法》于2021年9月1日開始施行,這部法律是數(shù)據(jù)領(lǐng)域的基礎(chǔ)性法律,也是國(guó)家安全領(lǐng)域的一部重要法律。我們對(duì)數(shù)據(jù)安全法進(jìn)行深入解讀后,為大家提煉出16個(gè)要點(diǎn)。

本文來自微信公眾號(hào)“數(shù)安控”,作者/谷泰科技。

《數(shù)據(jù)安全法》于2021年9月1日開始施行,這部法律是數(shù)據(jù)領(lǐng)域的基礎(chǔ)性法律,也是國(guó)家安全領(lǐng)域的一部重要法律。我們對(duì)數(shù)據(jù)安全法進(jìn)行深入解讀后,為大家提煉出16個(gè)要點(diǎn)。

1.png

//數(shù)據(jù)安全制度要點(diǎn)

(1)分類分級(jí):國(guó)家建立數(shù)據(jù)分類分級(jí)保護(hù)制度,對(duì)數(shù)據(jù)實(shí)行分類分級(jí)保護(hù),并確定重要數(shù)據(jù)目錄,加強(qiáng)對(duì)重要數(shù)據(jù)的保護(hù)。

(2)風(fēng)險(xiǎn)評(píng)估:要建立集中統(tǒng)一、高效權(quán)威的數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估、報(bào)告、信息共享、監(jiān)測(cè)預(yù)警機(jī)制。

(3)應(yīng)急處置:要建立數(shù)據(jù)安全應(yīng)急處置機(jī)制。

(4)安全審查:要建立數(shù)據(jù)安全審查制度。

(5)出口管制:對(duì)屬于管制物項(xiàng)的數(shù)據(jù)依法實(shí)施出口管制,可以根據(jù)實(shí)際情況對(duì)該國(guó)家或者地區(qū)對(duì)等采取措施。這項(xiàng)法規(guī)進(jìn)一步明確了國(guó)家對(duì)中國(guó)數(shù)據(jù)的主權(quán),即我國(guó)數(shù)據(jù)是否在境內(nèi),依然受到中國(guó)法律的保護(hù)。

//數(shù)據(jù)安全保護(hù)義務(wù)要點(diǎn)

(6)管理制度:在網(wǎng)絡(luò)安全等級(jí)保護(hù)制度的基礎(chǔ)上,建立健全全流程數(shù)據(jù)安全管理制度,組織開展教育培訓(xùn)。重要數(shù)據(jù)的處理者應(yīng)當(dāng)明確數(shù)據(jù)安全負(fù)責(zé)人和管理機(jī)構(gòu),進(jìn)一步落實(shí)數(shù)據(jù)安全保護(hù)責(zé)任主體。

(7)風(fēng)險(xiǎn)監(jiān)測(cè):對(duì)出現(xiàn)缺陷、漏洞等風(fēng)險(xiǎn),要釆取補(bǔ)救措施;發(fā)生數(shù)據(jù)安全事件,應(yīng)當(dāng)立即采取處置措施,并按規(guī)定上報(bào)。

(8)風(fēng)險(xiǎn)評(píng)估:定期開展風(fēng)險(xiǎn)評(píng)估并上報(bào)風(fēng)評(píng)報(bào)告。

(9)數(shù)據(jù)收集:任何組織、個(gè)人收集數(shù)據(jù)必須釆取合法、正當(dāng)?shù)姆绞?,不得竊取或者以其他非法方式獲取數(shù)據(jù)。

(10)數(shù)據(jù)交易:數(shù)據(jù)服務(wù)商或交易機(jī)構(gòu),要提供并說明數(shù)據(jù)來源證據(jù),要審核相關(guān)人員身份并留存記錄。

(11)經(jīng)營(yíng)備案:數(shù)據(jù)服務(wù)經(jīng)營(yíng)者應(yīng)當(dāng)取得行政許可的,服務(wù)提供者應(yīng)當(dāng)依法取得許可。

(12)配合調(diào)查:要求依法配合公安、安全等部門進(jìn)行犯罪調(diào)查。境外執(zhí)法機(jī)構(gòu)要調(diào)取存儲(chǔ)在中國(guó)的數(shù)據(jù),未經(jīng)批準(zhǔn),不得提供。

//政務(wù)數(shù)據(jù)安全與開放要點(diǎn)

(13)管理制度:建立健全全流程數(shù)據(jù)安全管理制度,落實(shí)數(shù)據(jù)安全保護(hù)責(zé)任。

(14)存儲(chǔ)加工:委托他人存儲(chǔ)、加工或提供政務(wù)數(shù)據(jù),應(yīng)當(dāng)經(jīng)過嚴(yán)格審批,并做好監(jiān)督。受托方不得擅自留存、使用、泄露或向他人提供政務(wù)數(shù)據(jù)。

(15)數(shù)據(jù)開放:構(gòu)建統(tǒng)一政務(wù)數(shù)據(jù)開放平臺(tái),發(fā)布數(shù)據(jù)開放目錄,推動(dòng)政務(wù)數(shù)據(jù)開放利用。

(16)適用主體:法律、法規(guī)授權(quán)的具有管理公共事務(wù)職能的組織。

THEEND

最新評(píng)論(評(píng)論僅代表用戶觀點(diǎn))

更多
暫無評(píng)論