国产精品va在线观看手机版_久草网站在线观看_国产va香港va天堂va青草_一本三级_亚洲第一黄网_草草網站影院白絲內射

發(fā)文機關(guān):工業(yè)和信息化部

標  題:工業(yè)和信息化部關(guān)于印發(fā)《工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全管理辦法(試行)》的通知

發(fā)文字號:工信部網(wǎng)安〔2022〕166號

成文日期:2022-12-08

發(fā)布日期:2022-12-13

發(fā)布機構(gòu):工業(yè)和信息化部

分  類:網(wǎng)絡安全管理

工業(yè)和信息化部關(guān)于印發(fā)《工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全管理辦法(試行)》的通知

發(fā)布時間:2022-12-13 22:04 來源:網(wǎng)絡安全管理局

各省、自治區(qū)、直轄市、計劃單列市及新疆生產(chǎn)建設兵團工業(yè)和信息化主管部門,各省、自治區(qū)、直轄市通信管理局,青海、寧夏無線電管理機構(gòu),部屬各單位,部屬各高校,各有關(guān)企業(yè): 

現(xiàn)將《工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全管理辦法(試行)》印發(fā)給你們,請認真遵照執(zhí)行。



                                                                                                      工業(yè)和信息化部    

                                                                                                    2022年12月8日  



工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全管理辦法(試行)


第一章 總則


第一條 為了規(guī)范工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理活動,加強數(shù)據(jù)安全管理,保障數(shù)據(jù)安全,促進數(shù)據(jù)開發(fā)利用,保護個人、組織的合法權(quán)益,維護國家安全和發(fā)展利益,根據(jù)《中華人民共和國數(shù)據(jù)安全法》《中華人民共和國網(wǎng)絡安全法》《中華人民共和國個人信息保護法》《中華人民共和國國家安全法》《中華人民共和國民法典》等法律法規(guī),制定本辦法。

第二條 在中華人民共和國境內(nèi)開展的工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理活動及其安全監(jiān)管,應當遵守相關(guān)法律、行政法規(guī)和本辦法的要求。

第三條 工業(yè)和信息化領(lǐng)域數(shù)據(jù)包括工業(yè)數(shù)據(jù)、電信數(shù)據(jù)和無線電數(shù)據(jù)等。工業(yè)數(shù)據(jù)是指工業(yè)各行業(yè)各領(lǐng)域在研發(fā)設計、生產(chǎn)制造、經(jīng)營管理、運行維護、平臺運營等過程中產(chǎn)生和收集的數(shù)據(jù)。

電信數(shù)據(jù)是指在電信業(yè)務經(jīng)營活動中產(chǎn)生和收集的數(shù)據(jù)。

無線電數(shù)據(jù)是指在開展無線電業(yè)務活動中產(chǎn)生和收集的無線電頻率、臺(站)等電波參數(shù)數(shù)據(jù)。

工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者是指數(shù)據(jù)處理活動中自主決定處理目的、處理方式的工業(yè)企業(yè)、軟件和信息技術(shù)服務企業(yè)、取得電信業(yè)務經(jīng)營許可證的電信業(yè)務經(jīng)營者和無線電頻率、臺(站)使用單位等工業(yè)和信息化領(lǐng)域各類主體。工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者按照所屬行業(yè)領(lǐng)域可分為工業(yè)數(shù)據(jù)處理者、電信數(shù)據(jù)處理者、無線電數(shù)據(jù)處理者等。數(shù)據(jù)處理活動包括但不限于數(shù)據(jù)收集、存儲、使用、加工、傳輸、提供、公開等活動。

第四條 在國家數(shù)據(jù)安全工作協(xié)調(diào)機制統(tǒng)籌協(xié)調(diào)下,工業(yè)和信息化部負責督促指導各省、自治區(qū)、直轄市及計劃單列市、新疆生產(chǎn)建設兵團工業(yè)和信息化主管部門,各省、自治區(qū)、直轄市通信管理局和無線電管理機構(gòu)(以下統(tǒng)稱地方行業(yè)監(jiān)管部門)開展數(shù)據(jù)安全監(jiān)管,對工業(yè)和信息化領(lǐng)域的數(shù)據(jù)處理活動和安全保護進行監(jiān)督管理。

地方行業(yè)監(jiān)管部門分別負責對本地區(qū)工業(yè)、電信、無線電數(shù)據(jù)處理者的數(shù)據(jù)處理活動和安全保護進行監(jiān)督管理。

工業(yè)和信息化部及地方行業(yè)監(jiān)管部門統(tǒng)稱為行業(yè)監(jiān)管部門。

行業(yè)監(jiān)管部門按照有關(guān)法律、行政法規(guī),依法配合有關(guān)部門開展的數(shù)據(jù)安全監(jiān)管相關(guān)工作。

第五條 行業(yè)監(jiān)管部門鼓勵數(shù)據(jù)開發(fā)利用和數(shù)據(jù)安全技術(shù)研究,支持推廣數(shù)據(jù)安全產(chǎn)品和服務,培育數(shù)據(jù)安全企業(yè)、研究和服務機構(gòu),發(fā)展數(shù)據(jù)安全產(chǎn)業(yè),提升數(shù)據(jù)安全保障能力,促進數(shù)據(jù)的創(chuàng)新應用。

工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者研究、開發(fā)、使用數(shù)據(jù)新技術(shù)、新產(chǎn)品、新服務,應當有利于促進經(jīng)濟社會和行業(yè)發(fā)展,符合社會公德和倫理。

第六條 行業(yè)監(jiān)管部門推進工業(yè)和信息化領(lǐng)域數(shù)據(jù)開發(fā)利用和數(shù)據(jù)安全標準體系建設,組織開展相關(guān)標準制修訂及推廣應用工作。


第二章 數(shù)據(jù)分類分級管理


第七條 工業(yè)和信息化部組織制定工業(yè)和信息化領(lǐng)域數(shù)據(jù)分類分級、重要數(shù)據(jù)和核心數(shù)據(jù)識別認定、數(shù)據(jù)分級防護等標準規(guī)范,指導開展數(shù)據(jù)分類分級管理工作,制定行業(yè)重要數(shù)據(jù)和核心數(shù)據(jù)具體目錄并實施動態(tài)管理。

地方行業(yè)監(jiān)管部門分別組織開展本地區(qū)工業(yè)和信息化領(lǐng)域數(shù)據(jù)分類分級管理及重要數(shù)據(jù)和核心數(shù)據(jù)識別工作,確定本地區(qū)重要數(shù)據(jù)和核心數(shù)據(jù)具體目錄并上報工業(yè)和信息化部,目錄發(fā)生變化的,應當及時上報更新。

工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者應當定期梳理數(shù)據(jù),按照相關(guān)標準規(guī)范識別重要數(shù)據(jù)和核心數(shù)據(jù)并形成本單位的具體目錄。

第八條 根據(jù)行業(yè)要求、特點、業(yè)務需求、數(shù)據(jù)來源和用途等因素,工業(yè)和信息化領(lǐng)域數(shù)據(jù)分類類別包括但不限于研發(fā)數(shù)據(jù)、生產(chǎn)運行數(shù)據(jù)、管理數(shù)據(jù)、運維數(shù)據(jù)、業(yè)務服務數(shù)據(jù)等。

根據(jù)數(shù)據(jù)遭到篡改、破壞、泄露或者非法獲取、非法利用,對國家安全、公共利益或者個人、組織合法權(quán)益等造成的危害程度,工業(yè)和信息化領(lǐng)域數(shù)據(jù)分為一般數(shù)據(jù)、重要數(shù)據(jù)和核心數(shù)據(jù)三級。

工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者可在此基礎上細分數(shù)據(jù)的類別和級別。

第九條 危害程度符合下列條件之一的數(shù)據(jù)為一般數(shù)據(jù):

(一)對公共利益或者個人、組織合法權(quán)益造成較小影響,社會負面影響小;

(二)受影響的用戶和企業(yè)數(shù)量較少、生產(chǎn)生活區(qū)域范圍較小、持續(xù)時間較短,對企業(yè)經(jīng)營、行業(yè)發(fā)展、技術(shù)進步和產(chǎn)業(yè)生態(tài)等影響較小;

(三)其他未納入重要數(shù)據(jù)、核心數(shù)據(jù)目錄的數(shù)據(jù)。

第十條 危害程度符合下列條件之一的數(shù)據(jù)為重要數(shù)據(jù):

(一)對政治、國土、軍事、經(jīng)濟、文化、社會、科技、電磁、網(wǎng)絡、生態(tài)、資源、核安全等構(gòu)成威脅,影響海外利益、生物、太空、極地、深海、人工智能等與國家安全相關(guān)的重點領(lǐng)域;

(二)對工業(yè)和信息化領(lǐng)域發(fā)展、生產(chǎn)、運行和經(jīng)濟利益等造成嚴重影響;

(三)造成重大數(shù)據(jù)安全事件或生產(chǎn)安全事故,對公共利益或者個人、組織合法權(quán)益造成嚴重影響,社會負面影響大;

(四)引發(fā)的級聯(lián)效應明顯,影響范圍涉及多個行業(yè)、區(qū)域或者行業(yè)內(nèi)多個企業(yè),或者影響持續(xù)時間長,對行業(yè)發(fā)展、技術(shù)進步和產(chǎn)業(yè)生態(tài)等造成嚴重影響;

(五)經(jīng)工業(yè)和信息化部評估確定的其他重要數(shù)據(jù)。

第十一條 危害程度符合下列條件之一的數(shù)據(jù)為核心數(shù)據(jù):

(一)對政治、國土、軍事、經(jīng)濟、文化、社會、科技、電磁、網(wǎng)絡、生態(tài)、資源、核安全等構(gòu)成嚴重威脅,嚴重影響海外利益、生物、太空、極地、深海、人工智能等與國家安全相關(guān)的重點領(lǐng)域;

(二)對工業(yè)和信息化領(lǐng)域及其重要骨干企業(yè)、關(guān)鍵信息基礎設施、重要資源等造成重大影響;

(三)對工業(yè)生產(chǎn)運營、電信網(wǎng)絡和互聯(lián)網(wǎng)運行服務、無線電業(yè)務開展等造成重大損害,導致大范圍停工停產(chǎn)、大面積無線電業(yè)務中斷、大規(guī)模網(wǎng)絡與服務癱瘓、大量業(yè)務處理能力喪失等;

(四)經(jīng)工業(yè)和信息化部評估確定的其他核心數(shù)據(jù)。

第十二條 工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者應當將本單位重要數(shù)據(jù)和核心數(shù)據(jù)目錄向本地區(qū)行業(yè)監(jiān)管部門備案。備案內(nèi)容包括但不限于數(shù)據(jù)來源、類別、級別、規(guī)模、載體、處理目的和方式、使用范圍、責任主體、對外共享、跨境傳輸、安全保護措施等基本情況,不包括數(shù)據(jù)內(nèi)容本身。

地方行業(yè)監(jiān)管部門應當在工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者提交備案申請的二十個工作日內(nèi)完成審核工作,備案內(nèi)容符合要求的,予以備案,同時將備案情況報工業(yè)和信息化部;不予備案的應當及時反饋備案申請人并說明理由。備案申請人應當在收到反饋情況后的十五個工作日內(nèi)再次提交備案申請。

備案內(nèi)容發(fā)生重大變化的,工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者應當在發(fā)生變化的三個月內(nèi)履行備案變更手續(xù)。重大變化是指某類重要數(shù)據(jù)和核心數(shù)據(jù)規(guī)模(數(shù)據(jù)條目數(shù)量或者存儲總量等)變化30%以上,或者其它備案內(nèi)容發(fā)生變化。


第三章 數(shù)據(jù)全生命周期安全管理


第十三條 工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者應當對數(shù)據(jù)處理活動負安全主體責任,對各類數(shù)據(jù)實行分級防護,不同級別數(shù)據(jù)同時被處理且難以分別采取保護措施的,應當按照其中級別最高的要求實施保護,確保數(shù)據(jù)持續(xù)處于有效保護和合法利用的狀態(tài)。

(一)建立數(shù)據(jù)全生命周期安全管理制度,針對不同級別數(shù)據(jù),制定數(shù)據(jù)收集、存儲、使用、加工、傳輸、提供、公開等環(huán)節(jié)的具體分級防護要求和操作規(guī)程;

(二)根據(jù)需要配備數(shù)據(jù)安全管理人員,統(tǒng)籌負責數(shù)據(jù)處理活動的安全監(jiān)督管理,協(xié)助行業(yè)監(jiān)管部門開展工作;

(三)合理確定數(shù)據(jù)處理活動的操作權(quán)限,嚴格實施人員權(quán)限管理;

(四)根據(jù)應對數(shù)據(jù)安全事件的需要,制定應急預案,并開展應急演練;

(五)定期對從業(yè)人員開展數(shù)據(jù)安全教育和培訓;

(六)法律、行政法規(guī)等規(guī)定的其他措施。

工業(yè)和信息化領(lǐng)域重要數(shù)據(jù)和核心數(shù)據(jù)處理者,還應當:

(一)建立覆蓋本單位相關(guān)部門的數(shù)據(jù)安全工作體系,明確數(shù)據(jù)安全負責人和管理機構(gòu),建立常態(tài)化溝通與協(xié)作機制。本單位法定代表人或者主要負責人是數(shù)據(jù)安全第一責任人,領(lǐng)導團隊中分管數(shù)據(jù)安全的成員是直接責任人;

(二)明確數(shù)據(jù)處理關(guān)鍵崗位和崗位職責,并要求關(guān)鍵崗位人員簽署數(shù)據(jù)安全責任書,責任書內(nèi)容包括但不限于數(shù)據(jù)安全崗位職責、義務、處罰措施、注意事項等內(nèi)容;

(三)建立內(nèi)部登記、審批等工作機制,對重要數(shù)據(jù)和核心數(shù)據(jù)的處理活動進行嚴格管理并留存記錄。

第十四條 工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者收集數(shù)據(jù)應當遵循合法、正當?shù)脑瓌t,不得竊取或者以其他非法方式收集數(shù)據(jù)。

數(shù)據(jù)收集過程中,應當根據(jù)數(shù)據(jù)安全級別采取相應的安全措施,加強重要數(shù)據(jù)和核心數(shù)據(jù)收集人員、設備的管理,并對收集來源、時間、類型、數(shù)量、頻度、流向等進行記錄。

通過間接途徑獲取重要數(shù)據(jù)和核心數(shù)據(jù)的,工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者應當與數(shù)據(jù)提供方通過簽署相關(guān)協(xié)議、承諾書等方式,明確雙方法律責任。

第十五條 工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者應當按照法律、行政法規(guī)規(guī)定和用戶約定的方式、期限進行數(shù)據(jù)存儲。存儲重要數(shù)據(jù)和核心數(shù)據(jù)的,應當采用校驗技術(shù)、密碼技術(shù)等措施進行安全存儲,并實施數(shù)據(jù)容災備份和存儲介質(zhì)安全管理,定期開展數(shù)據(jù)恢復測試。

第十六條 工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者利用數(shù)據(jù)進行自動化決策的,應當保證決策的透明度和結(jié)果公平合理。使用、加工重要數(shù)據(jù)和核心數(shù)據(jù)的,還應當加強訪問控制。

工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者提供數(shù)據(jù)處理服務,涉及經(jīng)營電信業(yè)務的,應當按照相關(guān)法律、行政法規(guī)規(guī)定取得電信業(yè)務經(jīng)營許可。

第十七條 工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者應當根據(jù)傳輸?shù)臄?shù)據(jù)類型、級別和應用場景,制定安全策略并采取保護措施。傳輸重要數(shù)據(jù)和核心數(shù)據(jù)的,應當采取校驗技術(shù)、密碼技術(shù)、安全傳輸通道或者安全傳輸協(xié)議等措施。   

第十八條 工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者對外提供數(shù)據(jù),應當明確提供的范圍、類別、條件、程序等。提供重要數(shù)據(jù)和核心數(shù)據(jù)的,應當與數(shù)據(jù)獲取方簽訂數(shù)據(jù)安全協(xié)議,對數(shù)據(jù)獲取方數(shù)據(jù)安全保護能力進行核驗,采取必要的安全保護措施。

第十九條 工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者應當在數(shù)據(jù)公開前分析研判可能對國家安全、公共利益產(chǎn)生的影響,存在重大影響的不得公開。

第二十條 工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者應當建立數(shù)據(jù)銷毀制度,明確銷毀對象、規(guī)則、流程和技術(shù)等要求,對銷毀活動進行記錄和留存。個人、組織按照法律規(guī)定、合同約定等請求銷毀的,工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者應當銷毀相應數(shù)據(jù)。

工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者銷毀重要數(shù)據(jù)和核心數(shù)據(jù)后,不得以任何理由、任何方式對銷毀數(shù)據(jù)進行恢復,引起備案內(nèi)容發(fā)生變化的,應當履行備案變更手續(xù)。

第二十一條 工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者在中華人民共和國境內(nèi)收集和產(chǎn)生的重要數(shù)據(jù)和核心數(shù)據(jù),法律、行政法規(guī)有境內(nèi)存儲要求的,應當在境內(nèi)存儲,確需向境外提供的,應當依法依規(guī)進行數(shù)據(jù)出境安全評估。

工業(yè)和信息化部根據(jù)有關(guān)法律和中華人民共和國締結(jié)或者參加的國際條約、協(xié)定,或者按照平等互惠原則,處理外國工業(yè)、電信、無線電執(zhí)法機構(gòu)關(guān)于提供工業(yè)和信息化領(lǐng)域數(shù)據(jù)的請求。非經(jīng)工業(yè)和信息化部批準,工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者不得向外國工業(yè)、電信、無線電執(zhí)法機構(gòu)提供存儲于中華人民共和國境內(nèi)的工業(yè)和信息化領(lǐng)域數(shù)據(jù)。

第二十二條 工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者因兼并、重組、破產(chǎn)等原因需要轉(zhuǎn)移數(shù)據(jù)的,應當明確數(shù)據(jù)轉(zhuǎn)移方案,并通過電話、短信、郵件、公告等方式通知受影響用戶。涉及重要數(shù)據(jù)和核心數(shù)據(jù)備案內(nèi)容發(fā)生變化的,應當履行備案變更手續(xù)。

第二十三條 工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者委托他人開展數(shù)據(jù)處理活動的,應當通過簽訂合同協(xié)議等方式,明確委托方與受托方的數(shù)據(jù)安全責任和義務。委托處理重要數(shù)據(jù)和核心數(shù)據(jù)的,應當對受托方的數(shù)據(jù)安全保護能力、資質(zhì)進行核驗。

除法律、行政法規(guī)等另有規(guī)定外,未經(jīng)委托方同意,受托方不得將數(shù)據(jù)提供給第三方。

第二十四條 跨主體提供、轉(zhuǎn)移、委托處理核心數(shù)據(jù)的,工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者應當評估安全風險,采取必要的安全保護措施,并由本地區(qū)行業(yè)監(jiān)管部門審查后報工業(yè)和信息化部。工業(yè)和信息化部按照有關(guān)規(guī)定進行審查。

第二十五條 工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者應當在數(shù)據(jù)全生命周期處理過程中,記錄數(shù)據(jù)處理、權(quán)限管理、人員操作等日志。日志留存時間不少于六個月。


第四章 數(shù)據(jù)安全監(jiān)測預警與應急管理


第二十六條 工業(yè)和信息化部建立數(shù)據(jù)安全風險監(jiān)測機制,組織制定數(shù)據(jù)安全監(jiān)測預警接口和標準,統(tǒng)籌建設數(shù)據(jù)安全監(jiān)測預警技術(shù)手段,形成監(jiān)測、預警、處置、溯源等能力,與相關(guān)部門加強信息共享。

地方行業(yè)監(jiān)管部門分別建設本地區(qū)數(shù)據(jù)安全風險監(jiān)測預警機制,組織開展數(shù)據(jù)安全風險監(jiān)測,按照有關(guān)規(guī)定及時發(fā)布預警信息,通知本地區(qū)工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者及時采取應對措施。

工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者應當開展數(shù)據(jù)安全風險監(jiān)測,及時排查安全隱患,采取必要的措施防范數(shù)據(jù)安全風險。

第二十七條 工業(yè)和信息化部建立數(shù)據(jù)安全風險信息上報和共享機制,統(tǒng)一匯集、分析、研判、通報數(shù)據(jù)安全風險信息,鼓勵安全服務機構(gòu)、行業(yè)組織、科研機構(gòu)等開展數(shù)據(jù)安全風險信息上報和共享。

地方行業(yè)監(jiān)管部門分別匯總分析本地區(qū)數(shù)據(jù)安全風險,及時將可能造成重大及以上安全事件的風險上報工業(yè)和信息化部。

工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者應當及時將可能造成較大及以上安全事件的風險向本地區(qū)行業(yè)監(jiān)管部門報告。

第二十八條 工業(yè)和信息化部制定工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全事件應急預案,組織協(xié)調(diào)重要數(shù)據(jù)和核心數(shù)據(jù)安全事件應急處置工作。

地方行業(yè)監(jiān)管部門分別組織開展本地區(qū)數(shù)據(jù)安全事件應急處置工作。涉及重要數(shù)據(jù)和核心數(shù)據(jù)的安全事件,應當立即上報工業(yè)和信息化部,并及時報告事件發(fā)展和處置情況。

工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者在數(shù)據(jù)安全事件發(fā)生后,應當按照應急預案,及時開展應急處置,涉及重要數(shù)據(jù)和核心數(shù)據(jù)的安全事件,第一時間向本地區(qū)行業(yè)監(jiān)管部門報告,事件處置完成后在規(guī)定期限內(nèi)形成總結(jié)報告,每年向本地區(qū)行業(yè)監(jiān)管部門報告數(shù)據(jù)安全事件處置情況。

工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者對發(fā)生的可能損害用戶合法權(quán)益的數(shù)據(jù)安全事件,應當及時告知用戶,并提供減輕危害措施。

第二十九條 工業(yè)和信息化部委托相關(guān)行業(yè)組織建立工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全違法行為投訴舉報渠道,地方行業(yè)監(jiān)管部門分別建立本地區(qū)數(shù)據(jù)安全違法行為投訴舉報機制或渠道,依法接收、處理投訴舉報,根據(jù)工作需要開展執(zhí)法調(diào)查。鼓勵工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者建立用戶投訴處理機制。


第五章 數(shù)據(jù)安全檢測、認證、評估管理


第三十條 工業(yè)和信息化部指導、鼓勵具備相應資質(zhì)的機構(gòu),依據(jù)相關(guān)標準開展行業(yè)數(shù)據(jù)安全檢測、認證工作。

第三十一條 工業(yè)和信息化部制定行業(yè)數(shù)據(jù)安全評估管理制度,開展評估機構(gòu)管理工作。制定行業(yè)數(shù)據(jù)安全評估規(guī)范,指導評估機構(gòu)開展數(shù)據(jù)安全風險評估、出境安全評估等工作。

地方行業(yè)監(jiān)管部門分別負責組織開展本地區(qū)數(shù)據(jù)安全評估工作。

工業(yè)和信息化領(lǐng)域重要數(shù)據(jù)和核心數(shù)據(jù)處理者應當自行或委托第三方評估機構(gòu),每年對其數(shù)據(jù)處理活動至少開展一次風險評估,及時整改風險問題,并向本地區(qū)行業(yè)監(jiān)管部門報送風險評估報告。


第六章 監(jiān)督檢查


第三十二條 行業(yè)監(jiān)管部門對工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者落實本辦法要求的情況進行監(jiān)督檢查。

工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者應當對行業(yè)監(jiān)管部門監(jiān)督檢查予以配合。

第三十三條 工業(yè)和信息化部在國家數(shù)據(jù)安全工作協(xié)調(diào)機制指導下,開展工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全審查相關(guān)工作。

第三十四條 行業(yè)監(jiān)管部門及其委托的數(shù)據(jù)安全評估機構(gòu)工作人員對在履行職責中知悉的個人信息和商業(yè)秘密等,應當嚴格保密,不得泄露或者非法向他人提供。


第七章 法律責任


第三十五條 行業(yè)監(jiān)管部門在履行數(shù)據(jù)安全監(jiān)督管理職責中,發(fā)現(xiàn)數(shù)據(jù)處理活動存在較大安全風險的,可以按照規(guī)定權(quán)限和程序?qū)I(yè)和信息化領(lǐng)域數(shù)據(jù)處理者進行約談,并要求采取措施進行整改,消除隱患。

第三十六條 有違反本辦法規(guī)定行為的,由行業(yè)監(jiān)管部門按照相關(guān)法律法規(guī),根據(jù)情節(jié)嚴重程度給予沒收違法所得、罰款、暫停業(yè)務、停業(yè)整頓、吊銷業(yè)務許可證等行政處罰;構(gòu)成犯罪的,依法追究刑事責任。


第八章 附則


第三十七條 中央企業(yè)應當督促指導所屬企業(yè),在重要數(shù)據(jù)和核心數(shù)據(jù)目錄備案、核心數(shù)據(jù)跨主體處理風險評估、風險信息上報、年度數(shù)據(jù)安全事件處置報告、重要數(shù)據(jù)和核心數(shù)據(jù)風險評估等工作中履行屬地管理要求,還應當全面梳理匯總企業(yè)集團本部、所屬公司的數(shù)據(jù)安全相關(guān)情況,并及時報送工業(yè)和信息化部。

第三十八條 開展涉及個人信息的數(shù)據(jù)處理活動,還應當遵守有關(guān)法律、行政法規(guī)的規(guī)定。

第三十九條 涉及軍事、國家秘密信息等數(shù)據(jù)處理活動,按照國家有關(guān)規(guī)定執(zhí)行。

第四十條 工業(yè)和信息化領(lǐng)域政務數(shù)據(jù)處理活動的具體辦法,由工業(yè)和信息化部另行規(guī)定。

第四十一條 國防科技工業(yè)、煙草領(lǐng)域數(shù)據(jù)安全管理由國家國防科技工業(yè)局、國家煙草專賣局負責,具體制度參照本辦法另行制定。

第四十二條 本辦法自2023年1月1日起施行。

【返回頂部】 【關(guān)閉窗口】 【打印本頁】
主站蜘蛛池模板: 少妇的肉体=a=a=a=a=a免费视频|在线视频一二三区|亚洲国产黄色大片|精品久久婷婷|裸体黑色丝袜18禁网站无风险|久视频在线播放 | 亚洲国产一区在线观看|免费=a级伦费影视在线观看|日本在线不卡一区二区三区|91在线免费视频观看|俄罗斯=a级毛片|丁香五月开心婷婷综合中文 | 国产精品nxnn|精品欧美一区二区三区在线观看|色88久久久久高潮综合影院|最好看的2018中文在线观看|#NAME?|91国偷自产中文字幕久久 | 天天鲁啊鲁在线看|久久天天躁狠狠躁夜夜免费观看|久久精品国产亚洲=aV麻豆王友容|亚洲亚洲人成综|伊人影视久久|97精品国产手机 | 欧美=a黄|黄色一级片毛片|无码国产乱人伦偷精品视频|黄网免费视频|国产精品乱码久久久久久|性少妇tubevⅰdeos高清 | 无遮挡很爽很污很黄的女|免费看日韩片|#NAME?|中文字幕第一页在线视频|j=aponensisfes中国免费|国产gv网站在线视频 | 日韩网站中文字幕|国产精品入口在线观看|少妇高潮喷水久久久影院|丰满爆乳无码一区二区三区|一区二区日本在线|婷婷777 | 欧美综合自拍|麻豆视频国产在线观看|91久久亚洲|久久99国产精品免费网站|qyule极品视频在线一区|蜜臀=av在线播放一区二区三区 | 日本亚洲欧洲精品|19禁无遮挡啪啪无码网站性色|久久亚洲=aⅴ无码精品色午夜|91tv永久入口|91九色鹿精品国产综合久久香蕉|91亚洲福利 | 日韩在线精品一区|久久久久久视|成人=av一级|欧美一区二区三区视频在线播放|久久久久久久999|色欲人妻综合=a=a=a=a=a=a=a=a网 | 美女视频黄频大全视频网站|免费国产乱码一二三区|the=av免费观看网址|国产女同一区二区|亚洲无吗在线观看|国产综合精品 | 午夜福利免费院|久草成色在线|一区二区国产高清视频在线|哪里有免费的黄色网址|亚洲久久在线观看|人妻中文无码就熟专区 | 狠狠色成人一区二区三区|国语对白二区|性猛交xxxx|jαpαnesehd熟女熟妇伦|午夜影院免费版|国产精品自在线拍国产手青青机版 | 国产波霸爆乳一区二区|尤物在线网址|黑人干白妞|精品一卡2卡三卡4卡免费视频|亚洲欧美VR色区|国产性=av | 国产一二三四五区|h无码动漫在线观看人|韩国少妇=av|国产精品影片在线观看|国产成人=a人亚洲精品无码|日本成年人在线视频 l8videosex性欧美69|国产麻豆91|黑人黄色片|午夜精品偷拍|欧美一区高清|久久99热只有频精品6狠狠 | 久久污视频|无码人妻精品中文字幕免费时间|日产无码精品一区二区三区|四虎最新免费网站|亚洲大尺度吃奶做爰|chinese叫床videos | 日日婷婷夜日日天干|精品一区二区观看|亚洲热热色|一区二区欧美国产|自拍一二区|毛片无限看 | 奇米综合四色77777久久|精品精品国产自在97香蕉|啦啦啦在线观看|成人无码区免费=a片久久鸭软件|最近中文字幕完整视频高清1|国产精品视频免费播放 | 任你躁国产自任一区二区三区|日韩成人精品视频在线观看|少妇高潮呻吟=a片免费看软件|国产精品一区二区三区=av|成年免费视频黄网站在线观看|四虎WWW永久在线精品 | 日本=a网址|99性视频|来个毛片|久久久久久国产精品久久|超碰高清在线|色综合色欲色综合色综合色乛 | 日韩高清黄色片|夜夜爽一区二区三区|老司机福利在线观看|狠狠色噜噜狼狼狼色综合久|精品免费观看视频|小早川怜子一区二区的演员表 | 亚洲第一精品区|久久久WWW影院人成|mmmwww在线看片免费|日本在线资源|亚洲精品综合久久|毛片中文字幕 | 免费=av网址在线|97综合视频|色视频一区二区三区|色天堂视频|欧美美女一级视频|XXX少妇厨房XXX乱 | 五月婷婷在线观看视频|国产熟女精品视频国语|97亚洲欧美国产网曝97|91中文精品|高潮迭起=av乳颜射后入|国产91精品久久久 | 国产精品二区影院|久久99热精品|一级黄片毛片免费|sihu在线|亚洲精品女|99vv1com这只有精品 | 区美毛片|国产精品久久久久久久久软件|亚洲精品欧美一区二区三区|国产性色|国产精品家庭影院|日韩中文第一页 性生大片免费观看668|亚洲成人=av影片|毛片大全真人在线|国产老女人高潮大全|中文字幕丰满|一本久久久久 | 神马国产精品|国产丝袜91久久久久久久久久久|亚洲人成在线播放网站|国产8区|四虎永久在线精品免费网址|近伦毛片中文字幕免费的 | 蜜臀=aⅴ精品一区二区三区|5c5c5c5c|午夜免费|四虎影视最新免费版|色噜噜狠狠狠狠色综合久|精品服丝袜无码视频一区|国产一区日韩一区 | 嗯嗯嗯在线观看|亚洲国产欧美日本视频|国产成人综合色就色综合|国产精品自拍500|国产精品91一区二区三区|免费黄色成人 | 欧美18一19sex性护士浴室|久久99精品久久久久久HB亚瑟|亚洲成在人线免费|超碰五月|久久精品无码一区二区三区不卡|男女拍拍拍拍免费视频 | 国产无码一区二区|韩日午夜|国产精品男人天堂|免费在线观看国产黄|欧美精品黑人粗大|欧美一区观看视频 | 老妇激情毛片免费|草草福利视频|国产精品国产自线拍免费软件|日本免费一级视频|国产在线观看|无码区国产区在线播放 | 亚洲啪啪|麻豆视传媒短视频免费官网|成人啪啪178|一区二区三区四区高清精品免费观看|日本一区二区三区免费看|久草视频免费播放 | 国产成人精品高清在线观看99|亚州综合网|亚洲视频观看|新国产美女遭强高潮免费|奇米777在线观看|蜜臀=avwww国产天堂 | 一级做=a免费视频|这里只有精品一区二区国产|国产熟女乱子视频正在播放|日韩h在线观看|日韩精品免费视频|麻豆成人影院 | 天天干在线播放|成人国内精品视频在线观看|最近2019年中文字幕大全|亚洲一区免费在线观看|久久青青草原亚洲=aV无码麻豆|三区四区 | 国产精品久久国产三级国不卡顿|2021国内精品久久久久精免费|天天舔天天插|2021国产在线观看不卡视频|久久久久国色=a∨免费看|伊人国产精品视频 | 任你躁国产自任一区二区三区|日韩成人精品视频在线观看|少妇高潮呻吟=a片免费看软件|国产精品一区二区三区=av|成年免费视频黄网站在线观看|四虎WWW永久在线精品 | 日韩=av在线中文|三年片在线观看大全中国|日韩视频在线观看中文字幕|91在线看免费|免费人成在线观看视频无码|一个人看的视频www在线观看 | 国产精品高潮呻吟久久久久久|91青娱乐在线视频|成年男人露jiji网站自慰|亚洲区免费|91精品在线一区二区|91免费高清 | 国产=a三级4三级|精品调教CHINESEG=aY|欧美一区二区三区不卡|欧美日韩国产黄色|久久99国内精品自在现线|10000部拍拍拍免费视频 |