2024年9月29日,《工業(yè)和信息化領域數(shù)據(jù)安全合規(guī)指引》公開征求意見,聚焦數(shù)據(jù)處理者在履行數(shù)據(jù)安全保護義務過程中的難點問題,明確數(shù)據(jù)安全合規(guī)依據(jù),提供實務指引,指導數(shù)據(jù)處理者開展數(shù)據(jù)安全合規(guī)管理,提升數(shù)據(jù)安全保護能力。
2024年11月19日,為貫徹落實《數(shù)據(jù)安全法》《網(wǎng)絡數(shù)據(jù)安全管理條例》《工業(yè)和信息化領域數(shù)據(jù)安全管理辦法(試行)》等法律政策要求,引導工業(yè)和信息化領域數(shù)據(jù)處理者規(guī)范開展數(shù)據(jù)處理活動,中國鋼鐵工業(yè)協(xié)會、中國有色金屬工業(yè)協(xié)會、中國石油和化學工業(yè)聯(lián)合會、中國建筑材料聯(lián)合會、中國機械工業(yè)聯(lián)合會、中國汽車工業(yè)協(xié)會、中國紡織工業(yè)聯(lián)合會、中國輕工業(yè)聯(lián)合會、中國電子信息行業(yè)聯(lián)合會、中國計算機行業(yè)協(xié)會、中國通信企業(yè)協(xié)會、中國互聯(lián)網(wǎng)協(xié)會、中國通信標準化協(xié)會、中國中小企業(yè)國際合作協(xié)會、中國通信學會、工業(yè)和信息化部商用密碼應用產(chǎn)業(yè)促進聯(lián)盟、工業(yè)信息安全產(chǎn)業(yè)發(fā)展聯(lián)盟等單位組織編制了《工業(yè)和信息化領域數(shù)據(jù)安全合規(guī)指引》(簡稱《合規(guī)指引》)。現(xiàn)已將《合規(guī)指引》印發(fā),在履行數(shù)據(jù)安全保護義務時,有利于支撐數(shù)據(jù)處理者全面、準確、規(guī)范開展數(shù)據(jù)安全合規(guī)管理,共同維護數(shù)據(jù)安全、促進行業(yè)健康發(fā)展。
數(shù)據(jù)作為新型生產(chǎn)要素,是數(shù)字化、網(wǎng)絡化、智能化的基礎,已快速融入生產(chǎn)、分配、流通等各環(huán)節(jié),保障數(shù)據(jù)安全,事關國家安全大局。工業(yè)和信息化領域是數(shù)字經(jīng)濟發(fā)展的主陣地和先導區(qū),是推進數(shù)字經(jīng)濟做強做優(yōu)做大的主力軍。
隨著數(shù)字化轉型進入全面加速期,數(shù)據(jù)的價值和重要性不斷提升,數(shù)據(jù)泄露、篡改、破壞導致的影響日趨嚴重。國家層面對數(shù)據(jù)安全更加重視,《中華人民共和國數(shù)據(jù)安全法》《中華人民共和國網(wǎng)絡安全法》《中華人民共和國個人信息保護法》《網(wǎng)絡數(shù)據(jù)安全管理條例》《數(shù)據(jù)出境安全評估辦法》《促進和規(guī)范數(shù)據(jù)跨境流動規(guī)定》等數(shù)據(jù)安全相關法律法規(guī)、政策文件不斷頒布實施,為開展數(shù)據(jù)安全監(jiān)管和保護工作提供了根本遵循,對數(shù)據(jù)處理者落實數(shù)據(jù)安全保護責任義務指明了方向、提出了要求。
工業(yè)和信息化部作為工業(yè)和電信行業(yè)數(shù)據(jù)安全工作的主管部門,結合行業(yè)實際,銜接法律法規(guī),陸續(xù)出臺發(fā)布了《工業(yè)和信息化領域數(shù)據(jù)安全管理辦法(試行)》《工業(yè)和信息化領域數(shù)據(jù)安全行政處罰裁量指引(征求意見稿)》《工業(yè)和信息化領域數(shù)據(jù)安全風險評估實施細則(試行)》《工業(yè)和信息化領域數(shù)據(jù)安全事件應急預案(試行)》等政策文件, 細化了工業(yè)和信息化領域數(shù)據(jù)處理者合法合規(guī)開展數(shù)據(jù)處理活動的實施路徑和主要內(nèi)容。
工業(yè)和信息化領域數(shù)據(jù)處理者可參照本指引開展數(shù)據(jù)處理活動全生命周期安全保護工作。本指引所稱工業(yè)和信息化領域數(shù)據(jù)處理者是指數(shù)據(jù)處理活動中自主決定處理目的、處理方式的工業(yè)企業(yè)、 軟件和信息技術服務企業(yè)、電信和互聯(lián)網(wǎng)企業(yè),以及無線電頻率、臺(站)使用單位等工業(yè)和信息化領域各類主體。數(shù)據(jù)處理過程中涉及工業(yè)和信息化領域數(shù)據(jù)的其他有關主體,可參照本指引落實數(shù)據(jù)安全責任義務。
參考及來源:中國互聯(lián)網(wǎng)協(xié)會