信茂工控网
首页 > 无线通信 > 工信部重要数据和核心数据处理者每年至少开展一次数据安全风险评估

工信部重要数据和核心数据处理者每年至少开展一次数据安全风险评估

开展数据安全风险评估是整体性构建数据安全合规保障体系的重要环节,旨在让数据要素更好地应用在工业、农业、金融、科技创新等重点领域,发挥出更大的乘数效应。在政策推动下,网络安全合规服务需求将增加。 当前我国大力开展“数据要素×”和“人工智能+”行动,数据的流通速度会更快、规模会更大、通过的节点会更多、价值会更高,数据安全变得尤为重要。日前,工业和信息化部印发《工业和信息化领域数据安全风险评估实施细则(试行)》(以下简称《实施细则》)。该细则自2024年6月1日起施行。 《实施细则》提出,重要数据和核心数据处理者按照国家法律法规、行业监管部门有关规定以及评估标准,对数据处理活动的目的和方式、业务场景、安全保障措施、风险影响等要素,开展数据安全风险评估。 重点评估以下内容: 一是数据处理目的、方式、范围是否合法、正当、必要; 二是数据安全管理制度、流程策略的制定和落实情况; 三是数据安全组织架构、岗位配备和职责履行情况; 四是数据安全技术防护能力建设及应用情况; 五是数据处理活动相关人员是否熟悉数据安全相关、是否具备数据安全知识技能、是否接受数据安全相关教育培训等情况; 六是发生数据遭到篡改、破坏、泄露、丢失或者被非法获取、非法利用等安全事件,对、公共利益的影响范围、程度等风险; 七是涉及数据提供、委托处理、转移的,数据获取方或受托方的安全保障能力、责任义务约束和履行情况; 八是涉及国家法律法规中规定需要申报的数据出境安全评估情形,履行数据出境安全评估要求情况。 评估报告应当包括数据处理者基本情况、评估团队基本情况、重要数据的种类和数量、开展数据处理活动的情况、数据安全风险评估环境,以及数据处理活动分析、合规性评估、安全风险分析、评估结论及应对措施等。 行业监管部门根据工作需要,可以自行或组织数据安全风险评估支撑机构库中的机构,对重要数据和核心数据处理者的数据处理活动开展专项风险评估,或对重要数据和核心数据处理者的风险评估工作落实情况进行监督检查。 《实施细则》还表示,鼓励熟悉工业和信息化领域数据安全工作,满足资质要求的认证机构开展第三方评估机构的能力认证。 压实数据安全主体责任,将使得网络安全合规服务需求增加。这意味着政企机构要主动承担好网络安全和数据安全保护责任,严格遵守相关法律法规不越“红线”。网络安全企业亟需与各行业头部企业开展合作,进行数据安全与特色业务场景的融合创新。 相关资料下载: 工业和信息化领域数据安全风险评估实施细则(试行).docx

标签:

猜你喜欢

无线通信 探索希区柯克的...
在银幕上,希区柯克以其独特的风格和深刻的人物塑造,创造了无数让人心跳加速的惊悚片。他的作品不仅仅是简单的情节推进,而是一种对人类心理的深入探讨。 首先,他...
无线通信 紫彩乃织梦者与...
紫彩乃:织梦者与光影交响 在一片未知的世界中,紫彩乃是一位无声的织女,她以天赋的技艺将梦想编织成真实。她的故事如同一幅色彩斑斓的画卷,充满了奇幻和传奇。 ...
无线通信 小说蜗居-隐世...
隐世笔耕:在虚构世界的温柔庇护所中寻找灵感 在这个快节奏、高压力的时代,人们往往渴望逃离现实的喧嚣,找到一片宁静之地来恢复自己的内心世界。对于小说家们来说...
无线通信 索尼NEX-7...
全画幅传感器 索尼NEX-7搭载了APS-C规格的Exmor CMOS传感器,提供了出色的图像质量和卓越的动态范围。这种传感器能够捕捉到细腻的色彩和丰富的...

强力推荐