2022-12-20-炼石网络-工信_金融_交通_医疗_教育五部委数据安全法规解读(图片版)V1.0.0_70页_12mb
报告摘要
炼石网络数据安全政策总结
核心内容概述
《工业和信息化领域数据安全管理办法(试行)》《中国银保监会监管数据安全管理办法(试行)》《交通运输政务数据共享管理办法》《国家医疗保障局关于加强网络安全和数据保护工作的指导意见》《教育部机关及直属事业单位教育数据管理办法》是多个领域加强数据安全与管理的重要政策文件。这些文件共同构成了我国在数据安全方面的制度体系,明确了数据分类分级、全生命周期安全管理、监测预警、应急处置、安全评估、数据出境、数据共享与公开、责任分工、违规处罚等方面的具体要求。
主要观点与关键信息
1. 工业和信息化领域数据安全管理
- 数据定义:包括工业数据、电信数据、无线电数据,不包括个人信息。
- 监管职责:由工业和信息化部及地方行业监管部门分级管理,构建“部-地方-企业”三级联动机制。
- 数据分类分级:
- 一般数据:对个人、组织权益影响较小。
- 重要数据:对公共利益或国家安全有较大影响。
- 核心数据:对国家安全有严重威胁,需最严格保护。
- 数据全生命周期管理:涵盖数据收集、存储、使用、加工、传输、提供、公开、销毁、出境、转移、委托处理等环节。
- 数据出境要求:数据出境需进行安全评估,重要数据和核心数据需在境内存储,确需出境需符合相关法律法规。
- 安全技术要求:强调密码技术、校验技术、访问控制等技术手段保障数据安全。
- 法律责任:明确违规行为的处罚措施,包括约谈整改、罚款、停业整顿、吊销许可证等,严重者追究刑事责任。
2. 银保监会监管数据安全管理
- 监管数据定义:指银保监会在履行职责过程中依法采集、产生、获取的各类非涉密数据。
- 共享原则:以共享为原则,不共享为例外,实行“需求导向,无偿使用”。
- 数据共享流程:
- 使用部门提出共享需求。
- 提供部门进行初审或委托审核。
- 无条件共享数据通过平台直接获取。
- 有条件共享数据需申请并获答复后使用。
- 数据安全要求:数据采集、传输、存储、使用需符合安全规范,确保可追溯性。
- 数据管理责任:银保监会统计信息部门为归口管理部门,负责统筹监管数据安全工作。
- 违规处理:对未按要求执行的部门,将不予安排运维经费、硬件资源和项目审批。
3. 交通运输政务数据共享管理
- 数据共享原则:以共享为原则,不共享为例外。
- 数据分类:
- 无条件共享数据:如信用信息、基础设施空间和属性信息等。
- 有条件共享数据:部分数据或内容可共享。
- 不予共享数据:需有明确法律依据。
- 共享流程:
- 使用部门提出申请。
- 提供部门进行初审或委托审核。
- 无条件共享数据通过平台直接获取。
- 有条件共享数据需申请并获答复后使用。
- 数据目录管理:建立统一的政务数据目录,规范数据分类与管理。
- 监督保障:明确数据安全监督机制,确保数据共享安全。
4. 医疗保障数据安全管理
- 数据安全目标:筑牢医疗信息化安全基石,推进智慧医保和安全医保建设。
- 数据分类:
- 法定统计数据:静态数据或累计数据。
- 行政记录数据:动态数据。
- 数据共享与公开:明确数据共享范围、责任和流程,建立安全保密协议机制。
- 数据安全管理:加强网络安全管理,提升数据防护能力,确保数据可追溯、可审计。
- 制度与技术并重:制定制度规范,采用先进技术手段,构建数据安全治理体系。
5. 教育数据管理
- 数据定义:指教育部机关及直属事业单位在履行职责过程中获取的各类教育数据。
- 数据共享与公开:
- 无条件共享:通过共享平台直接获取。
- 有条件共享:需申请并获答复后使用。
- 不予共享:需有明确法律依据。
- 数据目录管理:建立统一的教育政务信息资源目录,规范数据分类与管理。
- 安全管理:明确数据采集、存储、共享、公开等环节的安全要求,设立数据责任人,落实安全管理责任制。
- 监督机制:发展规划司与网络安全和信息化领导小组办公室负责监督与检查,确保数据管理合规。
炼石公司定位与产品优势
- 公司定位:炼石网络以“免改造”为创新特色,专注于数据安全领域,提供全面的数据安全服务。
- 发展历程:
- 2015年:公司成立安天投资。
- 2016年:应用融合数据安全。
- 2017年:Pre-A轮国科嘉和投资。
- 2018年:推出免改造数据安全产品。
- 2019年:发布数据保护平台。
- 2020年:A轮腾讯投资。
- 2021年:实现“一平台多系统”。
- 2022年:构建免改造产品矩阵。
- 产品特点:
- 免改造:无需修改目标系统代码,即可增强数据安全能力。
- 高性能国密技术:支持SM4加解密速度突破140Gbps。
- 灵活部署:兼容多种开发语言和数据库,支持集中式管控与分布式保护。
- 知识产权:拥有18项发明专利(含PCT专利)和45项软件著作权。
- 行业认证:获得国密认证、公安部网安认证、涉密信息系统产品检测证书。
- 参与标准制定:参与工信、网信等多项数据安全标准的制定。
总结
上述政策文件共同构建了我国在数据安全领域的制度体系,涵盖了数据分类分级、全生命周期管理、监测预警、应急处置、数据出境、数据共享与公开、责任分工、安全技术应用、监督与保障等多个方面。炼石网络作为数据安全产品厂商,以其“免改造”为核心特色,提供全面、灵活的数据安全解决方案,助力各行业数据安全合规管理。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载