200页PPT图解典型行业与省市数据法规要求-炼石-2022.4-203页_4mb
报告摘要
行业与省市数据法规解读总结
一、顶层规划
1. 国务院《“十四五”数字经济发展规划》
- 出台背景:党中央、国务院高度重视数字经济发展,提出以数据为关键要素,以数字技术与实体经济深度融合为主线,推动数字经济高质量发展。
- 目标与原则:
- 到2025年:数字经济核心产业增加值占GDP比重达到10%,数据要素市场体系初步建立。
- 到2035年:形成统一公平、竞争有序、成熟完备的数字经济现代市场体系。
- 基本原则:创新引领、融合发展,应用牵引、数据赋能,公平竞争、安全有序,系统推进、协同高效。
- 重点任务:
- 优化升级数字基础设施
- 充分发挥数据要素作用
- 推进产业数字化转型
- 加快推动数字产业化
- 提升数字化公共服务水平
- 完善数字经济治理体系
- 强化数字经济安全体系
- 拓展数字经济国际合作
2. 安全法律法规
- “四法四条例四合规”:明确个人信息和重要数据保护要求。
- 《网络安全法》:要求采取数据分类、备份和加密等措施,建立网络安全等级保护制度。
- 《密码法》:要求关键信息基础设施使用商用密码进行保护,明确商用密码管理、检测、评估等要求。
- 《数据安全法》:要求建立健全数据安全管理制度,履行数据安全保护义务。
- 《个人信息保护法》:明确数据处理者需采取加密、去标识化等安全措施,违规行为可面临高额罚款或刑事责任。
- 《网络安全等级保护条例》:细化网络与信息系统等级保护要求,明确密码应用安全性评估机制。
- 《关键信息基础设施安全保护条例》:提出对关键信息基础设施实施增强保护,明确运营者的安全责任。
- 《商用密码管理条例》:提出非涉密关键信息基础设施需使用商用密码保护。
- 《网络数据安全管理条例》:提出对个人信息和重要数据的重点保护,明确数据全生命周期管理要求。
二、行业数据法规
1. 工业和信息化领域数据安全管理办法(试行)(征求意见稿)
- 目的:规范工业和信息化领域数据处理活动,加强数据安全管理,保障数据安全,促进数据开发利用。
- 亮点:
- 明确数据分类分级管理,细化重要数据和核心数据的判定条件。
- 强调数据全生命周期安全保护,包括采集、存储、使用、加工、传输、提供、公开、销毁等环节。
- 提出数据出境安全评估机制,明确数据处理者的安全责任和义务。
- 责任主体:
- 工业和信息化部:制定标准规范,建立三级联动监管机制。
- 地方工业和信息化主管部门、通信管理局、无线电管理机构:监督本地区数据处理者。
- 数据处理者:需建立数据安全管理制度,履行安全保护义务,定期开展安全评估。
- 具体要求:
- 数据分类分级管理
- 数据安全监测预警与应急管理
- 数据安全检测、认证、评估管理
- 监督检查与法律责任
2. 中国银保监会监管数据安全管理办法(试行)
- 目的:加强监管数据安全管理,保障数据安全,推动银保监会监管工作。
- 亮点:
- 建立监管数据安全管理机制,明确归口管理部门为银保监会统计信息部门。
- 明确监管数据使用条件,要求数据脱敏处理,确保可追溯性。
- 提出监管数据委托服务管理要求,受托机构需满足一定资质条件。
- 责任主体:
- 银保监会统计信息部门:负责监管数据安全工作统筹。
- 银保监会各业务部门:协助监管数据安全工作,规范数据使用。
- 受托机构:需具备自主系统运维能力、安全资质、机房条件等。
- 具体要求:
- 监管数据采集、传输、存储、加工、使用等流程需符合安全规范。
- 重大安全风险事项需在48小时内上报。
- 未按要求执行的,将面临运行维护经费、硬件资源、项目审批等方面的限制。
3. 交通运输政务数据共享管理办法
- 目的:进一步规范交通运输政务数据共享,推动数字政府建设。
- 亮点:
- 明确“以共享为原则,不共享为例外”原则,强化数据共享管理机制。
- 提出无条件共享数据内容,如信用信息、基础数据等。
- 明确政务数据目录编制与管理要求,规范数据提供与使用流程。
- 责任主体:
- 交通运输部科技主管部门:负责目录编制、数据管理与技术支持。
- 数据提供部门与使用部门:需明确共享责任,确保数据安全合规使用。
- 具体要求:
- 所有政务数据共享需通过部共享平台实施。
- 数据提供与使用流程需明确,包括申请、初审、授权等环节。
- 未按要求执行的,将不予安排运行维护经费、硬件资源或项目审批。
4. 国家医疗保障局关于加强网络安全和数据保护工作的指导意见
- 目的:加强医疗保障系统网络安全和数据保护,促进数据合理开发利用。
- 亮点:
- 提出“三化六防”措施,包括“实战化、体系化、常态化”和“动态防御、主动防御、纵深防御、精准防护、整体防控、联防联控”。
- 强调数据安全保护和隐私保护,提升医疗信息化安全水平。
- 责任主体:
- 各级医保部门:落实网络安全主体责任,提升管理能力。
- 教育数据管理单位:负责数据采集、存储、共享、公开等环节。
- 具体要求:
- 加强数据安全防护能力,提升网络安全态势感知和预警能力。
- 建立数据安全风险评估机制,明确数据分类与管理要求。
- 保障数据共享与公开平台的安全性,加强数据使用全过程管理。
5. 教育部机关及直属事业单位教育数据管理办法
- 目的:加强教育数据管理,推进教育数据互联互通和共享公开。
- 亮点:
- 明确教育数据的分类,包括法定统计数据和行政记录数据。
- 强调数据采集与存储的规范性,确保数据真实、准确、完整和及时。
- 提出数据共享与公开的流程,包括无条件共享、有条件共享和不予共享。
- 责任主体:
- 教育数据采集单位:负责数据采集与存储,确保数据质量。
- 数据提供与使用单位:明确数据共享责任,确保数据一致性和安全性。
- 具体要求:
- 数据共享需遵循“谁主管、谁提供、谁负责”原则。
- 数据变动需进行备案,确保数据管理的闭环性。
- 数据使用需进行全过程管理,保障数据安全。
三、省市数据法规
1. 主要省市数据法规
- 广东省:制定《广东省公共数据管理办法》,规范公共数据管理。
- 江苏省:制定《江苏省公共数据管理办法》,提升数据治理能力。
- 山东省:发布《山东省大数据发展促进条例》,推动大数据发展。
- 浙江省:制定《浙江省公共数据条例》,加强数据安全管理。
- 湖北省:发布《湖北省政务数据资源应用与管理办法》,规范政务数据应用。
- 福建省:制定《福建省大数据发展条例》,促进数据发展。
- 上海市:制定《上海市数据条例》,强化数据安全与隐私保护。
- 安徽省:发布《安徽省大数据发展条例》,推动数据共享与应用。
- 吉林省:制定《吉林省促进大数据发展应用条例》,规范数据使用。
- 深圳经济特区:发布《深圳经济特区数据条例》,探索数据治理新模式。
四、数据安全措施与制度
1. 网络安全防护六大要求
- 加强网络安全基础设施建设,强化信息共享和协同。
- 提升网络安全应急处置能力,加强风险评估和等级保护。
- 支持网络安全技术与产品研发,推广安全可靠的信息产品。
- 强化新技术、新应用的安全研究管理,保障新产业健康发展。
- 加快网络安全产业体系建设,促进拟态防御、数据加密等技术应用。
- 加强网络安全宣传教育,支持社会化网络安全服务。
2. 数据安全整体保障水平
- 建立健全数据安全治理体系:包括数据分类分级保护、全生命周期管理、数据跨境流动安全等。
- 数据分类分级制度:按危害程度分为一般数据、重要数据和核心数据,分别制定管理要求。
- 数据安全责任机制:建立“谁主管、谁负责,谁使用、谁负责”原则,明确责任主体。
- 数据安全评测机制:包括数据安全风险评估、合规评估、出境评估等。
- 数据安全监测预警机制:建立风险监测、信息共享、应急处置等机制。
五、数据合规与执法
- 合规监管:通过“四法四条例四合规”明确数据合规要求。
- 执法与罚则:
- 违规行为包括数据处理活动存在较大安全风险、未进行数据安全评估、擅自提供数据给第三方等。
- 罚则包括约谈整改、罚款、暂停业务、停业整顿、吊销许可证、刑事责任等。
- 数据安全审查与评估:强调数据安全审查、评估、检测、认证等制度。
六、总结
- 顶层规划:《“十四五”数字经济发展规划》为数字经济提供全面指导,强调数据要素、数字基础设施、产业数字化转型、公共服务数字化等核心内容。
- 行业法规:涵盖工业和信息化、银保监、交通运输、医疗保障、教育等领域,明确数据分类分级、全生命周期管理、安全评估、合规使用等要求。
- 省市法规:各省市出台数据管理相关法规,推动本地数据治理和应用。
- 安全措施:强化数据安全治理体系,建立分类分级、全生命周期管理、跨境流动、安全审查等制度,保障数据安全。
- 执法与监管:通过合规监管、安全评测、监测预警、应急处置等机制,确保数据安全合规使用,防范数据风险。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载