日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

信息系統(tǒng)安全等級保護基本要求中對不同級別的信息系統(tǒng) 信息系統(tǒng)安全等級保護( 四 )


《數(shù)據(jù)安全法》第六條中“工業(yè)、電信交通、金融、自然資源、衛(wèi)生健康、教育、科技等主管部門承擔本行業(yè)、本領(lǐng)域數(shù)據(jù)安全監(jiān)管職責 。公安機關(guān)、國家安全機關(guān)等依照本法和有關(guān)法律、行政法規(guī)的規(guī)定,在各自職責范圍內(nèi)承擔數(shù)據(jù)安全監(jiān)管職責 。國家網(wǎng)信部門依照本法和有關(guān)法律、行政法規(guī)的規(guī)定,負責統(tǒng)籌協(xié)調(diào)網(wǎng)絡(luò)數(shù)據(jù)安全和相關(guān)監(jiān)管工作” 。

信息系統(tǒng)安全等級保護基本要求中對不同級別的信息系統(tǒng) 信息系統(tǒng)安全等級保護


五、數(shù)據(jù)安全法的要點解讀和提煉
數(shù)安法的發(fā)布標志著我國將數(shù)據(jù)安全保護的政策要求,通過法律文本的形式進行了明確和強化 。
本法一共七章五十五條,其中 “總則”、“法律責任”及“附則”三章屬于常規(guī)章節(jié),另外四個章節(jié)圍繞著“數(shù)據(jù)安全與發(fā)展、數(shù)據(jù)安全制度、數(shù)據(jù)安全保護義務(wù)、政務(wù)數(shù)據(jù)安全與開放”來提出要求 。
1、總則要點
1)適用范圍:在中國境內(nèi)開展數(shù)據(jù)活動的組織和個人 。
2)定義:定義數(shù)據(jù)是指任何以電子或者其它方式對信息的記錄 。
3) 保護要求:釆取必要措施,對數(shù)據(jù)進行有效保護和合法利用,并持續(xù)保持其安全能力 。
4) 責任任務(wù):工業(yè)、電信、交通、金融、自然資源、衛(wèi)生健康、教育、科技等主要行業(yè)會落地數(shù)據(jù)保護行業(yè)規(guī)范,并且落地本部門的數(shù)據(jù)安全規(guī)范 。公安機關(guān)、國家安全機關(guān)等在各自職責范圍內(nèi)承擔數(shù)據(jù)安全監(jiān)管職責 。網(wǎng)信部門負責統(tǒng)籌協(xié)調(diào)和監(jiān)管 。
5) 特別的對行業(yè)組織提出了制定安全行為規(guī)范,加強行業(yè)自律,指導會員加強數(shù)據(jù)安全保護的要求 。這項法規(guī)有效的消滅了灰色地帶,對各行業(yè)都形成了法律約束,杜絕了數(shù)據(jù)的隨意共享和流轉(zhuǎn) 。
2、數(shù)據(jù)安全與發(fā)展要點
6) 發(fā)展原則:國家統(tǒng)籌發(fā)展和安全,堅持保障數(shù)據(jù)安全與促進數(shù)據(jù)開發(fā)利用并重 。
7) 戰(zhàn)略要求:省級以上人民政府應(yīng)制定數(shù)字經(jīng)濟發(fā)展規(guī)劃 。進一步細化了國家數(shù)據(jù)戰(zhàn)略的執(zhí)行主體 。
8) 標準體系:國家主管部門負責相關(guān)標準和體系的制定 。
9) 評估認證:國家促進數(shù)據(jù)安全檢測評估、認證等服務(wù)的發(fā)展,支持專業(yè)機構(gòu)依法開展服務(wù) 。
10) 人才培養(yǎng):要釆取多種方式培養(yǎng)數(shù)據(jù)開發(fā)利用技術(shù)和數(shù)據(jù)安全專業(yè)人才 。
11)特別地,加強了公共服務(wù)的要求,應(yīng)當充分考慮老年人、殘疾人的需求,避免對老年人、殘疾人的日常生活造成障礙 。
3、數(shù)據(jù)安全制度要點
12) 分類分級:國家建立數(shù)據(jù)分類分級保護制度,對數(shù)據(jù)實行分類分級保護,并確定重要數(shù)據(jù)目錄,加強對重要數(shù)據(jù)的保護 。
13) 風險評估:要建立集中統(tǒng)一、高效權(quán)威的數(shù)據(jù)安全風險評估、報告、信息共享、監(jiān)測預警機制 。
14) 應(yīng)急處置:要建立數(shù)據(jù)安全應(yīng)急處置機制 。
15) 安全審查:要建立數(shù)據(jù)安全審查制度 。
16) 出口管制:對屬于管制物項的數(shù)據(jù)依法實施出口管制,可以根據(jù)實際情況對該國家或者地區(qū)對等采取措施 。這項法規(guī)進一步明確了國家對中國數(shù)據(jù)的主權(quán),即我國數(shù)據(jù)是否在境內(nèi),依然受到中國法律的保護 。
4、數(shù)據(jù)安全保護義務(wù)要點
17) 管理制度:在網(wǎng)絡(luò)安全等級保護制度的基礎(chǔ)上,建立健全全流程數(shù)據(jù)安全管理制度,組織開展教育培訓 。重要數(shù)據(jù)的處理者應(yīng)當明確數(shù)據(jù)安全負責人和管理機構(gòu),進一步落實數(shù)據(jù)安全保護責任主體 。
18) 風險監(jiān)測:對出現(xiàn)缺陷、漏洞等風險,要釆取補救措施;發(fā)生數(shù)據(jù)安全事件,應(yīng)當立即采取處置措施,并按規(guī)定上報 。
19) 風險評估:定期開展風險評估并上報風評報告 。
20) 數(shù)據(jù)收集:任何組織、個人收集數(shù)據(jù)必須釆取合法、正當?shù)姆绞剑坏酶`取或者以其他非法方式獲取數(shù)據(jù) 。

推薦閱讀