查看原文
其他

一页纸:工业和信息化领域数据安全管理办法(试行)

常华Andy Andy730 2024-03-16


工信部的节奏也很快,这个文件可以作为其它行业领域数据安全管理办法的参考。


本方法是针对工业数据、电信数据,也就是工信部主要的管辖范围。


三个等级:一般数据、重要数据和核心数据。“核心数据” 是新的提法。


依据法律:《中华人民共和国民法典》、《中华人民共和国数据安全法》、《中华人民共和国网络安全法》


适用范围:在中华人民共和国境内开展的工业和电信数据处理活动及其安全监管,应当遵守相关法律、行政法规和本办法的要求。


工业数据:是指原材料工业、装备工业、消费品工业、电子信息制造业、软件和信息技术服务业、民爆等行业领域,在研发设计、生产制造、经营管理、运维服务、平台运营、应用服务等过程中收集和产生的数据。


电信数据:是指在电信业务经营活动中收集和产生的数据。



第一章  总则

第一条【目的依据】

第二条【适用范围】

第三条【数据定义】

第四条【监管机构】

第五条【产业发展】

第六条【标准制定】


第二章  数据分类分级管理

第七条【分类分级方法】

第八条【一般数据】

第九条【重要数据】

第十条【核心数据】

第十一条【分类分级工作要求】

第十二条【重要数据和核心数据备案管理】

第十三条【主体责任】

第十四条【工作体系】

第十五条【关键岗位管理】

第十六条【安全同步】

第十七条【数据收集】

第十八条【数据存储】

第十九条【数据使用加工】

第二十条【数据传输】

第二十一条【数据提供】

第二十二条【数据公开】


第三章  数据全生命周期安全管理

第二十三条【数据销毁】

第二十四条【数据出境】

第二十五条【数据承接】

第二十六条【委托处理】

第二十七条【安全审计】


第四章  数据安全监测预警与应急管理

第二十八条【监测预警机制】

第二十九条【信息上报和共享】

第三十条【应急处置】

第三十一条【举报投诉处理】


第五章  数据安全检测、评估与认证管理

第三十二条【安全能力认证】

第三十三条【安全评估】


第六章  监督检查

第三十四条【监督检查和协助义务】

第三十五条【数据安全审查】

第三十六条【保密要求】

第三十七条【约谈整改】


第七章  法律责任

第三十八条【信用机制】

第三十九条【法律责任】


第八章  附则

第四十条【涉密排除】

第四十一条【军事数据排除】

第四十二条【政务数据排除】

第四十三条【国防科工、烟草领域】

第四十四条【施行日期】



继续滑动看下一个
向上滑动看下一个

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存