網(wǎng)站首頁
產(chǎn)品中心
解決方案
客戶案例
新聞資訊
伙伴合作
服務與支持
關于敏捷
行業(yè)資訊
關注丨《網(wǎng)絡數(shù)據(jù)安全管理條例》公布,要求全面提升網(wǎng)絡數(shù)據(jù)安全保障監(jiān)管能力
發(fā)布時間:2024-10-10    作者:敏捷科技

近日,國務院總理李強日前簽署國務院令,公布《網(wǎng)絡數(shù)據(jù)安全管理條例》(以下簡稱《條例》),旨在規(guī)范網(wǎng)絡數(shù)據(jù)處理活動,保障網(wǎng)絡數(shù)據(jù)安全,促進網(wǎng)絡數(shù)據(jù)依法合理有效利用,保護個人、組織的合法權益,維護國家安全和公共利益。自2025年1月1日起施行。


《條例》主要規(guī)定了以下內(nèi)容:


1

提出網(wǎng)絡數(shù)據(jù)安全管理總體要求和一般規(guī)定。明確鼓勵網(wǎng)絡數(shù)據(jù)在各行業(yè)、各領域的創(chuàng)新應用,對網(wǎng)絡數(shù)據(jù)實行分類分級保護,積極參與網(wǎng)絡數(shù)據(jù)安全相關國際規(guī)則和標準的制定,加強行業(yè)自律,禁止非法網(wǎng)絡數(shù)據(jù)處理活動。要求網(wǎng)絡數(shù)據(jù)處理者履行建立健全網(wǎng)絡數(shù)據(jù)安全管理制度、安全風險報告、安全事件處置等義務。


2

細化個人信息保護規(guī)定。明確處理個人信息的規(guī)則和應當遵守的具體規(guī)定。要求網(wǎng)絡數(shù)據(jù)處理者提供便捷的支持個人行使權利的方法和途徑,不得設置不合理條件限制個人的合理請求。明確使用自動化采集技術等采集個人信息的保護義務,細化個人信息轉(zhuǎn)移請求實現(xiàn)途徑等。


3

完善重要數(shù)據(jù)安全制度。明確制定重要數(shù)據(jù)目錄職責要求,規(guī)定網(wǎng)絡數(shù)據(jù)處理者識別、申報重要數(shù)據(jù)義務。規(guī)定網(wǎng)絡數(shù)據(jù)安全管理機構(gòu)和網(wǎng)絡數(shù)據(jù)安全負責人的責任。明確重要數(shù)據(jù)風險評估具體要求。


4

優(yōu)化網(wǎng)絡數(shù)據(jù)跨境安全管理規(guī)定。明確網(wǎng)絡數(shù)據(jù)處理者可以向境外提供個人信息的條件,規(guī)定可以按照締結(jié)或者參加的國際條約、協(xié)定向境外提供個人信息。規(guī)定未被相關地區(qū)、部門告知或者公開發(fā)布為重要數(shù)據(jù)的,不需要將其作為重要數(shù)據(jù)申報數(shù)據(jù)出境安全評估。



《條例》強調(diào)了政企事業(yè)單位作為網(wǎng)絡數(shù)據(jù)處理主體,全面提升安全保障和監(jiān)管能力的義務責任。對于網(wǎng)絡數(shù)據(jù)處理者而言,加強數(shù)據(jù)安全建設不僅是響應政策要求,更是保障業(yè)務連續(xù)性和維護居民個人信息隱私的關鍵。對于《條例》提出的各項數(shù)據(jù)安全保障要求,敏捷科技對于政企單位完善網(wǎng)絡數(shù)據(jù)安全保障體系建設的建議有:


制定完善的數(shù)據(jù)合規(guī)制度

在數(shù)據(jù)采集、存儲、使用、處理、傳輸、提供等一系列環(huán)節(jié),網(wǎng)絡數(shù)據(jù)處理者應針對每個環(huán)節(jié)制定有針對性的管理規(guī)范,加強數(shù)據(jù)處理各個環(huán)節(jié)的合規(guī)性,建立健全數(shù)據(jù)存儲機制,在數(shù)據(jù)存儲時就采用加密等安全措施,確保重要數(shù)據(jù)備份和恢復能力,制定緊急事件處理預案并定期演練等。


開展數(shù)據(jù)安全風險評估

參照《信息安全技術 數(shù)據(jù)安全風險評估方法(草案)》《工業(yè)領域數(shù)據(jù)安全風險評估指南(征求意見稿)》等規(guī)范要求,按照“數(shù)據(jù)資產(chǎn)及應用場景識別——數(shù)據(jù)處理活動識別——風險源識別——風險分析與定級”步驟進行評估,針對每一項風險制定風險處置方案,相關業(yè)務部門整改實施風險處置方案后再進行方案優(yōu)化。


強化加密技術應用、采取數(shù)據(jù)安全保護措施

對收集到的個人信息等敏感數(shù)據(jù),采取加密技術覆蓋內(nèi)部電子文檔的創(chuàng)建、修改、傳輸、歸檔、分發(fā)、銷毀等全過程,保密文檔、開發(fā)測試數(shù)據(jù)、國家級涉密文件等核心數(shù)據(jù)只有在內(nèi)部加密環(huán)境下才可以進行復制、交互等操作。在外出、居家、出境等辦公環(huán)境下,不能對涉密數(shù)據(jù)進行訪問和編輯。



總之,加強數(shù)據(jù)安全建設是社會各界響應數(shù)智時代發(fā)展要求的重要舉措。政企單位應從制度、技術、人員等多個方面入手,全面提升數(shù)據(jù)安全防護能力。


敏捷科技將一如既往、時刻關注數(shù)據(jù)安全需求變化,始終秉承著企業(yè)級的可靠性和穩(wěn)定性品質(zhì),提供專業(yè)穩(wěn)定、合法合規(guī)的數(shù)據(jù)安全產(chǎn)品與方案,為數(shù)字化轉(zhuǎn)型和數(shù)字經(jīng)濟高質(zhì)量發(fā)展提供堅實保障。

電話:18120179909