版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
典型行业数据合规要求2024.0401
工业和信息化领域数据安全管理办法(试行)(征求意见稿)办法意义:工业和信息化领域数据安全管理顶层设计2022年2月10日,工业和信息化部印发《工业和信息化领域数据安全管理办法(试行)》(征求意见稿),旨在:规范工业和信息化领域数据处理活动,加强数据安全管理,保障数据安全,促进数据开发利用,保护个人、组织的合法权益,维护国家安全和发展利益制定 本办法《工业和信息化领域数据安全管理办法(试行)》(征求意见稿)《数据安全法》《国家安全法》《个人信息保护法》《网络安全法》《民法典》办法亮点:规范和细化在我国境内开展的工业和信息化领域数据处理活动全面对接《数据安全法》要求在工业和信息化领域对国家数据安全管理制度进行细化,明确开展数据分类分级保护、重要数据管理等工作的具体要求,为行业数据安全监管提供制度保障构建工业和信息化领域数据安全监管体系明确工业和信息化部、地方工业和信息化主管部门、地方通信管理局等管理部门的职责范围,构建“部-地方-企业”三级联动的防护机制,建立权责一致的工作机制明确数据保护要求根据工业、电信行业实际情况,明确了数据全生命周期安全保护要求,指导行业企业健全数据安全管理和技术保护措施,履行保护义务明确工业和信息化领域数据,构建“部-地方-企业”三级联动的防护机制1.总
则2.数据分类分级管理3.数据全生命周期安全管理4.数据安全监测预警与应急管理5.数据安全检测、认证、评估管理6.监督检查7.法律责任工业和信息化领域数据工业数据电信数据无线电数据工业各行业各领域在研发设计、生产制造、经营管理、运行维护、平台运营
等过程中产生和收集的数据在电信业务经营活动中产生和收集的数据在开展无线电业务活动中产生和收集的无线电频率、台(站)等电波参数数据对工业和信息化领域数据进行收集、存储、使用、加工、传输、提供、公开等数据处理活动的工业企业、软件和信息技术服务企业、取得电信业务经营许可证的电信业务经营者和无线电频率、台
(站)使用单位等工业和信息化领域各类主体行业(领域)监管部门工业和信息化部地方无线电管理机构促进产业发展推动标准制定督促指导下级单位地方工业和信息化
主管部门监督管理本地区工业数据处理者地方通信管理局监督管理本地区电信数据处理者监督管理本地区无线电数据处理者定义工业和信息化领域数据处理者明确“数据处理者”的外延范围个人信息8.附
则不属于“工业和信息化领域数据”,建议完善细化数据分类分级标准及其管理制度总
则数据分类分级管理3.数据全生命周期安全管理4.数据安全监测预警与应急管理5.数据安全检测、认证、评估管理6.监督检查7.法律责任分类分级工作要求工业和信息化部制定标准规范,制定行业重要、核心数据具体目录,动态管理,未来工信部组织制定的目录也将成为所管辖企业开展分类分级工作的重要参考标准地方工业和信息化主管部门、通信管理局、无线电管理机构开展本地区据分类分级管理和识别工作,确定具体目录上报工信部,及时更新工业和信息化领域数据处理者定期梳理数据,识别重要、核心数据形成目录分类分级方法根据行业要求、特点、业务需求、数据来源和用途等因素,工信领域数据分类类别包括但不限于研发数据、生产运行数据、管理数据、运维数据、业务服务数据等根据数据遭到篡改、破坏、泄露或者非法获取、非法利用,对国家安全、公共利益或者个人、组织合法权益等造成的危害程度,工信领域数据分为一般数据、重要数据和核心数据三级8.附
则提出比《数据安全法》更细致的分级判定条件,增加数据级别和规模备案要求1.总
则2.数据分类分级管理3.数据全生命周期安全管理4.数据安全监测预警与应急管理5.数据安全检测、认证、评估管理6.监督检查7.法律责任8.附
则一般数据重要数据核心数据-对政治、国土、军事、经济、文化、社会、科技、电磁、网络、生态、资源、核安全等构成威胁对政治、国土、军事、经济、文化、社会、科技、电磁、网络、生态、资源、核安全等构成严重威胁-影响海外利益、生物、太空、极地、深海、人工智能等与国家安全相关
的重点领域严重影响海外利益、生物、太空、极地、深海、人工智能等与国家安全相关的重点领域-对工业和信息化领域发展、生产、运行和经济利益等造成严重影响对工业和信息化领域及其重要骨干企业、关键信息基础设施、重要资源等造成重大影响对公共利益或者个人、组织合法权益造成较小影响,社会负面影响小造成重大数据安全事件或生产安全事故,对公共利益或者个人、组织合法权益造成严重影响,社会负面影响大对工业生产运营、电信网络(含互联网)运行和服务、无线电业务开展等造成重大损害,导致大范围停工停产、大面积无线电业务中断、大规模网络与服务瘫痪、大量业务处理能力丧失等受影响的用户和企业数量较少、生产生活区域范围较小、持续时间较短,对企业经营、行业发展、技术进步和产业生态等影响较小引发的级联效应明显,影响范围涉及多个行业、区域或者行业内多个企业,或者影响持续时间长,对行业发展、技术进步和产业生态等造成严重影响;其他未纳入重要数据、核心数据目录的数据 经工业和信息化部评估确定的其他重要数据 经工业和信息化部评估确定的其他核心数据工信领域数据处理者地方工信主管部门或通信管理局或无线电管理机构1.
备案工信部3.
报备案情况2-1.
二十个工作日内完成审核,符合要求的,予以备案,发放凭证2-2.
不予备案的,及时反馈备案申请人,说明理由4.
重要数据和核心数据的类别或规模变化30%以上的,或其它备案内容发生重大变化,工信领域数据处理者应在发生变化的三个月内履行备案变更手续重要数据和核心数据目录备案流程符合下列条件之一符合下列条件之一符合下列条件之一工信领域重要数据和核心数据处理者强调密码技术保障数据全生命周期安全,细化数据处理者职责1.总
则2.数据分类分级管理3.数据全生命周期安全管理4.数据安全监测预警与应急管理5.数据安全检测、认证、评估管理6.监督检查7.法律责任8.附
则使用加工收集根据数据安全级别采取相应的安全措施存储采用校验技术、密码技术等措施进行安全存储使用、加工重要数据和核心数据,应加强访问控制
;
电信业务应取得电信业务经营许可传输采取校验技术、密码技术、安全传输通道或者安全传输协议等措施提供对数据获取方数据安全保护能力进行评估或核实公开 销毁公开前应分析 销毁重要数据研判 和核心数据,应及时备案工信领域数据处理者分级防护采取保护措施配备数据安全管理人员教育和培训确定操作权限定期演练制定应急预案建立数据全生命周期安全管理制度建立数据安全工作体系 明确主要责任人明确数据处理关键岗位和岗位职责建立内部登记、审批机制严格管理
留存记录中国境内收集和产生的重要数据和核心数据,应在境内存储,确需向境外提供的,进行数据出境安全评估非经工信部批准,数据处理者不得向外国提供存储于中国境内的工信领域数据核心数据出境保留了可能因兼并、重组、破产等原因需要转移数据的,明确数据转移方案,电话、短信、邮件、公告等方式通知受影响用户涉及重要数据和核心数据的,应及时向主管部门更新备案数据转移需通知用户进一步明确工信领域数据处理者在不同场景中的职责1.总
则2.数据分类分级管理3.数据全生命周期安全管理4.数据安全监测预警与应急管理5.数据安全检测、认证、评估管理6.监督检查7.法律责任委托他人开展数据处理活动的,签订合同协议,明确双方责任和义务委托处理重要数据和核心数据的,应对被委托方的数据安全保护能力、资质进行评估或核实需评估核实委托方资质跨主体提供、转移、委托处理核心数据的,评估安全风险,采取必要的安全保护措施,并及时上报工信部按照有关规定进行审查核心数据跨主体处理需评估风险在数据全生命周期处理过程中,记录数据处理、权限管理、人员操作等日志日志留存时间不少于六个月8.附
则明确留存处理日志的最低期限强化监测预警、上报共享、应急处置、举报投诉等机制总
则数据分类分级管理3.数据全生命周期安全管理4.数据安全监测预警与应急管理5.数据安全检测、认证、评估管理6.监督检查7.法律责任监测预警机制信息上报和共享机制应急处置机制制定数据安全事件应急预案涉及重要数据和核心数据的安全事件,立即上报工信部数据安全事件发生后,及时开展应急处置
,立即上报处置情况告知用户,
提供减轻危害措施举报投诉机制建立违法行为投诉举报渠道依法接收、处理投诉举报开展执法调查建立用户投诉处理机制建立数据安全风险监测机制制定监测预警接口和标准加强信息共享及
时发布预警信息
,采取应对措施开展数据安全风险监测建
立
风险信息上报和共享机制汇总分析本地区风险,及时上报8.附
则细化《数据安全法》安全评估规则,强调特定主体每年至少开展一次安全评估1.总
则2.数据分类分级管理3.数据全生命周期安全管理4.数据安全监测预警与应急管理5.数据安全检测、认证、评估管理6.监督检查7.法律责任地方工业和信息化主管部门、通信管理局和无线电管理机构:组织开展本地区数据安全评估工作工业和信息化领域重要数据和核心数据处理者:自行或委托第三方评估机构,每年至少开展一次安全评估,及时整改风险问题,并报送评估报告安全评估工业和信息化部:制定评估机构管理制度和规范,指导评估机构开展数据安全风险评估、合规评估、能力评估、出境评估等工作安全检测与认证工业和信息化部:鼓励、引导具备相应资质的机构,依据相关标准开展行业数据安全检测、认证工作评估机制8.附
则明确监督协助、安全审查、保密义务1.总
则2.数据分类分级管理3.数据全生命周期安全管理4.数据安全监测预警与应急管理5.数据安全检测、认证、评估管理监督检查法律责任行业(领域)监管部门监督检查工信领域数据处理者配合检查工业和信息化部在国家数据安全工作协调机制指导下,开展数据安全审查工作行业(领域)监管部门及其委托的数据安全评估机构工作人员严格保密履行职责中知悉的个人
信息和商业秘密等,不得泄露或非法向他人提供01.监督检查和协助义务02.数据安全审查义务03.保密义务8.附
则明确责任主体违规行为和罚则总
则数据分类分级管理8.附
则3.数据全生命周期安全管理4.数据安全监测预警与应急管理数据安全检测、认证、评估管理监督检查法律责任序号责任主体违规行为监管部门罚则1工业和信息化领域数据处理者数据处理活动存在较大安全风险的行业(领域)监管部门约谈整改,消除隐患2有违反本办法规定行为的行业(领域)监管部门根据情节严重程度没收违法所得、罚款、暂停业务、停业整顿、吊销业务许可证等行政处罚构成犯罪的依法追究刑事责任02
中国银保监会监管数据安全管理办法(试行)办法意义:大数据引领推动经济发展2020年9月23日,银保监会统信部发布《中国银保监会监管数据安全管理办法(试行)》
银保监发〔2020〕43号,自发布日期起实施,旨在:进一步落实国家网络安全和数据安全工作要求,并结合当前银行保险监管工作实际,
加强培训教育,形成共同维护监管数据安全的良好环境。建立健全监管数据安全协同管理体系,推动银保监会有关业务部门、各级派出机构、受托机构等共同参与监管数据安全保护工作《数据安全法》《银行业监督管理法》《网络安全法》《工作秘密管理暂行办法》《中国银保监会监管数据安全管理办法(试行)》主要
依据02明确监管数据采集和使用条件监管数据的使用行为应通过管理和技术手段确保可追溯。监管数据用于信息系统开发测试以及对外展示时,应经过脱敏处理。04数据全生命周期保护数据采集、传输、存储、加工处理、转移交换、销毁应根据监管数据类型和管理要求采取分级分类安全技术防护措施。03明确归口管理部门银保监会统计信息部门是归口管理部门,负责统筹监管数据安全管理工作。办法亮点:安全技术助力监管数据安全01监管数据安全管理机制监管数据安全管理实行归口管理,建立统筹协调、分工负责的管理机制明确监管数据、安全和信息系统定义监管数据银保监会在履行监管职责过程中,依法定期采集,经监管信息系统记录、生成和存储的,或经银保监会各业务部门认定的数字、指标、报表、文字等各类信息监管数据在采集、处理、存储、使用等活动(以下简称监管数据活动)中,处于可用、完整和可审计状态,未发生泄露、篡改、损毁、丢失或非法使用等情况监管数据安全监管信息系统满足监管需求为目的开发建设的,具有数据采集、处理、存储等功能的信息系统1.总则6.监督管理2.工作职责3.监管数据采集、存储和加工处理4.监管数据使用5.监管数据委托服务管理监管数据安全工作职责1.总则2.工作职责3.监管数据采集、存储和加工处理4.监管数据使用5.监管数据委托服务管理银保监会统计信息部门(归口管理部门)归口管理统筹协调、分工分责制定监管数据安全工作规则和管理流程制定监管数据安全技术防护措施组织实施监管数据安全评估和监督检查银保监会各业务部门规范本部门监管数据安全使用,明确具体工作要求,落实相关责任组织开展本部门监管数据安全管理工作协助归口管理部门实施监管数据安全监督检查6.监督管理采集传输存储加工监管数据处理流程要求1.总则2.工作职责3.监管数据采集、存储和加工处理4.监管数据使用5.监管数据委托服务管理按照安全、准确、完整和依法合规的原则进行,避免重复、过度采集监管数据应通过监管工作网或金融专网进行传输。因客观条件限制需要通过物理介质、互联网或其它网络传输的,应经归口管理部门评估同意监管数据应存储在银保监会机房,并具有完备的备份措施;监管数据存储期限、存储介质管理应按照国家和银保监会有关规定执行监管数据的加工处理应在监管工作权限或受托范围内进行。未经归口管理部门同意,任何单位和个人不得将代码、接口、算法模型和开发工具等接入监管信息系统6.监督管理监管数据使用条件1.总则2.工作职责3.监管数据采集、存储和加工处理4.监管数据使用5.监管数据委托服务管理范围仅限于银保监会履行监管工作职责使用使用 使用6.监督管理要求确保监管数据可追溯监管数据用于信息系统开发测试以及对外展示时,应经过脱
敏处理管数不联网银保监会工作机中进行若需要联网使用未公开监管数据,应经归口管理部门评估同意监管应及时对其采取封存或销毁措施归口管理部门对监管数据委托服务持有决策权1.总则2.工作职责3.监管数据采集、存储和加工处理4.监管数据使用5.监管数据委托服务管理6.监督管理监管数据委托服务受托机构技术服务方案通过不通过不得建立委派关系归口管理部门会签同意和评估具备从事监管数据工作所需系统的自主研发及运维能力;具备相关信息安全管理资质认证;拥有自主产权或已签订长期租赁合同的机房;网络和信息系统具备有效的安全保护和稳定运行措施,三年内未发生网络安全重大事件;具备有效的监管数据安全管理措施,能够保障银保监会各部门对监管数据的访问和控制;具有监管数据备份体系、应急组织体系和业务连续性计划。为银保监会提供监管数据服务的受托机构,应满足以下基本条件:各业务部门及受托机构发生以下监管数据重大安全风险事项,应48小时内向归口管理部门报告:监管数据重大安全风险事项1.总则2.工作职责3.监管数据采集、存储和加工处理4.监管数据使用5.监管数据委托服务管理6.监督管理发生泄露或非法使用发生损毁或丢失承载监管数据的信息系统或网络发生系统性故障造成服务中断4小时以上承载监管数据的信息系统或网络遭受非法入侵、发生有害信息或计算机病毒的大规模传播等破坏监管数据安全事件引发舆情《网络安全重大事件判定指南》列明的其他影响监管数据安全的网络安全重大事件。辖区发生以上监管数据重大安全风险事项时,各银保监局应立即采取补救措施,并于48小时内向银保监会归口管理部门报告03
交通运输政务数据共享管理办法办法意义为适应新要求,更加有效规范交通运输政务数据共享工作,完善相关工作机制,交通运输部修订出台2017年出台《交通运输政务信息资源共享管理办法(试行)》,试行期3年,于2020年到期《国家政务信息化项目建设管理办法》印发,对政务数据共享又提出了新要求交通运输政务数据共享管理办法2021年4月6日,交通运输部发布了《交通运输政务数据共享管理办法》,旨在进一步落实党中央、国务院关于政务数据共享工作要求,更加有效规范交通运输政务数据共享工作。《办法》自2021年4月15日起施行,2017年4月27日印发的《交通运输政务信息资源共享管理办法(试行)》同时废止。规范交通运输政务数据共享
推动交通运输数字政府建设
加快建设交通强国起草办法三大思路、四大亮点修订亮点保持机制稳定满足实际需要本次修订严格对照了国家关于政务数据共享工作的新要求,
同时以解决《
试行办法》
实施中存在的问题为导向,
对相关内容进行修订,
保障《办法》更加贴合实际。本次修订进一步加强了对违反《
办法》
要求的约束措施,
保障政务数据共享监督有据可依。严格约束修订
主要思路为保持政务数据共享工作的连续性、
稳定性,《
办法》
保持了《
试行办法》
的原有结构,
延续了“
以共享为原则,
不共享为例外”
、“
需求导
向
,
无偿使
用
”
、
“
统一标准
,
平台
交换”
、“
建立机制,
保障安全”
的工作原则。进一步明确数据共享管理责任对数据提供部门和使用部门责任作了进一步明确。进一步拓展无条件共享数据内容根据国家关于基础数据库建设新要求和行
业政务部门履行职责需要,
在无条件共享
类政务数据中增加“
信用信息”
。进一步规范和优化数据共享流程为提升共享工作质量,
增加了共享申请初审环节和委托授权方式,
进一步明确了申请授权的时限要求进一步强化工作监督与保障明确将所有部级信息系统纳入管理,
明确提出不满足政务数据共享工作要求的,
将不予安排运行维护经费,
不予提供硬件资源,
不予安排项目建设。部门职责围绕“数据共享交换平台”“政务数据目录”建设1.总则2.分类与要求3.目录编制与管理4.提供与使用5.监督与保障6.附则交通运输政务部门指交通运输主管部门及法律、法规授权行使交通运输行政管理职能的事业单位和社会组织。、、交通运输政务数据指政务部门在履行职责过程中直接或通过第三方依法采集产生、获取的,以电子形式记录、保存的各类非涉密数据文件、资料和图表等。重要定义提供部门指产生和提供政务数据的政务部门。使用部门指因履行职责需要使用政务数据的政务部门。部门职责围绕“数据共享交换平台”“政务数据目录”建设开展部科技主管部门综合交通运输大数据应用技术支持部门提供部门使用部门管理、监督和评估共享工作,组织管理交通运输政务数据目录编制,制修订制度规范组织推进部数据共享交换平台政务数据接入,监督部共享平台的运行负责部共享平台的建设运维、部共享平台政务数据目录和政务数据维护管理并为政务数据共享和开发利用等工作提供技术支持。负责组织开展本部门政务数据目录编制、政务数据提供和授权等相关工作对所提供政务数据质量负责依据政务数据目录申请使用政务数据、安全合规使用政务数据,并反馈使用情况政务数据共享原则以共享为原则,不共享为例外 需求导向,无偿使用统一标准,平台交换建立机制,保障安全49经脱密处理的交通运输基础设施空间和属性信息、基础数据必须接入部共享平台1.总则2.分类与要求3.目录编制与管理4.提供与使用5.监督与保障政务数据按共享类型分类无条件共享可提供给所有政务部门共享使用有条件共享可提供给部分政务部门或仅部分内容能够提供给政务部门共享使用不予共享不宜提供给其他政务部门共享使用经脱密处理交通运输基础设施空间和属性信息,以及运载工具基本信息、从业企业基本信息、从业人员基本信息、行政许可信息、执法案件结果信息、信用信息等基础数据是政务部门履行职责的共同需要,必须接入部共享平台实现集中汇聚、统筹管理、及时更新,供政务部门无条件共享使用。提供部门应明确共享条件。提供部门应出具国家相关法律法规或政策制度依据。6.附则政务数据目录是实现政务数据共享和业务协同的基础1.总则2.分类与要求3.目录编制与管理4.提供与使用5.监督与保障政务数据目录(按照版本进行管理)分类名称信息项信息提供部门格式更新周期共享类型共享条件共享范围共享方式安全分级来源系统6.附则核心元数据细化了政务数据提供与更新流程1.总则2.分类与要求3.目录编制与管理4.提供与使用5.监督与保障6.附则使用部门部科技主管部门/技术支持部门提供部门登录平台目录编制/更新数据是否正被使用编制目录合规性检测目录发布提前在线登记政务数据注册与发布通知使用部门做好切换/更新准备编制更新是否*
附件一:政务数据提供与更新流程涉及交通运输部的政务数据共享均应通过部共享平台实施1.总则2.分类与要求3.目录编制与管理4.提供与使用5.监督与保障6.附则联机查询数据下载数据订阅部共享平台涉及交通运输部的政务数据实施共享新建的部级信息系统、部省联网运行的信息系统通过部共享平台实现政务数据共享原有跨部门、跨层级的行业政务数据共享交换系统升级改造时迁移明确了政务数据申请与授权流程1.总则2.分类与要求3.目录编制与管理4.提供与使用5.监督与保障6.附则使用部门部科技主管部门/技术支持部门提供部门检索目录是否通过属实申请使用共享类型初审依委托条件审核使用数据使用反馈审核协商解决授权校核、完善数据初审无条件共享有条件共享核实、补充申请信息是否核实问题不属实是否通过是是否属于委托审核是是否通过是授权否否否*
附件二:政务数据申请与授权流程编目回执是项目立项审批、上线试运行及验收等环节重要依据1.总则2.分类与要求3.目录编制与管理4.提供与使用5.监督与保障6.附则部科技主管部门政务部门主要负责人:本部门政务数据共享工作的第一责任人部门职责监督职责建立政务数据共享监督评估制度组织开展政务数据检查和共享评估工作以“谁管理、谁负责”和“谁使用、谁负责”为原则建立健全政务数据安全保障机制落实安全管理责任和数据分类分级要求加强本部门政务数据提供渠道和使用环境的安全防护,切实保障政务数据采集、存储、传输、共享和使用安全保障信息资源共享工作经费将政务数据目录编制、共享平台建设及运行维护等工作经费纳入本部门年度预算明确本部门实施机构和工作人员监督职责保障职责编目回执立项阶段部级信息系统上线试运行前预编目录试运行6个月接入政务数据编制正式目录合规性检测合规性检测下载预编目回执下载正式编目回执同时满足1.总则2.分类与要求3.目录编制与管理4.提供与使用5.监督与保障6.附则责任主体违规行为罚则政务部门未按要求编制和更新政务数据目录的由部科技主管部门通知整改未向部共享平台及时提供、更新政务数据的向部共享平台提供的政务数据和实际掌握数据不一致的,或提供的政务数据不符合有关规范、无法使用的对已发现不一致或有明显错误的政务数据,不及时校核的对共享获取的政务数据管理失控,致使出现滥用、非授权使用、未经许可扩散或泄漏的未经提供部门授权,擅自将政务数据提供给第三方或用于其他目的的违反本办法规定的其他行为不按本办法要求执行且通报后拒不整改的不予安排运行维护经费,不予提供硬件资源,不予审批新建、改建、扩建项目未按要求执行,将不予安排运行维护经费等04
国家医疗保障局关于加强网络安全和数据保护工作的指导意见意见意义:为医疗信息化安全发展奠定基础123医疗信息化安全基石医疗保障信息化是医疗保障事业高质量发展的基础,是医保治理体系和治理能力现代化的重要支撑。该意见则从加强医疗保障网络安全和数据保护工作等几个方面展开,打造医疗信息化安全的基石响应国家安全大战略意见全面落实习近平总书记关于网络强国战略、大数据战略、数字经济的重要指示批示精神,
以及党中央关于网络安全工作的总体部署促进医疗数据开发利用意见致力于推进医疗保障信息平台建设及运营维护,
防范化解医疗保障系统数据安全风险,促进数据合理安全开发利用意见亮点:四个基本原则筑牢医疗信息安全护城河1324坚持安全为本,促进发展统筹网络安全保障和数据安全保护,夯实医疗保障信息化发展的安全底线,
稳步推动医保大数据建设,为智慧医保建设、合法合规数据信息共享、多层次医疗保障体系建设提供有力支撑坚持健全制度,强化技术制定实施网络安全管理和数据安全保护的系列制度,建立有效工作机制,
广泛运用先进的网络安全和数据安全保护技术,建立健全数据安全治理体系,提高数据安全保障能力坚持强化基础,提升能力把网络基础设施建设放在重要位置,
加快提升医疗保障系统网络安全管理能力、数据安全保护能力、数据共享服务能力,加强人才队伍建设,
筑牢安全发展基础数据主管单位、数据使用单位责任,建立健全安全审查审批和权限管理机制,实现数据全流程全生命周期管理坚持明晰责任,闭环管理坚持“谁主管、谁负责,谁使用、谁负责”原则,
落实网络安全责任制,
落实意见目的:助力智慧医保和安全医保迈入新台阶到
2022年到“十四五”期末基本建成基础强、技术优、制度全、责任明、管理严的医疗保障网络安全和数据安全保护工作体制机制。主体责任明晰,监督管理机制完善,网络安全 基础设施完备,网络安全技术能力、水平显著 态势感知、预警能力、突发网络安全提升 事件应急响应能力显著提升,网络安全有效保障。数据安全审批制度全面建立,分数据安全 级分类管理及重要数据保护目录管理有效 全面落实,数据实现全生命周期实施 安全管理,数据安全评估机制日益完善。医疗保障系统网络安全和数据安全保护制度体系更加健全,智慧医保和安全医保建设达到新水平。数据共享 数据共享使用流程明晰、机制健使用安全 全,医疗保障数字化、智能化水有序 平显著提升。02总体目标01时间目标打造医疗信息化安全的基石1.总体要求2.加强网络安全管理3.加强数据安全保护顶层思想A坚持以习近平新时代中国特色社会主义思想为指导全面贯彻党的十九大和十九届二中、三中、四中、五中全会精神坚持总体国家安全观,深入实施网络强国和大数据战略基础指导以医保系统网络安全为基础以智慧医保和安全医保建设为目标以医保信息安全技术为支撑以制度建设和人才队伍建设为保障筑牢安全防线,
促进数据安全应用助力医保治理体系和治理能力现代化,推动医保事业高质量发展4.保障措施基本目的确保网络安全责任全覆盖1.总体要求2.加强网络安全管理3.加强数据安全保护加完 强落 善 关实 网 键网 络 信络 安 息安 全 基全 监 础主 督 设体 管 施责 理 安任 机 全制 保护提升五大网络安全能力技术防护能力态势感知能力预警能力协同能力应急响应能力加强网络安全和数据保护“实战化、体系化、常态化”和“动态防御、主动防御、纵深防御、精准防护、整体防控、联防联控”的“三化六防”措施,推进全国医疗保障信息系统网络安全和数据保护态势感知、预警能力建设。注:各级医保部门是本级网络安全的责任主体,各级医保部门主要负责人是第一责任人4.保障措施加强网络安全管理的总思路各级医保部门提高数据安全防护能力和个人隐私保护力度1.总体要求2.加强网络安全管理3.加强数据安全保护建立健全数据安全风险评估机制分级分类管理重要数据保护共享和使用审批管理加强数据安全保护的总思路实施数据全生命周期安全管理数据流转:数据的产生、传输、存储、使用、共享、销毁等地方医保部门要落实分级分类规则标准制定重要数据保护目录,对列入目录的数据进行重点保护建立先试点、后推广机制,强化医疗保障大数据运用按照“知所必须,最小授权”的原则划分数据访问权限权 明确各级权限,限 分离信息系统管 运维权限和经理 办业务角色,对不同角色设置不同权限4.保障措施切实提高医疗保障网络安全和数据保护工作水平1.总体要求2.加强网络安全管理3.加强数据安全保护4.保障措施各级医保部门将网络安全和数据保护建设、运行维护经费纳入信息化建设项目投入加大网络安全和数据保护人才培养投入,加强从业人员技能培训将网络安全与数据保护工作推进情况纳入本单 督导位工作考核范畴,建立 检查督查情况通报制度做好部门协调,层层落实责任,确保相关部署落到实处组织领导资金投入人才建设定期组织网络安全和数据保护培训交流,对产
法规品和服务供应商加强网
宣传络安全和数据保护教育05教育部机关及直属事业单位教育数据管理办法办法意义:为教育部机关及直属事业单位教育数据管理工作提供指引2018年1月22日,中华人民共和国教育部印发《教育部机关及直属事业单位教育数据管理办法》的通知。旨在:加强教育部机关及直属事业单位教育数据管理工作,推进各类教育数据的规范管理、互联互通和共享公开,确保数据安全,
更好地服务教育改革发展。《教育部机关及直属事业单位教育数据管理办法》《中华人民共和国统计法》《中华人民共和国政府信息公开条例》《中华人民共和国网络安全法》《国务院关于印发政务信息资源共享管理暂行办法的通知》明确核心定义和责任主体1.总则2.
数据采集与存储3.
数据共享4.数据公开5.教育政务信息资源目录6.
数据资源共享、公开平台7.数据安全管理8.监督与保障9.附则教育数据教育部机关及经法律法规授权具有行政职能的直属事业单位在履行职责过程中获取的各类数字化的数据资源,包括法定统计数据按照《中华人民共和国统计法》的有关规定,通过国家统计局审批备案的统计调查制度采集的数据。法定统计数据为标准时点或时段的静态数据或累计数据。行政记录数据行政业务管理信息系统在履行行政管理职责过程中形成的数据资源。行政记录数据主要为动态数据。数据管理的第一责任主体教育统计调查项目的负责单位行政业务管理信息系统的负责单位教育统计调查项目采集的数据行政业务管理信息系统采集的数据由负责单位进行保密审查,审查结果报部保密办公室备案细化不同场景下采集教育数据的规定程序1.总则2.
数据采集与存储3.
数据共享4.数据公开5.教育政务信息资源目录6.
数据资源共享、公开平台7.数据安全管理8.监督与保障9.附则教育部机关和直属事业单位采集教育数据数据采集的必要性和可行性采集数据与已有教育数据的关系数据采集机制、经费保障等论证国家统计局审批或备案部党组会或部长专题会审议同意论证材料报送发展规划司审核报送分管部领导批准发展规划司国家统计局撤销备案报送已超过有效期的统计调查项目报送分管部领导批准发展规划司备案撤销业务管理信息系统的报送分管部领导批准设立行政业务管理信息系统部党组会或部长专题会审议通过论证材料报送数据指标报送教育部网络安全和信息化领导小组办公室审核发展规划司备案报送实施原'则符遵
不合循
得简一
复设立新的教育统计调查项目精#
重
撤销在有效期内︑高
数
采 的统计调查项目集效
一原
源则统计调查信息系统明确教育数据的采集标准、变动备案流程总则数据采集与存储3.
数据共享4.数据公开5.教育政务信息资源目录6.
数据资源共享、公开平台7.数据安全管理8.监督与保障9.附则自然人标识遵循《学校(机构)人员基础信息代码编制规则》学校(机构)标识遵循《学校(机构)代码管理办法》涉及综合数据指标的应采用部统一发布的教育统计指标定义与计算公式,不在此列的应将有关指标的定义、计算公式等报发展规划司备案。各教育统计调查项目和行政业务管理信息系统设置的指标如需变动经专家组论证分管部领导审核同意发展规划司备案教育部网络安全和信息化领导小组办公室备案教育统计调查项目和行政业务管理信息系统制定完善的数据安全存储管理方案并配备必要的设施、设备,并在不同地点储存备份,确保数据存储的安全可靠。数据采集单位制定数据采集的规范程序,建立数据质量核查和技术保障制度,确保数据的真实、准确、完整和及时。教育部机关及直属事业单位根据本部门采集的教育数据,对本部门分管业务的发展状况进行数据分析,提供必要的数据监测信息、咨询意见和决策建议明确数据采集存储要求数据共享是指政务部门间教育数据的共享细化数据共享范围、责任和流程1.总则2.
数据采集与存储3.
数据共享4.数据公开5.教育政务信息资源目录6.
数据资源共享、公开平台7.数据安全管理8.监督与保障9.附则数据共享范围和分类数据共享流程特殊情况无条件共享有条件共享不予共享类的教育数据资源,必须有法律、行政法规或党中央、国务院政策依据。不予共享主体职责责任人原则内容及时提供、维护和更新共享数共享数据的生产和提供部门谁主管谁提供谁负责据,保障数据的完整性、准确性,确保所提供的共享数据与本部门的数据一致。在向使用部门提供共享数据时,需明确数据的共享范围和用途。因履行职责需谁经手依法依规使用共享数据,加强要使用共享数据的部门谁使用谁管理谁负责共享数据使用的全过程管理。使用部门提供部门提出明确的共享需求和用途应及时响应并无偿提供共享服务无条件共享类的数据资源使用部门通过共享平台上直接获取有条件共享类的数据资源使用方通过共享平台提出申请,提供方在10个工作日内予以答复,使用方按答复意见使用共享数据,对不予共享的,提供方应说明理由。的教育数据资源涉及国家秘密、商
使用部门和提供部门应当签订教育数据资源共业秘密和个人隐私享安全保密协议,按照约定方式共享数据资源。使用部门获得的共享数据仅限内部使用,如需对外提供或发布,应当向提供部门提出书面申请,经同意后,方可对外提供或发布。使用部门对获取的共享数据有疑义或发现有明显错误的,应及时反馈给提供部门予以校核。科学确定数据公开属性并及时公开保护数据安全数据公开途径规定数据公开属性、主体权益及公开途径1.总则2.
数据采集与存储3.
数据共享4.数据公开5.教育政务信息资源目录6.
数据资源共享、公开平台7.数据安全管理监督与保障附则教育统计调查项目和行政管理信息系统负责部门应依照《统计法》《教育部信息公开指南》,结合部门工作实际,科学确定本单位教育数据的资源公开属性,并及时做好数据公开工作教育数据资源公开不予公开主动公开依申请公开数据公开须切实维护数据资源主体的合法权益。不得泄露国家秘密商业秘密个人隐私主动公开类数据均应通过公开平台开放数据资源并可通过年鉴、光盘等专门出版物形式公开数据依申请公开类依据《教育部信息公的数开指南》要求提供。据资源项目建成后建立资源目录管理制度及其公开基础和依据1.总则2.
数据采集与存储3.
数据共享4.数据公开5.教育政务信息资源目录6.
数据资源共享、公开
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 公司工会工作总结
- 大学生成本会计实训总结
- 湖南省永州市祁阳县2027届三上数学期末学业质量监测试题含解析
- 停车场系统安装工艺
- 2026年中国制服呢面料市场调查研究报告
- 2026年中国分纱针块市场调查研究报告
- 禁毒单选试题及答案
- 燃气汽车加气站车辆火灾应急预案演练脚本
- 企业营业执照类型变更申请书
- 敬老院燃气灶火灾应急演练脚本
- 传染性疾病控制副高考试题库及答案
- 2025北京初三一模物理汇编:热现象章节综合2(京改版)
- 业务工单管理办法
- 个体工商户登记申请书、提交材料规范、经营者变更登记承诺书
- 红外线治疗技术课件
- 化妆行业的法规和标准规范
- 人保财险车险合同范本
- 第六届“四川工匠杯”职业技能大赛(互联网营销赛项)理论参考试题库(含答案)
- 星级复评规范评分表星级饭店访查规范
- 私人房屋装修安全免责协议书
- 自动控制原理 第3版 课件全套 陶洪峰 第1-8章 概论、控制系统数学模型-线性离散系统分析
评论
0/150
提交评论