统计数据采集风险隐患排查整治方案_第1页
已阅读1页,还剩7页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

统计数据采集风险隐患排查整治方案一、总则1.1编制目的为深入贯彻落实统计法律法规及数据安全相关规定,全面排查梳理统计数据采集环节存在的各类风险隐患,从源头遏制统计造假、弄虚作假,保障统计数据真实准确、安全合规,防范化解统计领域重大风险,提升统计工作整体质量和服务水平,制定本方案。1.2编制依据本方案依据《中华人民共和国统计法》《中华人民共和国统计法实施条例》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《统计违法违纪行为处分规定》《防范和惩治统计造假、弄虚作假督察工作规定》等法律法规及国家统计局相关工作要求制定。1.3工作目标通过开展全覆盖拉网式排查整治,实现风险隐患清仓见底、违规问题全部整改、责任体系健全完善、防控机制长效运行,切实达成“五个到位”要求:风险排查全覆盖到位、隐患问题全识别到位、违规问题全整改到位、责任主体全落实到位、防控机制全建立到位,全面提升统计数据采集工作的合规化、标准化、安全化水平,从源头保障统计数据质量,有效防范统计领域系统性风险。1.4排查范围本次排查整治覆盖所有开展统计数据采集工作的单位和活动,具体包括:各级政府统计部门组织开展的各类统计数据采集活动各行业业务主管部门开展的部门统计调查、行业数据采集活动承担法定统计调查任务的企事业单位、社会团体的data采集工作接受委托开展统计调查服务的第三方专业机构涵盖常规统计报表、抽样调查、重点调查、专项调查、普查、行政记录采集等所有类型的统计数据采集活动。二、排查整治重点内容2.1合规性风险隐患2.1.1统计调查项目管理排查是否存在超越法定权限设置统计调查项目,未经审批或备案擅自开展地方统计调查、部门统计调查,已经废止或到期的统计调查项目仍继续开展数据采集,违规向调查对象摊派统计调查任务,强制要求调查对象报送非法定统计内容,重复采集同类数据增加调查对象负担等问题。2.1.2个人信息权益保护排查是否存在未经调查对象同意擅自采集自然人个人信息,采集与统计调查无关的生物识别、宗教信仰、金融账户、行踪轨迹等敏感个人信息,违规存储、使用、加工、传输调查对象个人信息,超出授权范围向第三方提供个人信息,未按要求开展个人信息保护影响评估等问题。2.1.3统计权力运行规范排查是否存在违规干预统计调查,授意、指使、强令统计人员或者调查对象报送虚假统计数据,对拒绝报送不实数据的调查对象进行打击报复,限制统计人员独立上报真实数据,违规修改原始采集数据等问题。2.2安全性风险隐患2.2.1数据存储安全排查是否存在将涉密统计数据存储在互联网服务器、非涉密存储设备、第三方公共云平台,未对敏感统计数据、个人信息进行加密存储,存储设备未定期开展安全检测,报废存储介质未进行专业消磁处理导致数据泄露,未按规定落实异地备份要求等问题。2.2.2系统网络安全排查统计数据采集信息系统是否落实网络安全等级保护要求,未定期开展安全漏洞扫描和渗透测试,系统访问控制机制不完善,存在越权访问、匿名访问风险,未建立数据备份恢复机制,发生安全事件后无法恢复完整数据,系统日志留存不完整无法追溯操作行为等问题。2.2.3数据流转安全排查是否存在违规通过微信、QQ、电子邮箱等非涉密社交工具传输涉密统计数据,违规向无关单位和个人共享统计调查原始数据,未经批准对外发布尚未公布的统计数据,原始数据移交未履行签字登记手续,采集终端违规接入互联网导致数据被窃取等问题。2.3质量性风险隐患2.3.1采集流程规范排查是否存在未按照规定的统计口径、统计范围、采集标准开展数据采集,应纳入统计范围的调查对象应采未采,超出调查范围重复采集,采集流程未设置初审、复核等质量控制环节,未对调查对象报送的数据进行现场核查验证等问题。2.3.2数据真实准确排查是否存在编造虚假统计调查对象,伪造原始采集记录,人为调整采集数据匹配考核目标,将非法渠道获取的非合规数据作为统计数据源,要求调查对象按照预定数值报送数据等问题。2.3.3数据基础管理排查是否存在数据录入错误,原始采集数据与上报汇总数据不一致,计量单位使用错误,统计分类标准不统一,关键数据项缺失未要求调查对象补报,历史采集数据归档不完整无法追溯等问题。2.4管理性风险隐患2.4.1制度体系建设排查是否未建立统计数据采集管理制度、数据质量控制制度、数据安全保密制度、风险隐患排查制度,岗位职责划分不清晰,未明确数据采集、审核、存储、流转各环节责任主体,未建立数据安全应急处置预案等问题。2.4.2从业人员管理排查是否存在统计数据采集人员未经过专业培训,不熟悉统计制度和指标口径要求,未签订数据安全保密协议,核心岗位人员变动未履行完整工作交接手续,不具备相应资质人员从事涉密统计数据采集工作等问题。2.4.3工作台账管理排查是否未建立统计数据采集工作台账,原始调查表单、采集记录未按照规定期限归档保存,台账信息不完整,缺少调查对象基本信息、采集时间、审核人员、修改记录等关键内容,电子台账未定期备份导致数据丢失等问题。三、排查整治实施步骤3.1部署启动阶段本方案印发后,各地区各部门应当在15个工作日内完成动员部署,结合本地区本领域实际制定具体实施细则,明确工作任务、责任分工和时间节点,组织开展政策和标准培训,统一排查要求,公布举报电话和邮箱接受社会监督,正式启动排查整治工作。3.2自查自纠阶段各数据采集主体应当在部署启动后30个工作日内完成全面自查,对照本方案明确的排查重点,逐项目、逐环节梳理风险隐患,如实填写统计数据采集风险隐患排查表,建立问题台账,对排查发现的一般隐患立即组织整改,重大隐患第一时间上报同级统计部门,不得隐瞒隐患问题。3.3集中排查阶段各级统计部门会同行业主管部门,在自查自纠结束后20个工作日内完成集中排查,对本行政区域内的数据采集主体进行抽查,抽查比例不低于30%,对统计调查项目多、数据规模大、涉及敏感信息的重点单位实现全覆盖排查。通过查阅工作台账、现场核查采集系统、回访调查对象、比对原始数据等方式,核查自查工作真实性,核实风险隐患,建立分级风险隐患清单反馈责任单位。3.4整改落实阶段对排查发现的风险隐患实行分类整改,能够立即整改的要求立行立改,不能立即整改的明确整改时限、整改责任人和整改措施,实行销号管理,整改完成一个销号一个,整改期限原则上不超过60个工作日。对重大风险隐患实行挂牌督办,统计部门安排专人跟踪整改进度,对涉嫌统计违法违规的问题,依法立案查处,公开曝光典型案例。3.5总结巩固阶段各地区各部门应当在整改落实结束后15个工作日内完成工作总结,梳理排查整治工作成效,分析存在的共性问题和深层次漏洞,完善相关制度机制,健全常态化风险防控体系,形成正式工作总结报上级统计部门。四、责任分工4.1统计部门牵头责任各级政府统计部门负责本行政区域内统计数据采集风险隐患排查整治工作的统筹协调、整体推进、督促检查,制定统一排查标准和工作规范,组织开展集中排查和联合督查,汇总整理排查整治工作信息,推动建立长效风险防控机制,定期向本级政府和上级统计部门报告工作进展。4.2行业主管部门分工责任各行业业务主管部门负责本系统本领域统计数据采集活动的排查整治工作,组织本领域数据采集单位开展自查自纠,配合统计部门开展集中排查,督促本领域单位落实整改要求,梳理本领域统计数据采集存在的共性问题,完善行业统计管理制度,定期向同级统计部门报送工作进展。4.3数据采集主体责任所有开展统计数据采集工作的单位是排查整治工作的责任主体,单位主要负责人是第一责任人,负责组织开展本单位的全面自查,落实整改措施,建立健全内部管理制度,保障统计数据采集工作合规安全,按要求报送自查和整改材料。五、风险隐患分级判定标准风险等级判定标准典型示例重大风险隐患违反法律法规规定,可能造成严重后果,引发重大不良影响或者重大数据安全事件的隐患统计造假弄虚作假,授意篡改统计数据;泄露国家秘密统计数据造成重大损失;违规大量泄露个人敏感信息引发社会事件;严重违反统计法被上级部门挂牌督办较大风险隐患违反工作规范,存在明显安全隐患或者质量隐患,可能引发局部不良影响,需要一定周期整改的隐患未按规定审批备案统计调查项目;未落实数据安全等级保护要求;存在大量数据错漏影响统计汇总结果;制度缺失导致管理混乱;违规共享未公开统计数据一般风险隐患违反一般性工作要求,情节轻微,不会造成严重后果,可以立即完成整改的隐患个别数据录入错误;台账资料不完整;个别采集环节流程不规范;未开展全员统计业务培训六、整改管控措施6.1分类分级整改针对不同等级的风险隐患实行差异化整改管控:重大风险隐患由单位主要负责人牵头推进整改,统计部门实行挂牌督办,每半个月调度一次整改进度,整改完成后由统计部门组织联合验收;较大风险隐患由单位分管负责人牵头整改,行业主管部门负责督促指导,整改完成后由行业主管部门组织验收;一般风险隐患由业务部门立即整改,单位内部组织验收,验收结果报行业主管部门备案。6.2闭环管理机制建立“排查建档—整改落实—验收销号”的全流程闭环管理机制,所有排查发现的风险隐患全部纳入统一隐患台账,明确整改责任、整改措施、整改时限,整改完成后经验收合格方可销号,验收不合格的责令重新整改,对逾期未完成整改的单位,对主要负责人进行约谈,约谈后仍未整改的依法依规处理。6.3动态监测预警建立统计数据采集风险动态监测机制,对重点领域、重大统计调查项目的数据采集活动开展常态化监测,对新启动的统计调查项目,在采集工作开始前开展风险评估,从源头识别防控合规性、安全性风险,每年至少组织一次全面风险排查,及时发现处置新增风险隐患。6.4应急处置机制各级统计部门和数据采集单位应当完善统计数据安全应急处置预案,明确应急响应等级和处置流程,发生数据泄露、数据丢失、大规模数据造假等突发事件时,立即启动应急响应,采取有效措施控制事态发展,及时上报上级主管部门,依法处置相关责任人员,事后开展复盘分析,完善风险防控措施。七、工作要求7.1加强组织领导各地区各部门要高度重视统计数据采集风险隐患排查整治工作,成立专项工作领导小组,明确专职工作人员,保障必要工作经费,统筹推进排查整治各项任务,单位主要负责人要亲自部署、亲自督促,协调解决工作中的重大问题,确保排查整治工作不走过场、取得实效。7.2强化监督问责将排查整治工作落实情况纳入统计工作绩效考核,对排查工作不认真、隐瞒风险隐患、整改不到位的单位予以通报批评,对涉嫌统计违法违规的,依法依规追究相关单位和人员的责任,对排查整治中发现的违纪违法线索,及时移送纪检监察机关处理。7.3

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论