版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
政务数据共享安全管理制度一、总则政务数据共享安全是平衡数据要素流通价值与公共数据安全边界的核心底线,所有跨部门、跨层级、跨领域的数据共享行为必须在制度框架内开展,杜绝“重流通、轻安全”“一放就乱、一管就死”两类极端倾向。1.制定目的与依据:为规范政务数据共享行为,防范数据泄露、滥用、越权访问风险,保障自然人、法人和非法人组织的合法权益,根据《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《中华人民共和国网络安全法》《政务数据共享条例》等法律法规,结合本地实际制定本制度。2.适用范围:本制度适用于本市各级行政机关、履行公共管理和服务职能的事业单位、经依法授权接入政务外网的供水、供电、供气、公共交通等公用企业(以下统称“政务部门”)之间,以及政务部门向受委托开展政务服务的第三方机构提供政务数据的全部行为;依法主动向社会公开的政务数据不适用本制度。3.基本原则:◦权责一致原则:坚持“谁主管谁负责、谁提供谁负责、谁使用谁负责”,数据提供方对数据的准确性、分级合规性负责,数据使用方对数据使用过程的安全负责,平台运维方对传输通道的安全负责,全链路责任可追溯。◦最小必要原则:共享的数据范围、字段、期限严格限定在履行法定职责的最小需求内,不得超范围申请、超权限提供数据。◦安全优先原则:安全防护能力不匹配数据分级要求的,不得开展数据共享。◦全程留痕原则:所有共享操作的全链路日志必须完整留存,确保行为可审计、风险可定位、责任可追溯。二、组织架构与职责划分清晰的责任边界是避免数据共享“谁都管、谁都不管”乱象的前提,所有参与数据共享的主体必须按岗位明确安全职责,不得缺位、越权或推诿责任。2.1政务数据安全领导小组由本级政府分管数据工作的负责人任组长,大数据管理局主要负责人任副组长,各政务部门分管信息化工作的负责人为成员。核心职责包括:•每季度第一个工作周周三召开季度工作例会,审定年度政务数据共享安全工作计划、防护预算投入;•负责审批四级核心数据的共享申请,统筹重大数据安全事件的应急处置;•每半年听取一次共享安全工作汇报,协调解决跨部门的安全协同问题。领导小组办公室设在大数据管理局,配备2名专职安全管理人员负责日常工作推进。2.2各政务部门岗位职责各政务部门必须明确3类专岗,人员名单报领导小组办公室备案,人员变动后2个工作日内更新备案信息:•数安专员岗:每个部门指定1名在编人员担任,负责本部门数据共享申请的初步合规校验、日常安全监测告警处置、对接领导小组办公室的安全检查工作,接收到平台安全告警后必须在15分钟内响应处置;•审批岗:由部门业务科室负责人、主要负责人按数据分级权限承担审批职责,负责核查申请场景的合法性、字段范围的必要性;•技术运维岗:负责本部门政务云服务器的安全配置、补丁更新、访问权限管控,确保存储的共享数据符合等保三级防护要求。2.3平台运维责任由大数据中心承担政务数据共享交换平台的运维安全责任,具体职责:•7*24小时监控平台运行状态与访问行为,对异常操作触发实时告警;•负责平台加密传输、溯源水印、访问控制等安全能力的建设与迭代;•完整留存全链路操作日志(含申请、审批、传输、下载、访问、销毁全环节),日志留存期限不少于3年,满足等保三级及以上系统日志留存不少于1年的法定要求;•每季度委托具备资质的第三方机构对平台开展一次渗透测试,对发现的高危漏洞在72小时内完成修复。2.4监督责任由同级网信部门统筹数据共享安全的协调监督,公安部门负责打击涉及政务数据的违法犯罪活动,保密部门负责涉密政务数据共享的保密监管,三个部门每半年联合开展一次专项执法检查。三、数据共享前的分级分类与准入管理数据分级不准、准入边界不清是导致共享过程中敏感数据泄露的根源,所有待共享数据必须先完成分级标记、再走审批流程,严禁“未分级先共享、超范围供数”。3.1政务数据分级标准所有政务数据严格按照《政务数据分类分级指南》要求划分为4个等级,分级结果作为共享审批、防护措施配置的唯一依据:数据等级定义典型数据示例防护要求一级(公开数据)公开后不会对国家安全、公共利益、个人和组织合法权益造成任何损害的数据行政区划信息、机构职能、办事指南、依法公开的统计公报可直接通过共享平台开放二级(内部数据)仅限政务部门内部使用,泄露后可能影响日常办公秩序、但不会造成实质性权益损害的数据内部工作流程、一般性业务统计报表、非敏感的工作协调信息经部门业务科室负责人审批后可共享三级(敏感数据)涉及个人一般信息、企业非公开经营数据,泄露后可能对个人、企业合法权益造成直接损害的数据个人身份证号、手机号、房产登记信息、企业纳税信息、社保缴纳记录经部门主要负责人审批、报大数据管理局备案,字段级脱敏后优先以接口方式共享,原则上不提供批量全量下载四级(核心数据)泄露后可能危害国家安全、公共利益的高敏感数据个人生物识别信息、重要经济运行核心指标、涉密政务数据、大规模人口精确统计数据严禁通过常规共享通道传输,确需共享的经保密部门审批后通过涉密专网传输分级存在争议的,由领导小组办公室组织3名以上数据安全专家评审后确定等级,不得随意降低或提高数据分级。字段级脱敏要求三级数据中的个人敏感字段必须做掩码处理(身份证号仅保留前6位行政区划代码与后4位校验位,中间8位用替换;手机号仅保留前3位号段与后4位尾号,中间4位用替换;家庭住址仅保留到区县层级,隐去具体门牌号),脱敏后的数据即使发生泄露,也无法直接关联到特定自然人,据行业测算可将泄露事件的影响范围降低90%以上。3.2共享准入规则根据数据分级明确不同的准入条件,存在以下任一情形的,一律不予批准共享申请:1.申请事项不属于申请单位法定职责范围的;2.申请字段明显超出履职必要范围、未明确具体使用场景的(例如申请数据用于“日常工作参考”等模糊表述的,直接驳回);3.申请单位近12个月内发生过政务数据泄露事件、未完成整改的;4.申请单位不具备对应等级数据安全防护能力的(例如存储三级数据的服务器未达到等保三级要求的);5.申请将共享数据用于商业用途、或者变相提供给第三方机构牟利的。四、全流程安全操作规范政务数据共享的安全风险贯穿申请、审批、传输、存储、使用、销毁全链路,任何一个环节的管控缺失都可能形成风险传导,最终造成数据泄露事件,必须严格按标准化流程操作,不得跳步、漏步。4.1申请环节•所有数据共享申请必须通过政务数据共享交换平台线上提交,严禁通过口头、私人关系申请数据;•申请单位必须如实填写《政务数据共享申请表》(附件1),明确标注具体应用场景(需对应具体政务服务事项及法定依据,例如“用于最低生活保障资格核验,比对申请人名下房产登记信息”)、申请字段清单、数据使用期限(单次申请最长不超过1年,到期需重新提交申请)、数据存储位置(必须明确到政务云租户ID与服务器IP地址)、安全防护措施;•申请字段严格遵循最小必要原则,例如开展低保资格核验仅需申请对应申请人的房产核验结果字段,严禁申请全量房产数据库全字段权限。4.2审批环节•审批权限严格对应数据分级:一级数据由系统自动核验申请单位资质后即时通过;二级数据由数据提供方业务科室负责人在2个工作日内完成审批;三级数据由数安专员完成合规校验后,报部门主要负责人在5个工作日内审批,审批通过后报大数据管理局备案;四级数据按保密管理规定流程审批,审批时长不超过10个工作日;•审批人必须核查三项核心内容:申请场景是否在申请单位法定职责内、申请字段是否为履职必需、申请单位防护能力是否匹配数据等级,不符合要求的直接驳回并一次性告知补正要求;•严禁越权审批、严禁口头审批、严禁“先供数后补流程”。紧急突发事件(防汛救灾、突发公共卫生事件、重大安保活动)需临时调用三级以上数据的,可由领导小组组长口头批准后先行供数,但必须在事后3个工作日内补全全部审批材料,临时共享数据的使用期限最长不超过7天,到期立即销毁。越权审批导致数据泄露的,由审批人承担主要责任,按《中华人民共和国数据安全法》相关规定追究责任。4.3传输环节•优先通过政务数据共享交换平台的加密通道传输(采用TLS1.3协议做端到端链路加密,国密SM2算法做身份认证);•若不具备平台传输条件(跨层级临时大批量数据交换),必须使用经国家密码管理局认证的硬件加密U盘存储数据,由2名在编人员双人专车递送,严禁单人携带数据介质乘坐公共交通;•严禁通过互联网即时通讯工具(微信、QQ)、个人邮箱、非加密FTP、普通U盘传输二级以上政务数据。风险演化路径:使用非加密渠道传输数据→传输过程中被网络嗅探、或存储介质遗失→批量敏感数据流向黑灰产产业链→被用于电信诈骗、精准营销等违法活动→侵害群众合法权益、损害政府公信力;•所有出域数据必须嵌入不可见的数字溯源水印,水印包含数据提供方、接收方、审批编号、共享时间信息,一旦发生数据泄露,可通过水印提取在1小时内定位泄露源头。4.4存储环节•所有通过共享获得的政务数据必须存储在政务云专属加密存储区,采用国密SM4算法做存储加密,开启全量访问审计;•三级以上数据的存储访问必须开启双因子认证(账号密码+硬件UKey/短信验证码),单账号单次下载数据量超过1000条的必须触发二次审批,当日22:00至次日6:00非工作时段默认关闭三级以上数据的下载权限,确有临时工作需要的,可申请开通最长2小时的临时访问权限;•严禁将共享数据存储在私人电脑、移动存储设备、家用终端、第三方公有云服务器;严禁对共享数据做未经批准的全量备份,确需备份的必须经数据提供方批准,备份数据存储在政务云合规备份区,按原数据等级落实防护要求。4.5使用环节•数据使用必须严格限定在申请获批的场景、字段、期限范围内,优先采用接口调用方式使用共享数据(数据不落地,使用方仅获得接口返回的核验结果,无法留存原始数据,安全等级最高);若不具备接口调用条件,应当在政务数据沙箱专区内使用(数据不出域,使用方仅能在沙箱环境内开展计算分析,仅可输出脱敏后的统计结果);严禁直接下载全量明文三级以上数据到本地使用。接口与沙箱模式通过“数据不动程序动、数据可用不可见”的技术逻辑,从根源上避免数据被截留、泄露,据行业测算相比数据下载本地使用的模式,数据泄露风险可降低95%以上;•严禁将共享获得的政务数据转供给第三方(包括下属企事业单位、技术服务商、合作机构),严禁利用共享数据开展商业牟利活动(有偿查询、精准营销、用户画像),严禁篡改、伪造共享数据,严禁超出申请场景对个人信息做关联分析;因系统技术运维确需服务商接触数据的,必须经数据提供方书面审批,与服务商及具体驻场人员签订保密协议,对参与人员开展无犯罪记录背景审查,所有操作在本单位数安专员全程监督下开展,不得向服务商开放数据下载、导出权限。4.6销毁环节•数据使用到期、或应用场景完成后,使用方必须在72小时内完成所有存储介质上相关数据的彻底删除,删除采用符合GB/T37092-2018《信息安全技术密码模块安全要求》的覆写方式,覆写次数不少于3次,严禁仅做文件逻辑删除(放入回收站、快速格式化无法彻底清除数据,易被数据恢复工具窃取);•存储过四级核心数据的介质,必须送保密部门指定的销毁机构做物理粉碎销毁,严禁自行格式化后重复使用;•数据销毁完成后3个工作日内,使用方向数据提供方和大数据管理局提交《政务数据销毁确认表》(附件2),附删除操作日志截图、介质销毁回执作为凭证。五、安全监测与应急处置政务数据共享的安全事件具有突发性强、传播速度快、影响范围广的特点,必须建立分级响应、快速处置的工作机制,在风险萌芽阶段阻断传播路径,避免事件扩大造成次生危害。5.1日常监测要求•大数据中心运维团队7*24小时监测平台访问行为,对以下异常行为设置自动告警规则:非授权IP段访问、超权限拉取数据、单账号1小时内下载数据量超过1000条、账号异地登录、操作日志被批量删除、脱敏规则被绕过;•告警信息触发后,系统在1分钟内通过短信、平台弹窗推送给涉事单位的数安专员,数安专员必须在15分钟内登录平台核查告警内容,确认异常的第一时间阻断相关账号的访问权限。5.2事件分级响应根据事件的危害程度、影响范围将安全事件划分为3个等级,对应不同的启动权限与处置要求:事件等级判定标准启动权限处置时限要求处置原则三级(一般)二级数据泄露100条以下,未造成群众权益损害、未引发舆情涉事单位数安专员1小时内阻断访问,24小时内完成整改快速核查,堵塞漏洞,形成处置报告报大数据管理局,无需对外通报二级(较大)三级数据泄露100-10000条、二级数据泄露100条以上,可能引发局部群众投诉、小规模舆情涉事单位分管负责人30分钟内断开相关访问权限,48小时内完成溯源同步告知受影响主体,采取必要措施降低损害,处置情况报网信、公安部门一级(重大)四级核心数据泄露、三级数据泄露10000条以上、数据被用于违法犯罪活动、引发全网负面舆情政务数据安全领导小组组长15分钟内关停相关共享通道,1小时内上报网信、公安、保密部门多部门联合溯源侦办,72小时内按信息公开要求发布通报,回应公众关切严禁在安全事件发生后瞒报、迟报、谎报,因瞒报导致事件扩大的,严肃追究单位主要负责人责任。5.3闭环改进•所有安全事件处置完成后10个工作日内,由领导小组办公室牵头形成事件溯源报告,明确事件起因、传播路径、责任主体、整改措施,对相关责任人按规定追责;•针对事件暴露的流程漏洞、技术短板,在15个工作日内完成制度修订、系统升级,避免同类事件重复发生;•每半年组织1次覆盖所有政务部门的应急演练,演练场景包括账号失陷导致批量数据泄露、违规传输导致介质遗失、越权访问等,演练后5个工作日内形成评估报告,优化应急预案。六、监督检查与责任追究常态化的监督检查是倒逼安全责任落地的核心手段,所有违反制度要求的行为必须对应明确的追责标准,避免制度成为没有约束力的“纸老虎”。6.1监督检查机制建立“日常巡检+专项检查+第三方评估”的三维检查体系:•日常巡检:大数据管理局每月通过平台日志抽查共享行为合规性,抽查比例不低于当月共享申请总量的10%,重点核查超范围申请、越权审批、违规下载、到期未销毁等问题,发现问题第一时间向涉事单位下发整改通知书,要求3个工作日内反馈整改结果;•专项检查:网信、公安、保密部门每半年联合开展一次现场专项检查,实地核查各单位的数据存储安全、访问权限管控、操作日志留存、销毁落实情况,年度检查覆盖率不低于30%的政务部门;•第三方评估:每年委托具备网络安全等级保护测评资质的第三方机构,对共享平台及各政务部门的数据安全防护能力开展独立评估,评估结果纳入各单位年度绩效考核。6.2责任追究标准根据违规行为的情节轻重,对应明确追责措施:1.存在以下情节较轻行为的,对涉事单位予以通报批评,对经办人予以批评教育,责令3个工作日内整改:申请数据时填报信息不实、审批超时未说明理由、数据到期未按要求销毁、日志留存时长不达标。2.存在以下情节较重行为的,对涉事单位年度绩效考核扣除相应分值,对单位分管负责人予以约谈,暂停涉事单位3个月的共享数据申请权限:越权审批共享申请、将数据违规存储在非政务云环境、通过非加密通道传输三级以上数据、收到告警信息未及时处置导致事件扩大。3.存在以下严重违法违规行为的,将问题线索移送纪检监察、公安部门,依法追究行政或刑事责任:将共享数据出售给第三方牟利、违规向企业提供敏感数据用于商业经营、发生重大数据泄露事件后瞒报谎报、故意删除操作日志逃避监管、利用共享数据侵犯个人或组织合法权益。建立容错机制:在突发事件应急处置中,为保障公共利益按临时审批流程共享数据,未谋取私利、未造成严重后果的,不予追究相关人员责任。七、培训与能力建设政务数据共享的安全防线最终靠人落实,必须建立分层分类的常态化培训机制,避免因人员安全认知不足、操作不规范导致的非主观类风险。7.1分层培训要求针对不同岗位人员制定差异化的培训矩阵,培训记录存入个人工作档案,作为上岗、考核的依据:岗位类型培训频次培训时长培训核心内容考核要求新入职涉及数据操作的人员上岗前1周内不少于4学时制度要求、平台操作流程、常见风险识别、违规后果考试成绩80分以上方可开通平台账号数安专员、审批岗人员每季度1次每次不少于2学时最新法规要求、新型数据窃取手段、应急处置流程、审批合规要点每次培训后闭卷考试,不合格的暂停审批权限普通业务岗人员每半年1次每次不少于1学时日常操作规范、违规传输/存储的风险、常见钓鱼邮件识别年度累计培训时长不少于2学时全体涉及数据操作的人员每年12月不少于2学时年度典型数据安全案例、制度更新要点全员考试,不合格的暂停平台操作权限,补考合格后方可恢复7.2安全能力保障大数据管理局每年统筹安排不低于政务信息化项目总投入5%的专项经费,用于共享平台加密能力升级、溯源水印系统建设、安全检测工具采购、人员培训等工作,确保安全防护能力与数据共享规模增长相匹配。附件附件1政务数据共享申请表(样表)字段填报内容申请单位全称统一社会信用代码经办人姓名对应政务服务事项及法定依据申请数据字段清单(需逐一列明字段名、分级、是否需要脱敏)数据使用期限年月日至年月日(最长不超过1年)数据存储位置政务云租户ID
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 国际信贷综合试题及答案
- T/CASMES 529-2025低碳住宅建筑节能工程施工技术规范
- 财务信息咨询公司市场策划述职报告
- 2026年秋招:福建水利投资开发集团试题及答案
- 江苏盐城市大丰区校联考2025-2026学年七年级下学期期末道德与法治试卷(含答案)
- 2026年贵州省人教版七年级物理上册力学专项测试卷
- 主题班会课件-安全教育主题班会(共23张幻灯片)-完整版可下载
- 幼儿园中小学交通安全教育主题班会课件
- 《新媒体运营》课件
- 护理应急储备人员培训
- 2026年辅警招聘笔试题库1000题(含标准答案完整版)
- 2026年十大患者安全目标解读课件(含案例分析)
- 2026教科版五年级科学上册全册导学案
- 初中人工智能知识测试试题及答案
- 2026年包头钢铁集团招聘试题及答案
- 2026年国家电网招聘面试题及答案
- 煤炭产能置换方案
- 2026年中小学生日常行为规范教育课件
- 2026中国物流客户关系管理及忠诚度培养与流失预警分析报告
- 中国新闻社2026度应届高校毕业生公开招聘易考易错模拟试题(共500题)试卷后附参考答案
- 2026年一级建造师继续教育建筑工程完整考试题库及答案
评论
0/150
提交评论