okx

工信领域数据安全风险评估细则公开征求意见,细化标准或持续落地

安全

南方财经全媒体记者吴立洋 上海报道 作为识别与评估数据资源管理风险、提升安全事件应对能力的重要手段,数据安全风险评估近年来在政策指引、市场实践等各个层面得到广泛重视与应用。2021年正式施行的《数据安全法》要求“重要数据的处理者应当按照规定对其数据处理活动定期开展风险评估”,随着数据安全合规监管的深入,相关要求已在各类细分领域和具体场景陆续落地。

近日,工信部发布《工业和信息化领域数据安全风险评估实施细则(试行)(征求意见稿)》(以下简称《征求意见稿》),并向社会公开征求意见。

据工信部发布的起草说明介绍,该《征求意见稿》共十七条,确定了部省两级数据安全风险评估工作体系,细化了重要数据和核心数据处理者的评估义务,明确了行业主管部门监督管理评估活动的机制流程。

在工信领域,数据资源要素存在数据量大、处理速度快、风险传导快三个主要特征。”北京师范大学法学院博士生导师、中国互联网协会研究中心副主任吴沈括在接受南方财经全媒体记者采访时指出,上述特征要求工信领域的数据安全管理具备智能化、敏捷性与全流程性的治理要求,本次发布的《征求意见稿》可视为在安全风险评估方面对这些要求的具体落实标准。

构建工信领域数据安全闭环

在本次《征求意见稿》公布之前,工信部已于去年发布的《工业和信息化领域数据安全管理办法(试行)》中对数据安全评估提出了具体措施,要求“工业和信息化领域重要数据和核心数据处理者应当自行或委托第三方评估机构,每年对其数据处理活动至少开展一次风险评估,及时整改风险问题,并向本地区行业监管部门报送风险评估报告。

在具体评估内容方面,主要包含合规评估和风险研判:合规评估是指对标对表法律法规和政策文件,评估是否满足相关要求,风险研判是指通过分析数据处理者的安全保障能力、面临的威胁情况和发生安全事件后的影响程度等,评估数据处理活动的安全风险等级。

多位相关领域专家与从业人士在与记者交流中指出,工业和信息化领域的数据体量往往较大,数据集可达PB(1024TB)乃至EB(1024PB)级别,且往往涉及研发、生产、管理、运维等多个环节的各类数据,因此其安全风险评估工作也较为复杂。

“值得注意的是,工业与信息化领域研发设计、生产、服务等不同环节的数据需要进行关联,因此整个数据处理链条是闭环及动态关联的。且由于对数据真实性、准确性和可靠性要求高,因此也更注重数据质量。”世辉律师事务所合伙人王新锐表示,在该领域的数据安全保护工作中,尤其注重数据保护的覆盖面,依据不同类型数据实施分类分级保护,实施差异化管理和闭环保护。

具体到重要数据处理者的安全评估中,应当注重数据处理活动中涉及的目的和场景、管理体系、人员能力、技术工具、风险来源、安全影响等要素的呈现,判断对国家安全、公共利益或者个人、组织合法权益等的影响程度。

本次发布的《征求意见稿》中也指出,当重要数据和核心数据处理者的评估报告内容在一年有效期内出现新增跨主体提供、委托处理、转移重要数据或者核心数据,安全状态发生变化对数据安全造成不利影响的,发生涉及重要数据、核心数据的安全事件等情形时,处理者需及时重新开展数据安全风险评估,并更新评估报告。

吴沈括则进一步表示,相关数据处理者在安全风险评估中,应特别注意在不同的数据处理环节可能触发的风险类型,以及对应的后果预判。

专门领域安全评估或将持续落地

去年7月,国家互联网信息办公室公布《数据出境安全评估办法》,要求涉及向境外提供重要数据、关键信息基础设施运营者和处理100万人以上个人信息的数据处理者向境外提供个人信息等情形的数据处理者需申报数据出境安全评估。

在本次发布《征求意见稿》中亦对数据出境安全评估部分有所规定,其第五条“评估内容”中指出:涉及国家法律法规中规定需要申报的数据出境安全评估情形,履行数据出境安全评估要求落实情况;已通过国家有关部门组织的数据出境安全评估且在有效期内的,实际数据出境的规模、范围、种类、敏感程度等要素与申报事项的符合情况。

同样是安全评估,上述两种要求又有何区别?

吴沈括指出,《征求意见稿》相关的数据安全风险评估是一种定期的自评估,而数据出境安全评估是一种官方评估,两种评估是相互独立的、并行的制度要求。

“二者的使用情形不同,但是也存在衔接。”王新锐表示,数据出境安全评估是专门针对数据出境活动,而重要数据处理者的定期风险评估不限于数据出境活动,是覆盖面更广,适用于数据处理活动全周期的风险评估。其中,就数据出境活动而言,重要数据处理者的定期风险评估类似于对数据出境安全评估要求落实情况的检验,合规要求是一致的,仍来自于《数据出境安全评估办法》。

值得注意的是,2021年正式施行的《数据安全法》要求“重要数据的处理者应当按照规定对其数据处理活动定期开展风险评估”,随着上述针对具体场景、领域的数据安全评估标准细则落地,可预见的是,未来将有更多专门领域的实施细则落地。

2023年7月,中国人民银行就曾发布《中国人民银行业务领域数据安全管理办法(征求意见稿)》,规范中国人民银行业务领域数据的安全管理,也规定了重要数据处理者的数据安全风险评估内容。

王新锐表示,在重要数据的监管上,《数据安全法》赋予了各部门在国家数据分类分级保护框架下重要数据管理的相应职责;其次,数据在各部门业务活动中扮演着日益重要的角色,各部门也有着重要数据的保护需求。因此在金融、医疗等专门领域,未来可能会出台相应的实施细则。

但另一方面,随着数据资源开发利用的不断深入,实践中的数据量级、种类都在持续增长,应用场景也不断复杂化,对于涉及数据处理场景较多、业务范围较广的处理者而言,是否可能面临安全评估合规工作任务较重,成本过高的问题?

吴沈括表示,合规要求愈加严格是相关处理者必须面对的问题,在处理应对上可引入技术手段,实现智能化、敏捷化的安全评估,以提升安全管理能力、完善机制设计。

此外,整合评估要求也是相关主体降本增效的重要手段。王新锐表示,在实际评估实践中,遇到能合并开展的评估事项,数据处理者可以一齐处理。同时,在日常业务活动中内化合规要求,建立起一套灵活有效的数据合规管理机制,通过成熟的机制提高效率,减少资源浪费。

在本次发布的《征求意见稿》中,亦对当前很多数据处理者进行安全评估的重要途径——委托第三方评估机构进行了规定,明确评估报告审核、评估机构认定、评估机构义务、监督检查、机构监管等要求,并提出建立支撑行业监管工作的第三方评估机构库。

“当前我国第三方机构发展还处于早期阶段,制度机制尚未完全建立,相应的准入和退出机制也在完善过程中。从目前来看,如何保证相关机构的中立性、专业性和权威性是重要的核心内容,需要结合本次发布的《征求意见稿》加以解决。”吴沈括表示。

更多内容请下载21财经APP

相关内容

扎实推动高质量发展在湖南农信系统落地生根

洪 樱 成依潇 刘雯娟 黄利飞 新型农业经营主体贷款余额177.2亿元,累计涉农贷款余额达6264.5亿元; 普惠型小微企业贷款余额达2182亿元,支持普惠型小微企业户数50.8万户; 新版手机银行客户数1244万户,收单商户数79万户,线···

全国港口前三季度吞吐量出炉

1-9月,全国港口集装箱吞吐量前10名分别是:上海港(第1)、宁波舟山港(第2)、深圳港(第3)、青岛港(第4)、广州港(第5)、天津港(第6)、厦门港(第7)、苏州港(第8)、北部湾港(第9)、日照港(第10)。图片来源于港口圈1-9月,···

定安打出组合拳推动知名企业纷纷落地

海南日报记者 李豌 特约记者 孙国富蜜雪冰城全球供应链总部基地和全国冷链物流总部基地项目、煌上煌集团……近年来,大企名企纷纷落地定安。国际投资单一窗口综合管理系统数据显示,2020年5月至今年9月,定安县在库项目36个,签约金额达158.9···

45年·45人·45个典型改革案例丨熊维政:一定要把信阳茶油做上市

□本报记者 胡巨成 刘宏冰潜心医药行业40余年,将一家作坊式医药小厂,做成大别山革命老区和全国贴膏剂药业首家上市企业,打造出“百亿级贴膏剂生产基地”的羚锐制药前“掌门人”熊维政,在他60岁时急流勇退,放手交棒,转身创办了信阳信锐油茶股份有限···

山东区划设想,二分滨州,组建渤海市,利津改区,邹平与高青互换

近年来,随着我国产业结构的不断调整,经济增长方式也在持续优化,特别是随着交通等基础设施的完善,区域经济开始朝着一体化发展方向迈进。如果用《射雕英雄传》中的一句话来形容,江苏是“东邪”、广东是“南帝”、四川是“西毒”,那么山东则是“北丐”,此···

为什么河南经济是最没有希望的?上车,带你深度了解河南的问题

“河南小孩出生就是为了离开河南”,这是我最近一个关于河南经济评论文章下点赞最高的评论。这句话我深深刺痛着自己,因为我自己就是河南人,深知这里面包含了多少无奈和心酸。当人们在聊地域之争的话题时,大家都会为自己的省份争辩几句,然而只有河南人,会···

关注双11丨“88VIP”淘宝天猫全网商品都能用花呗分期免息

2023天猫“双11”活动今晚8点正式开始。今年“88VIP”大额券总规模达到200亿,用户可领券额度最高可达860元。支付宝针对“88VIP”淘宝天猫用户还推出花呗分期免息服务,消费者购买大件商品又多了一重实惠。“88VIP”用户购买单价···

每日新闻,60秒知晓世界热点

2023年10月31日,星期二,农历九月十七1、31省份前三季度人均可支配收入公布:上海北京首超6万元位居全国前列,浙江天津江苏同属4万+梯队紧随其后;长三角万亿城市经济三季报:合肥增速第一,宁波增速超上半年;2、工行、农行、中行、建行、邮···

2024年城乡居民参保调整,一次性补缴5.9万,每月能领2300元吗?

随着时间的推移,社会保障制度也在不断地完善和调整。2024年城乡居民参保也将迎来新的一轮调整。据相关政策规定,未来居民参保需要一次性补缴5.9万,每月能领2300元。这个政策引起了很多人的关注和讨论。对于这个政策,有些人认为一次性补缴5.9···

老百姓:第三季度净利润同比增长32.78% “聚焦发展”战略优势凸显

中证网讯(记者 段芳媛)老百姓10月30日晚间披露2023年第三季度报告。公司前三季度实现营业收入160.42亿元,同比增长16.44%;实现归属于上市公司股东的净利润7.17亿元,同比增长17.54%。其中,第三季度实现营业收入52.31···

紧抓机遇开展差异化竞争 骆驼股份积极开拓国际市场

骆驼股份 黄剑波/供图 彭春霞/制图证券时报记者 韩忠楠越来越“卷”的新能源汽车赛道,既充满挑战,也酝酿着新的机遇。近期,受益于华为与赛力斯联合打造的全新问界M7的热销,与之相关的汽车产业链在A股市场的热度也随之升温。这当中,为问界M5/M···

宝山罗店:罗南二村 半年跌幅近乎恐怖 郊区老破小太可怕

前几天,我们写了几个宝山区二手房系列,美兰湖板块的万科琥珀郡园以半年跌幅近五分之一位列榜首,我以为就是跌幅极限。然后,今天现场去看了位于美兰湖南侧的罗南新村,在那周围详细地看了看,然后比较了一下罗南二村最近成交与4月份左右的成交记录,愕然发···

压倒许家印并不是造车,而是恒大童世界,砸几千亿搞了十几个鬼城

恒大集团以其高调的投资和建设项目而闻名,最近引起了人们的广泛关注。与传统地产业务不同,恒大集团的新尝试是在娱乐旅游领域建设恒大童世界。这一巨大的投资计划引发了广泛的争议和讨论。恒大童世界的建设规模之大令人瞩目。据报道,恒大集团计划投资数千亿···

《人民日报》警告奏效?98款,突破1亿台!华为正式宣布

导语:在科技的浪潮中,华为从遭遇“极限施压”,到芯片突破和鸿蒙生态的自研,始终展现出卓越的技术实力和坚韧不拔的创新决心。华为面对挑战:技术封锁与自主创新在2019年,《人民日报》发送《人民日报评华为遭"极限施压":科技自立,时不我待》一文,···

中国钢铁大王戴国芳,入狱5年东山再起,再造500强民企狂赚1957亿

他从一个收废品的穷小子,摇身一变,登上了中国400富豪榜。他的钢铁厂年销售额已超过1个亿,手下员工超过1千人,他就是钢铁大王戴国芳但是这个钢铁界的王者,却因为一时错误,被捕入狱,还坐了5年牢。出狱后,他不忘初心重操旧业,不仅再次创办炼钢厂,···

油价暴跌倒计时,专家透露:11月国内高油价将消失!

随着外资油站的进入,国内加油站市场的竞争格局正在发生重大变化。近日,多位专家在接受记者采访时表示,预计11月国内高油价将不复存在。这一预测的背后,是外资油站的入驻带来的市场冲击和国内油价的持续波动。外资油站的进入,打破了国内加油站的垄断格局···

共话中国经济新机遇丨专访:中国经济展现出发展韧性

新华社日内瓦10月30日电 专访:中国经济展现出发展韧性——访联合国贸发会议资深经济学家梁国勇新华社记者陈斌杰联合国贸发会议资深经济学家梁国勇日前接受新华社记者书面专访时表示,中国经济今年前三个季度的增长态势展现出了发展韧性和潜力。中国国家···

润达医疗:目前在上海、北京等地区部分医疗机构已开展LDT相关业务的试行

润达医疗近期接受投资者调研时称,目前在上海、北京等地区部分医疗机构已开展LDT相关业务的试行,公司在上海等地区积极和相关部分医疗机构展开合作,共同推进LDT相关业务在医疗机构的开展。未来随着相关政策法规进一步完善,LDT相关业务将给公司带来···

国航率先公布第三季度财报,疫情后首度扭亏

在阅读此文之前,希望用您发财的小手点一下“关注”,文章内容来源于网络但是最后会有小编的个人感悟,如有不足之处可以评论指出,谢谢您的支持。民航行业近期公布的积极消息显示了行业的积极向上趋势。多家航空公司在财报中宣布扭亏为盈,旅客运输量也逐步恢···

竹塑革命!中国发改委推动“以竹代塑”三年行动计划。

近日,中国国家发展和改革委员会发布了一份重要通知,名为《加快“以竹代塑”发展三年行动计划》,这一举措旨在推动“以竹代塑”产业体系的快速建立。这个消息将给与竹制品、造纸等行业密切相关的产业带来利好消息。竹子作为中国特色植物,广泛应用于造纸、包···