大发app|大发app
大发app2023-01-31 16:05

【观点】构筑顶层设计 开创工业和信息化领域数据安全管理新格局******

  近日 ,工业和信息化部出台了《工业和信息化领域数据安全管理办法(试行)》(以下简称“《管理办法》”) 。《管理办法》作为工业和信息化领域(以下简称“工信领域”)数据安全管理顶层制度文件 ,是全面贯彻落实《数据安全法》等国家数据安全法律法规 的重要举措 ,也是前期工信领域数据安全管理实践经验 的固化总结。《管理办法》以安全发展理念为指引 ,建立健全了工信领域数据安全制度机制 ,搭建起工信领域数据安全管理的“四梁八柱” ,细化明确了数据全生命周期安全保护要求,为工信领域企业落实数据安全管理和技术保护措施提供了明确指引 ,标志着工信领域数据安全管理工作迈出了具有里程碑意义 的重要一步。

  一 、夯实数据安全根基 ,建立工信领域数据安全管理基本遵循

  随着全球数字经济 的蓬勃发展,数据已成为关键生产要素和核心战略资源,数据安全 的基础保障作用和发展驱动效应日益突出 ,攸关国家安全、公共利益和个人权利 。党和国家敏锐把握数字经济发展 的战略机遇,将数据作为新型生产要素 ,加快培育数据要素市场,充分释放数据红利 ,同时,高度重视、不断推进数据安全保护工作。党 的二十大报告立足中华民族伟大复兴战略全局和世界百年未有之大变局,做出“统筹发展与安全”的重要部署 ,要求“坚定不移贯彻总体国家安全观”,“以新安全格局保障新发展格局” ,重点强化数据安全保障体系建设。

  安全保障,制度先行。国务院《“十四五”数字经济发展规划》将研究完善行业数据安全管理政策作为提升国家总体数据安全保障水平 的关键一环 。《数据安全法》《个人信息保护法》等国家重大数据安全立法加速出台,进一步明确了数据安全行政监管 的上位法依据和职责边界,对各行业、各领域承接落实也提出了新要求。

  工信领域是我国数字化转型的排头兵和产业数字化 的主阵地 。信息通信网络覆盖社会千行百业 , 是经济社会运行 的“神经中枢” ,汇聚海量用户数据和关系国计民生的重要数据。工业数字化转型催生海量工业数据资源,且数据互联互通加快导致数据安全风险与威胁点增多,数据安全形势愈发严峻复杂,工信领域数据安全保护亟待强化 。加速完善工信领域数据安全管理政策,夯实数据安全工作基石,是认真践行总体国家安全观,统筹发展和安全 ,护航工信领域数字化发展 的必然要求,也是落实党和国家决策部署、提升国家总体数据安全保障水平的必担之责。

  二、筑牢数字安全屏障,明确工信领域数据安全保护的规则指引

  《管理办法》坚持安全与发展并重 、鼓励与规范并举原则 ,推动建立健全安全可控 、弹性包容 的工信领域数据安全规则体系 ,一方面,明确数据安全管理关键制度要求 ,划定工信领域数据流通利用的安全基线 ,同时 ,构建多元主体协同共治格局 ,着力提升工信领域数字信任 ,为我国数字化转型保驾护航 。具体来说,《管理办法》核心内容包括以下几个方面:

  (一)明确管理体制,建立三级联动 的数据安全工作机制

  《管理办法》衔接国家数据安全工作协调机制,充分结合工信领域既成 的监管体制 ,构建了“部-地方-企业”三级联动的数据安全工作机制 :在部层面,由工业和信息化部负责工信领域数据安全总体统筹与监督管理 。在地方层面 ,地方工业和信息化主管部门 、地方通信管理局、地方无线电管理机构分别负责对本地区工业数据处理者、电信数据处理者、无线电数据处理者的数据处理活动和安全保护进行监督管理。在企业层面 ,工业数据处理者 、电信数据处理者 、无线电数据处理者承担本单位的数据安全主体责任,落实工信领域数据安全管理要求。这种条块结合的监管组织架构既贯彻了《数据安全法》对于各地区 、各行业、各领域数据安全监管的责任分工,也充分考虑了工信领域管理的共性需求与实践差异 。

  (二)细化分类分级,建立涵盖事前事中事后的监管制度机制

  《管理办法》承接细化《数据安全法》数据分类分级保护要求 ,以预防 、控制和消除数据安全风险为核心 ,建立工信领域数据安全管理关键制度机制。一是明确工信领域数据分类参考因素及数据分级识别依据 ,建立重要数据和核心数据目录备案管理机制,为工信领域数据分类分级安全管理提供实操指引 。二是建立工信领域数据安全风险监测机制及风险信息上报和共享机制,对数据安全风险进行监测、汇聚 、分析 、通报,加强工信领域数据安全风险 的事前感知 。三是明确应急处置机制流程 ,制定工信领域数据安全事件应急预案 ,预防和减少数据安全事件发生后造成的损失和危害 。四是完善投诉举报机制,建立部省两级数据投诉举报渠道 ,充分发挥社会监督作用 ,广泛获取数据安全违法信息 。五 是建立数据安全检测、认证、评估管理制度,提升工信领域数据安全产品、服务质量及安全保障能力 ,推动数字安全产业发展 。

  (三)落实主体责任,加强重要数据和核心数据重点保护

  《管理办法》对标《数据安全法》《网络安全法》《个人信息保护法》中 的数据安全保护义务,明确细化工信领域数据处理者 的数据安全主体责任。一 是要求建立数据全生命周期安全管理制度,制定各环节分级防护要求和操作规程,配备管理人员 ,加强权限管理,制定应急预案 ,定期开展教育培训以及其他必要措施。二 是要求结合数据收集 、存储 、使用 、加工 、传输 、提供、公开等环节特点设置针对性保护措施,有效加强数据安全保护 。三是以一般数据、重要数据 、核心数据三级数据划分为主线贯穿数据全生命周期安全管理,要求采取工作体系建设、内部登记审批 、关键岗位管理 、安全防护等管理及技术措施对重要数据和核心数据进行重点保护 ,切实保障国家安全和社会公共利益。

  (四)引入多利益相关方 ,构建数据安全协同治理生态

  数据安全保护涉及主体多元 、场景复杂、环节众多 ,构建良好 的数据安全治理生态需要开展多方协同。《管理办法》引入企业 、研究机构 、行业组织、安全服务机构等各类主体参与数据安全治理 。一 是推动数据安全产业发展,支持数据安全企业 、研究和服务机构开展数据安全技术研发创新,结合行业数据安全需求培育 、发展数据安全产品和服务 ,提升数据安全产品供给能力 。二 是组织企业 、研究机构 、高等院校 、行业组织等各类主体开展相关标准 的制修订及推广应用工作,增强标准制定参与主体的广泛性,通过标准促进数据应用规范化 ,提升数据处理活动的安全性 。三是发挥安全服务机构、行业组织 、科研机构数据安全能力 ,鼓励协同开展数据安全风险信息上报和共享 ,汇聚多方力量应对数据安全风险 。四 是发挥评估机构专业能力,辅助开展数据安全风险评估、出境评估等活动,助力企业持续提升数据安全保障水平。

  三、凝聚多方合力,全面提升工信领域数据安全保障水平

  在数据安全威胁和风险日益突出,国家数据安全管理要求亟需落地 的大背景下,《管理办法》 的出台正当其时。《管理办法》正式实施后,将开创工信领域数据安全保护工作新局面。为进一步推动其落地,有效提升工信领域数据安全治理能力,重点提出以下几方面思考:

  (一)加强政策宣贯培训 ,全面提升数据安全保护意识和水平

  《管理办法》发布 是引导工信领域深入贯彻领会数据安全管理制度要求,加快推动数据安全管理工作制度化、规范化 的良好契机。做好宣贯培训 ,采取部级示范培训和地方重点培训相结合 的方式,针对性 、分层次、有深度地设计行业数据安全宣贯培训内容,对《数据安全法》《管理办法》进行系统阐释和深入解读 ,统一理解认识 ,有助于行业监管部门推动管理制度要求有效落实与执行 ,打响“发令枪” 。同时,数据处理者要定期开展数据安全管理培训 ,明确关键、重点岗位培训方案,确保数据安全从业人员全覆盖,及时评定培训效果 ,做好“冲锋者”。

  (二)做好重要数据识别备案 ,有效夯实数据安全工作基础

  重要数据保护已成为工信领域数据安全管理 的重中之重 。随着《管理办法》的推进实施,还需要行业监管部门结合工业 、电信行业领域自身特点和实践需求 ,配套制定重要数据识别标准规范,建立完善备案审核及上报流程机制 ,为工信领域企业深化落实数据安全基线要求进一步提供细化规则 。数据处理者也需要按照行业监管部门 的工作要求 ,紧密结合自身数据安全工作实际,定期梳理数据资源,扎实开展重要数据识别和目录动态备案管理工作 ,切实履行好安全主体责任 。

  (三)抓好风险防范化解 ,切实增强数据安全保障能力

  有效发现 、抵御工信领域数据安全突出风险, 是维护数据安全 的发力点和核心战力。加强数据安全风险评估、报告、信息共享 、监测预警工作部署,推进全国数据安全管理平台建设,加快打造工信领域数据安全风险态势感知能力 ,将成为下一步行业监管工作的重点。数据处理者应围绕数据安全保护需求 ,配合部、省两级主管部门开展风险监测排查 ,及时防范行业数据安全风险隐患;做好数据安全风险评估和数据出境安全评估,不断提升数据安全合规能力 。安全服务机构、行业组织、科研机构要主动参与风险信息上报和共享 ,按照“及时 、客观、准确、真实、完整”的原则报送掌握的风险信息 。

  (四)加强正向激励引导 ,多措并举提升数据安全保护水平

  坚持监督管理与正向引导相结合,有利于充分调动企业 的自主性和积极性 ,更大程度激发企业提升自身数据安全管理水平的内生动力。行业监管部门在加强监督检查 ,通过执法 、约谈等措施敦促企业责任落实 的同时,可以综合运用行业自律 、竞赛、优秀案例评选等多种方式加强示范引领 ,推进企业标准贯标达标工作,指引企业提升数据安全管理能力。数据处理者要充分发挥能动性 ,自动对标管理要求和最佳实践 ,自觉提升数据收集 、存储 、加工 、传输、提供 、公开、销毁等全环节安全保护水平。在业务系统上线 、运营中,同步规划 、同步建设 、同步运行数据安全保障措施 ,进一步提升数据有效利用与安全保护平衡能力 。

  (作者:中国信通院院长 余晓晖)

大发app

(新春走基层)中老铁路上演“列车春晚” 中老泰三国民众共庆“中国年”******

  中新网昆明1月19日电(缪超 黄再云 张伟明)中国京剧 、汉服舞 、茶艺表演、写春联送福字 、老挝乐曲、泰国舞蹈……19日,在时速160公里 的中老铁路C272次动车上,举行了一场以“中老一家亲 ,祥和中国年”为主题的中老铁路“列车春晚” 。

  北起中国昆明,南连老挝万象,全长1035公里 的中老铁路作为“一带一路” 的标志性工程 ,开通运营一年多来,其影响已外溢到泰国 、马来西亚、新加坡等诸多国家和地区 ,区域互联互通 、共同发展 的带动效应明显 ,沿线商贸民生受惠颇多。

图为演员与小乘客互动。 李嘉娴 摄图为演员与小乘客互动。 李嘉娴 摄

  当天 的“列车春晚”于10时开始,随着《让我听懂你的语言》音乐响起,身着民族服饰的中国傣族姑娘依波逢翩翩起舞,车厢内顿时热闹起来 。依波逢来自云南西双版纳傣族自治州 ,曾到老挝留学 。回国后,她成为中老铁路列车员,“我一直在提升自己,服务好旅客 ,当好中老友谊的使者 。”

  依波逢 的舞蹈刚结束,云南省京剧院的青年演员登场唱起《贵妃醉酒》选段,“海岛冰轮初转腾 ,见玉兔 ,玉兔又早东升。”含蓄婉转 的唱腔 ,雍容华贵的扮相,赢得旅客阵阵掌声。

图为演员在列车上表演《贵妃醉酒》选段 。 李嘉娴 摄图为演员在列车上表演《贵妃醉酒》选段。 李嘉娴 摄

  “春节来临 ,我们将京剧这一中国国粹搬上中老铁路动车 , 是想让中老泰三国民众感知中华优秀传统文化 的独特魅力。”云南省京剧院青年演员张雯琦说 。

  京剧唱罢,老挝乐曲唱响 。乘坐C272次动车从昆明前往西双版纳研学的老挝籍铁道教师李灵美、陈尚德伴着悠扬 的老挝乐曲,带动旅客们一同跳起老挝舞蹈。陈尚德告诉记者,“我们正在昆明铁道职业技术学院学习铁路知识,学成回国后将成为老挝铁路职业技术学院 的老师 ,我们将为老挝培养更多铁路人才 ,维护好、运营好老中铁路,开发好 、建设好老中铁路 。”

  “能在中老铁路列车上体验到中国的年味 ,很温馨 !”泰国旅行者陈慕筠兴奋地加入到联欢互动中,现场教授旅客们泰国舞蹈 ,“我非常期待泰中铁路早日建成 ,与中老铁路连通 ,这样我们的国家就能更好地融入区域发展,泰中两国就有更多经济文化交流。”

图为旅客和列车员举对联合影留念 。 李嘉娴 摄图为旅客和列车员举对联合影留念 。 李嘉娴 摄

  国之交在于民相亲 ,民相亲在于心相通。“中老一家亲,祥和中国年”中老铁路“列车春晚”每一个节目都为中老泰三国旅客带来特别的欢乐 ,车厢里不时传出一阵阵笑声 。

  据悉,今年春运以来,中老铁路中国段客流激增,旅客主要以探亲流、旅游流和学生流为主 ,中国铁路昆明局根据客流需求 ,精准投放运力 ,日均开行28对动车组列车 ,每天发送3.7万人次,高峰期达到35对 ,每天发送旅客4.4万人次,有效满足了旅客出行需求 。(完)

  • 中国网客户端

    国家重点新闻网站,9语种权威发布

    大发app地图