第四章 數(shù)據(jù)安全監(jiān)測預(yù)警與應(yīng)急管理
時間:2022-03-25 00:36:01 | 來源:行業(yè)動態(tài)
時間:2022-03-25 00:36:01 來源:行業(yè)動態(tài)
第二十六條【監(jiān)測預(yù)警機制】工業(yè)和信息化部建立數(shù)據(jù)安全風(fēng)險監(jiān)測機制,組織制定數(shù)據(jù)安全監(jiān)測預(yù)警接口和標準,統(tǒng)籌建設(shè)數(shù)據(jù)安全監(jiān)測預(yù)警技術(shù)手段,形成監(jiān)測、溯源、預(yù)警、處置等能力,與相關(guān)部門加強信息共享。
地方工業(yè)和信息化主管部門、通信管理局和無線電管理機構(gòu)建設(shè)本地區(qū)數(shù)據(jù)安全監(jiān)測預(yù)警機制,組織開展本地區(qū)工業(yè)、電信行業(yè)和無線電數(shù)據(jù)安全風(fēng)險監(jiān)測,按照有關(guān)規(guī)定及時發(fā)布預(yù)警信息,通知本地區(qū)工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者及時采取應(yīng)對措施。
工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者應(yīng)當開展數(shù)據(jù)安全風(fēng)險監(jiān)測,及時排查安全隱患,采取必要的措施防范數(shù)據(jù)安全風(fēng)險。
第二十七條【信息上報和共享】工業(yè)和信息化部建立數(shù)據(jù)安全風(fēng)險信息上報和共享機制,統(tǒng)一匯集、分析、研判、通報數(shù)據(jù)安全風(fēng)險信息,鼓勵安全服務(wù)機構(gòu)、行業(yè)組織、科研機構(gòu)等開展數(shù)據(jù)安全風(fēng)險信息上報和共享。
地方工業(yè)和信息化主管部門、通信管理局和無線電管理機構(gòu)匯總分析本地區(qū)工業(yè)、電信行業(yè)和無線電數(shù)據(jù)安全風(fēng)險,及時將可能造成重大及以上安全事件的風(fēng)險上報工業(yè)和信息化部。
工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者應(yīng)當及時將可能造成較大及以上安全事件的風(fēng)險向地方工業(yè)和信息化主管部門(工業(yè)領(lǐng)域)或通信管理局(電信領(lǐng)域)或無線電管理機構(gòu)(無線電領(lǐng)域)報告。
第二十八條【應(yīng)急處置】工業(yè)和信息化部制定工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全事件應(yīng)急預(yù)案,組織協(xié)調(diào)重要數(shù)據(jù)和核心數(shù)據(jù)安全事件應(yīng)急處置工作。
地方工業(yè)和信息化主管部門、通信管理局和無線電管理機構(gòu)組織開展本地區(qū)工業(yè)、電信行業(yè)和無線電數(shù)據(jù)安全事件應(yīng)急處置工作。涉及重要數(shù)據(jù)和核心數(shù)據(jù)的安全事件,應(yīng)當立即上報工業(yè)和信息化部,并及時報告事件發(fā)展和處置情況。
工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者在數(shù)據(jù)安全事件發(fā)生后, 應(yīng)當按照應(yīng)急預(yù)案,及時開展應(yīng)急處置,涉及重要數(shù)據(jù)和核心數(shù)據(jù)的安全事件,應(yīng)當?shù)谝粫r間向地方工業(yè)和信息化主管部門(工業(yè)領(lǐng)域)或通信管理局(電信領(lǐng)域)或無線電管理機構(gòu)(無線電領(lǐng)域)報告。事件處置完成后應(yīng)當在規(guī)定期限內(nèi)形成總結(jié)報告,每年向地方工業(yè)和信息化主管部門(工業(yè)領(lǐng)域)或通信管理局(電信領(lǐng)域)或無線電管理機構(gòu)(無線電領(lǐng)域)報告數(shù)據(jù)安全事件處置情況。
工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者對可能損害用戶合法權(quán)益的數(shù)據(jù)安全事件,應(yīng)當及時告知用戶,并提供減輕危害措施。
第二十九條【舉報投訴處理】工業(yè)和信息化部委托相關(guān)行業(yè)組織建立工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全違法行為投訴舉報渠道,地方工業(yè)和信息化主管部門、通信管理局、無線電管理機構(gòu)建立本地區(qū)工業(yè)、電信行業(yè)和無線電數(shù)據(jù)安全違法行為投訴舉報機制或渠道,依法接收、處理投訴舉報,根據(jù)
工作需要開展執(zhí)法調(diào)查。鼓勵工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者建立用戶投訴處理機制。
關(guān)鍵詞:管理,數(shù)據(jù),安全