【
包裝印刷網(wǎng) 政策法規(guī)】近日,工業(yè)和信息化部正式印發(fā)了《工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全事件應(yīng)急預(yù)案(試行)》(以下簡稱《預(yù)案》),旨在建立健全工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全事件應(yīng)急組織體系和工作機(jī)制,提高數(shù)據(jù)安全事件的綜合應(yīng)對(duì)能力,確保及時(shí)有效地控制、減輕和消除數(shù)據(jù)安全事件造成的危害和損失,保護(hù)個(gè)人、組織的合法權(quán)益,維護(hù)國家安全和公共利益。
《預(yù)案》明確了工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全應(yīng)急處置工作的組織體系,包括領(lǐng)導(dǎo)機(jī)構(gòu)、辦事機(jī)構(gòu)、地方行業(yè)監(jiān)管部門、數(shù)據(jù)處理者、應(yīng)急支撐機(jī)構(gòu)等單位的構(gòu)成及職責(zé)。其中,工業(yè)和信息化部網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組負(fù)責(zé)統(tǒng)一領(lǐng)導(dǎo)數(shù)據(jù)安全事件應(yīng)急管理工作,負(fù)責(zé)特別重大數(shù)據(jù)安全事件的統(tǒng)一指揮和協(xié)調(diào);工業(yè)和信息化部網(wǎng)絡(luò)安全管理局牽頭承擔(dān)工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全工作機(jī)制的具體工作,負(fù)責(zé)統(tǒng)籌開展數(shù)據(jù)安全應(yīng)急處置工作,及時(shí)向部網(wǎng)信領(lǐng)導(dǎo)小組報(bào)告數(shù)據(jù)安全事件情況,提出應(yīng)對(duì)措施建議。
《預(yù)案》將數(shù)據(jù)安全事件分為特別重大、重大、較大和一般四個(gè)級(jí)別,根據(jù)數(shù)據(jù)安全事件對(duì)國家安全、企業(yè)網(wǎng)絡(luò)設(shè)施和信息系統(tǒng)、生產(chǎn)運(yùn)營、經(jīng)濟(jì)運(yùn)行等造成的影響范圍和危害程度進(jìn)行判定。一旦發(fā)生數(shù)據(jù)安全事件,數(shù)據(jù)處理者應(yīng)當(dāng)立即先行判斷,對(duì)自判為較大以上事件的,應(yīng)當(dāng)立即向地方行業(yè)監(jiān)管部門報(bào)告,不得遲報(bào)、謊報(bào)、瞞報(bào)、漏報(bào)。
《預(yù)案》還規(guī)定了數(shù)據(jù)安全事件應(yīng)急處置工作的具體流程和要求,包括先行處置和報(bào)告、啟動(dòng)應(yīng)急響應(yīng)、事件總結(jié)上報(bào)等環(huán)節(jié)。同時(shí),提出了預(yù)防保護(hù)、應(yīng)急演練、宣傳培訓(xùn)、手段建設(shè)、重大活動(dòng)期間保障共五項(xiàng)預(yù)防措施,以及落實(shí)責(zé)任、獎(jiǎng)懲問責(zé)、經(jīng)費(fèi)保障、工作協(xié)同、物資保障、國際合作、保密管理共七項(xiàng)保障措施。
具體如下:
工業(yè)和信息化部關(guān)于印發(fā)《工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全事件應(yīng)急預(yù)案(試行)》的通知
工信部網(wǎng)安〔2024〕214號(hào)
各省、自治區(qū)、直轄市、計(jì)劃單列市及新疆生產(chǎn)建設(shè)兵團(tuán)工業(yè)和信息化主管部門,各省、自治區(qū)、直轄市通信管理局,青海、寧夏無線電管理機(jī)構(gòu),部屬各單位,部屬各高校,各有關(guān)企業(yè):
現(xiàn)將《工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全事件應(yīng)急預(yù)案(試行)》印發(fā)給你們,請(qǐng)認(rèn)真遵照?qǐng)?zhí)行。
工業(yè)和信息化部
2024年10月29日
昵稱 驗(yàn)證碼 請(qǐng)輸入正確驗(yàn)證碼
所有評(píng)論僅代表網(wǎng)友意見,與本站立場無關(guān)