(網(wǎng)經(jīng)社訊)工信部1日印發(fā)《電信和互聯(lián)網(wǎng)行業(yè)提升網(wǎng)絡(luò)數(shù)據(jù)安全保護能力專項行動方案》(下稱“《方案》”),要求今年10月底前完成全部基礎(chǔ)電信企業(yè)(含專業(yè)公司)、50家重點互聯(lián)網(wǎng)企業(yè)以及200款主流App數(shù)據(jù)安全檢查。
工信部介紹,近年來大數(shù)據(jù)技術(shù)創(chuàng)新與應(yīng)用日趨活躍,成為數(shù)字經(jīng)濟發(fā)展的關(guān)鍵生產(chǎn)要素。與此同 時,數(shù)據(jù)過度采集濫用、非法交易及用戶數(shù)據(jù)泄露等數(shù)據(jù)安全問題日益凸顯,做好電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò)數(shù)據(jù)安全管理尤為迫切。《方案》旨在全面提升行業(yè)網(wǎng)絡(luò)數(shù) 據(jù)安全保護能力,通過集中開展數(shù)據(jù)安全合規(guī)性評估、專項治理和監(jiān)督檢查,督促基礎(chǔ)電信企業(yè)和重點互聯(lián)網(wǎng)企業(yè)強化網(wǎng)絡(luò)數(shù)據(jù)安全全流程管理,及時整改消除重大 數(shù)據(jù)泄露、濫用等安全隱患。
《方案》要求,基本建立行業(yè)網(wǎng)絡(luò)數(shù)據(jù)安全保障體系。網(wǎng)絡(luò)數(shù)據(jù)安全制度標準體系進一步完善,形成 行業(yè)網(wǎng)絡(luò)數(shù)據(jù)保護目錄,制定15項以上行業(yè)網(wǎng)絡(luò)數(shù)據(jù)安全標準規(guī)范,貫標試點企業(yè)不少于20家;行業(yè)網(wǎng)絡(luò)數(shù)據(jù)安全管理和技術(shù)支撐平臺基本建成,遴選網(wǎng)絡(luò)數(shù)據(jù) 安全技術(shù)能力創(chuàng)新示范項目不少于30個;基礎(chǔ)電信企業(yè)和重點互聯(lián)網(wǎng)企業(yè)網(wǎng)絡(luò)數(shù)據(jù)安全管理體系有效建立。
根據(jù)《方案》,重點任務(wù)包括五方面、14條具體內(nèi)容。
一是加快完善網(wǎng)絡(luò)數(shù)據(jù)安全制度標準。強化網(wǎng)絡(luò)數(shù)據(jù)安全管理制度設(shè)計,加快建立網(wǎng)絡(luò)數(shù)據(jù)分類分級 保護、數(shù)據(jù)安全風險評估、數(shù)據(jù)安全事件通報處置、數(shù)據(jù)對外提供使用報告等制度。完善網(wǎng)絡(luò)數(shù)據(jù)安全標準體系,推動出臺行業(yè)《網(wǎng)絡(luò)數(shù)據(jù)安全標準體系建設(shè)指 南》,加快完善行業(yè)網(wǎng)絡(luò)數(shù)據(jù)安全標準體系。
二是開展合規(guī)性評估和專項治理?!斗桨浮诽岢觯_展網(wǎng)絡(luò)數(shù)據(jù)安全風險評估,針對物聯(lián)網(wǎng)、車聯(lián)網(wǎng)、衛(wèi)星互聯(lián)網(wǎng)、人工智能等新技術(shù)新應(yīng)用帶來的重大互聯(lián)網(wǎng)數(shù)據(jù)安全問題,及時開展行業(yè)評估和跨部門聯(lián)合評估工作。深化App違法違規(guī)專項治理,持續(xù)推進App違法違規(guī)收集使用個人信息專項治理行動;對在網(wǎng)絡(luò)數(shù)據(jù)安全和用戶信息保護方面存在違法違規(guī)行為的App及時進行下架和公開曝光;督促應(yīng)用商店落實App運營者真實身份信息驗證、應(yīng)用程序安全檢測、違法違規(guī)App下架等責任創(chuàng)新工作模式;引導(dǎo)鼓勵第三方機構(gòu)開展App數(shù)據(jù)安全管理認證。
同時,強化網(wǎng)絡(luò)數(shù)據(jù)安全監(jiān)督執(zhí)法,將企業(yè)網(wǎng)絡(luò)數(shù)據(jù)安全責任落實情況、數(shù)據(jù)安全合規(guī)性評估落實情況作為重點內(nèi)容,納入2019年網(wǎng)絡(luò)信息安全“雙隨機一公開”檢查和基礎(chǔ)電信企業(yè)網(wǎng)絡(luò)與信息安全責任考核檢查。持續(xù)開展數(shù)據(jù)泄露等網(wǎng)絡(luò)數(shù)據(jù)安全和用戶信息安全事件監(jiān)測跟蹤與執(zhí)法調(diào)查,對違法違規(guī)行為及時采取約談、公開曝光、行政處罰等措施,將處罰結(jié)果納入電信業(yè)務(wù)經(jīng)營不良名單或失信名單。
三是強化行業(yè)網(wǎng)絡(luò)數(shù)據(jù)安全管理。穩(wěn)步實施網(wǎng)絡(luò)數(shù)據(jù)資源“清單式”管理,指導(dǎo)督促試點企業(yè)建立內(nèi) 部網(wǎng)絡(luò)數(shù)據(jù)清單和數(shù)據(jù)分類分級管理制度。明確企業(yè)網(wǎng)絡(luò)數(shù)據(jù)安全職能部門,指導(dǎo)電信和重點互聯(lián)網(wǎng)企業(yè)加強內(nèi)部網(wǎng)絡(luò)數(shù)據(jù)安全組織保障。強化網(wǎng)絡(luò)數(shù)據(jù)對外合作安 全管理,督促企業(yè)定期開展網(wǎng)絡(luò)數(shù)據(jù)對外合作業(yè)務(wù)專項排查。加強行業(yè)網(wǎng)絡(luò)數(shù)據(jù)安全應(yīng)急管理,明確企業(yè)數(shù)據(jù)安全重要崗位職責要求,強化應(yīng)急響應(yīng),及時處置網(wǎng)絡(luò) 數(shù)據(jù)安全突發(fā)情況。
四是創(chuàng)新推動網(wǎng)絡(luò)數(shù)據(jù)安全技術(shù)防護能力建設(shè)。加強網(wǎng)絡(luò)數(shù)據(jù)安全技術(shù)手段建設(shè),支撐開展行業(yè)數(shù)據(jù) 備案管理、事件通報、溯源核查、技術(shù)檢測和安全認證等工作。推動網(wǎng)絡(luò)數(shù)據(jù)安全技術(shù)創(chuàng)新發(fā)展,推動成立大數(shù)據(jù)安全聯(lián)盟,打造網(wǎng)絡(luò)數(shù)據(jù)安全技術(shù)交流、聯(lián)合攻關(guān) 和試點應(yīng)用平臺。加強專業(yè)支撐隊伍建設(shè),成立行業(yè)網(wǎng)絡(luò)數(shù)據(jù)安全專家委員會,為網(wǎng)絡(luò)數(shù)據(jù)安全政策標準制定、關(guān)鍵技術(shù)研究、重大網(wǎng)絡(luò)數(shù)據(jù)安全風險評估、網(wǎng)絡(luò)數(shù) 據(jù)安全示范項目評審等提供決策支撐等。
五是強化社會監(jiān)督和宣傳交流。強化社會監(jiān)督和行業(yè)自律,建立網(wǎng)絡(luò)數(shù)據(jù)違法違規(guī)行為舉報平臺,及時受理用戶投訴舉報。強化行業(yè)自律,指導(dǎo)中國互聯(lián)網(wǎng)協(xié)會聯(lián)合基礎(chǔ)電信企業(yè)、重點互聯(lián)網(wǎng)企業(yè)、第三方機構(gòu)等簽署網(wǎng)絡(luò)數(shù)據(jù)安全自律公約,引導(dǎo)企業(yè)自覺履行數(shù)據(jù)安全保護義務(wù)。加強宣傳展示和國際交流,提升全行業(yè)數(shù)據(jù)安全意識等。
《方案》明確,工作安排共分為四個階段,包括工作部署階段(2019年7月)、重點保障階段(2019年8-10月)、長效建設(shè)階段(2019年11月-2020年5月)、總結(jié)提升階段(2020年6-7月)。
《方案》強調(diào),要加強組織領(lǐng)導(dǎo),精心組織,周密部署,迅速行動,確保專項行動順利開展。明確任 務(wù)分工,做到措施到位、責任到人,確保專項行動各項任務(wù)落實到位、取得實效。強化監(jiān)督檢查,指導(dǎo)督促基礎(chǔ)電信企業(yè)和互聯(lián)網(wǎng)企業(yè)進一步落實相關(guān)制度標準要 求。加強宣傳通報,推動專項行動扎實深入開展。(來源:中新經(jīng)緯)


































