近日,交通运输部印发《交通运输数据安全管理办法》(简称《办法》),自7月1日起正式实施。作为行业首部数据安全管理制度,《办法》的出台标志着行业数据安全治理进入体系化、规范化的全新阶段。
《办法》是落实《数据安全法》《网络数据安全管理条例》等法律法规要求的具体行动,也是立足行业实际规范数据处理活动、释放数据价值的重要举措。《办法》共7章41条,规范了数据安全管理的总则、数据分类分级保护、数据全生命周期安全管理、数据安全风险评估、数据安全监测预警与应急处置、监督检查与责任追究等内容,充分借鉴相关行业数据安全管理工作经验,与已有制度文件有效衔接,体系完备、内容详实,为交通运输数据安全工作提供了全面的制度遵循。
在数据分类分级方面,《办法》将交通运输数据划为核心数据、重要数据、一般数据三个级别。其中,一般数据从高到低分为一般3级数据、一般2级数据和一般1级数据。数据内容、规模、时效性、应用场景、加工处理方式等发生变化,或因国家有关要求,导致原定级别不再适用的,数据处理者应当及时变更数据级别。涉及重要数据和核心数据级别变更的,应当按规定重新开展数据分类分级工作。涉及重要数据和核心数据信息变更的,应当在30日内报告。
在风险评估与应急管理方面,重要数据、核心数据处理者和1000万人以上个人信息处理者,应当每年开展数据安全风险评估,并报送风险评估报告。风险评估报告应当符合有关规定,至少保存3年,可作为交通运输主管部门数据安全监督检查依据。
根据《办法》,交通运输部统筹建立行业网络和数据安全风险监测预警与信息通报工作机制,省级交通运输主管部门建立本地区工作机制,加强与网信、公安、国家安全、数据管理等部门的信息共享。数据处理者应当建立数据安全风险监测机制,及时发现、处置、报告安全风险和事件。根据对国家安全、社会秩序、经济建设、公众利益等造成的影响范围和危害程度,将交通运输数据安全事件分为特别重大、重大、较大和一般4个等级。
智慧物流供应链
服务平台
电话:18031385877
点分享
点点赞
点在

