点击右上角
微信好友
朋友圈

请使用浏览器分享功能进行分享

8月31日,《重庆市数据安全管理条例》(以下简称《条例》)新闻发布会在重庆举行。会议介绍了《条例》的立法背景、立法意义和立法过程,并对重点亮点进行解读。
据了解,《条例》共6章45条,围绕完善管理责任体系、规范数据分类分级保护、数据全生命周期监管、健全监测预警和应急处置机制等方面作出主要制度设计,构建起重庆市数据安全管理的“四梁八柱”。
随着数字重庆建设纵深推进,重庆归集了海量政务数据、公共数据和社会数据。哪些数据需要重点保护?哪些可以灵活流动?《条例》给出明确答案:根据数据在经济社会发展中的重要程度,以及一旦遭到篡改、破坏、泄露或非法获取、非法利用,对国家安全、公共利益或个人、组织合法权益造成的危害程度,将数据分为核心数据、重要数据、一般数据三个层级,实行差异化保护。
具体来说,一般数据在符合法律法规要求的前提下可合理开发利用,促进数据价值释放;重要数据实行目录管理、动态更新、定期盘点,明确责任主体、处理方式、安全风险评估情形等,加强全过程安全管理;核心数据按照更高标准实行最严格的全流程管控,确保安全风险始终可控。
为推动分类分级落地,《条例》明确,行业主管部门应按照本行业、本领域的数据分类分级标准规范,指导数据处理者开展数据分类分级工作,组织本行业、本领域数据处理者准确识别、及时报送重要数据建议目录;数据处理者应当按照业务所属行业、领域的数据分类分级标准规范,及时向行业主管部门报送重要数据建议目录。
在为企业减负方面,《条例》第34条明确规定:有关部门开展数据安全监督检查,应当合理确定检查频次和方式,不得重复检查、多头检查;数据安全风险评估、关键信息基础设施安全保护测评、网络安全等级保护测评、商用密码应用安全性评估有内容重合的部分,相关结果可相互采信,无需重复测评。
《条例》还对日志留存期限做了细化,对不同情形设定了差异化的留存时限:一般日志留存不少于6个月,互联网政务应用日志不少于1年,涉及重要数据安全事件处置溯源的日志不少于1年,而涉及向他人提供、委托处理、共同处理重要数据和个人信息的,相关日志留存时间不少于3年。
“出台《条例》,不是要把数据管死,而是通过立规矩、明底线,让数据在安全的轨道上更顺畅流动。”市数据安全工作协调机制办公室主任李昂表示,还将加快制定配套文件,确保各项制度衔接落地、顺畅运行。(肖依佩)
