2022年电信和互联网行业提升网络数据安全保护能力专项行动方案 .pdf
《2022年电信和互联网行业提升网络数据安全保护能力专项行动方案 .pdf》由会员分享,可在线阅读,更多相关《2022年电信和互联网行业提升网络数据安全保护能力专项行动方案 .pdf(8页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、电信和互联网行业提升网络数据安全保护能力专项行动方案近年来, 随着国家大数据发展战略加快实施,大数据技术创新与应用日趋活跃,产生和集聚了类型丰富多样、应用价值不断提升的海量网络数据,成为数字经济发展的关键生产要素。与此同时,数据过度采集滥用、非法交易及用户数据泄露等数据安全问题日益凸显,做好电信和互联网行业(以下简称行业)网络数据安全管理尤为迫切。为积极应对新形势新情况新问题,切实做好新中国成立70 周年网络数据安全保障工作,全面提升行业网络数据安全保护能力,制定本方案。一、总体要求以习近平新时代中国特色社会主义思想为指导,全面贯彻党的十九大和十九届二中、三中全会精神,严格落实网络安全法全国人
2、民代表大会常务委员会关于加强网络信息保护的决定互联网信息服务管理办法等法律法规, 坚持维护数据安全与促进数据开发利用并重,坚持数据分类分级保护,坚持充分发挥政府引导作用、企业主体作用和社会监督作用,立足我部行业网络数据安全监管职责,开展为期一年的行业提升网络数据安全保护能力专项行动(以下简称专项行动),加快推动构建行业网络数据安全综合保障体系, 为建设网络强国、助力数字经济发展提供有力保障和重要支撑。二、工作目标名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 8 页 -
3、- - - - - - - - (一)通过集中开展数据安全合规性评估、专项治理和监督检查,督促基础电信企业和重点互联网企业强化网络数据安全全流程管理,及时整改消除重大数据泄露、滥用等安全隐患,2019 年 10 月底前完成全部基础电信企业(含专业公司)、50 家重点互联网企业以及200 款主流App 数据安全检查,圆满完成新中国成立70 周年等重大活动网络数据安全保障工作。(二) 基本建立行业网络数据安全保障体系。网络数据安全制度标准体系进一步完善,形成行业网络数据保护目录,制定15 项以上行业网络数据安全标准规范,贯标试点企业不少于20 家;行业网络数据安全管理和技术支撑平台基本建成,遴选网
4、络数据安全技术能力创新示范项目不少于30 个;基础电信企业和重点互联网企业网络数据安全管理体系有效建立。三、重点任务(一)加快完善网络数据安全制度标准1. 强化网络数据安全管理制度设计。梳理对标网络安全法电信和互联网用户个人信息保护规定等法律法规要求,加快建立网络数据分类分级保护、数据安全风险评估、数据安全事件通报处置、数据对外提供使用报告等制度。 部署电信和互联网企业按照法律法规要求,开展数据安全管理对标工作,健全完善企业内部网络数据全生命周期安全管理制度。2. 完善网络数据安全标准体系。推动出台行业 网络数据安全标准体系建设指南,加快完善行业网络数据安全标准体系。制定出台行业重要数据识别指
5、南、网络数据安全防护等重点标准,遴选企业开展贯标试点。指导中国通名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 8 页 - - - - - - - - - 信标准化协会成立网络数据安全标准专项工作组,加快推动网络数据安全相关标准制定工作。(二)开展合规性评估和专项治理3. 开展网络数据安全风险评估。出台网络数据安全合规性评估要点,依托互联网新技术新业务安全评估机制,部署基础电信企业(含专业公司)和重点互联网企业结合重点业务类型和场景,开展网络数据安全合规性自评估工作,提升
6、企业网络数据安全风险防范能力。针对物联网、车联网、卫星互联网、人工智能等新技术新应用带来的重大互联网数据安全问题,及时开展行业评估和跨部门联合评估工作。4. 深化 App 违法违规专项治理。持续推进App 违法违规收集使用个人信息专项治理行动,组织第三方评测机构开展App 安全滚动式评测,对在网络数据安全和用户信息保护方面存在违法违规行为的App 及时进行下架和公开曝光。组织开展应用商店安全责任专项部署,督促应用商店落实App 运营者真实身份信息验证、应用程序安全检测、违法违规App下架等责任。创新工作模式,引导鼓励第三方机构开展App 数据安全管理认证,探索推动应用商店等明确标识并优先推荐通
7、过认证的App 。5. 强化网络数据安全监督执法。将企业网络数据安全责任落实情况、数据安全合规性评估落实情况作为重点内容,纳入2019年网络信息安全“双随机一公开”检查和基础电信企业网络与信息安全责任考核检查,采取远程测试、实地检查等方式开展监督检查,督促问题整改。 持续开展数据泄露等网络数据安全和用户信息安全事件监测跟踪与执法调查,对违法违规行为及时采名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共 8 页 - - - - - - - - - 取约谈、公开曝光、行政处罚等
8、措施,将处罚结果纳入电信业务经营不良名单或失信名单。(三)强化行业网络数据安全管理6. 稳步实施网络数据资源“清单式”管理。开展电信和重点互联网企业网络数据资源调研摸底,依据网络数据重要敏感程度和泄露滥用可能造成的危害,研究形成行业网络数据保护目录,并选取重点企业开展试点应用。指导督促试点企业建立内部网络数据清单和数据分类分级管理制度,对列入目录的网络数据实施重点保护。7. 明确企业网络数据安全职能部门。指导电信和重点互联网企业加强内部网络数据安全组织保障,推动设立或明确网络数据安全管理责任部门和专职人员, 负责承担企业内部网络数据安全管理工作,督促协调企业内部各相关主体和环节严格落实操作权限
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年电信和互联网行业提升网络数据安全保护能力专项行动方案 2022 电信 互联网 行业 提升 网络 数据 安全 保护 能力 专项 行动 方案
限制150内