(網(wǎng)經(jīng)社訊)工信部1日印發(fā)《電信和互聯(lián)網(wǎng)行業(yè)提升網(wǎng)絡(luò)數(shù)據(jù)安全保護(hù)能力專項(xiàng)行動(dòng)方案》(下稱“《方案》”),要求今年10月底前完成全部基礎(chǔ)電信企業(yè)(含專業(yè)公司)、50家重點(diǎn)互聯(lián)網(wǎng)企業(yè)以及200款主流App數(shù)據(jù)安全檢查。
工信部介紹,近年來大數(shù)據(jù)技術(shù)創(chuàng)新與應(yīng)用日趨活躍,成為數(shù)字經(jīng)濟(jì)發(fā)展的關(guān)鍵生產(chǎn)要素。與此同 時(shí),數(shù)據(jù)過度采集濫用、非法交易及用戶數(shù)據(jù)泄露等數(shù)據(jù)安全問題日益凸顯,做好電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò)數(shù)據(jù)安全管理尤為迫切?!斗桨浮分荚谌嫣嵘袠I(yè)網(wǎng)絡(luò)數(shù) 據(jù)安全保護(hù)能力,通過集中開展數(shù)據(jù)安全合規(guī)性評(píng)估、專項(xiàng)治理和監(jiān)督檢查,督促基礎(chǔ)電信企業(yè)和重點(diǎn)互聯(lián)網(wǎng)企業(yè)強(qiáng)化網(wǎng)絡(luò)數(shù)據(jù)安全全流程管理,及時(shí)整改消除重大 數(shù)據(jù)泄露、濫用等安全隱患。
《方案》要求,基本建立行業(yè)網(wǎng)絡(luò)數(shù)據(jù)安全保障體系。網(wǎng)絡(luò)數(shù)據(jù)安全制度標(biāo)準(zhǔn)體系進(jìn)一步完善,形成 行業(yè)網(wǎng)絡(luò)數(shù)據(jù)保護(hù)目錄,制定15項(xiàng)以上行業(yè)網(wǎng)絡(luò)數(shù)據(jù)安全標(biāo)準(zhǔn)規(guī)范,貫標(biāo)試點(diǎn)企業(yè)不少于20家;行業(yè)網(wǎng)絡(luò)數(shù)據(jù)安全管理和技術(shù)支撐平臺(tái)基本建成,遴選網(wǎng)絡(luò)數(shù)據(jù) 安全技術(shù)能力創(chuàng)新示范項(xiàng)目不少于30個(gè);基礎(chǔ)電信企業(yè)和重點(diǎn)互聯(lián)網(wǎng)企業(yè)網(wǎng)絡(luò)數(shù)據(jù)安全管理體系有效建立。
根據(jù)《方案》,重點(diǎn)任務(wù)包括五方面、14條具體內(nèi)容。
一是加快完善網(wǎng)絡(luò)數(shù)據(jù)安全制度標(biāo)準(zhǔn)。強(qiáng)化網(wǎng)絡(luò)數(shù)據(jù)安全管理制度設(shè)計(jì),加快建立網(wǎng)絡(luò)數(shù)據(jù)分類分級(jí) 保護(hù)、數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估、數(shù)據(jù)安全事件通報(bào)處置、數(shù)據(jù)對(duì)外提供使用報(bào)告等制度。完善網(wǎng)絡(luò)數(shù)據(jù)安全標(biāo)準(zhǔn)體系,推動(dòng)出臺(tái)行業(yè)《網(wǎng)絡(luò)數(shù)據(jù)安全標(biāo)準(zhǔn)體系建設(shè)指 南》,加快完善行業(yè)網(wǎng)絡(luò)數(shù)據(jù)安全標(biāo)準(zhǔn)體系。
二是開展合規(guī)性評(píng)估和專項(xiàng)治理?!斗桨浮诽岢?,開展網(wǎng)絡(luò)數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估,針對(duì)物聯(lián)網(wǎng)、車聯(lián)網(wǎng)、衛(wèi)星互聯(lián)網(wǎng)、人工智能等新技術(shù)新應(yīng)用帶來的重大互聯(lián)網(wǎng)數(shù)據(jù)安全問題,及時(shí)開展行業(yè)評(píng)估和跨部門聯(lián)合評(píng)估工作。深化App違法違規(guī)專項(xiàng)治理,持續(xù)推進(jìn)App違法違規(guī)收集使用個(gè)人信息專項(xiàng)治理行動(dòng);對(duì)在網(wǎng)絡(luò)數(shù)據(jù)安全和用戶信息保護(hù)方面存在違法違規(guī)行為的App及時(shí)進(jìn)行下架和公開曝光;督促應(yīng)用商店落實(shí)App運(yùn)營者真實(shí)身份信息驗(yàn)證、應(yīng)用程序安全檢測(cè)、違法違規(guī)App下架等責(zé)任創(chuàng)新工作模式;引導(dǎo)鼓勵(lì)第三方機(jī)構(gòu)開展App數(shù)據(jù)安全管理認(rèn)證。
同時(shí),強(qiáng)化網(wǎng)絡(luò)數(shù)據(jù)安全監(jiān)督執(zhí)法,將企業(yè)網(wǎng)絡(luò)數(shù)據(jù)安全責(zé)任落實(shí)情況、數(shù)據(jù)安全合規(guī)性評(píng)估落實(shí)情況作為重點(diǎn)內(nèi)容,納入2019年網(wǎng)絡(luò)信息安全“雙隨機(jī)一公開”檢查和基礎(chǔ)電信企業(yè)網(wǎng)絡(luò)與信息安全責(zé)任考核檢查。持續(xù)開展數(shù)據(jù)泄露等網(wǎng)絡(luò)數(shù)據(jù)安全和用戶信息安全事件監(jiān)測(cè)跟蹤與執(zhí)法調(diào)查,對(duì)違法違規(guī)行為及時(shí)采取約談、公開曝光、行政處罰等措施,將處罰結(jié)果納入電信業(yè)務(wù)經(jīng)營不良名單或失信名單。
三是強(qiáng)化行業(yè)網(wǎng)絡(luò)數(shù)據(jù)安全管理。穩(wěn)步實(shí)施網(wǎng)絡(luò)數(shù)據(jù)資源“清單式”管理,指導(dǎo)督促試點(diǎn)企業(yè)建立內(nèi) 部網(wǎng)絡(luò)數(shù)據(jù)清單和數(shù)據(jù)分類分級(jí)管理制度。明確企業(yè)網(wǎng)絡(luò)數(shù)據(jù)安全職能部門,指導(dǎo)電信和重點(diǎn)互聯(lián)網(wǎng)企業(yè)加強(qiáng)內(nèi)部網(wǎng)絡(luò)數(shù)據(jù)安全組織保障。強(qiáng)化網(wǎng)絡(luò)數(shù)據(jù)對(duì)外合作安 全管理,督促企業(yè)定期開展網(wǎng)絡(luò)數(shù)據(jù)對(duì)外合作業(yè)務(wù)專項(xiàng)排查。加強(qiáng)行業(yè)網(wǎng)絡(luò)數(shù)據(jù)安全應(yīng)急管理,明確企業(yè)數(shù)據(jù)安全重要崗位職責(zé)要求,強(qiáng)化應(yīng)急響應(yīng),及時(shí)處置網(wǎng)絡(luò) 數(shù)據(jù)安全突發(fā)情況。
四是創(chuàng)新推動(dòng)網(wǎng)絡(luò)數(shù)據(jù)安全技術(shù)防護(hù)能力建設(shè)。加強(qiáng)網(wǎng)絡(luò)數(shù)據(jù)安全技術(shù)手段建設(shè),支撐開展行業(yè)數(shù)據(jù) 備案管理、事件通報(bào)、溯源核查、技術(shù)檢測(cè)和安全認(rèn)證等工作。推動(dòng)網(wǎng)絡(luò)數(shù)據(jù)安全技術(shù)創(chuàng)新發(fā)展,推動(dòng)成立大數(shù)據(jù)安全聯(lián)盟,打造網(wǎng)絡(luò)數(shù)據(jù)安全技術(shù)交流、聯(lián)合攻關(guān) 和試點(diǎn)應(yīng)用平臺(tái)。加強(qiáng)專業(yè)支撐隊(duì)伍建設(shè),成立行業(yè)網(wǎng)絡(luò)數(shù)據(jù)安全專家委員會(huì),為網(wǎng)絡(luò)數(shù)據(jù)安全政策標(biāo)準(zhǔn)制定、關(guān)鍵技術(shù)研究、重大網(wǎng)絡(luò)數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估、網(wǎng)絡(luò)數(shù) 據(jù)安全示范項(xiàng)目評(píng)審等提供決策支撐等。
五是強(qiáng)化社會(huì)監(jiān)督和宣傳交流。強(qiáng)化社會(huì)監(jiān)督和行業(yè)自律,建立網(wǎng)絡(luò)數(shù)據(jù)違法違規(guī)行為舉報(bào)平臺(tái),及時(shí)受理用戶投訴舉報(bào)。強(qiáng)化行業(yè)自律,指導(dǎo)中國互聯(lián)網(wǎng)協(xié)會(huì)聯(lián)合基礎(chǔ)電信企業(yè)、重點(diǎn)互聯(lián)網(wǎng)企業(yè)、第三方機(jī)構(gòu)等簽署網(wǎng)絡(luò)數(shù)據(jù)安全自律公約,引導(dǎo)企業(yè)自覺履行數(shù)據(jù)安全保護(hù)義務(wù)。加強(qiáng)宣傳展示和國際交流,提升全行業(yè)數(shù)據(jù)安全意識(shí)等。
《方案》明確,工作安排共分為四個(gè)階段,包括工作部署階段(2019年7月)、重點(diǎn)保障階段(2019年8-10月)、長效建設(shè)階段(2019年11月-2020年5月)、總結(jié)提升階段(2020年6-7月)。
《方案》強(qiáng)調(diào),要加強(qiáng)組織領(lǐng)導(dǎo),精心組織,周密部署,迅速行動(dòng),確保專項(xiàng)行動(dòng)順利開展。明確任 務(wù)分工,做到措施到位、責(zé)任到人,確保專項(xiàng)行動(dòng)各項(xiàng)任務(wù)落實(shí)到位、取得實(shí)效。強(qiáng)化監(jiān)督檢查,指導(dǎo)督促基礎(chǔ)電信企業(yè)和互聯(lián)網(wǎng)企業(yè)進(jìn)一步落實(shí)相關(guān)制度標(biāo)準(zhǔn)要 求。加強(qiáng)宣傳通報(bào),推動(dòng)專項(xiàng)行動(dòng)扎實(shí)深入開展。(來源:中新經(jīng)緯)