设为首页|加入收藏
用户名:   密码:   立即注册

工信部要求提高数据安全事件综合应对能力

日期:2024/11/11   来源:机电商报   
  摘要:《应急预案》作为工业和信息化领域数据安全事件处置工作的指导性政策文件,共8章40条,为应急处置工作提供了实操指导。

近日,工信部印发《工业和信息化领域数据安全事件应急预案(试行)》(以下简称《应急预案》)。《应急预案》作为工业和信息化领域数据安全事件处置工作的指导性政策文件,共8章40条,为应急处置工作提供了实操指导。

当前,数据已成为数字经济时代最为活跃的新型生产要素。随着数字化转型步伐加快,新型工业化发展加速推进,数据规模急剧增长,数据流动情况愈发频繁复杂,伴随而来的数据安全风险事件时有发生,亟须加快构建数据安全事件应急管理体系,提升事件处置水平。

为贯彻落实《数据安全法》《网络数据安全管理条例》《工业和信息化领域数据安全管理办法(试行)》等法律政策关于应急处置的相关要求,加快推动工业和信息化领域数据安全应急处置工作制度化、规范化开展,工信部研究制定了《应急预案》。

《应急预案》旨在构建工业和信息化领域数据安全事件应急处置工作组织体系,明确工信部、地方行业监管部门、数据处理者、应急支撑机构等各方职责范围,建立权责一致的工作机制。同时,细化数据安全事件应急处置事前、事中、事后全流程各环节要求,提出分级预警、响应、处置、上报等各类机制,建立衔接有序、高效运行的工作闭环,并根据数据安全事件应急处置工作的需要,明确相关预防措施和保障措施。

《应急预案》重点明确了以下8个方面的内容:界定《应急预案》适用范围,明确了数据安全事件以及事件分级的相关概念定义;明确了工业和信息化领域数据安全应急处置工作的组织体系,规定了领导机构、办事机构、地方行业监管部门、数据处理者、应急支撑机构等单位的构成及职责;明确了开展数据安全风险监测预警工作的具体流程和要求;明确了不同级别数据安全事件应急处置工作的具体流程和要求;规定了重大及以上数据安全事件应急工作结束后,地方行业监管部门和数据处理者的具体工作要求;提出预防保护、应急演练、宣传培训、手段建设和重大活动期间保障共5项预防措施;提出落实责任、奖惩问责、经费保障、工作协同、物资保障、国际合作和保密管理共7项保障措施;规定了应急预案修订原则和排除条款等要求。

此外,《应急预案》在附件中还细化了数据安全事件分级方法、事件上报模板、事件总结报告模板、应急处置流程图等内容,为各方开展应急处置工作提供细化实操指导。

值得关注的是,《应急预案》明确了“工信部、地方行业监管部门、数据处理者、应急支撑机构”等各类主体的职责分工。

其中,工信部职责主要由工信部网络安全和信息化领导小组及工业和信息化领域数据安全工作机制承担,具体为工信部网络安全和信息化领导小组统一领导数据安全事件应急管理工作,负责特别重大数据安全事件的统一指挥和协调。

地方行业监管部门主要包括各省、自治区、直辖市及计划单列市、新疆生产建设兵团工业和信息化主管部门,各省、自治区、直辖市通信管理局和无线电管理机构,负责组织开展本地区本领域数据安全事件应急处置工作,结合实际根据本预案分别制定本地区本领域数据安全事件应急预案。

此外,数据处理者负责本单位数据安全事件预防、监测、应急处置、报告等工作,应当根据应对数据安全事件的需要,制定本单位数据安全事件应急预案。应急支撑机构负责数据安全事件预防保护、监测预警、应急处置、攻击溯源等工作。

工业和信息化领域数据处理者应当按照《应急预案》,有序开展事件处置。一旦发现数据安全事件,数据处理者应当立即根据数据安全事件对国家安全、企业网络设施和信息系统、生产运营、经济运行等造成的影响范围和危害程度,判定数据安全事件级别(包括特别重大、重大、较大和一般4个级别)。对自判为较大及以上事件的,应当立即向地方行业监管部门报告。

发现数据安全事件后,涉事数据处理者立即进入应急状态,根据事件级别分别采取相应的处置措施,开展数据恢复或追溯工作。同时,持续加强监测分析,跟踪事态发展,评估影响范围和事件原因,进一步采取有效整改处置措施,及时汇报工作进展和处置情况。

重大及以上数据安全事件应急处置工作结束后,涉事数据处理者应当及时调查事件的起因、经过、责任,评估事件造成的影响和损失,总结事件防范和应急处置工作的经验教训,提出处理意见和改进措施,形成总结报告报地方行业监管部门。

《应急预案》发布后,工信部将从宣贯培训、引导支持、监督检查等方面抓好落实:对《应急预案》的重点内容进行全面深入系统解读,营造“个个讲安全、人人会应急”的良好氛围;鼓励各单位创新工作模式、加大工作支持,及时总结推广在《应急预案》落地实施过程中的优秀经验做法;指导各有关单位根据应对数据安全事件的需要,细化制定本单位应急预案,加强责任落实;通过专项行动、监督检查等方式,对工作落实不到位的单位加强督导落实,对表现突出的予以表扬激励。(夏小禾)