①依法嚴厲打擊非法獲取、出售或提供數(shù)據(jù)的黑灰產(chǎn)業(yè) 限制超出授權(quán)范圍使用個人信息; ②到2027年底 規(guī)則明晰、產(chǎn)業(yè)繁榮、多方協(xié)同的數(shù)據(jù)流通安全治理體系基本構(gòu)建。
財聯(lián)社1月15日訊,國家發(fā)展改革委等六部門印發(fā)《關(guān)于完善數(shù)據(jù)流通安全治理 更好促進數(shù)據(jù)要素市場化價值化的實施方案》。其中提出,豐富數(shù)據(jù)流通安全服務(wù)供給。繁榮數(shù)據(jù)安全服務(wù)市場,壯大數(shù)據(jù)安全治理服務(wù)規(guī)模,創(chuàng)新數(shù)據(jù)安全服務(wù)業(yè)態(tài)。支持數(shù)據(jù)安全服務(wù)機構(gòu)加強基礎(chǔ)理論研究、核心技術(shù)攻關(guān)和產(chǎn)品創(chuàng)新應用,向規(guī)?;?、專業(yè)化、一體化方向發(fā)展,提升安全服務(wù)效能,降低應用成本。培育數(shù)據(jù)流通安全檢測評估、安全審計等服務(wù),健全有利于數(shù)據(jù)流通主體互信的市場化機制。豐富數(shù)據(jù)托管等服務(wù)供給,研究探索為數(shù)據(jù)安全提供保險保障的可行方案,鼓勵有條件的企業(yè)拓展面向中小企業(yè)的數(shù)據(jù)安全托管服務(wù)。
國家發(fā)展改革委等部門印發(fā)《關(guān)于完善數(shù)據(jù)流通安全治理 更好促進數(shù)據(jù)要素市場化價值化的實施方案》的通知
各省、自治區(qū)、直轄市、新疆生產(chǎn)建設(shè)兵團發(fā)展改革委、數(shù)據(jù)管理部門、黨委網(wǎng)信辦、工業(yè)和信息化主管部門、公安廳(局)、市場監(jiān)管局(廳、委):
為深入貫徹黨中央、國務(wù)院決策部署,落實《中華人民共和國網(wǎng)絡(luò)安全法》《中華人民共和國數(shù)據(jù)安全法》《中華人民共和國個人信息保護法》《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護條例》《網(wǎng)絡(luò)數(shù)據(jù)安全管理條例》,推動高質(zhì)量發(fā)展和高水平安全良性互動,國家發(fā)展改革委、國家數(shù)據(jù)局、中央網(wǎng)信辦、工業(yè)和信息化部、公安部、市場監(jiān)管總局制定了《關(guān)于完善數(shù)據(jù)流通安全治理 更好促進數(shù)據(jù)要素市場化價值化的實施方案》,現(xiàn)印發(fā)給你們,請結(jié)合實際抓好落實。
國家發(fā)展改革委
國 家 數(shù) 據(jù) 局
中 央 網(wǎng) 信 辦
工業(yè)和信息化部
公??安??部
市場監(jiān)管總局
2025年1月6日
附件:關(guān)于完善數(shù)據(jù)流通安全治理更好促進數(shù)據(jù)要素市場化價值化的實施方案
關(guān)于完善數(shù)據(jù)流通安全治理 更好促進數(shù)據(jù)要素市場化價值化的實施方案 數(shù)據(jù)流通安全治理規(guī)則是數(shù)據(jù)基礎(chǔ)制度的重要內(nèi)容。為貫徹黨 中央、國務(wù)院決策部署,落實《中華人民共和國網(wǎng)絡(luò)安全法》《中 華人民共和國數(shù)據(jù)安全法》《中華人民共和國個人信息保護法》《關(guān) 鍵信息基礎(chǔ)設(shè)施安全保護條例》《網(wǎng)絡(luò)數(shù)據(jù)安全管理條例》,更好 統(tǒng)籌發(fā)展和安全,建立健全數(shù)據(jù)流通安全治理機制,提升數(shù)據(jù)安全 治理能力,促進數(shù)據(jù)要素合規(guī)高效流通利用,釋放數(shù)據(jù)價值,提出 如下意見。
一、總體要求
以習近平新時代中國特色社會主義思想為指導,深入落實黨的 二十大和二十屆二中、三中全會精神,全面貫徹總體國家安全觀, 統(tǒng)籌數(shù)據(jù)高質(zhì)量發(fā)展和高水平安全,堅持系統(tǒng)思維、底線思維,將 安全貫穿數(shù)據(jù)供給、流通、使用全過程,落實國家數(shù)據(jù)分類分級保 護制度,明晰數(shù)據(jù)流通中的安全治理規(guī)則,加強數(shù)據(jù)流通安全技術(shù) 應用和產(chǎn)業(yè)培育,完善權(quán)益保護和責任界定機制,提升安全治理能 力,防范數(shù)據(jù)濫用風險,堅決維護國家安全,保護個人信息和商業(yè) 秘密,以成本最小化實現(xiàn)安全最優(yōu)化,推動數(shù)據(jù)高質(zhì)量發(fā)展和高水 平安全良性互動,充分釋放數(shù)據(jù)價值,促進數(shù)據(jù)開發(fā)利用。到 2027 年底,規(guī)則明晰、產(chǎn)業(yè)繁榮、多方協(xié)同的數(shù)據(jù)流通安全治理體系基本構(gòu)建,數(shù)據(jù)合規(guī)高效流通機制更加完善,治理效能顯著提升,為 繁榮數(shù)據(jù)市場、釋放數(shù)據(jù)價值提供堅強保障。
二、主要任務(wù)
(一)明晰企業(yè)數(shù)據(jù)流通安全規(guī)則。支持企業(yè)通過編制數(shù)據(jù)資 源目錄、分析流通過程安全風險、制定分類分級保護措施等方式, 提升數(shù)據(jù)治理能力。鼓勵企事業(yè)單位設(shè)立首席數(shù)據(jù)官,加強數(shù)據(jù)治 理和數(shù)據(jù)開發(fā)利用。數(shù)據(jù)處理者應按照國家有關(guān)規(guī)定識別、申報重 要數(shù)據(jù),并依法接受監(jiān)管部門的監(jiān)督檢查。對確認為重要數(shù)據(jù)的, 相關(guān)地區(qū)、部門應當及時向數(shù)據(jù)處理者告知或公開發(fā)布。數(shù)據(jù)處理 者對外提供重要數(shù)據(jù)時,應按照相關(guān)法律法規(guī)、行業(yè)主管部門要求, 采取必要的安全保護措施,切實維護國家安全、經(jīng)濟運行、社會穩(wěn) 定、公共健康和安全。鼓勵開展數(shù)據(jù)脫敏等研究,對于經(jīng)脫敏等技 術(shù)處理后,依據(jù)所屬行業(yè)領(lǐng)域的分類分級標準規(guī)范重新識別為一般 數(shù)據(jù)的,可按照一般數(shù)據(jù)開展流通交易。
(二)加強公共數(shù)據(jù)流通安全管理。政務(wù)數(shù)據(jù)共享過程中,數(shù) 據(jù)提供方按照“誰主管、誰提供、誰負責”的原則,明確政務(wù)數(shù)據(jù) 共享范圍、用途、條件,承擔數(shù)據(jù)提供前的安全管理責任,探索建 立數(shù)據(jù)接收方數(shù)據(jù)安全管理風險評估制度,確保數(shù)據(jù)在安全前提下 有序共享。數(shù)據(jù)接收方按照“誰經(jīng)手、誰使用、誰管理、誰負責” 的原則,承擔數(shù)據(jù)接收后的安全管理責任。有關(guān)地方和部門開展公 共數(shù)據(jù)授權(quán)運營的,應依據(jù)有關(guān)要求明確公共數(shù)據(jù)授權(quán)運營機構(gòu)的 安全管理責任,建立健全數(shù)據(jù)安全管理制度,采取必要安全措施,加強關(guān)聯(lián)風險識別和管控,保護公共數(shù)據(jù)安全。
(三)強化個人數(shù)據(jù)流通保障。完善個人數(shù)據(jù)權(quán)益保障機制。 對于個人數(shù)據(jù)流通,應當依法依規(guī)取得個人同意或經(jīng)過匿名化處 理,不得通過強迫、欺詐、誤導等方式取得個人同意。制定個人信 息匿名化相關(guān)標準規(guī)范,明確匿名化操作規(guī)范、技術(shù)指標和流通環(huán) 境要求。鼓勵采用國家網(wǎng)絡(luò)身份認證公共服務(wù)等多種方式,強化個 人信息保護。健全個人信息保護投訴、舉報、受理、處置渠道。
(四)完善數(shù)據(jù)流通安全責任界定機制。數(shù)據(jù)提供方應當確保 數(shù)據(jù)來源合法,數(shù)據(jù)接收方應嚴格按照要求使用數(shù)據(jù),防止超范圍 使用。鼓勵供需雙方在數(shù)據(jù)流通交易合同中約定各自權(quán)責范圍,清 晰界定權(quán)責邊界。探索建立數(shù)據(jù)流通安全審計和溯源機制,融合應 用數(shù)字水印、數(shù)據(jù)指紋、區(qū)塊鏈等技術(shù)手段,高效支撐數(shù)據(jù)流通過 程中的取證和定責。支持在自由貿(mào)易試驗區(qū)(港)等地方開展先行 先試,圍繞數(shù)據(jù)流通交易溯源機制、重點場景安全治理標準、重點 場景安全責任界定機制等,探索新型治理模式,提高治理效能。
(五)加強數(shù)據(jù)流通安全技術(shù)應用。支持數(shù)據(jù)流通安全技術(shù)創(chuàng) 新,完善數(shù)據(jù)流通安全標準,引導企業(yè)按照數(shù)據(jù)分類分級保護要求, 采取不同的安全技術(shù)開展數(shù)據(jù)流通。對于不涉及風險問題的一般數(shù) 據(jù),鼓勵自行采取必要安全措施進行流通利用。對于未認定為重要 數(shù)據(jù),但企業(yè)認為涉及重要經(jīng)營信息的,鼓勵數(shù)據(jù)提供方、數(shù)據(jù)接 收方接入和使用數(shù)據(jù)流通利用基礎(chǔ)設(shè)施,促進數(shù)據(jù)安全流動。對于 重要數(shù)據(jù),在保護國家安全、個人隱私和確保公共安全的前提下,鼓勵通過“原始數(shù)據(jù)不出域、數(shù)據(jù)可用不可見、數(shù)據(jù)可控可計量” 等方式,依法依規(guī)實現(xiàn)數(shù)據(jù)價值開發(fā)。
(六)豐富數(shù)據(jù)流通安全服務(wù)供給。繁榮數(shù)據(jù)安全服務(wù)市場, 壯大數(shù)據(jù)安全治理服務(wù)規(guī)模,創(chuàng)新數(shù)據(jù)安全服務(wù)業(yè)態(tài)。支持數(shù)據(jù)安 全服務(wù)機構(gòu)加強基礎(chǔ)理論研究、核心技術(shù)攻關(guān)和產(chǎn)品創(chuàng)新應用,向 規(guī)?;?、專業(yè)化、一體化方向發(fā)展,提升安全服務(wù)效能,降低應用 成本。培育數(shù)據(jù)流通安全檢測評估、安全審計等服務(wù),健全有利于 數(shù)據(jù)流通主體互信的市場化機制。豐富數(shù)據(jù)托管等服務(wù)供給,研究 探索為數(shù)據(jù)安全提供保險保障的可行方案,鼓勵有條件的企業(yè)拓展 面向中小企業(yè)的數(shù)據(jù)安全托管服務(wù)。
(七)防范數(shù)據(jù)濫用風險。依法嚴厲打擊非法獲取、出售或提 供數(shù)據(jù)的黑灰產(chǎn)業(yè),加強敏感個人信息保護,限制超出授權(quán)范圍使 用個人信息。依法依規(guī)懲處利用數(shù)據(jù)開展壟斷、不正當競爭等行為, 維護各方主體權(quán)益和市場公平競爭秩序。在國家數(shù)據(jù)安全工作協(xié)調(diào) 機制統(tǒng)籌協(xié)調(diào)下,加強重點行業(yè)領(lǐng)域數(shù)據(jù)安全風險監(jiān)測,持續(xù)增強 風險分析、監(jiān)測和處置能力,防范發(fā)生系統(tǒng)性、大范圍數(shù)據(jù)安全風 險,維護國家安全和經(jīng)濟社會穩(wěn)定。研究完善數(shù)據(jù)流通安全事故或 糾紛處置機制,提升流通風險應對能力。 強化部門協(xié)同,加強數(shù)據(jù)安全、個人信息保護等方面的執(zhí)法協(xié) 同,推動行政執(zhí)法信息共享、情況通報和協(xié)同配合,提高監(jiān)管效能。 組織發(fā)布數(shù)據(jù)流通安全治理典型案例,充分發(fā)揮示范作用,營造“一 地創(chuàng)新、全國共享”“一企創(chuàng)新、多企復用”的創(chuàng)新環(huán)境,促進數(shù)據(jù)安全有序流通。