点击上方蓝字关注「魔都安全札记」
近期国家发展改革委等部门印发《关于完善数据流通安全治理更好促进数据要素市场化价值化的实施方案》的通知。全文网址:
https://www.gov.cn/zhengce/zhengceku/202501/content_6998668.htm
在实施方案中第二章第七块内容讲到“在国家数据安全工作协调机制统筹协调下,加强重点行业领域数据安全风险监测,持续增强风险分析、监测和处置能力,防范发生系统性、大范围数据安全风险,维护国家安全和经济社会稳定。”
一、那什么是国家数据安全工作协调机制呢?
最早可以在2021年6月10日通过的《中华人民共和国数据安全法》中部分条款提到:第五条中央国家安全领导机构负责国家数据安全工作的决策和议事协调,研究制定、指导实施国家数据安全战略和有关重大方针政策,统筹协调国家数据安全的重大事项和重要工作,建立国家数据安全工作协调机制。
第二十一条 国家建立数据分类分级保护制度,根据数据在经济社会发展中的重要程度,以及一旦遭到篡改、破坏、泄露或者非法获取、非法利用,对国家安全、公共利益或者个人、组织合法权益造成的危害程度,对数据实行分类分级保护。国家数据安全工作协调机制统筹协调有关部门制定重要数据目录,加强对重要数据的保护。
第二十二条 国家建立集中统一、高效权威的数据安全风险评估、报告、信息共享、监测预警机制。国家数据安全工作协调机制统筹协调有关部门加强数据安全风险信息的获取、分析、研判、预警工作。
此外值得注意的是在《中国信息安全》杂志2024年第4期作者吴梦婷 左晓栋《在总体国家安全观指引下进一步加强数据安全工作》文章中提到: 其中第五条此条款明确了我国数据安全工作的最高领导机关——中央国家安全委员会,并提出了由中央国安办牵头的国家数据安全工作协调机制,这充分体现了“维护数据安全,应当坚持总体国家安全观”的指导思想。
二、关于国家数据安全工作协调机制在不少国家部委中也有相关表述,从中可以一瞥这个机制是如何运行的:
1、在《网络数据安全管理条例》中:
2、在《工业和信息化领域数据安全管理办法(试行)》中:
第四条 在国家数据安全工作协调机制统筹协调下,工业和信息化部负责督促指导各省、自治区、直辖市及计划单列市、新疆生产建设兵团工业和信息化主管部门,各省、自治区、直辖市通信管理局和无线电管理机构(以下统称地方行业监管部门)开展数据安全监管,对工业和信息化领域的数据处理活动和安全保护进行监督管理。
第三十三条工业和信息化部在国家数据安全工作协调机制指导下,开展工业和信息化领域数据安全审查相关工作。
3、在《自然资源领域数据安全管理办法》中:
第四条在国家数据安全工作协调机制统筹协调下,自然资源部承担自然资源行业、领域数据安全监管职责,负责督促指导各省、自治区、直辖市自然资源主管部门、海洋主管部门(以下统称地方行业监管部门)开展数据安全监管。国家林业和草原局具体承担森林草原、湿地荒漠等数据安全监管职责,参照本办法制定具体制度。
第十一条 自然资源部所属的数据处理者应当将本单位重要数据和核心数据目录向自然资源部报备,(中间文本略)地方行业监管部门应当在数据处理者提交报备申请后的二十个工作日内完成审核工作,报备内容符合要求的,报自然资源部审核认定,自然资源部接到申请后二十个工作日完成重要数据认定,核心数据须报国家数据安全工作协调机制认定;不符合要求的应当及时反馈申请单位并说明理由。申请单位应当在收到反馈后的十五个工作日内再次提交申请。
第十七条数据处理者应当按照有关规定安全有序提供数据,明确提供的范围、类别、条件、程序等,(中间文本略),并配备风险隔离、认证鉴权、威胁告警等安全保护措施。涉及提供、共享核心数据的,应当采取必要的安全保护措施,并上报自然资源部,自本年度1月1日起可能累计达到总量30%及以上的,应当经自然资源部报国家数据安全工作协调机制组织风险评估。涉及国家机关依法履职或单位内部流动的除外。
第二十九条 在国家数据安全工作协调机制统一组织下,自然资源部依法配合有关部门,对影响或者可能影响国家安全的自然资源领域数据处理活动开展数据安全审查工作。
三、在2023年出版的《国家数据安全知识百问》(总体国家安全观普及丛书)人民出版社,也给出了权威回答什么是国家数据安全工作协调机制?
答:国家数据安全工作协调机制负责推动国家数据安全战略和有关重大方针政策落实落地,指导各地区各部门加强协作、配合,推进数据安全领域全局性、基础性、关键性工作,统筹协调有关部门制定国家重要和核心数据目录,加强数据分类分级保护,加强数据安全风险信息的获取、分析、研判、预警工作,组织实施国家数据安全审查。国家数据安全工作协调机制设立办公室,负责协调机制的日常工作。
总结:国数据安全工作的最高领导机关—中央国家安全委员会;中央国安办牵头成立国家数据安全工作协调机制并设立办公室;可知的具体职责有:核心数据的认定、提供、共享核心数据达到一定量级组织风险评估、组织数据安全审查以及《国家数据安全知识百问》给出的相关权威回答内容。
-THE END-
知识星球
星球里有什么?
各类监管通知,法律法规安全标准整理,各类等级保护、安全检查checklist、培训ppt模版、漏洞预警、漏洞poc,以及其他乱七八糟的东西 定期更新:
我会坚持更新公众号和知识星球,希望能跟大家一起不断提升自我,结伴前行。可领优惠券或私我(限免)加入
📚 往期文章精选:
🔗:
🔗:
🔗:
🔗:
🔗:
🔗:
🔗:
🔗:
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...