12月19日,國內(nèi)首個數(shù)據(jù)安全規(guī)劃——《杭州市數(shù)據(jù)安全保障體系規(guī)劃(2018—2020)》(以下簡稱《規(guī)劃》)順利通過專家評審。
一、制定個人信息保護管理規(guī)定
《規(guī)劃》提出要建立政務數(shù)據(jù)分類分級標準規(guī)范,確保政務部門在開放和共享本部門政務數(shù)據(jù)時,可實現(xiàn)對政務數(shù)據(jù)的正確分類和分級,最大可能地確保政務數(shù)據(jù)安全和保護公民個人隱私安全。將對杭州市范圍內(nèi)的網(wǎng)絡運營者在業(yè)務活動中收集、保存、使用、委托處理、共享、轉(zhuǎn)讓、公開披露個人信息的行為進行管理約束,并要求網(wǎng)絡運營者采取必要的技術措施和其他必要的手段,例如匿名化、去標識化、差分隱私保護等,確保收集的個人信息安全,防止信息泄露、毀損和丟失。
此外,還要建立數(shù)據(jù)出境安全管理辦法和數(shù)據(jù)共享交換安全管理辦法。明確政務數(shù)據(jù)出境的相關管理規(guī)定和審批制度及流程,數(shù)據(jù)出境安全評估機構(gòu)及評估方法,做好對出境數(shù)據(jù)的識別和安全評估活動,避免出境數(shù)據(jù)造成不利影響。進一步完善杭州市數(shù)據(jù)資源共享交換平臺,根據(jù)“無條件歸集、有條件共享”的原則,加快推進全市政務數(shù)據(jù)的歸集和共享交換。
為促進政務數(shù)據(jù)安全共享,各政務部門要提高數(shù)據(jù)安全預警、防范和應急水平,建立完善應急響應預案,在發(fā)生政務數(shù)據(jù)安全事件時,及時按照應急預案進行應急處置,并按規(guī)定通報。
二、建立三級管理機構(gòu)落實數(shù)據(jù)安全崗位
杭州將形成以市數(shù)據(jù)資源局、各級電子政務管理部門、各政務部門單位的三級管理機構(gòu),明確各管理機構(gòu)的職責與分工,落實政務數(shù)據(jù)安全責任制。
《規(guī)劃》提出,要落實和完善全市數(shù)據(jù)安全管理組織的職責分工,按照決策層、管理層、執(zhí)行層和監(jiān)督層的設計原則,組建數(shù)據(jù)安全領導小組、數(shù)據(jù)安全管理小組、數(shù)據(jù)安全執(zhí)行小組和數(shù)據(jù)安全審計小組。除了傳統(tǒng)的安全管理員、網(wǎng)絡管理員、系統(tǒng)管理員、審計管理員等崗位外,各政務部門還將根據(jù)自身業(yè)務開展情況,設置特定安全崗位,比如數(shù)據(jù)資產(chǎn)管理、數(shù)據(jù)傳輸管理、數(shù)據(jù)權(quán)限管理、數(shù)據(jù)使用管理、數(shù)據(jù)銷毀管理等。
