《工业和信息化领域数据安全行政处罚裁量指引(试行)》意见征求

本文主要是介绍《工业和信息化领域数据安全行政处罚裁量指引(试行)》意见征求,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

11月23日,工业和信息化部网络安全管理局发布了《工业和信息化领域数据安全行政处罚裁量指引(试行)》,并且面向社会公开征求意见。

图片

据悉,《工业和信息化领域数据安全行政处罚裁量指引(试行)》的推出旨在贯彻落实《数据安全法》《工业和信息化领域数据安全管理办法(试行)》,推动工业和信息化领域数据安全行政处罚工作制度化、规范化开展。

一、数据安全相关案件层出不穷

自《数据安全法》、《网络数据安全管理条例》、《数据出境安全评估办法》开始实施以来,围绕数据安全治理不到位的处罚案件数不胜数:

01.宿迁某医学检验机构因不履行数据安全保护义务被处罚款10万元

02.某银行因“生产环境安全管控不足”“生产数据安全管控不足”被责令整改处罚60万元人民币

03.上海市某科技公司相关数据库存在未授权访问漏洞并处人民币8万元罚款的行政处罚,对公司直接责任人员作出罚款人民币1万元的行政处罚

二、征求意见稿核心内容解读

相比于此前多部数据安全相关政策法规对数据安全制度、保护义务、不同部门工作职责、数据定义等的介绍以及处罚的界定等,此次《工业和信息化领域数据安全行政处罚裁量指引(试行)》作为下位法则给出遵循原则、行政处罚机关管辖、数据安全行政处罚情形、数据安全行政处罚裁量权适用规则等,进一步清晰化数据安全行政处罚过程中的情形与界定

1、数据安全行政处罚裁量工作原则

主要有依法行政原则、责罚相当原则、处罚与教育相结合原则

解读

依法办事、讲究事实依据、教育相辅等,保证法规政策的执行正当,同时通过教育企业单位及信息安全、数据安全相关负责人消除数据安全保护盲区。

2、行政处罚机关管辖界定

工业和信息化领域数据安全行政处罚由违法行为发生地的行政处罚机关管辖。两个及以上行政处罚机关对同一违法行为均有管辖权的,应当由最先立案的行政处罚机关管辖。工业和信息化部依职权指导监督工业和信息化领域数据安全违法行为管辖工作。行政处罚机关发现案件不属于其管辖的,应当依法依规及时向有管辖权的行政处罚机关移送息服务相关许可(备案)所在地,网站建立者、管理者、使用者所在地,计算机等终端设备所在地,数据集中存储地、交易地、出境活动所在地等。行政处罚机关发现案件不属于其管辖的,应当依法依规及时向有管辖权的行政处罚机关移送。对工业和信息化领域数据处理者的同一个数据安全违法行为,不得给予两次以上罚款的行政处罚。

解读

根据实际可能发生的情况明确了对应的执行管辖的行政处罚机关,让产生数据安全相关违法行为的企业单位重视日常生产作业时需做好数据安全保护的义务与风险防护,同时数据安全违法行为不进行重复行政罚款也保障了企业单位等相关负责人。

3、数据安全行政处罚情形

界定了不履行数据安全保护义务的情形、属于向境外非法提供数据的情形、属于不配合各级行政处罚机关开展监督检查监管的情形。

解读

企业单位及其相关信息安全、数据安全负责人应做好定期数据梳理,做好数据处理活动的操作权限分配与管理,制定应急预案与演练以应对数据安全事件等相关工作,确保数据收集、存储、使用、加工、传输、提供、公开等全生命周期安全之余,能有效应对突发的数据安全事件与风险,并且保障我国核心重要数据不向境外输送。

4.数据安全行政处罚裁量权适用规则

明确工业和信息化领域数据安全行政处罚实施流程按照《中华人民共和国行政处罚法》《工业和信息化行政处罚程序规定》等法律法规的有关规定执行、明确不予行政处罚、减轻行政处罚、从轻行政处罚和从重行政处罚的含义以及具体情形界定。

解读

通过明确不同行政处罚的程度,进一步规范企业单位及相关信息安全或数据安全负责人数据安全保护的义务与责任的落实。

总体上来说,通过明晰管辖、行政处罚情形、数据安全行政处罚裁量权适用规则等的具体规则与内容让数据安全、信息安全负责人以及企业负责人等直接了解哪类行为违反数据安全相关法律法规,推动相关负责人遵循法律政策,让数据安全保护落到实处

三、安全狗助力企业做好数据安全保护

安全狗作为国内较早进入云安全领域的安全厂商,很早就洞悉到数据安全领域的市场发展潜力。依托多年的安全技术经验,安全狗打造并推出了数据安全保障体系·数垒(点此查看),包含了可覆盖数据全生命周期的系列数据安全产品,以及可根据企业自身特点灵活采用的数据安全资源池;同时依托全面的数据安全产品,安全狗还推出了数据安全风险评估服务(点此查看)。

安全狗所提供的数垒系列安全产品与服务能为用户的数据安全持续赋能,保障用户在深挖数据要素价值的同时,做好全生命周期的数据安全防护与风险抵御。未来,安全狗将践行“守护数字世界 助力网络强国”的使命,为广大用户的数字经济转型发展、我国的网络安全体系建设以及数据安全健康发展贡献自身的力量。

这篇关于《工业和信息化领域数据安全行政处罚裁量指引(试行)》意见征求的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/432906

相关文章

PostgreSQL核心功能特性与使用领域及场景分析

PostgreSQL有什么优点? 开源和免费 PostgreSQL是一个开源的数据库管理系统,可以免费使用和修改。这降低了企业的成本,并为开发者提供了一个活跃的社区和丰富的资源。 高度兼容 PostgreSQL支持多种操作系统(如Linux、Windows、macOS等)和编程语言(如C、C++、Java、Python、Ruby等),并提供了多种接口(如JDBC、ODBC、ADO.NET等

CCF推荐C类会议和期刊总结(计算机网络领域)

CCF推荐C类会议和期刊总结(计算机网络领域) 在计算机网络领域,中国计算机学会(CCF)推荐的C类会议和期刊为研究者提供了广泛的学术交流平台。以下是对所有C类会议和期刊的总结,包括全称、出版社、dblp文献网址以及所属领域。 目录 CCF推荐C类会议和期刊总结(计算机网络领域) C类期刊 1. Ad Hoc Networks 2. CC 3. TNSM 4. IET Com

BERN2(生物医学领域)命名实体识别与命名规范化工具

BERN2: an advanced neural biomedical named entity recognition and normalization tool 《Bioinformatics》2022 1 摘要 NER和NEN:在生物医学自然语言处理中,NER和NEN是关键任务,它们使得从生物医学文献中自动提取实体(如疾病和药物)成为可能。 BERN2:BERN2是一个工具,

Elasticsearch:无状态世界中的数据安全

作者:来自 Elastic Henning Andersen 在最近的博客文章中,我们宣布了支持 Elastic Cloud Serverless 产品的无状态架构。通过将持久性保证和复制卸载到对象存储(例如 Amazon S3),我们获得了许多优势和简化。 从历史上看,Elasticsearch 依靠本地磁盘持久性来确保数据安全并处理陈旧或孤立的节点。在本博客中,我们将讨论无状态的数据持

PMBOK® 第六版 项目进度管理知识领域

目录 读后感—PMBOK第六版 目录 提到“进度”,大家都能直观理解其含义。有统计指出,现在项目的延迟交付比例越来越高,并且这一趋势持续上升。造成项目延期的原因是多方面的,常见的原因之一是在项目初期,由于时间充裕,往往会做一些与项目无关或超出项目范围的工作,导致项目后期不得不疯狂赶工。 另一种常见问题是过分关注单个活动的精确执行,而忽略了对整个项目进度的宏观把控,这种做法可能会导致团队失

变压器制造5G智能工厂工业物联数字孪生平台,推进制造业数字化转型

变压器制造5G智能工厂工业物联数字孪生平台,推进制造业数字化转型。作为传统制造业的重要组成部分,变压器制造行业也不例外地踏上了数字化转型的快车道。而变压器制造5G智能工厂物联数字孪生平台的出现,更是为这一进程注入了强大的动力,不仅极大地提升了生产效率,还推动了整个行业的智能化、精细化发展。 5G智能工厂,是基于5G通信技术和物联网(IoT)的深度融合而构建的智能制造体系。它利用5G网络的高速度、

发动机制造5G智能工厂工业物联数字孪生平台,推进制造业数字化转型

发动机制造作为高端制造业的核心领域之一,正积极探索并引领这一变革。其中,发动机制造5G智能工厂物联数字孪生平台的兴起,不仅为发动机制造业注入了新的活力,也为整个制造业的数字化转型树立了新的标杆。发动机制造5G智能工厂物联数字孪生平台,是基于5G通信技术、物联网(IoT)、大数据、人工智能(AI)及数字孪生技术等多领域深度融合的产物。 工业物联网技术将发动机制造工厂内的各类设备、传感器等物体互联互

亚信安慧AntDB数据库与华为DPA数据保护一体机完成兼容性互认证,共筑数据安全与效率新高地

近日,湖南亚信安慧科技有限公司(简称“亚信安慧”)与华为技术有限公司(简称“华为”)完成了亚信安慧AntDB数据库与华为DPA数据保护一体机兼容性互认证。 图1:华为DPA数据保护一体机兼容性互认证 亚信安慧AntDB数据库作为领先的数据库解决方案提供商,专注于数据库产品的研发与创新,以其卓越的性能和稳定性,服务于超数亿用户,连续十年无故障运行。亚信安慧AntDB数据库的云原生分布式架

浅谈SOC片上系统LoRa-STM32WLE5数据安全防御机制

随着物联网设备的普及,数以亿计的设备正在通过无线网络进行通信,传输大量的敏感数据。这种大规模的设备联网带来了便捷性,但也伴随着巨大的安全风险。SoC片上系统通过将无线通信、处理器、存储和安全机制集成在同一个芯片中,为物联网应用提供了高度集成的解决方案。这种设计大大简化了硬件开发流程,同时提高了设备的整体性能和安全性。SoC不仅能够满足长距离、低功耗的无线通信需求,还能通过先进的加密技术,确保数据在

【TPAMI 2024】单源领域自适应不可行,要做就做多源领域的,这样才酷!

Graphical Modeling for Multi-Source Domain Adaptation 题目:多源领域适应的图形建模 作者:Minghao Xu; Hang Wang; Bingbing Ni 摘要 多源领域自适应(MSDA)专注于将来自多个源领域的知识转移到目标领域,与常规的单源领域自适应相比,这是一个更实际且具有挑战性的问题。在这个问题中,对多个源领域和目标领域