網(wǎng)站首頁
產(chǎn)品中心
解決方案
客戶案例
新聞資訊
伙伴合作
服務(wù)與支持
關(guān)于敏捷
行業(yè)資訊
重磅!數(shù)據(jù)安全法今天表決通過了!
發(fā)布時(shí)間:2021-06-11    作者:admin

微信圖片_20210610172722.jpg

2021年6月10日,十三屆全國人大常委會(huì)第二十九次會(huì)議表決通過《中華人民共和國數(shù)據(jù)安全法》!


出臺(tái)歷程:


2018年9月7日,十三屆全國人大常委會(huì)公布立法規(guī)劃(共116件),《中華人民共和國數(shù)據(jù)安全法》位于第一類項(xiàng)目:條件比較成熟、任期內(nèi)擬提請審議的法律草案。


2020年《中華人民共和國數(shù)據(jù)安全法》(草案)6月28日在第十三屆全國人大常委會(huì)第二十次會(huì)議審議。


2020年7月3日,《中華人民共和國數(shù)據(jù)安全法(草案)》在中國人大網(wǎng)公布,公開征求意見。草案內(nèi)容共7章51條,提出國家將對數(shù)據(jù)實(shí)行分級分類保護(hù)、開展數(shù)據(jù)活動(dòng)必須履行數(shù)據(jù)安全保護(hù)義務(wù)承擔(dān)社會(huì)責(zé)任等。征求意見截止日期為2020年8月16日。


2021年6月10日,十三屆全國人大常委會(huì)第二十九次會(huì)議表決通過《中華人民共和國數(shù)據(jù)安全法》。


主要內(nèi)容:


1、確立數(shù)據(jù)分級分類管理以及風(fēng)險(xiǎn)評估,檢測預(yù)警和應(yīng)急處置等數(shù)據(jù)安全管理各項(xiàng)基本制度;


2、明確開展數(shù)據(jù)活動(dòng)的組織、個(gè)人的數(shù)據(jù)安全保護(hù)義務(wù),落實(shí)數(shù)據(jù)安全保護(hù)責(zé)任;


3、堅(jiān)持安全與發(fā)展并重,鎖定支持促進(jìn)數(shù)據(jù)安全與發(fā)展的措施;


4、建立保障政務(wù)數(shù)據(jù)安全和推動(dòng)政務(wù)數(shù)據(jù)開放的制度措施。


中華人民共和國數(shù)據(jù)安全法(草案)

一審稿和二審稿全文比較


數(shù)據(jù)安全法(一次審議稿)數(shù)據(jù)安全法(二次審議稿)
第一章?總則
第二章?數(shù)據(jù)安全與發(fā)展
第三章?數(shù)據(jù)安全制度
第四章?數(shù)據(jù)安全保護(hù)義務(wù)
第五章?政務(wù)數(shù)據(jù)安全與開放
第六章?法律責(zé)任
第七章?附則
第一章?總則
第二章?數(shù)據(jù)安全與發(fā)展
第三章?數(shù)據(jù)安全制度
第四章?數(shù)據(jù)安全保護(hù)義務(wù)
第五章?政務(wù)數(shù)據(jù)安全與開放
第六章?法律責(zé)任
第七章?附則
第一章?總則第一章總則
第一條?為了保障數(shù)據(jù)安全,促進(jìn)數(shù)據(jù)開發(fā)利用,保護(hù)公民、組織的合法權(quán)益,維護(hù)國家主權(quán)、安全和發(fā)展利益,制定本法。
第一條 為了規(guī)范數(shù)據(jù)處理活動(dòng),保障數(shù)據(jù)安全,促進(jìn)數(shù)據(jù)開發(fā)利用,保護(hù)個(gè)人、組織的合法權(quán)益,維護(hù)國家主權(quán)、安全和發(fā)展利益,制定本法。
第二條?在中華人民共和國境內(nèi)開展數(shù)據(jù)活動(dòng),適用本法。
中華人民共和國境外的組織、個(gè)人開展數(shù)據(jù)活動(dòng),損害中華人民共和國國家安全、公共利益或者公民、組織合法權(quán)益的,依法追究法律責(zé)任。
第二條 在中華人民共和國境內(nèi)開展數(shù)據(jù)處理活動(dòng)及其安全監(jiān)管,適用本法。
在中華人民共和國境外開展數(shù)據(jù)處理活動(dòng),損害中華人民共和國國家安全、公共利益或者公民、組織合法權(quán)益的,依法追究法律責(zé)任。
第三條?本法所稱數(shù)據(jù),是指任何以電子或者非電子形式對信息的記錄。
數(shù)據(jù)
活動(dòng),是指數(shù)據(jù)的收集、存儲(chǔ)、加工、使用、提供、交易、公開等行為。
數(shù)據(jù)安全,是指通過采取必要措施,
保障數(shù)據(jù)得到有效保護(hù)和合法利用,并持續(xù)處于安全狀態(tài)的能力。
第三條 本法所稱數(shù)據(jù),是指任何以電子或者非電子形式對信息的記錄。
數(shù)據(jù)
處理,包括數(shù)據(jù)的收集、存儲(chǔ)、使用、加工、傳輸、提供、公開等。
數(shù)據(jù)安全,是指通過采取必要措施,
確保數(shù)據(jù)處于有效保護(hù)和合法利用的狀態(tài)以及保障持續(xù)安全狀態(tài)的能力。
第四條?維護(hù)數(shù)據(jù)安全,應(yīng)當(dāng)堅(jiān)持總體國家安全觀,建立健全數(shù)據(jù)安全治理體系,提高數(shù)據(jù)安全保障能力。第四條 維護(hù)數(shù)據(jù)安全,應(yīng)當(dāng)堅(jiān)持總體國家安全觀,建立健全數(shù)據(jù)安全治理體系,提高數(shù)據(jù)安全保障能力。
第五條?國家保護(hù)公民、組織與數(shù)據(jù)有關(guān)的權(quán)益,鼓勵(lì)數(shù)據(jù)依法合理有效利用,保障數(shù)據(jù)依法有序自由流動(dòng),促進(jìn)以數(shù)據(jù)為關(guān)鍵要素的數(shù)字經(jīng)濟(jì)發(fā)展,增進(jìn)人民福祉。第五條 國家保護(hù)個(gè)人、組織與數(shù)據(jù)有關(guān)的權(quán)益,鼓勵(lì)數(shù)據(jù)依法合理有效利用,保障數(shù)據(jù)依法有序自由流動(dòng),促進(jìn)以數(shù)據(jù)為關(guān)鍵要素的數(shù)字經(jīng)濟(jì)發(fā)展。
第六條?中央國家安全領(lǐng)導(dǎo)機(jī)構(gòu)負(fù)責(zé)數(shù)據(jù)安全工作的決策和統(tǒng)籌協(xié)調(diào),研究制定、指導(dǎo)實(shí)施國家數(shù)據(jù)安全戰(zhàn)略和有關(guān)重大方針政策。第六條 中央國家安全領(lǐng)導(dǎo)機(jī)構(gòu)負(fù)責(zé)數(shù)據(jù)安全工作的決策和統(tǒng)籌協(xié)調(diào),研究制定、指導(dǎo)實(shí)施國家數(shù)據(jù)安全戰(zhàn)略和有關(guān)重大方針政策。
第七條?各地區(qū)、各部門對本地區(qū)、本部門工作中產(chǎn)生、匯總、加工的數(shù)據(jù)及數(shù)據(jù)安全負(fù)主體責(zé)任。
工業(yè)、電信、自然資源、衛(wèi)生健康、教育、
國防科技工業(yè)、金融業(yè)行業(yè)主管部門承擔(dān)本行業(yè)、本領(lǐng)域數(shù)據(jù)安全監(jiān)管職責(zé)。
公安機(jī)關(guān)、國家安全機(jī)關(guān)等依照本法和有關(guān)法律、行政法規(guī)的規(guī)定,在各自職責(zé)范圍內(nèi)承擔(dān)數(shù)據(jù)安全監(jiān)管職責(zé)。
國家網(wǎng)信部門依照本法和有關(guān)法律、行政法規(guī)的規(guī)定,負(fù)責(zé)統(tǒng)籌協(xié)調(diào)網(wǎng)絡(luò)數(shù)據(jù)安全和相關(guān)監(jiān)管工作。
第七條 各地區(qū)、各部門對本地區(qū)、本部門工作中產(chǎn)生、匯總、加工的數(shù)據(jù)及數(shù)據(jù)安全負(fù)主體責(zé)任。
工業(yè)、電信、
交通、金融、自然資源、衛(wèi)生健康、教育、科技等主管部門承擔(dān)本行業(yè)、本領(lǐng)域數(shù)據(jù)安全監(jiān)管職責(zé)。
公安機(jī)關(guān)、國家安全機(jī)關(guān)等依照本法和有關(guān)法律、行政法規(guī)的規(guī)定,在各自職責(zé)范圍內(nèi)承擔(dān)數(shù)據(jù)安全監(jiān)管職責(zé)。
國家網(wǎng)信部門依照本法和有關(guān)法律、行政法規(guī)的規(guī)定,負(fù)責(zé)統(tǒng)籌協(xié)調(diào)網(wǎng)絡(luò)數(shù)據(jù)安全和相關(guān)監(jiān)管工作。
第八條?開展數(shù)據(jù)活動(dòng),必須遵守法律、行政法規(guī),尊重社會(huì)公德和倫理,遵守商業(yè)道德,誠實(shí)守信,履行數(shù)據(jù)安全保護(hù)義務(wù),承擔(dān)社會(huì)責(zé)任,不得危害國家安全、公共利益,不得損害公民、組織的合法權(quán)益。第八條 開展數(shù)據(jù)處理活動(dòng),應(yīng)當(dāng)遵守法律、法規(guī),尊重社會(huì)公德和倫理,遵守商業(yè)道德,誠實(shí)守信,履行數(shù)據(jù)安全保護(hù)義務(wù),承擔(dān)社會(huì)責(zé)任,不得危害國家安全、公共利益,不得損害個(gè)人、組織的合法權(quán)益。
第九條?國家建立健全數(shù)據(jù)安全協(xié)同治理體系推動(dòng)有關(guān)部門、行業(yè)組織、企業(yè)、個(gè)人等共同參與數(shù)據(jù)安全保護(hù)工作,形成全社會(huì)共同維護(hù)數(shù)據(jù)安全和促進(jìn)發(fā)展的良好環(huán)境。第九條 國家建立健全數(shù)據(jù)安全協(xié)作機(jī)制,推動(dòng)有關(guān)部門、行業(yè)組織、企業(yè)、個(gè)人等共同參與數(shù)據(jù)安全保護(hù)工作,形成全社會(huì)共同維護(hù)數(shù)據(jù)安全和促進(jìn)發(fā)展的良好環(huán)境。
第十條 相關(guān)行業(yè)組織按照章程,制定數(shù)據(jù)安全行為規(guī)范,加強(qiáng)行業(yè)自律,指導(dǎo)會(huì)員加強(qiáng)數(shù)據(jù)安全保護(hù),提高數(shù)據(jù)安全保護(hù)水平,促進(jìn)行業(yè)健康發(fā)展。
第十條?國家積極開展數(shù)據(jù)領(lǐng)域國際交流與合作,參與數(shù)據(jù)安全相關(guān)國際規(guī)則和標(biāo)準(zhǔn)的制定,促進(jìn)數(shù)據(jù)跨境安全、自由流動(dòng)。第十一條 國家積極開展數(shù)據(jù)領(lǐng)域國際交流與合作,參與數(shù)據(jù)安全相關(guān)國際規(guī)則和標(biāo)準(zhǔn)的制定,促進(jìn)數(shù)據(jù)跨境安全、自由流動(dòng)。
第十一條?任何組織、個(gè)人都有權(quán)對違反本法規(guī)定的行為向有關(guān)主管部門投訴、舉報(bào)。收到投訴、舉報(bào)的部門應(yīng)當(dāng)及時(shí)依法處理。第十二條 任何個(gè)人、組織都有權(quán)對違反本法規(guī)定的行為向有關(guān)主管部門投訴、舉報(bào)。收到投訴、舉報(bào)的部門應(yīng)當(dāng)及時(shí)依法處理。
第二章 數(shù)據(jù)安全與發(fā)展第二章 數(shù)據(jù)安全與發(fā)展
第十二條?國家堅(jiān)持維護(hù)數(shù)據(jù)安全和促進(jìn)數(shù)據(jù)開發(fā)利用并重,以數(shù)據(jù)開發(fā)利用和產(chǎn)業(yè)發(fā)展促進(jìn)數(shù)據(jù)安全,以數(shù)據(jù)安全保障數(shù)據(jù)開發(fā)利用和產(chǎn)業(yè)發(fā)展。第十三條 國家統(tǒng)籌發(fā)展和安全,堅(jiān)持保障數(shù)據(jù)安全與促進(jìn)數(shù)據(jù)開發(fā)利用并重,以數(shù)據(jù)開發(fā)利用和產(chǎn)業(yè)發(fā)展促進(jìn)數(shù)據(jù)安全,以數(shù)據(jù)安全保障數(shù)據(jù)開發(fā)利用和產(chǎn)業(yè)發(fā)展。
第十三條?國家實(shí)施大數(shù)據(jù)戰(zhàn)略,推進(jìn)數(shù)據(jù)基礎(chǔ)設(shè)施建設(shè),鼓勵(lì)和支持?jǐn)?shù)據(jù)在各行業(yè)、各領(lǐng)域的創(chuàng)新應(yīng)用,促進(jìn)數(shù)字經(jīng)濟(jì)發(fā)展。級以上人民政府應(yīng)當(dāng)制定數(shù)字經(jīng)濟(jì)發(fā)展規(guī)劃,并納入本級國民經(jīng)濟(jì)和社會(huì)發(fā)展規(guī)劃。第十四條 國家實(shí)施大數(shù)據(jù)戰(zhàn)略,推進(jìn)數(shù)據(jù)基礎(chǔ)設(shè)施建設(shè),鼓勵(lì)和支持?jǐn)?shù)據(jù)在各行業(yè)、各領(lǐng)域的創(chuàng)新應(yīng)用。
級以上人民政府應(yīng)當(dāng)將數(shù)字經(jīng)濟(jì)發(fā)展納入本級國民經(jīng)濟(jì)和社會(huì)發(fā)展規(guī)劃,并根據(jù)需要制定數(shù)字經(jīng)濟(jì)發(fā)展規(guī)劃。
第十四條?國家加強(qiáng)數(shù)據(jù)開發(fā)利用技術(shù)基礎(chǔ)研究,支持數(shù)據(jù)開發(fā)利用和數(shù)據(jù)安全等領(lǐng)域的技術(shù)推廣和商業(yè)創(chuàng)新,培育、發(fā)展數(shù)據(jù)開發(fā)利用和數(shù)據(jù)安全產(chǎn)品和產(chǎn)業(yè)體系。第十五條 國家支持數(shù)據(jù)開發(fā)利用和數(shù)據(jù)安全技術(shù)研究,鼓勵(lì)數(shù)據(jù)開發(fā)利用和數(shù)據(jù)安全等領(lǐng)域的技術(shù)推廣和商業(yè)創(chuàng)新,培育、發(fā)展數(shù)據(jù)開發(fā)利用和數(shù)據(jù)安全產(chǎn)品和產(chǎn)業(yè)體系。
第十五條?國家推進(jìn)數(shù)據(jù)開發(fā)利用技術(shù)和數(shù)據(jù)安全標(biāo)準(zhǔn)體系建設(shè)。國務(wù)院標(biāo)準(zhǔn)化行政主管部門和國務(wù)院有關(guān)部門根據(jù)各自的職責(zé),組織制定并適時(shí)修訂有關(guān)數(shù)據(jù)開發(fā)利用技術(shù)、產(chǎn)品和數(shù)據(jù)安全相關(guān)標(biāo)準(zhǔn)。國家支持企業(yè)、研究機(jī)構(gòu)、高等學(xué)校、相關(guān)行業(yè)組織等參與標(biāo)準(zhǔn)制定。第十六條 國家推進(jìn)數(shù)據(jù)開發(fā)利用技術(shù)和數(shù)據(jù)安全標(biāo)準(zhǔn)體系建設(shè)。國務(wù)院標(biāo)準(zhǔn)化行政主管部門和國務(wù)院有關(guān)部門根據(jù)各自的職責(zé),組織制定并適時(shí)修訂有關(guān)數(shù)據(jù)開發(fā)利用技術(shù)、產(chǎn)品和數(shù)據(jù)安全相關(guān)標(biāo)準(zhǔn)。國家支持企業(yè)、社會(huì)團(tuán)體和教育、科研機(jī)構(gòu)等參與標(biāo)準(zhǔn)制定。
第十六條?國家促進(jìn)數(shù)據(jù)安全檢測評估、認(rèn)證等服務(wù)的發(fā)展,支持?jǐn)?shù)據(jù)安全檢測評估、認(rèn)證等專業(yè)機(jī)構(gòu)依法開展服務(wù)活動(dòng)。第十七條 國家促進(jìn)數(shù)據(jù)安全檢測評估、認(rèn)證等服務(wù)的發(fā)展,支持?jǐn)?shù)據(jù)安全檢測評估、認(rèn)證等專業(yè)機(jī)構(gòu)依法開展服務(wù)活動(dòng)。
第十七條?國家建立健全數(shù)據(jù)交易管理制度,規(guī)范數(shù)據(jù)交易行為,培育數(shù)據(jù)交易市場。第十八條 國家建立健全數(shù)據(jù)交易管理制度,規(guī)范數(shù)據(jù)交易行為,培育數(shù)據(jù)交易市場。
第十八條?國家支持高等學(xué)校、中等職業(yè)學(xué)校和企業(yè)等開展數(shù)據(jù)開發(fā)利用技術(shù)和數(shù)據(jù)安全相關(guān)教育和培訓(xùn),采取多種方式培養(yǎng)數(shù)據(jù)開發(fā)利用技術(shù)和數(shù)據(jù)安全專業(yè)人才,促進(jìn)人才交流。第十九條 國家支持高等學(xué)校、中等職業(yè)學(xué)校、科研機(jī)構(gòu)和企業(yè)等開展數(shù)據(jù)開發(fā)利用技術(shù)和數(shù)據(jù)安全相關(guān)教育和培訓(xùn),采取多種方式培養(yǎng)數(shù)據(jù)開發(fā)利用技術(shù)和數(shù)據(jù)安全專業(yè)人才,促進(jìn)人才交流。
第三章 數(shù)據(jù)安全制度第三章 數(shù)據(jù)安全制度
第十九條?國家根據(jù)數(shù)據(jù)在經(jīng)濟(jì)社會(huì)發(fā)展中的重要程度,以及一旦遭到篡改、破壞、泄露或者非法獲取、非法利用,對國家安全、公共利益或者公民、組織合法權(quán)益造成的危害程度,對數(shù)據(jù)實(shí)行分級分類保護(hù)。
各地區(qū)、各部門應(yīng)當(dāng)按照
國家有關(guān)規(guī)定,確定本地區(qū)、本部門、行業(yè)重要數(shù)據(jù)保護(hù)目錄,對列入目錄的數(shù)據(jù)進(jìn)行重點(diǎn)保護(hù)。
第二十條 國家建立數(shù)據(jù)分類分級保護(hù)制度,根據(jù)數(shù)據(jù)在經(jīng)濟(jì)社會(huì)發(fā)展中的重要程度,以及一旦遭到篡改、破壞、泄露或者非法獲取、非法利用,對國家安全、公共利益或者公民、組織合法權(quán)益造成的危害程度,對數(shù)據(jù)實(shí)行分類分級保護(hù),并確定重要數(shù)據(jù)目錄,加強(qiáng)對重要數(shù)據(jù)的保護(hù)。
各地區(qū)、各部門應(yīng)當(dāng)按照
數(shù)據(jù)分類分級保護(hù)制度,確定本地區(qū)、本部門以及相關(guān)行業(yè)、領(lǐng)域的重要數(shù)據(jù)具體目錄,對列入目錄的數(shù)據(jù)進(jìn)行重點(diǎn)保護(hù)。
第二十條?國家建立集中統(tǒng)一、高效權(quán)威的數(shù)據(jù)安全風(fēng)險(xiǎn)評估、報(bào)告、信息共享、監(jiān)測預(yù)警機(jī)制,加強(qiáng)數(shù)據(jù)安全風(fēng)險(xiǎn)信息的獲取、分析、研判、預(yù)警工作。第二十一條 國家建立集中統(tǒng)一、高效權(quán)威的數(shù)據(jù)安全風(fēng)險(xiǎn)評估、報(bào)告、信息共享、監(jiān)測預(yù)警機(jī)制,加強(qiáng)數(shù)據(jù)安全風(fēng)險(xiǎn)信息的獲取、分析、研判、預(yù)警工作。
第二十一條?國家建立數(shù)據(jù)安全應(yīng)急處置機(jī)制。
發(fā)生數(shù)據(jù)安全事件,有關(guān)主管部門應(yīng)當(dāng)依法啟動(dòng)應(yīng)急預(yù)案,采取相應(yīng)的應(yīng)急處置措施,
消除安全隱患,防止危害擴(kuò)大,并及時(shí)向社會(huì)發(fā)布與公眾有關(guān)的警示信息。
第二十二條 國家建立數(shù)據(jù)安全應(yīng)急處置機(jī)制。發(fā)生數(shù)據(jù)安全事件,有關(guān)主管部門應(yīng)當(dāng)依法啟動(dòng)應(yīng)急預(yù)案,采取相應(yīng)的應(yīng)急處置措施,防止危害擴(kuò)大,消除安全隱患,并及時(shí)向社會(huì)發(fā)布與公眾有關(guān)的警示信息。
第二十二條?國家建立數(shù)據(jù)安全審查制度,對影響或者可能影響國家安全的數(shù)據(jù)活動(dòng)進(jìn)行國家安全審查。
依法作出的安全審查決定為最終決定。
第二十三條 國家建立數(shù)據(jù)安全審查制度,對影響或者可能影響國家安全的數(shù)據(jù)處理活動(dòng)進(jìn)行國家安全審查。依法作出的安全審查決定為最終決定。
第二十三條?國家對與履行國際義務(wù)和維護(hù)國家安全相關(guān)的屬于管制物項(xiàng)的數(shù)據(jù)依法實(shí)施出口管制。第二十四條 國家對與維護(hù)國家安全和利益、履行國際義務(wù)相關(guān)的屬于管制物項(xiàng)的數(shù)據(jù)依法實(shí)施出口管制。
第二十四條?任何國家或者地區(qū)在與數(shù)據(jù)和數(shù)據(jù)開發(fā)利用技術(shù)等有關(guān)的投資、貿(mào)易方面對中華人民共和國采取歧視性的禁止、限制或者其他類似措施的,中華人民共和國可以根據(jù)實(shí)際情況對該國家或者地區(qū)采取相應(yīng)的措施。第二十五條 任何國家或者地區(qū)在與數(shù)據(jù)和數(shù)據(jù)開發(fā)利用技術(shù)等有關(guān)的投資、貿(mào)易等方面對中華人民共和國采取歧視性的禁止、限制或者其他類似措施的,中華人民共和國可以根據(jù)實(shí)際情況對該國家或者地區(qū)對等采取措施。
第四章?數(shù)據(jù)安全保護(hù)義務(wù)第四章 數(shù)據(jù)安全保護(hù)義務(wù)
第二十五條?開展數(shù)據(jù)活動(dòng)應(yīng)當(dāng)依照法律、行政法規(guī)的規(guī)定和國家標(biāo)準(zhǔn)的強(qiáng)制性要求,立健全全流程數(shù)據(jù)安全管理制度,組織開展數(shù)據(jù)安全教育培訓(xùn),采取相應(yīng)的技術(shù)措施和其他必要措施,保障數(shù)據(jù)安全。
重要數(shù)據(jù)的處理者應(yīng)當(dāng)
設(shè)立數(shù)據(jù)安全負(fù)責(zé)人和管理機(jī)構(gòu),落實(shí)數(shù)據(jù)安全保護(hù)責(zé)任。
第二十六條 開展數(shù)據(jù)處理活動(dòng)應(yīng)當(dāng)依照法律、法規(guī)的規(guī)定,在網(wǎng)絡(luò)安全等級保護(hù)制度的基礎(chǔ)上,建立健全全流程數(shù)據(jù)安全管理制度,組織開展數(shù)據(jù)安全教育培訓(xùn),采取相應(yīng)的技術(shù)措施和其他必要措施,保障數(shù)據(jù)安全。
重要數(shù)據(jù)的處理者應(yīng)當(dāng)
明確數(shù)據(jù)安全負(fù)責(zé)人和管理機(jī)構(gòu),落實(shí)數(shù)據(jù)安全保護(hù)責(zé)任。
第二十六條?開展數(shù)據(jù)活動(dòng)以及研究開發(fā)數(shù)據(jù)新技術(shù),應(yīng)當(dāng)有利于促進(jìn)經(jīng)濟(jì)社會(huì)發(fā)展,增進(jìn)人民福祉,符合社會(huì)公德和倫理。第二十七條 開展數(shù)據(jù)處理活動(dòng)以及研究開發(fā)數(shù)據(jù)新技術(shù),應(yīng)當(dāng)有利于促進(jìn)經(jīng)濟(jì)社會(huì)發(fā)展,增進(jìn)人民福祉,符合社會(huì)公德和倫理。
第二十七條?開展數(shù)據(jù)活動(dòng)應(yīng)當(dāng)加強(qiáng)風(fēng)險(xiǎn)監(jiān)測,發(fā)現(xiàn)數(shù)據(jù)安全缺陷、漏洞等風(fēng)險(xiǎn)時(shí),應(yīng)當(dāng)立即采取補(bǔ)救措施;發(fā)生數(shù)據(jù)安全事件時(shí),應(yīng)當(dāng)按照規(guī)定及時(shí)告知用戶并向有關(guān)主管部門報(bào)告。第二十八條 開展數(shù)據(jù)處理活動(dòng)應(yīng)當(dāng)加強(qiáng)風(fēng)險(xiǎn)監(jiān)測,發(fā)現(xiàn)數(shù)據(jù)安全缺陷、漏洞等風(fēng)險(xiǎn)時(shí),應(yīng)當(dāng)立即采取補(bǔ)救措施;發(fā)生數(shù)據(jù)安全事件時(shí),應(yīng)當(dāng)立即采取處置措施,按照規(guī)定及時(shí)告知用戶并向有關(guān)主管部門報(bào)告。
第二十八條?重要數(shù)據(jù)的處理者應(yīng)當(dāng)按照規(guī)定對其數(shù)據(jù)活動(dòng)定期開展風(fēng)險(xiǎn)評估,并向有關(guān)主管部門報(bào)送風(fēng)險(xiǎn)評估報(bào)告。
風(fēng)險(xiǎn)評估報(bào)告應(yīng)當(dāng)包括
本組織掌握的重要數(shù)據(jù)的種類、數(shù)量,收集、存儲(chǔ)、加工、使用數(shù)據(jù)的情況,面臨的數(shù)據(jù)安全風(fēng)險(xiǎn)及其應(yīng)對措施等。
第二十九條 重要數(shù)據(jù)的處理者應(yīng)當(dāng)按照規(guī)定對其數(shù)據(jù)處理活動(dòng)定期開展風(fēng)險(xiǎn)評估,并向有關(guān)主管部門報(bào)送風(fēng)險(xiǎn)評估報(bào)告。風(fēng)險(xiǎn)評估報(bào)告應(yīng)當(dāng)包括處理的重要數(shù)據(jù)的種類、數(shù)量,開展數(shù)據(jù)處理活動(dòng)的情況,面臨的數(shù)據(jù)安全風(fēng)險(xiǎn)及其應(yīng)對措施等。
第三十條關(guān)鍵信息基礎(chǔ)設(shè)施的運(yùn)營者在中華人民共和國境內(nèi)運(yùn)營中收集和產(chǎn)生的重要數(shù)據(jù)的出境安全管理,適用《中華人民共和國網(wǎng)絡(luò)安全法》的規(guī)定;其他數(shù)據(jù)處理者在中華人民共和國境內(nèi)運(yùn)營中收集和產(chǎn)生的重要數(shù)據(jù)的出境安全管理辦法,由國家網(wǎng)信部門會(huì)同國務(wù)院有關(guān)部門制定。
第二十九條?任何組織、個(gè)人收集數(shù)據(jù),必須采取合法、正當(dāng)?shù)姆绞?,不得竊取或者以其他非法方式獲取數(shù)據(jù)。
法律、行政法規(guī)對收集、使用數(shù)據(jù)的目的、范圍有規(guī)定的,應(yīng)當(dāng)在法律、行政法規(guī)規(guī)定的目的和范圍內(nèi)收集、使用數(shù)據(jù)
,不得超過必要的限度。
第三十一條 任何組織、個(gè)人收集數(shù)據(jù),應(yīng)當(dāng)采取合法、正當(dāng)?shù)姆绞?,不得竊取或者以其他非法方式獲取數(shù)據(jù)。
法律、行政法規(guī)對收集、使用數(shù)據(jù)的目的、范圍有規(guī)定的,應(yīng)當(dāng)在法律、行政法規(guī)規(guī)定的目的和范圍內(nèi)收集、使用數(shù)據(jù)。
第三十條?從事數(shù)據(jù)交易中介服務(wù)的機(jī)構(gòu)在提供交易中介服務(wù)時(shí),應(yīng)當(dāng)要求數(shù)據(jù)提供方說明數(shù)據(jù)來源,審核交易雙方的身份,并留存審核、交易記錄。第三十二條 從事數(shù)據(jù)交易中介服務(wù)的機(jī)構(gòu)在提供交易中介服務(wù)時(shí),應(yīng)當(dāng)要求數(shù)據(jù)提供方說明數(shù)據(jù)來源,審核交易雙方的身份,并留存審核、交易記錄。
第三十一條?專門提供在線數(shù)據(jù)處理等服務(wù)的經(jīng)營者,應(yīng)當(dāng)依法取得經(jīng)營業(yè)務(wù)許可或者備案。具體辦法由國務(wù)院電信主管部門會(huì)同有關(guān)部門制定。第三十三條 法律、行政法規(guī)規(guī)定提供數(shù)據(jù)處理相關(guān)服務(wù)應(yīng)當(dāng)取得行政許可的,服務(wù)提供者應(yīng)當(dāng)依法取得許可。
第三十二條?公安機(jī)關(guān)、國家安全機(jī)關(guān)因依法維護(hù)國家安全或者偵查犯罪的需要調(diào)取數(shù)據(jù),應(yīng)當(dāng)按照國家有關(guān)規(guī)定,經(jīng)過嚴(yán)格的批準(zhǔn)手續(xù),依法進(jìn)行,有關(guān)組織、個(gè)人應(yīng)當(dāng)予以配合。第三十四條 公安機(jī)關(guān)、國家安全機(jī)關(guān)因依法維護(hù)國家安全或者偵查犯罪的需要調(diào)取數(shù)據(jù),應(yīng)當(dāng)按照國家有關(guān)規(guī)定,經(jīng)過嚴(yán)格的批準(zhǔn)手續(xù),依法進(jìn)行,有關(guān)組織、個(gè)人應(yīng)當(dāng)予以配合。
第三十三條?境外執(zhí)法機(jī)構(gòu)要求調(diào)取存儲(chǔ)于中華人民共和國境內(nèi)的數(shù)據(jù)的,有關(guān)組織、個(gè)人應(yīng)當(dāng)向有關(guān)主管機(jī)關(guān)報(bào)告,獲得批準(zhǔn)后方可提供。中華人民共和國締結(jié)或者參加的國際條約、協(xié)定對外國執(zhí)法機(jī)構(gòu)調(diào)取境內(nèi)數(shù)據(jù)有規(guī)定的,依照其規(guī)定。第三十五條 中華人民共和國境外的司法或者執(zhí)法機(jī)構(gòu)要求調(diào)取存儲(chǔ)于中華人民共和國境內(nèi)的數(shù)據(jù)的,非經(jīng)中華人民共和國主管機(jī)關(guān)批準(zhǔn),不得提供;中華人民共和國締結(jié)或者參加的國際條約、協(xié)定有規(guī)定的,可以按照其規(guī)定執(zhí)行。
第五章?政務(wù)數(shù)據(jù)安全與開放第五章 政務(wù)數(shù)據(jù)安全與開放
第三十四條?國家大力推進(jìn)電子政務(wù)建設(shè),提高政務(wù)數(shù)據(jù)的科學(xué)性、準(zhǔn)確性、時(shí)效性,提升運(yùn)用數(shù)據(jù)服務(wù)經(jīng)濟(jì)社會(huì)發(fā)展的能力。第三十六條 國家大力推進(jìn)電子政務(wù)建設(shè),提高政務(wù)數(shù)據(jù)的科學(xué)性、準(zhǔn)確性、時(shí)效性,提升運(yùn)用數(shù)據(jù)服務(wù)經(jīng)濟(jì)社會(huì)發(fā)展的能力。
第三十五條?國家機(jī)關(guān)為履行法定職責(zé)的需要收集、使用數(shù)據(jù),應(yīng)當(dāng)在其履行法定職責(zé)的范圍內(nèi)依照法律、行政法規(guī)規(guī)定的條件和程序進(jìn)行。第三十七條 國家機(jī)關(guān)為履行法定職責(zé)的需要收集、使用數(shù)據(jù),應(yīng)當(dāng)在其履行法定職責(zé)的范圍內(nèi)依照法律、行政法規(guī)規(guī)定的條件和程序進(jìn)行。
第三十六條?國家機(jī)關(guān)應(yīng)當(dāng)依照法律、行政法規(guī)的規(guī)定,建立健全數(shù)據(jù)安全管理制度,落實(shí)數(shù)據(jù)安全保護(hù)責(zé)任,保障政務(wù)數(shù)據(jù)安全。第三十八條 國家機(jī)關(guān)應(yīng)當(dāng)依照法律、行政法規(guī)的規(guī)定,建立健全數(shù)據(jù)安全管理制度,落實(shí)數(shù)據(jù)安全保護(hù)責(zé)任,保障政務(wù)數(shù)據(jù)安全。
第三十七條?國家機(jī)關(guān)委托他人存儲(chǔ)、加工政務(wù)數(shù)據(jù),或者向他人提供政務(wù)數(shù)據(jù),應(yīng)當(dāng)經(jīng)過嚴(yán)格的批準(zhǔn)程序,并應(yīng)當(dāng)監(jiān)督接收方履行相應(yīng)的數(shù)據(jù)安全保護(hù)義務(wù)。第三十九條 國家機(jī)關(guān)委托他人建設(shè)、維護(hù)電子政務(wù)系統(tǒng),存儲(chǔ)、加工政務(wù)數(shù)據(jù),或者向他人提供政務(wù)數(shù)據(jù),應(yīng)當(dāng)經(jīng)過嚴(yán)格的批準(zhǔn)程序,并應(yīng)當(dāng)監(jiān)督受托方、數(shù)據(jù)接收方履行相應(yīng)的數(shù)據(jù)安全保護(hù)義務(wù)。
第三十八條?國家機(jī)關(guān)應(yīng)當(dāng)遵循公正、公平、便民的原則,按照規(guī)定及時(shí)、準(zhǔn)確地公開政務(wù)數(shù)據(jù)。依法不予公開的除外。第四十條 國家機(jī)關(guān)應(yīng)當(dāng)遵循公正、公平、便民的原則,按照規(guī)定及時(shí)、準(zhǔn)確地公開政務(wù)數(shù)據(jù)。依法不予公開的除外。
第三十九條?國家制定政務(wù)數(shù)據(jù)開放目錄,構(gòu)建統(tǒng)一規(guī)范、互聯(lián)互通、安全可控的政務(wù)數(shù)據(jù)開放平臺(tái),推動(dòng)政務(wù)數(shù)據(jù)開放利用。第四十一條 國家制定政務(wù)數(shù)據(jù)開放目錄,構(gòu)建統(tǒng)一規(guī)范、互聯(lián)互通、安全可控的政務(wù)數(shù)據(jù)開放平臺(tái),推動(dòng)政務(wù)數(shù)據(jù)開放利用。
第四十條?具有公共事務(wù)管理職能的組織為履行公共事務(wù)管理職能開展數(shù)據(jù)活動(dòng),適用本章規(guī)定。第四十二條 法律、法規(guī)授權(quán)的具有管理公共事務(wù)職能的組織為履行法定職責(zé)開展數(shù)據(jù)處理活動(dòng),適用本章規(guī)定。
第六章?法律責(zé)任第六章 法律責(zé)任
第四十一條?有關(guān)主管部門在履行數(shù)據(jù)安全監(jiān)管職責(zé)中,發(fā)現(xiàn)數(shù)據(jù)活動(dòng)存在較大安全風(fēng)險(xiǎn)的,可以按照規(guī)定的權(quán)限和程序?qū)τ嘘P(guān)組織和個(gè)人進(jìn)行約談。有關(guān)組織和個(gè)人應(yīng)當(dāng)按照要求采取措施,進(jìn)行整改,消除隱患。第四十三條 有關(guān)主管部門在履行數(shù)據(jù)安全監(jiān)管職責(zé)中,發(fā)現(xiàn)數(shù)據(jù)處理活動(dòng)存在較大安全風(fēng)險(xiǎn)的,可以按照規(guī)定的權(quán)限和程序?qū)τ嘘P(guān)組織和個(gè)人進(jìn)行約談。有關(guān)組織和個(gè)人應(yīng)當(dāng)按照要求采取措施,進(jìn)行整改,消除隱患。
第四十二條?開展數(shù)據(jù)活動(dòng)的組織、個(gè)人不履行本法第二十五條、第二十七條、第二十八條、第二十九條規(guī)定的數(shù)據(jù)安全保護(hù)義務(wù)或者未采取必要的安全措施的,由有關(guān)主管部門責(zé)令改正,給予警告,可以并處一萬元以上十萬元以下罰款,對直接負(fù)責(zé)的主管人員可以處五千元以上五萬元以下罰款;拒不改正或者造成大量數(shù)據(jù)泄漏等嚴(yán)重后果的,處十萬元以上一百萬元以下罰款,對直接負(fù)責(zé)的主管人員和其他直接責(zé)任人員處一萬元以上十萬元以下罰款。第四十四條 開展數(shù)據(jù)處理活動(dòng)的組織、個(gè)人不履行本法第二十六條第二十八條、第二十九條、第三十條規(guī)定的數(shù)據(jù)安全保護(hù)義務(wù)的,由有關(guān)主管部門責(zé)令改正,給予警告,可以并處五萬元以上五十萬元以下罰款,對直接負(fù)責(zé)的主管人員和其他直接責(zé)任人員可以處一萬元以上十萬元以下罰款;拒不改正或者造成大量數(shù)據(jù)泄露等嚴(yán)重后果的,處五十萬元以上五百萬元以下罰款,并可以責(zé)令暫停相關(guān)業(yè)務(wù)、停業(yè)整頓、吊銷相關(guān)業(yè)務(wù)許可證或者吊銷營業(yè)執(zhí)照,對直接負(fù)責(zé)的主管人員和其他直接責(zé)任人員處五萬元以上五十萬元以下罰款。
第四十三條?數(shù)據(jù)交易中介機(jī)構(gòu)未履行本法第三十條規(guī)定的義務(wù),導(dǎo)致非法來源數(shù)據(jù)交易的,由有關(guān)主管部門責(zé)令改正,沒收違法所得,處違法所得一倍以上十倍以下罰款,沒有違法所得的,處十萬元以上一百萬元以下罰款,并可以由有關(guān)主管部門吊銷相關(guān)業(yè)務(wù)許可證或者吊銷營業(yè)執(zhí)照;對直接負(fù)責(zé)的主管人員和其他直接責(zé)任人員處一萬元以上十萬元以下罰款。第四十五條 從事數(shù)據(jù)交易中介服務(wù)的機(jī)構(gòu)未履行本法第三十二條規(guī)定的義務(wù),導(dǎo)致非法來源數(shù)據(jù)交易的,由有關(guān)主管部門責(zé)令改正,沒收違法所得,處違法所得一倍以上十倍以下罰款,沒有違法所得或者違法所得不足十萬元的,處十萬元以上一百萬元以下罰款,并可以責(zé)令暫停相關(guān)業(yè)務(wù)、停業(yè)整頓、吊銷相關(guān)業(yè)務(wù)許可證或者吊銷營業(yè)執(zhí)照;對直接負(fù)責(zé)的主管人員和其他直接責(zé)任人員處一萬元以上十萬元以下罰款。
第四十四條?未取得許可或者備案,擅自從事本法第三十一條規(guī)定業(yè)務(wù)的,由有關(guān)主管部門責(zé)令改正或者予以取締,沒收違法所得,處違法所得一倍以上十倍以下罰款;沒有違法所得的,處十萬元以上一百萬元以下罰款;對直接負(fù)責(zé)的主管人員和其他直接責(zé)任人員處一萬元以上十萬元以下罰款。第四十六條 違反本法第三十四條規(guī)定,拒不配合數(shù)據(jù)調(diào)取的,由有關(guān)主管部門責(zé)令改正,給予警告,可以并處五萬元以上五十萬元以下罰款,對直接負(fù)責(zé)的主管人員和其他直接責(zé)任人員可以處一萬元以上十萬元以下罰款。違反本法第三十五條規(guī)定,未經(jīng)主管機(jī)關(guān)批準(zhǔn)向境外的司法或者執(zhí)法機(jī)構(gòu)提供數(shù)據(jù)的,由有關(guān)主管部門責(zé)令改正,給予警告,可以并處十萬元以上一百萬元以下罰款,對直接負(fù)責(zé)的主管人員和其他直接責(zé)任人員可以處二萬元以上二十萬元以下罰款。
第四十五條?國家機(jī)關(guān)不履行本法規(guī)定的數(shù)據(jù)安全保護(hù)義務(wù)的,對直接負(fù)責(zé)的主管人員和其他直接責(zé)任人員依法給予處分。第四十七條 國家機(jī)關(guān)不履行本法規(guī)定的數(shù)據(jù)安全保護(hù)義務(wù)的,對直接負(fù)責(zé)的主管人員和其他直接責(zé)任人員依法給予處分。
第四十六條?履行數(shù)據(jù)安全監(jiān)管責(zé)任的國家工作人員玩忽職守、濫用職權(quán)、徇私舞弊,尚不構(gòu)成犯罪的,依法給予處分。第四十八條 履行數(shù)據(jù)安全監(jiān)管職責(zé)的國家工作人員玩忽職守、濫用職權(quán)、徇私舞弊,尚不構(gòu)成犯罪的,依法給予處分。
第四十七條?通過數(shù)據(jù)活動(dòng)危害國家安全、公共利益,或者損害公民、組織合法權(quán)益的,依照有關(guān)法律、行政法規(guī)的規(guī)定處罰。第四十九條 開展數(shù)據(jù)處理活動(dòng)危害國家安全、公共利益,排除、限制競爭,或者損害個(gè)人、組織合法權(quán)益的,依照有關(guān)法律、行政法規(guī)的規(guī)定處罰。
第四十八條?違反本法規(guī)定,給他人造成損害的,依法承擔(dān)民事責(zé)任。違反本法規(guī)定,構(gòu)成違反治安管理處罰行為的,依法給予治安管理處罰;構(gòu)成犯罪的,依法追究刑事責(zé)任。第五十條 違反本法規(guī)定,給他人造成損害的,依法承擔(dān)民事責(zé)任。違反本法規(guī)定,構(gòu)成違反治安管理處罰行為的,依法給予治安管理處罰;構(gòu)成犯罪的,依法追究刑事責(zé)任。
第七章?附則第七章 附則
第四十九條?涉及國家秘密的數(shù)據(jù)活動(dòng),適用《中華人民共和國保守國家秘密法》等法律、行政法規(guī)的規(guī)定。開展涉及個(gè)人信息的數(shù)據(jù)活動(dòng),應(yīng)當(dāng)遵守有關(guān)法律、行政法規(guī)的規(guī)定。第五十一條 開展涉及國家秘密的數(shù)據(jù)處理活動(dòng),適用《中華人民共和國保守國家秘密法》等法律、行政法規(guī)的規(guī)定。開展涉及個(gè)人信息的數(shù)據(jù)處理活動(dòng),應(yīng)當(dāng)遵守個(gè)人信息保護(hù)法律、行政法規(guī)的規(guī)定。
第五十二條 軍事數(shù)據(jù)安全保護(hù)的辦法,由中央軍事委員會(huì)依據(jù)本法另行制定。
第五十三條 本法自 年 月 日起施行。

圖文來源:賽博研究院

電話:18120179909