近日,工業(yè)和信息化部印發(fā)《工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估實(shí)施細(xì)則(試行)》(以下簡(jiǎn)稱《實(shí)施細(xì)則》),明確重要數(shù)據(jù)和核心數(shù)據(jù)處理者每年至少開展一次數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估?!秾?shí)施細(xì)則》2024年6月1日起施行。
《實(shí)施細(xì)則》提出,評(píng)估結(jié)果有效期為一年,以評(píng)估報(bào)告首次出具日期計(jì)算。評(píng)估報(bào)告應(yīng)當(dāng)包括數(shù)據(jù)處理者基本情況、評(píng)估團(tuán)隊(duì)基本情況、重要數(shù)據(jù)的種類和數(shù)量、開展數(shù)據(jù)處理活動(dòng)的情況、數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估環(huán)境,以及數(shù)據(jù)處理活動(dòng)分析、合規(guī)性評(píng)估、安全風(fēng)險(xiǎn)分析、評(píng)估結(jié)論及應(yīng)對(duì)措施等。
同時(shí),在有效期內(nèi)出現(xiàn)以下情形之一的,重要數(shù)據(jù)和核心數(shù)據(jù)處理者應(yīng)當(dāng)及時(shí)對(duì)發(fā)生變化及其影響的部分開展風(fēng)險(xiǎn)評(píng)估:新增跨主體提供、委托處理、轉(zhuǎn)移核心數(shù)據(jù)的;重要數(shù)據(jù)、核心數(shù)據(jù)安全狀態(tài)發(fā)生變化對(duì)數(shù)據(jù)安全造成不利影響的,包括但不限于數(shù)據(jù)處理目的、方式、適用范圍和安全制度策略等發(fā)生重大調(diào)整的;發(fā)生涉及重要數(shù)據(jù)、核心數(shù)據(jù)的安全事件的;重要數(shù)據(jù)和核心數(shù)據(jù)目錄備案內(nèi)容發(fā)生重大變化的;行業(yè)監(jiān)管部門要求進(jìn)行評(píng)估的其他情形。
對(duì)于中央企業(yè),《實(shí)施細(xì)則》明確中央企業(yè)應(yīng)督促指導(dǎo)所屬企業(yè)履行屬地?cái)?shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估及評(píng)估報(bào)告報(bào)送要求,并將梳理匯總的企業(yè)集團(tuán)本部、所屬公司的評(píng)估報(bào)告報(bào)送工業(yè)和信息化部。(張冉)
評(píng)論