6月5日電 5日,《貴陽(yáng)市大數(shù)據(jù)安全管理?xiàng)l例》(以下簡(jiǎn)稱(chēng)《條例》)經(jīng)貴陽(yáng)市第十四屆人大常委會(huì)第十三次會(huì)議表決通過(guò)。
《條例》明確,大數(shù)據(jù)發(fā)展應(yīng)用中,數(shù)據(jù)的所有者、管理者、使用者和服務(wù)提供者等安全責(zé)任單位的法定代表人或主要負(fù)責(zé)人,是本單位大數(shù)據(jù)安全的第一責(zé)任人。
安全責(zé)任單位對(duì)個(gè)人信息和重要數(shù)據(jù)實(shí)行加密等安全保護(hù),對(duì)涉及國(guó)家安全、社會(huì)公共利益、商業(yè)秘密、個(gè)人信息的數(shù)據(jù)依法進(jìn)行脫敏脫密處理。違反上述數(shù)據(jù)安全保護(hù)義務(wù)的,由有關(guān)部門(mén)責(zé)令改正,給予警告;拒不改正或?qū)е挛:Υ髷?shù)據(jù)安全等后果的,處1萬(wàn)元以上10萬(wàn)元以下罰款,對(duì)直接負(fù)責(zé)的主管人員處5000元以上5萬(wàn)元以下罰款。
《條例》中規(guī)定,安全責(zé)任單位應(yīng)當(dāng)根據(jù)職責(zé)明確、意圖合規(guī)、質(zhì)量保障、數(shù)據(jù)最小化、最小授權(quán)操作、分類(lèi)分級(jí)保護(hù)和可審計(jì)的原則,采取有效措施保護(hù)數(shù)據(jù)的保密性、完整性、真實(shí)性、可控性、可靠性和可核查性。
同時(shí),安全責(zé)任單位應(yīng)當(dāng)建立大數(shù)據(jù)安全審計(jì)制度,規(guī)定審計(jì)工作流程,記錄并保存數(shù)據(jù)分類(lèi)、采集、清洗、轉(zhuǎn)換、加載、傳輸、存儲(chǔ)、復(fù)制、備份、恢復(fù)、查詢和銷(xiāo)毀等操作過(guò)程,定期進(jìn)行安全審計(jì)分析。
此外,《條例》還規(guī)定,縣級(jí)以上人民政府應(yīng)當(dāng)建立健全大數(shù)據(jù)安全工作監(jiān)督檢查機(jī)制,明確監(jiān)督檢查的牽頭部門(mén)、責(zé)任分工、內(nèi)容、重點(diǎn)、目標(biāo)、方式和標(biāo)準(zhǔn),將大數(shù)據(jù)安全管理工作納入年度目標(biāo)績(jī)效考核。公安、大數(shù)據(jù)主管部門(mén)應(yīng)當(dāng)建立大數(shù)據(jù)安全管理誠(chéng)信檔案,記錄違法信息,納入統(tǒng)一的信用共享平臺(tái)管理。