《数据安全法》七大亮点学习解读完整课件.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《《数据安全法》七大亮点学习解读完整课件.pptx》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 数据安全法 数据 安全法 七大 亮点 学习 解读 完整 课件
- 资源描述:
-
1、数据安全法七数据安全法七大亮点解读大亮点解读ppt第十三届全国人民代表大会常务委员会第二十九次会议正式通过并公布中华人民共和国数据安全法(“数据安全法”),将于2021年9月1日起施行。明确数据安全监管的工作协调与统筹机制建立“数据分类分级保护制度”,明确“国家核心数据”管理制度添加标题网络安全等级保护制度与数据安全保护制度的衔接明确重要数据出境安全管理制度严格规制面向境外司法或者执法机构的数据出境活动对政务数据的相关规定目录目录Contents明确数据安全监管的明确数据安全监管的工作协调与统筹机制工作协调与统筹机制明确数据安全监管的工作协调与统筹机制数据安全法正式稿相比二审稿新增了由中央国家
2、安全领导机构“统筹协调国家数据安全的重大事项和重要工作,建立国家数据安全工作协调机制”的表述,明确由中央国家安全领导机构负责数据安全工作的决策和协调、国家网信部门统筹网络数据安全监管工作,由工业、电信、交通、金融、自然资源、卫生健康、教育、科技等主管部门承担本行业、本领域的数据安全监管职责,由公安机关、国家安全机关等在各自职责范围内承担数据安全监管职责。明确数据安全监管的工作协调与统筹机制目前,我国数据领域监管工作由中央网络安全和信息化委员会与国家互联网信息办公室进行全面的统筹协调,中央和地方市场监管部门、工信部门和公安部门,以及相应的行业主管部门分管不同领域的数据安全。例如,市场监管部门从市
3、场综合监督管理视角进行执法,对个人信息保护和网络产品与服务等领域进行监管;工信部门从工业和通信业行业管理视角进行执法,对于信息的应急响应制度、个人信息保护、网络产品与服务等领域进行监管;公安部门从公共安全的视角,对个人信息保护、网络产品与服务、网络安全等级保护等领域进行监管;各行业主管部门则从行业视角,对数据全领域进行监管,包括数据跨境、关键信息基础设施、密码产品等。总体而言,数据安全法的数据安全监管思路基本延续了我国此前数据监管和执法实践中的工作思路。02建立“数据分类分级保护制度”,明确“国家核心数据”管理制度建立“数据分类分级保护制度”,明确“国家核心数据”管理制度数据安全法第二十一条规
4、定,“国家建立数据分类分级保护制度,根据数据在经济社会发展中的重要程度,以及一旦遭到篡改、破坏、泄露或者非法获取、非法利用,对国家安全、公共利益或者个人、组织合法权益造成的危害程度,对数据实行分类分级保护”,“国家数据安全工作协调机制统筹协调有关部门制定重要数据目录,加强对重要数据的保护”。不同于此前网络安全法规定由网络运营者按照网络安全等级保护制度要求自行采取数据分类的措施2,数据安全法明确了由国家建立数据分类分级制度、由主管部门制定重要数据目录并加强保护,从而与网络安全法建立的网络安全等级保护制度一样,成为网络安全保护领域的重要制度。建立“数据分类分级保护制度”,明确“国家核心数据”管理制
5、度此外,数据安全法第二十一条相较二审稿还新增了“关系国家安全、国民经济命脉、重要民生、重大公共利益等数据属于国家核心数据,实行更加严格的管理制度”的条款,这一修改凸显了数据安全法以维护国家安全和网络空间主权为根本的基调。“国家核心数据”的内涵与外延还有待数据安全监管实践的进一步探索,结合此前对关键信息基础设施安全保护条例(征求意见稿)中对“关键信息基础设施”的定义3,可知“国家安全、国计民生、公共利益”同样会是判定“国家核心数据”的重要因素。网络安全等级保护制度与网络安全等级保护制度与数据安全保护制度的衔接数据安全保护制度的衔接网络安全等级保护制度与数据安全保护制度的衔接数据安全法第二十七条相
6、较二审稿新增了“利用互联网等信息网络开展数据处理活动,应当在网络安全等级保护制度的基础上,履行上述数据安全保护义务”的规定。这一条款要求数据处理者“在网络安全等级保护制度的基础上”开展数据安全保护工作,一方面强化了网络安全等保制度在数据安全保护要求中的基础作用,另一方面也体现了数据安全保护制度与网络安全法的衔接。网络安全等级保护制度与数据安全保护制度的衔接网络安全等级保护制度的要求见于网络安全法第二十一条,明确规定国家实行网络安全等级保护制度,并对网络运营者提出了履行安全保护义务的具体要求,包括“采取数据分类、重要数据备份和加密等措施”以“保障网络免受干扰、破坏或者未经授权的访问,防止网络数据
7、泄露或者被窃取、篡改”。此外,网络安全法第五十九条4明确了违反网络安全等级保护制度要求的法律责任,包括责令改正、警告、罚款等。此次数据安全法的规定再次体现了等保制度是网络安全领域的基础性制度之一,并与数据安全保护制度相互衔接。因此,相关企业应按照网络安全法及“等保2.0”系列标准5要求,积极落实网络安全等级保护制度,尽快进行等级保护测评、整改和备案工作。明确重要数据出境安明确重要数据出境安全管理制度全管理制度明确重要数据出境安全管理制度数据安全法第三十一条规定,“关键信息基础设施的运营者在中华人民共和国境内运营中收集和产生的重要数据的出境安全管理,适用中华人民共和国网络安全法的规定;其他数据处
展开阅读全文