日前,工信部印發《電信和互聯網行業提升網絡數據安全保護能力專項行動方案》(以下簡稱《方案》),將從即日起開展為期一年的行業提升網絡數據安全保護能力專項行動,加快推動構建行業網絡數據安全綜合保障體系,為建設網絡強國、助力數字經濟發展提供有力保障和重要支撐。
近年來,大數據技術廣泛應用帶來的數據過度采集濫用、非法交易及用戶數據泄露等數據安全問題日益凸顯,做好電信和互聯網行業網絡數據安全管理尤為迫切。為積極應對新形勢新情況新問題,做好新中國成立70周年網絡數據安全保障工作,全面提升行業網絡數據安全保護能力,工信部網絡安全管理局研究起草了《方案》。
《方案》提出,專項行動第一階段聚焦新中國成立70周年保障,通過集中開展數據安全合規性評估、專項治理和監督檢查,督促基礎電信企業和重點互聯網企業強化網絡數據安全全流程管理,及時整改消除重大數據泄露、濫用等安全隱患。在2019年10月底前,完成全部基礎電信企業(含專業公司)、50家重點互聯網企業以及200款主流App數據安全檢查。專項行動第二階段聚焦行業網絡數據安全保障能力長效建設,在明年7月底前,進一步完善網絡數據安全制度標準體系,形成行業網絡數據保護目錄,制定15項以上行業網絡數據安全標準規范,貫標試點企業不少于20家;行業網絡數據安全管理和技術支撐平臺基本建成,遴選網絡數據安全技術能力創新示范項目不少于30個;基礎電信企業和重點互聯網企業網絡數據安全管理體系有效建立。
《方案》從加快完善網絡數據安全制度標準、開展合規性評估和專項治理、強化行業網絡數據安全管理、創新推動網絡數據安全技術防護能力建設、強化社會監督和宣傳交流等5個方面提出14項重點任務。
一是加快完善網絡數據安全制度標準。強化網絡數據安全管理制度設計,完善網絡數據安全標準體系。二是開展合規性評估和專項治理。開展網絡數據安全風險評估,深化App違法違規專項治理,強化網絡數據安全監督執法。三是強化行業網絡數據安全管理。穩步實施網絡數據資源“清單式”管理,明確企業網絡數據安全職能部門,強化網絡數據對外合作安全管理,加強行業網絡數據安全應急管理。四是創新推動網絡數據安全技術防護能力建設。加強網絡數據安全技術手段建設,推動網絡數據安全技術創新發展,加強專業支撐隊伍建設。五是強化社會監督和宣傳交流。強化社會監督和行業自律,加強宣傳展示和國際交流。