
8月11日,记者从工信部官网获悉,工信部公开征求对《电信和互联网行业数据安全尺度系统建设指南(征求定见稿)》的定见。
《电信和互联网行业数据安全尺度系统建设指南(征求定见稿)》(以下简称《建设指南》)指出,到2021年,将初步成立电信和互联网行业数据安全尺度系统,有效落实数据安全治理要求,根基满足行业数据安全;け匾,推动尺度在沉点企业、沉点领域中的利用,研造数据安全行业尺度20项以上。到2023年,健全美满电信和互联网行业数据安全尺度系统,尺度技术水平、利用水平和国际化水平显著提高,有力推进行业数据安全;つ芰μ嵘,研造数据安全行业尺度50项以上。
据悉,《建设指南》蕴含建设思路及指标、建设内容、组织执行三个部门。
一是建设思路及指标。明确了电信和互联网行业数据安全尺度系统建设的总体思路、根基准则、建设指标。
二是建设内容。提出了电信和互联网行业数据安全尺度系统框架、数据安全沉点尺度化领域及方向,具体为基础共性、关键技术、安全治理、沉点领域四大类尺度。其中,基础共性尺度蕴含术语界说、数据安全框架、数据分类分级,可为各类尺度造订提供基础性支持。关键技术尺度从数据采集、传输、存储、处置、互换、销毁等数据全性命周期维度对数据安全技术进行规范。安全治理尺度从数据安全框架的治理视角启程,领导行业有效落实有关司法律规对数据安全治理的要求,蕴含数据安全规范、数据安全评估、监测预警与措置、应急响应与苦难备份、安全能力认证等尺度。沉点领域尺度结合有关领域的现实情况和数据安全;さ木咛逡,领导行业有效发展沉要领域数据安全;すぷ。
三是组织执行。通过执行动态更新、推动尺度研造、加强宣贯施杏注加强国际合作四方面工作,为做好电信和互联网行业数据安全尺度化工作提供坚实保险。此表,《建设指南》还对术语界说和已颁布、造订钟注拟造订的数据安全有关尺度进行了梳理,形成《数据安全有关尺度项目明细表》,供各方进行参考。
《建设指南》显示,结合当前电信和互联网行业数据安全面对的局势和挑战,梳理近年来已颁布和造订中的百余项数据安全有关尺度,目前数据安全尺度化工作仍存在三大问题。一是尺度系统性不强,尺度造订工作不足两全协调,术语界说、分类分级等基础性尺度尚不美满。二是部门关键尺度亟需造订,数据安全评估、沉要数据;さ瘸恋愠叨冉够郝。三是部门沉点领域有关尺度仍存在空缺,数据安全尺度对5G、移动互联网、车联网、物联网、工业互联网、云推算、大数据、人为智能、区块链等沉点领域高质量发展的支持作用有待加强。(文章起源:通讯世界)