行业标准|一图读懂《交通运输数据安全管理办法》

行业标准|一图读懂《交通运输数据安全管理办法》-有驾

近日,交通运输部印发《交通运输数据安全管理办法》(简称《办法》),自7月1日起正式实施。作为行业首部数据安全管理制度,《办法》的出台标志着行业数据安全治理进入体系化、规范化的全新阶段。

《办法》紧密衔接《中华人民共和国数据安全法》《网络数据安全管理条例》等法律法规要求,聚焦行业数据安全痛点难点,构建起 “制度规范+技术防护+协同治理”的全链条安全体系。《办法》共7章41条,坚持发展和安全并重,以规范交通运输数据处理活动、保障数据安全、促进数据要素安全合规流通和高效开发利用为目标。

主要内容

一是明晰权责边界,健全协同高效的责任落实体系。行业数据安全工作遵循国家提出的“谁管业务、谁管业务数据、谁管数据安全”和“属地管理”原则,实行分级管理、分工负责。第一章共5条,规定了数据安全管理的主体责任和监管责任,界定交通运输部、国家局、省级交通运输主管部门和交通运输数据处理者的职责,明确了部数据安全主管机构、业务管理机构以及海事、长航、救捞、船级社系统的管理职责。

二是立足精准施策,构建数据分类分级安全保护制度。第二章共3条,紧扣交通运输数据特点,依法构建“核心数据、重要数据、一般数据”数据分级体系,对一般数据细分三级,建立数据级别动态调整机制,推动实现数据安全的差异化管理、精准化管控,为数据要素合规流通、高效利用预留制度空间。

三是强化安全管控,筑牢全生命周期数据安全屏障。第三章共14条,规范了数据收集、存储、使用、加工、传输、提供、公开、删除8个环节的安全保护要求,强化个人信息、重要数据、核心数据专项管控,并对数据转移、委托处理和共同处理、数据跨境、人工智能数据处理、日志和记录留存等5类特殊场景提出安全要求。

四是抓实风险防控,完善监测预警与应急处置机制。第四章共6条,明确风险评估要求,规定了重要数据、核心数据处理者和1000万人以上个人信息处理者,以及发生重大安全事件、委托或共同处理重要数据、重要数据处理者出现重大变化等强制评估情形。第五章共4条,健全数据安全监测预警、信息报送、应急处置、事件调查全链条风险防控机制,实现风险早发现、早预警、早处置,切实提升行业数据安全风险防控能力。

五是注重工作统筹,严格落实为基层减负要求。第六章共5条,明确了数据安全监督检查的工作要求,严格落实为基层减负要求,统筹监督检查工作,强调数据安全风险评估、网络安全等级测评、关键信息基础设施安全检查、商用密码应用安全性评估等结果互信。第七章共4条,规定了报告程序、特别条款和解释条款。

《办法》规定,利用人工智能技术处理数据时,平台需承担额外责任:

事前评估:在模型算法投入使用前,需评估训练数据的合理性、正当性,以及可能带来的伦理风险。

生成内容管理:对人工智能生成的数据,需按照其对应的分类分级,严格落实相应的安全管理要求。

训练数据安全:提供生成式人工智能服务的,应加强训练数据和数据处理活动的安全管理。

一图读懂

行业标准|一图读懂《交通运输数据安全管理办法》-有驾

本文资料来源: 交通运输部

0
全部评论 (0)
暂无评论