还剩28页未读,继续阅读
本资源只提供10页预览,全部文档请下载后查看!喜欢就下载吧,查找使用更方便
文本内容:
数据安全法培训课件课程目录0102法律背景与立法目的总则与适用范围了解数据安全法出台的时代背景和核心目标掌握法律的基本原则和管辖范围0304数据安全与发展战略数据安全制度框架理解国家数据安全与发展的战略布局熟悉分类分级等核心制度体系0506数据安全保护义务政务数据安全与开放明确各类主体的法定责任和义务掌握政府数据管理的特殊要求07法律责任与执法未来趋势与合规建议了解违法后果和典型案例第一章总则立法目的与核心使命《中华人民共和国数据安全法》于2021年9月1日正式施行,是我国数据安全领域的基础性法律该法的制定和实施,标志着我国数据安全治理进入法治化、规范化的新阶段立法的三大核心目标:•规范数据处理活动,保障数据安全,维护数据处理全生命周期的安全性•维护国家主权、安全和发展利益,筑牢国家安全防线•保护个人、组织的合法权益,促进数据依法有序自由流动数据定义与处理范围理解核心概念数据的定义数据处理活动数据安全内涵数据是指任何以电子或者其他方式对信息的数据处理包括数据的收集、存储、使用、加数据安全是指通过采取必要措施,确保数据处记录这一定义涵盖了数字化时代各种形式工、传输、提供、公开等全流程活动每个于有效保护和合法利用的状态,以及具备保障的信息载体,包括文本、图像、音频、视频等环节都需要遵守相应的安全保护要求持续安全状态的能力这是一个动态的、全多种格式面的安全概念法律适用范围管辖权的全面覆盖境内数据处理活动境外数据处理的管辖本法适用于中华人民共和国境内开展的所有数据处理活动及其安全监对于境外数据处理活动,如果损害中华人民共和国国家安全、公共利管无论是政府机关、企事业单位还是个人,只要在中国境内处理数益或者公民、组织合法权益的,依法追究法律责任据,均需遵守本法规定这一长臂管辖条款体现了国家维护主权和安全的坚定决心,也为打这意味着所有在华经营的组织,包括外资企业、合资企业等,都必须建击跨境数据犯罪提供了法律依据境外组织和个人不得以地域为由规立符合数据安全法要求的数据安全管理制度避法律责任数据安全国家安全的重要组,成在数字经济时代,数据已成为国家基础性战略资源数据安全是国家安全的重要组成部分,关系到国家主权、经济发展和社会稳定建立健全数据安全治理体系,是维护国家安全和发展利益的必然要求第二章数据安全与发展:统筹发展与安全的战略布局国家战略定位国家坚持统筹发展和安全,坚持以数据开发利用和产业发展促进数据安全,以数据安全保障数据开发利用和产业发展这一战略定位体现了发展与安全的辩证统一关系国家实施大数据战略,推进数据基础设施建设,鼓励和支持数据在各行业、各领域的创新应用同时,国家支持开发利用数据提升公共服务的智能化水平,特别关注老年人、残疾人等群体的特殊需求数据安全技术与标准建设技术研发与推广标准体系构建检测评估认证国家大力推进数据开发利用技术和数据安全相关国家建立健全数据安全标准体系,制定统一的数国家积极培育数据安全检测、评估、认证等服务技术研究,鼓励数据开发利用和数据安全等领域据安全技术标准、管理标准和应用标准标准化发展通过第三方专业机构的检测评估,帮助组的技术推广和商业创新支持企业、科研机构在工作为数据安全保护提供了技术规范和实施指织发现安全隐患,提升数据安全保护能力,为合规数据安全关键技术领域取得突破南,是推动数据安全工作的重要基础管理提供技术支撑数据交易与市场规范培育健康有序的数据要素市场国家建立健全数据交易管理制度,规范数据交易行为,培育数据交易市场数据作为新型生产要素,其合规流通和交易对于释放数据价值、推动数字经济发展具有重要意义交易规则制定明确数据交易的合法性边界,制定统一的交易规则和流程市场主体培育支持建设规范的数据交易场所,培育专业化数据服务机构监管体系完善建立数据交易监管机制,保障交易安全和参与方合法权益第三章数据安全制度:分类分级保护制度国家核心数据1重要数据2一般数据3国家建立数据分类分级保护制度,根据数据在经济社会发展中的重要程度,以及一旦遭到篡改、破坏、泄露或者非法获取、非法利用,对国家安全、公共利益或者个人、组织合法权益造成的危害程度,对数据实行分类分级保护国家数据安全工作协调机制统筹协调有关部门制定重要数据目录,加强对重要数据的保护关系国家安全、国民经济命脉、重要民生、重大公共利益等数据属于国家核心数据,实行更加严格的管理制度各地区、各部门应当按照数据分类分级保护制度,确定本地区、本部门以及相关行业、领域的重要数据具体目录,对列入目录的数据进行重点保护数据安全风险管理构建全方位风险防控体系国家建立数据安全风险评估、报告、信息共享、监测预警机制这一机制强调事前预防和过程管控,通过持续的风险监测和评估,及时发现潜在的数据安全威胁国家数据安全工作协调机制统筹协调有关部门加强数据安全风险信息的获取、分析、研判、预警工作各地区、各部门应当建立健全本地区、本部门的数据安全风险评估、监测预警和应急处置机制数据安全应急处置机制快速响应有效处置,应急预案启动发生数据安全事件时,有关主管部门应当依法启动应急预案,采取相应的应急处置措施,防止危害扩大,消除安全隐患危害控制措施根据事件等级和影响范围,采取技术手段和管理措施,迅速控制事态发展,最大限度减少损失和负面影响预警信息发布利用多种渠道及时向社会发布与数据安全有关的警示信息,提醒相关主体采取防范措施,增强公众的数据安全意识国家安全审查制度维护国家安全底线国家建立数据安全审查制度,对影响或者可能影响国家安全的数据处理活动进行国家安全审查依法作出的安全审查决定为最终决定这一制度是维护国家安全和发展利益的重要制度安排,体现了国家在数据安全领域的主权和管理权国家安全审查的重点领域包括:•涉及国家安全的关键信息基础设施的数据处理活动•处理大量个人信息和重要数据的数据处理者赴国外上市•关键信息基础设施的运营者采购网络产品和服务•其他影响或者可能影响国家安全的数据处理活动出口管制与对等措施维护国家主权和对等原则出口管制制度国家对属于管制物项的数据依法实施出口管制任何组织、个人不得向境外提供受管制的数据,除非经过主管部门批准这一制度旨在防止敏感数据外流,保护国家安全和利益管制物项包括涉及国家安全、经济安全的重要数据和技术,以及可能被用于危害国家安全的数据产品和服务对等反制措施任何国家或者地区在与数据和数据开发利用技术等有关的投资、贸易等方面对中华人民共和国采取歧视性的禁止、限制或者其他类似措施的,中华人民共和国可以根据实际情况对该国家或者地区采取相应措施这一对等原则体现了维护国家主权和公平竞争环境的立场,为应对不公正的国际数据治理规则提供了法律依据第四章数据安全保护义务:全流程安全管理要求开展数据处理活动的组织和个人应当承担相应的数据安全保护义务,建立健全全流程数据安全管理制度这是数据安全法规定的核心义务,贯穿数据处理的各个环节制度建设责任落实组织开展数据安全教育培训,建立数据明确数据安全负责人和管理机构,落实安全管理制度和操作规程,采取相应的数据安全保护责任重要数据的处理技术措施和其他必要措施保障数据安者应当明确数据安全负责人和管理机全构,落实数据安全保护责任教育培训定期组织开展数据安全教育培训,增强员工的数据安全意识和技能,提升组织整体的数据安全保护能力合法合规收集与使用数据数据处理的合法性基础开展数据处理活动应当依照法律、法规的规定,建立健全全流程数据安全管理制度,组织开展数据安全教育培训,采取相应的技术措施和其他必要措施,保障数据安全合法性要求:•采取合法、正当的方式收集数据,不得窃取或者以其他非法方式获取数据•遵守法律法规规定的数据使用目的和范围,确保数据处理活动的合法性•不得超出法定目的和必要范围收集、使用数据•在数据处理过程中,应当尊重个人和组织的合法权益重要提示:任何组织、个人不得窃取或者以其他非法方式获取数据,不得非法出售或者非法向他人提供数据违反这一规定将承担相应的法律责任风险监测与事件报告建立快速响应机制加强风险监测事件立即处置用户及时告知组织应当加强数据安全风险监测,及时发现发生数据安全事件时,应当立即采取处发生数据安全事件后,应当按照规定向受影数据安全漏洞、风险隐患,采取补救措施置措施,按照规定及时向有关主管部门响的用户告知安全事件的基本情况、可能建立7×24小时监测机制,确保及时发现异常报告不得隐瞒、谎报或者拖延报告,产生的影响以及已采取或将要采取的处置情况以免延误最佳处置时机措施等,保障用户的知情权完善的风险监测和事件报告机制是数据安全保障的重要环节及时发现问题、快速响应处置、主动报告通报,能够有效降低数据安全事件的危害,维护用户和组织的合法权益重要数据风险评估定期开展专项评估从事数据处理活动的组织和个人应当对其数据处理活动定期开展风险评估,并向有关主管部门报送风险评估报告对于重要数据的处理者,这一要求更为严格和具体评估内容1处理的重要数据的种类、数量,开展数据处理活动的情况详细说明数据的来源、用途、存储位置和访问权限等关键信息风险分析2面临的数据安全风险及其来源、影响和可能性识别内部和外部威胁,评估技术和管理层面的脆弱性防护措施3已采取的数据安全保护措施、应急处置和数据安全事件处置措施说明技术防护手段、管理制度和人员培训情况数据交易中介服务规范确保交易合法合规提供数据处理相关服务的组织和个人应当依照法律、法规的规定,采取必要措施保障所服务的组织、个人的数据安全对于数据交易中介服务机构,法律规定了更为具体的合规要求核心义务来源审核:要求数据提供方说明数据来源,审核交易双方的身份,确保数据的合法性身份核实:对交易双方进行实名认证,建立完整的身份档案记录留存:留存审核、交易记录,确保可追溯性和责任可查性数据交易中介服务机构在促进数据流通的同时,必须承担起数据安全的守门人责任,建立严格的审核机制和留痕制度第五章政务数据安全与开放:推进电子政务建设国家大力推进电子政务建设,提高政务数据的科学性、准确性、时效性,提升运用数据服务经济社会发展的能力政务数据安全管理具有特殊性和重要性,关系到国家治理现代化和公共服务水平数据科学管理隐私商秘保护国家机关应当依照法律、法规的规定,建立健国家机关为履行法定职责收集、使用数据,应全数据安全管理制度,落实数据安全保护责当在其履行法定职责的范围内依法进行,不得任,保障政务数据安全超范围收集、使用要加强对涉及国家秘密、商业秘密、个人隐私的数据保护政务数据委托管理严格审批与监督委托审批要求1国家机关委托他人建设、维护电子政务系统,存储、加工政务数据,应当经过严格的审批程序,明确数据安全要求和责任受托方资质审查2对受托方的技术能力、安全保障能力、信誉状况等进行全面评估,确保其具备履行数据安全保护义务的能力持续监督管理3国家机关应当监督受托方履行数据安全保护义务,定期检查评估受托方的数据安全管理措施和技术防护手段的有效性关键要点:政务数据的委托处理不能转移国家机关的数据安全保护责任委托方应当建立完善的监督机制,确保受托方严格遵守数据安全相关规定政务数据公开原则保障公民知情权国家机关应当遵循公正、公平、便民的原则,按照规定及时、准确地公开政务数据政务数据公开是建设透明政府、服务型政府的重要举措,有利于保障公民的知情权、参与权和监督权公开的三大原则公正原则:确保政务数据公开不偏不倚,客观真实反映政府工作情况公平原则:保障所有公民、组织平等获取政务数据的权利便民原则:采用易于获取、理解和使用的方式公开数据依法不予公开的政务数据,应当符合法律法规的明确规定涉及国家秘密、商业秘密、个人隐私的数据不予公开,但经权利人同意公开或者行政机关认为不公开会对公共利益造成重大影响的除外第六章法律责任:违法必究执法必严,依法追究数据安全违法行为违反数据安全法规定的行为,将依法承担相应的法律责任法律责任体系包括行政责任、刑事责任和民事责任,形成全方位的法律威慑和惩戒机制行政处罚刑事责任民事赔偿包括警告、罚款、责令停业整顿、吊销许可构成犯罪的,依法追究刑事责任如非法获取给他人造成损害的,应当依法承担民事责任证或营业执照等情节严重的,可以并处没收数据罪、非法出售数据罪等,最高可处七年以受害者可以要求赔偿损失,包括直接损失和间违法所得上有期徒刑接损失典型案例分享以案为鉴警钟长鸣,案例一企业数据泄露案例二违规跨境传输案例三非法买卖信息:::某互联网公司因数据安全保护措施不到某跨国企业未经国家安全审查,擅自将涉某犯罪团伙通过技术手段非法获取公民个位,导致超过5000万用户个人信息泄露及国家安全的重要数据传输至境外服务人信息超过1亿条,并在网络黑市进行买卖,监管部门依法对该公司处以人民币5000器国家安全机关依法对该企业进行调获利超过2000万元公安机关成功破获万元罚款,并责令其停业整顿公司高管查,最终对企业处以人民币1亿元罚款,并禁该案,主犯被判处有期徒刑十年,并处罚金被追究刑事责任,主要负责人被判处有期止其在华开展相关业务三年500万元徒刑三年教训:跨境数据传输必须严格遵守国家安教训:任何组织和个人不得非法获取、买教训:必须建立完善的数据安全管理制度,全审查制度,不得擅自传输重要数据卖公民个人信息,违法者必将受到法律严加大技术投入,定期开展安全审计惩法律责任守护数,据安全底线严格的法律责任制度是数据安全法有效实施的重要保障只有让违法者付出应有代价,才能真正形成不敢违法、不能违法、不想违法的良好氛围,维护数据安全,保障国家安全和公民合法权益第七章附则与未来趋势:协同配合开放合作,法律协调配合国际合作参与数据安全法与网络安全法、个人信息保护法、反恐怖主义法、反间谍法等相关法律法规相互衔接、协调配合,共同构成我国数据安全和网络安全中华人民共和国积极参与数据安全相关国际规则和标准的制定,推动构建公正合理的数据安全国际治理体系的法律体系在尊重国家主权和遵守中国法律的前提下,中国将继续开展数据跨境流动、数据安全认证等领域的国际交流与合作,促进数据依法有序自由流各法律在适用范围、保护对象、监管主体等方面各有侧重,形成立体化、多层次的保护网络动合规建议与企业行动指南落实责任确保合规,1建立完善数据安全管理体系制定数据安全管理制度和操作规程,明确数据分类分级标准,建立数据安全责任制,配备专业的数据安全管理人员和技术团队2定期开展员工培训与风险评估每年至少组织两次全员数据安全培训,提高员工的数据安全意识和技能定期开展数据安全风险评估,及时发现和整改安全隐患3加强技术防护措施部署数据加密、访问控制、入侵检测等技术手段,建立数据安全监测预警平台,确保数据在收集、存储、使用、传输等各环节的安全4落实数据安全责任制明确数据安全负责人和管理机构,建立数据安全事件应急响应机制,制定数据安全事件应急预案,定期开展应急演练数据安全法与网络安全法的关系协同保障各有侧重,网络安全法强调网络运行环境的安全保障,保护网络及网络系统的硬件、软件及其系统中的数据,维护网络空间的秩序和安全数据安全法聚焦数据本身的安全保护,规范数据处理活动全生命周期,保障数据的收集、存储、使用、加工、传输、提供、公开等各环节的安全协同机制两法相互衔接、相互补充,共同构建国家网络空间安全和数据安全的法律保障体系,为数字经济健康发展提供坚实法治基础在实际工作中,组织需要同时遵守数据安全法和网络安全法的相关规定,既要保障网络系统的安全稳定运行,又要确保数据处理活动的合法合规,实现网络安全与数据安全的有机统一培训总结共筑数据安全防线法律是基石全员需参与数据安全法是我国数字经济健康发展数据安全保护需要全员参与,每个人都的法治基石,为数据安全保护提供了明是数据安全防护网的重要节点只有确的法律依据和行为规范人人重视、人人参与,才能构筑坚实的数据安全防线学习要持续面对不断变化的技术环境和法律要求,我们需要持续学习,及时更新知识,适应法律和技术的双重挑战,确保数据安全管理工作与时俱进数据安全关乎国家安全、社会稳定和个人权益让我们携手共进,认真学习贯彻数据安全法,切实履行数据安全保护义务,为建设网络强国、数字中国贡献力量谢谢聆听期待大家共同守护数据安全感谢各位参加本次数据安全法培训数据安全工作任重道远,需要我们共同努力希望通过本次培训,大家能够深入理解数据安全法的核心要义,切实增强数据安全意识,认真履行数据安全保护义务如果您对数据安全法的理解和实施有任何疑问,或者在实际工作中遇到具体问题,欢迎随时提问交流让我们携手共进,为保障数据安全、促进数字经济健康发展作出应有贡献!。
个人认证
优秀文档
获得点赞 0