工信部昨天(13日)正式發(fā)布《工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全管理辦法(試行)》!豆芾磙k法》提出,工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者在中華人民共和國境內(nèi)收集和產(chǎn)生的重要數(shù)據(jù)和核心數(shù)據(jù),法律、行政法規(guī)有境內(nèi)存儲要求的,應當在境內(nèi)存儲,確需向境外提供的,應當依法依規(guī)進行數(shù)據(jù)出境安全評估。
工信部根據(jù)有關(guān)法律和中華人民共和國締結(jié)或者參加的國際條約、協(xié)定,或者按照平等互惠原則,處理外國工業(yè)、電信、無線電執(zhí)法機構(gòu)關(guān)于提供工業(yè)和信息化領(lǐng)域數(shù)據(jù)的請求。非經(jīng)工業(yè)和信息化部批準,工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者不得向外國工業(yè)、電信、無線電執(zhí)法機構(gòu)提供存儲于中華人民共和國境內(nèi)的工業(yè)和信息化領(lǐng)域數(shù)據(jù)。
《管理辦法》以數(shù)據(jù)分級保護為總體原則,要求一般數(shù)據(jù)加強全生命周期安全管理,重要數(shù)據(jù)在一般數(shù)據(jù)保護的基礎(chǔ)上進行重點保護,核心數(shù)據(jù)在重要數(shù)據(jù)保護的基礎(chǔ)上實施更加嚴格保護。對于不同級別數(shù)據(jù)同時被處理且難以分別采取保護措施的,采取“就高”原則,按照其中級別最高的要求實施保護。