【合规资讯】
2024年10月31日,工业和信息化部发布了《工业和信息化领域数据安全事件应急预案(试行)》(以下简称《预案》),于2024年11月1日起正式施行。该预案为工业和信息化领域数据安全事件提供分级应急处置,涵盖监测预警、事件响应和事后总结等关键环节,确保及时控制与化解风险,旨在提升数据安全事件的应急管理水平,保障国家安全、保护公众利益和促进企业数据管理合规化。(资讯分类:境内,数据和隐私保护;资讯来源:工业和信息化部)
【合规提示】
建议工业和信息化领域数据处理企业关注以下几点:一是应加强数据安全风险监测、研判和上报,分析相关风险发生数据安全事件的可能性及其可能造成的影响,应当在发现数据安全事件时,立即先行判断并准确、真实、完整地向监管部门报告;二是做好应急预案管理工作,在数据安全事件发生后,迅速确认事件级别和对应的应急响应等级,启动应急响应工作,组织开展诸如数据恢复、追溯等应急处置措施,最大程度地减少负面影响,并妥善保存事件发生的痕迹和证据;三是依法加强数据安全管理,提升应急技术手段,注重加强风险评估和自查工作,通过应急演练、员工应急宣教等手段,预防数据安全事件。
[ 期号20240715-20240721]
附件下载:




粤公网安备 44030402002963号