每日彩票代理-每日彩票下载app
每日彩票软件2022-07-16

【观点】构筑顶层设计 开创工业和信息化领域数据安全管理新格局******

  近日 ,工业和信息化部出台了《工业和信息化领域数据安全管理办法(试行)》(以下简称“《管理办法》”)。《管理办法》作为工业和信息化领域(以下简称“工信领域”)数据安全管理顶层制度文件 , 是全面贯彻落实《数据安全法》等国家数据安全法律法规的重要举措,也是前期工信领域数据安全管理实践经验 的固化总结 。《管理办法》以安全发展理念为指引 ,建立健全了工信领域数据安全制度机制 ,搭建起工信领域数据安全管理的“四梁八柱” ,细化明确了数据全生命周期安全保护要求 ,为工信领域企业落实数据安全管理和技术保护措施提供了明确指引 ,标志着工信领域数据安全管理工作迈出了具有里程碑意义的重要一步 。

  一 、夯实数据安全根基,建立工信领域数据安全管理基本遵循

  随着全球数字经济的蓬勃发展,数据已成为关键生产要素和核心战略资源,数据安全的基础保障作用和发展驱动效应日益突出 ,攸关国家安全、公共利益和个人权利。党和国家敏锐把握数字经济发展的战略机遇 ,将数据作为新型生产要素 ,加快培育数据要素市场 ,充分释放数据红利 ,同时,高度重视、不断推进数据安全保护工作。党 的二十大报告立足中华民族伟大复兴战略全局和世界百年未有之大变局 ,做出“统筹发展与安全”的重要部署,要求“坚定不移贯彻总体国家安全观” ,“以新安全格局保障新发展格局”,重点强化数据安全保障体系建设 。

  安全保障,制度先行。国务院《“十四五”数字经济发展规划》将研究完善行业数据安全管理政策作为提升国家总体数据安全保障水平 的关键一环 。《数据安全法》《个人信息保护法》等国家重大数据安全立法加速出台,进一步明确了数据安全行政监管的上位法依据和职责边界 ,对各行业 、各领域承接落实也提出了新要求 。

  工信领域 是我国数字化转型的排头兵和产业数字化 的主阵地 。信息通信网络覆盖社会千行百业 ,是经济社会运行的“神经中枢” ,汇聚海量用户数据和关系国计民生的重要数据。工业数字化转型催生海量工业数据资源,且数据互联互通加快导致数据安全风险与威胁点增多 ,数据安全形势愈发严峻复杂,工信领域数据安全保护亟待强化 。加速完善工信领域数据安全管理政策 ,夯实数据安全工作基石, 是认真践行总体国家安全观 ,统筹发展和安全,护航工信领域数字化发展的必然要求 ,也 是落实党和国家决策部署 、提升国家总体数据安全保障水平的必担之责 。

  二、筑牢数字安全屏障 ,明确工信领域数据安全保护 的规则指引

  《管理办法》坚持安全与发展并重 、鼓励与规范并举原则 ,推动建立健全安全可控、弹性包容的工信领域数据安全规则体系,一方面,明确数据安全管理关键制度要求,划定工信领域数据流通利用 的安全基线,同时,构建多元主体协同共治格局,着力提升工信领域数字信任 ,为我国数字化转型保驾护航 。具体来说,《管理办法》核心内容包括以下几个方面:

  (一)明确管理体制,建立三级联动的数据安全工作机制

  《管理办法》衔接国家数据安全工作协调机制 ,充分结合工信领域既成的监管体制 ,构建了“部-地方-企业”三级联动 的数据安全工作机制:在部层面 ,由工业和信息化部负责工信领域数据安全总体统筹与监督管理。在地方层面 ,地方工业和信息化主管部门、地方通信管理局、地方无线电管理机构分别负责对本地区工业数据处理者、电信数据处理者 、无线电数据处理者的数据处理活动和安全保护进行监督管理 。在企业层面 ,工业数据处理者 、电信数据处理者、无线电数据处理者承担本单位 的数据安全主体责任 ,落实工信领域数据安全管理要求。这种条块结合 的监管组织架构既贯彻了《数据安全法》对于各地区 、各行业、各领域数据安全监管 的责任分工,也充分考虑了工信领域管理 的共性需求与实践差异。

  (二)细化分类分级 ,建立涵盖事前事中事后 的监管制度机制

  《管理办法》承接细化《数据安全法》数据分类分级保护要求,以预防 、控制和消除数据安全风险为核心,建立工信领域数据安全管理关键制度机制。一是明确工信领域数据分类参考因素及数据分级识别依据 ,建立重要数据和核心数据目录备案管理机制,为工信领域数据分类分级安全管理提供实操指引。二是建立工信领域数据安全风险监测机制及风险信息上报和共享机制 ,对数据安全风险进行监测 、汇聚 、分析、通报 ,加强工信领域数据安全风险 的事前感知。三 是明确应急处置机制流程,制定工信领域数据安全事件应急预案,预防和减少数据安全事件发生后造成 的损失和危害 。四是完善投诉举报机制,建立部省两级数据投诉举报渠道 ,充分发挥社会监督作用 ,广泛获取数据安全违法信息 。五 是建立数据安全检测 、认证、评估管理制度 ,提升工信领域数据安全产品 、服务质量及安全保障能力,推动数字安全产业发展。

  (三)落实主体责任,加强重要数据和核心数据重点保护

  《管理办法》对标《数据安全法》《网络安全法》《个人信息保护法》中的数据安全保护义务 ,明确细化工信领域数据处理者 的数据安全主体责任。一 是要求建立数据全生命周期安全管理制度 ,制定各环节分级防护要求和操作规程 ,配备管理人员,加强权限管理,制定应急预案 ,定期开展教育培训以及其他必要措施。二 是要求结合数据收集 、存储 、使用 、加工 、传输 、提供、公开等环节特点设置针对性保护措施 ,有效加强数据安全保护。三 是以一般数据 、重要数据、核心数据三级数据划分为主线贯穿数据全生命周期安全管理 ,要求采取工作体系建设、内部登记审批 、关键岗位管理、安全防护等管理及技术措施对重要数据和核心数据进行重点保护 ,切实保障国家安全和社会公共利益。

  (四)引入多利益相关方 ,构建数据安全协同治理生态

  数据安全保护涉及主体多元 、场景复杂、环节众多,构建良好的数据安全治理生态需要开展多方协同 。《管理办法》引入企业、研究机构、行业组织 、安全服务机构等各类主体参与数据安全治理 。一是推动数据安全产业发展 ,支持数据安全企业 、研究和服务机构开展数据安全技术研发创新,结合行业数据安全需求培育 、发展数据安全产品和服务,提升数据安全产品供给能力。二是组织企业、研究机构 、高等院校、行业组织等各类主体开展相关标准 的制修订及推广应用工作,增强标准制定参与主体 的广泛性,通过标准促进数据应用规范化,提升数据处理活动的安全性。三是发挥安全服务机构 、行业组织 、科研机构数据安全能力 ,鼓励协同开展数据安全风险信息上报和共享 ,汇聚多方力量应对数据安全风险。四 是发挥评估机构专业能力 ,辅助开展数据安全风险评估 、出境评估等活动,助力企业持续提升数据安全保障水平。

  三 、凝聚多方合力 ,全面提升工信领域数据安全保障水平

  在数据安全威胁和风险日益突出 ,国家数据安全管理要求亟需落地 的大背景下,《管理办法》 的出台正当其时。《管理办法》正式实施后,将开创工信领域数据安全保护工作新局面。为进一步推动其落地,有效提升工信领域数据安全治理能力,重点提出以下几方面思考:

  (一)加强政策宣贯培训 ,全面提升数据安全保护意识和水平

  《管理办法》发布是引导工信领域深入贯彻领会数据安全管理制度要求 ,加快推动数据安全管理工作制度化、规范化 的良好契机 。做好宣贯培训 ,采取部级示范培训和地方重点培训相结合 的方式 ,针对性、分层次 、有深度地设计行业数据安全宣贯培训内容,对《数据安全法》《管理办法》进行系统阐释和深入解读 ,统一理解认识 ,有助于行业监管部门推动管理制度要求有效落实与执行 ,打响“发令枪”。同时,数据处理者要定期开展数据安全管理培训 ,明确关键、重点岗位培训方案,确保数据安全从业人员全覆盖 ,及时评定培训效果,做好“冲锋者”。

  (二)做好重要数据识别备案,有效夯实数据安全工作基础

  重要数据保护已成为工信领域数据安全管理的重中之重。随着《管理办法》 的推进实施 ,还需要行业监管部门结合工业 、电信行业领域自身特点和实践需求,配套制定重要数据识别标准规范 ,建立完善备案审核及上报流程机制,为工信领域企业深化落实数据安全基线要求进一步提供细化规则。数据处理者也需要按照行业监管部门的工作要求,紧密结合自身数据安全工作实际 ,定期梳理数据资源 ,扎实开展重要数据识别和目录动态备案管理工作,切实履行好安全主体责任 。

  (三)抓好风险防范化解,切实增强数据安全保障能力

  有效发现 、抵御工信领域数据安全突出风险, 是维护数据安全的发力点和核心战力 。加强数据安全风险评估、报告、信息共享、监测预警工作部署 ,推进全国数据安全管理平台建设,加快打造工信领域数据安全风险态势感知能力,将成为下一步行业监管工作的重点 。数据处理者应围绕数据安全保护需求 ,配合部 、省两级主管部门开展风险监测排查 ,及时防范行业数据安全风险隐患 ;做好数据安全风险评估和数据出境安全评估 ,不断提升数据安全合规能力。安全服务机构、行业组织、科研机构要主动参与风险信息上报和共享,按照“及时 、客观、准确、真实 、完整”的原则报送掌握的风险信息 。

  (四)加强正向激励引导,多措并举提升数据安全保护水平

  坚持监督管理与正向引导相结合,有利于充分调动企业 的自主性和积极性,更大程度激发企业提升自身数据安全管理水平的内生动力。行业监管部门在加强监督检查,通过执法、约谈等措施敦促企业责任落实 的同时,可以综合运用行业自律 、竞赛、优秀案例评选等多种方式加强示范引领 ,推进企业标准贯标达标工作 ,指引企业提升数据安全管理能力 。数据处理者要充分发挥能动性,自动对标管理要求和最佳实践 ,自觉提升数据收集 、存储 、加工 、传输 、提供、公开、销毁等全环节安全保护水平 。在业务系统上线 、运营中,同步规划、同步建设、同步运行数据安全保障措施,进一步提升数据有效利用与安全保护平衡能力 。

  (作者:中国信通院院长 余晓晖)

每日彩票代理

付费像“套娃” ,看电视为啥成了闹心事儿?******

  文/杨宏伟

  你有多久没有打开过电视了?近期 ,演员李嘉明发视频指责电视收费乱象。同时 ,李嘉明称自己已经三年没有打开电视了 。“花大几千买的电视看不了,打开全要收费 、要包月VIP 。”一番真切吐槽,激起无数网友呼应 。

  目前在智能电视上追剧,总共分几步?有网友表示 ,首先要装宽带 、然后装机顶盒,然后阅读冗长 的会员须知,开通影视平台 的会员。最后发现 ,要看的资源可能还需单独付费 。

  坐在沙发上累了 ,你准备躺在床上用手机接着追。又发现同一平台的电视端、手机端、平板端的权益并不相通,需要各付各的费……加上广告弹窗 ,幼儿内容单独开通会员,超前点播等一系列圈钱套路 ,杂乱无序的电视APP经营现状 ,用户体验真 的糟糕透了。

  客厅里的广告位

  和传统电视不同 的 是 ,智能电视可以通过卖电视,卖广告位,卖会员,卖内容来盈利。电视已经成为摆在客厅里的广告位。销量越高 的智能电视 ,广告收入也就越多 。同时 ,智能电视还接纳各大第三方视频平台 的入驻 ,造成了如今智能电视自有平台 、内嵌APP、用户安装 的第三方视频平台齐聚一堂,“套娃”式收费 ,“多次收割”的混乱现状。

  “套娃”式收费行为违法吗 ?

  北京云嘉律师事务所律师赵占领对国 是直通车表示 ,如果影视平台对于会员或者其他收费服务的使用范围存在虚假宣传 ,则构成欺诈,消费者可以要求退一赔三 。如果不存在不实宣传,则不违法。

  赵占领认为,影视平台 的会员服务协议存在内容过于冗长和晦涩难懂的问题 。很多普通消费者在购买影视会员服务前没有仔细阅读“会员须知” 的习惯 ,导致消费者会认为购买会员服务后可以一劳永逸的享受所有平台资源 ,这 是产生消费纠纷的关键原因。

  他认为,尽管只要不存在虚假宣传可以进行多次收费 ,但从实际保护消费者权益角度而言,商家应在销售会员服务前 ,在关键显著位置,以简洁易懂 的方式让消费者真 的知悉会员服务的内容和使用范围,做到让消费者真正知情。

  “套娃”式充会员消耗消费者信任

  北京京都律师事务所合伙人常莎认为,近年来 ,随着版权保护意识 的加强,消费者已能够接受内容付费模式 ,但因尚无法律法规或者国家标准、行业标准对电视会员业务予以规范,这导致其一定程度上处于“野蛮生长” 的状态 。“套娃”式会员收费不仅影响消费体验 ,也会消耗消费者 的信任,长此以往会动摇付费观看的根基 ,不利于行业良性发展。

  浙江大学国际联合商学院数字经济与金融创新研究中心联席主任 、研究员盘和林则表示 ,“越来越多 的用户已经不再看电视了 ,电视产业也走向下坡路 。”

  他认为,这种“套娃”式付费是利益驱动的结果 , 是想以电视这一客厅娱乐为入口 ,来实现用户附着和用户流量变现。但这种行为要适可而止,无止境的攫取用户价值 ,最终只会损失用户口碑,“毁口碑容易,重新培养用户消费习惯很难 ,业内 的企业要权衡利弊”。

  看电视怎样不“闹心”?

  对于让用户闹心的智能电视会员体系,盘和林认为 ,第一,电视平台应尊重用户 的选择 ,用户不买会员也应该能够使用基础功能,收看基础内容 ;第二 ,用户内容价值要和用户付费相匹配。比如 ,有些课程当前的确是知识付费 的,制作方需要用收费来维持创作热情,那么这些收费无可厚非。但因为渠道播放方要额外创收或者捆绑销售而造成的收费 ,则应该严令禁止。

  常莎认为,学会倾听用户 的声音,不断提升电视产品的友好度,才能实现口碑和市场双丰收。改善这个问题需要加快制定相应的行业标准和规范 ,让会员收费更合理 。同时,要尊重消费者 的感受,探索建立多个用户端互相兼容的电视会员体系 ,并丰富视频资源内容,让消费者不再“套娃式充会员” 。

中国网客户端

国家重点新闻网站,9语种权威发布

每日彩票地图