發(fā)布時(shí)間:2019-08-02
8月1日,貴州省第十三屆人民代表大會(huì)常務(wù)委員會(huì)第十一次會(huì)議舉行第三次全體會(huì)議,表決通過(guò)了《貴州省大數(shù)據(jù)安全保障條例》(以下簡(jiǎn)稱《條例》)。《條例》其中規(guī)定:將數(shù)據(jù)用于非法目的和用途的,沒(méi)收違法所得,可以處以違法所得1倍以上5倍以下罰款;沒(méi)有違法所得的,處以5萬(wàn)元以上50萬(wàn)元以下罰款。
大數(shù)據(jù)安全責(zé)任落實(shí)到單位和個(gè)人
《條例》共六章六十一條,分別從安全責(zé)任、監(jiān)督管理、支持與保障、法律責(zé)任等方面對(duì)大數(shù)據(jù)安全保障做了明確的規(guī)定。
《條例》明確,所稱大數(shù)據(jù)安全保障,是指采取預(yù)防、管理、處置等策略和措施,防范大數(shù)據(jù)被攻擊、侵入、干擾、破壞、竊取、篡改、刪除和非法使用以及意外事故,保障大數(shù)據(jù)的真實(shí)性、完整性、有效性、保密性、可控性并處于安全狀態(tài)的活動(dòng)。
其中,規(guī)定大數(shù)據(jù)安全責(zé)任,按照誰(shuí)所有誰(shuí)負(fù)責(zé)、誰(shuí)持有誰(shuí)負(fù)責(zé)、誰(shuí)管理誰(shuí)負(fù)責(zé)、誰(shuí)使用誰(shuí)負(fù)責(zé)以及誰(shuí)采集誰(shuí)負(fù)責(zé)的原則確定。
《條例》所稱大數(shù)據(jù)安全責(zé)任人,是指在大數(shù)據(jù)全生命周期過(guò)程中對(duì)大數(shù)據(jù)安全產(chǎn)生或者可能產(chǎn)生影響的單位和個(gè)人,包括大數(shù)據(jù)所有人、持有人、管理人、使用人以及其他從事大數(shù)據(jù)采集、存儲(chǔ)、清洗、開(kāi)發(fā)、應(yīng)用、交易、服務(wù)等的單位和個(gè)人。
大數(shù)據(jù)安全責(zé)任人是單位的,應(yīng)當(dāng)履行下列職責(zé):依法成立安全管理機(jī)構(gòu)或者明確安全管理負(fù)責(zé)人,定期對(duì)從業(yè)人員進(jìn)行安全教育、技術(shù)培訓(xùn)和技能考核;制定安全管理制度、操作規(guī)程、應(yīng)急預(yù)案,明確不同崗位安全管理責(zé)任;加強(qiáng)數(shù)據(jù)采集、使用、處理權(quán)限管理,對(duì)批量導(dǎo)出、復(fù)制、脫敏、銷毀數(shù)據(jù)等實(shí)行審查批準(zhǔn)制度;加強(qiáng)網(wǎng)絡(luò)運(yùn)行、訪問(wèn)監(jiān)測(cè)管理,定期開(kāi)展數(shù)據(jù)安全檢查,防范網(wǎng)絡(luò)侵入等危害數(shù)據(jù)安全;采取數(shù)據(jù)分類、備份和加密等安全措施,防止數(shù)據(jù)丟失、損毀、泄露、篡改;按照規(guī)定期限留存相關(guān)的網(wǎng)絡(luò)日志;發(fā)生數(shù)據(jù)安全事件時(shí),立即采取措施,防止危害和損失擴(kuò)大,保存證據(jù),并及時(shí)向行業(yè)主管部門和公安機(jī)關(guān)報(bào)告;發(fā)現(xiàn)違法發(fā)布或者傳輸信息的,立即停止發(fā)布、傳輸或者采取阻斷、攔截等措施,保留有關(guān)記錄,并及時(shí)向行業(yè)主管部門和公安機(jī)關(guān)報(bào)告;法律、法規(guī)規(guī)定的其他職責(zé)。
大數(shù)據(jù)安全責(zé)任人是個(gè)人的,應(yīng)當(dāng)依法采取安全管理措施,妥善存儲(chǔ)、保管,合理使用,保障大數(shù)據(jù)安全。
非法買賣個(gè)人信息,最高處100萬(wàn)元罰款
《條例》規(guī)定:使用數(shù)據(jù),不得用于非法目的和用途。明知是通過(guò)攻擊、竊取、惡意訪問(wèn)等非法方式獲取的數(shù)據(jù),不得使用。
違反上述規(guī)定的,由有關(guān)部門或縣級(jí)以上公安機(jī)關(guān)責(zé)令改正,給予警告,沒(méi)收違法所得,可處以違法所得1倍以上5倍以下罰款;沒(méi)有違法所得的,處以5萬(wàn)元以上 50萬(wàn)元以下罰款。
禁止非法采集、竊取、存儲(chǔ)、傳輸、使用、買賣個(gè)人信息。違反規(guī)定的,由縣級(jí)以上公安機(jī)關(guān)或者有關(guān)部門責(zé)令改正,給予警告,沒(méi)收違法所得,可以處以違法所得1倍以上10倍以下罰款;沒(méi)有違法所得的,處以100萬(wàn)元以下罰款。
采集、存儲(chǔ)、使用、處理人臉、指紋、基因、疾病等生物特征數(shù)據(jù),應(yīng)當(dāng)遵守法律、法規(guī)的規(guī)定,不得危害國(guó)家安全、公共安全,不得侵犯?jìng)€(gè)人合法權(quán)益。
根據(jù)《條例》,公共數(shù)據(jù)平臺(tái)、企業(yè)數(shù)據(jù)中心等集中式大數(shù)據(jù)存儲(chǔ)中心,沒(méi)有根據(jù)國(guó)家相關(guān)技術(shù)標(biāo)準(zhǔn)、規(guī)范要求和保障數(shù)據(jù)安全需要,科學(xué)選址,規(guī)范建設(shè),建立容災(zāi)備份、安全評(píng)價(jià)、日常巡查管理、防火防盜等安全管理制度,拒不改正或者導(dǎo)致危害大數(shù)據(jù)安全等后果的,由有關(guān)部門或縣級(jí)以上公安機(jī)關(guān)處以10萬(wàn)元以上 100萬(wàn)元以下罰款,對(duì)直接負(fù)責(zé)的主管人員處以1萬(wàn)元以上10萬(wàn)元以下罰款。
來(lái)源:天眼新聞