《信息安全技术 网络数据处理安全要求》第六部分 数据处理安全管理要求

1、数据安全责任人

网络运营者开展经营和服务活动,处理重要数据敏感个人信息的,应明确数据安全责任人,并为其提供必要的资源保障,保证其独立履行职责
数据安全责任人应具备数据安全专业知识和相关管理工作经历,参与有关数据处理重要决策,履行以下职责:
a) 组织确定数据保护目录,制定数据安全保护计划督促落实
b) 组织开展数据安全影响分析风险评估督促整改安全隐患
c) 依法向有关部门报告数据安全保护事件处置情况
d) 组织受理处置数据安全投诉举报

2、人力资源保障与考核

在人力资源保障与考核方面,网络运营者应:
a)明确数据安全保护岗位及职责,并提供人力资源保障。
b) 建立人力资源考核制度,明确数据安全管理考核指标问责机制,对相关人员特别是重要岗位人员的履职情况进行考核。出现数据安全重大事件时,对直接负责的主管人员其他直接责任人员进行问责。

3、事件应急处置

网络运营者应建立数据安全事件应急响应机制,并根据数据安全计划的变化而及时调整,确保数据安全事件得到及时有效处置。
a)应急响应机制包括:
1)数据安全事件分级
2)启动条件;
3) 启动所需的资源,如人员、设备、场所、工具、资金等;
4) 流程人员安排操作手册
b)配备应急响应所需的资源,确保应急响应机制能够有效实施。
c) 制定应急演练计划,按计划或者在应急响应机制发生变化后,组织开展应急演练,检验和完善应急响应机制,提高实战能力。

发生数据安全事件时,网络运营者应立即启动应急响应机制,采取相应的补救和防范措施。涉及个 人信息的,及时以电话、短信、邮件或者信函等方式告知个人信息主体,同时对可能危害国家安全、公共 安全、经济安全和社会稳定的按相关要求向有关部门报告。

《GB/T 41479—2022 信息安全技术 网络数据处理安全要求》

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

星球守护者

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值