公共信息资源安全使用管理办法.docx
《公共信息资源安全使用管理办法.docx》由会员分享,可在线阅读,更多相关《公共信息资源安全使用管理办法.docx(11页珍藏版)》请在课桌文档上搜索。
1、公共信息资源安全使用管理办法第一章总则第一条为规范和促进XX省公共信息资源共享和开放,保障共享和开放安全有序,更好地发挥数据价值,提升政府治理能力和公共服务水平,依据中华人民共和国网络安全法、国务院关于印发政务信息资源共享管理暂行办法的通知(国发2016)51号)、国务院办公厅关于印发政务信息系统整合共享实施方案的通知(国办发(2017)39号)和XX省信息化办法、XX省公共信息资源管理办法等规定,结合本省实际,制定本办法。第二条公共信息资源安全使用管理是指公共信息资源共享、开放等活动中,为防范公共信息资源遭受攻击、泄露、窃取、篡改、毁损、非法使用等风险,所采取的监测、防御、处置和监管等管理策
2、略和技术措施。第三条本办法用于规范在本行政区域内履职或开展生产经营活动的公共机构共享、开放和使用公共信息资源的行为。社会组织及个人使用开放数据适用本办法。涉及国家秘密的数据活动,按国家相关保密法律法规的有关规定执行。第四条公共信息资源共享交换应当通过省电子政务信息共享交换平台进行共享交换,公共信息资源开放应当通过省政府数据开放平台向社会统一开放。公共机构在共享、开放和使用公共信息资源过程中,应当遵循制度约束和技术支撑并重原则,将安全使用管理要求落到实处,建立并不断完善相应的长效机制,提高数据安全管理水平和技术能力。对敏感数据应当采取相应措施进行保护。实施公共信息资源安全使用管理,应当遵循全覆盖
3、原则,覆盖信息资源提供方、使用方、平台管理方和监管方等相关责任主体,覆盖公共信息资源提供、使用、共享、开放、召回等关键环节,覆盖公共机构共享、开放和使用的所有公共信息资源。第二章信息资源主体第五条公共信息资源安全使用管理涉及信息资源提供方(以下简称提供方)、信息资源使用方(以下简称使用方)、共享与开放平台管理方(以下简称平台管理方)和监管方四类主体。提供方是指提供公共信息资源共享、开放服务的公共机构;使用方是指获取、处理并利用共享、开放数据的公共机构,也包括获取、处理并利用开放数据的社会组织及个人;平台管理方是指为提供方和使用方提供公共信息资源共享、开放业务支撑的信息资源管理机构;监管方是指依
4、照法律法规和政策文件的要求对公共信息资源共享、开放安全管理实施监督审查和指导的管理部门。第六条省网信部门和省信息化主管部门在职责范围内对全省公共信息资源安全使用工作进行指导和监督。省大数据管理机构负责全省公共信息资源安全使用管理工作,负责全省公共信息资源目录、数据分类分级、敏感数据脱敏和销毁等数据安全管理工作。公共机构负责本机构的公共信息资源安全使用管理工作。各市县政府要加强对本辖区公共信息资源安全使用管理工作。第七条公共机构应当明确公共信息资源共享、开放数据安全相关责任人,指定专人负责本单位数据安全审计工作。各公共机构应建立数据安全使用管理责任制度,发现数据安全重大风险或事故,应及时报告省信
5、息化主管部门、省网信部门和平台管理方,并积极配合处理。第八条公共机构应切实加强本单位公共信息资源的分类和分级工作,并采取相应的安全防护措施。公共信息资源分类方法参照国家发展改革委中央网信办关于印发政务信息资源目录编制指南(试行)的通知(发改高技2017)1272号)。公共信息资源分级应根据业务属性要求,在共享、开放中考虑数据在被破坏、非法使用或泄露后对个人及企业权益、社会公共利益、国家安全可能造成的危害程度进行分级,界定数据敏感属性。具体分级方法及安全防护策略参见附件。第三章信息资源提供第九条提供方应当制定公共信息资源共享和开放计划,实行目录管理制度,做好本部门公共信息资源共享和开放目录登记、
6、审核、发布、更新等工作的管理,确保目录内容的完整性、逻辑的一致性、命名的规范性。第十条公共信息资源共享、开放实行发布注册制度,提供方应将经审核确认的公共信息资源共享目录通过省电子政务信息共享交换平台进行发布注册,开放数据通过省政府数据开放平台进行发布注册。注册内容应包含信息资源名称、信息资源代码、提供方名称、提供方代码、信息资源摘要、信息资源格式、信息项名称、数据类型、共享类型、共享条件、共享方式、开放属性、分类分级、更新周期、发布日期和关联资源代码等。第十一条提供方向平台管理方进行发布注册时,其身份得到有效鉴别验证后方可有权向省电子政务信息共享交换平台和省政府数据开放平台发布信息资源。无条件
7、共享、开放的信息资源,提供方应向平台管理方整体授权,由平台管理方向使用方提供共享、开放服务。第十二条提供方应在公共信息资源共享和开放前自行开展风险评估,对敏感数据应当采用数据加密方式和密码算法等技术手段进行加密存储保护,必要时可进行分级分域存储。第十三条提供方应制定完备的敏感数据脱敏规则和流程,以保证数据脱敏工作执行的规范性和有效性;对敏感数据进行脱敏时,应结合使用方申请的业务需求进行相应脱敏。第十四条提供方应定期维护共享和开放的公共信息资源,确保所提供数据的准确性、完整性、时效性、可用性,建立并落实数据质量控制机制,对问题数据或过期数据应及时进行数据更新、召回或销毁,并通过省电子政务信息共享
8、交换平台和省政府数据开放平台发布数据更新、召回或销毁通告,加强对数据的安全审计。第四章信息资源使用第十五条公共信息资源共享、开放实行使用注册登记制度。使用方对公共信息资源的使用,须通过省电子政务信息共享交换平台和省政府数据开放平台进行注册登记,经平台管理方进行有效鉴别验证后方可申请使用公共信息资源。使用方可通过公共信息资源共享目录和开放目录分别查询所需的信息资源,根据自身业务需要向平台管理方提出使用申请。第十六条对于有条件共享、开放的公共信息资源,使用方须向提供方提出使用申请,经提供方审核通过后使用方方可使用数据。申请内容包括使用申请信息项、申请机构名称、机构代码、资源名称、资源类别、提供方名
9、称、申请依据说明(行政依据、工作参考、数据校核、业务协调等)、需求字段、需求时效、采用的安全保障措施等。第十七条对于无条件共享、开放的公共信息资源,使用方向平台管理方提出使用申请后,即可获取和使用。第十八条使用方有义务对获取的共享、开放的公共信息资源作基本校核,发现有疑义或错误的,应及时向平台管理方反馈,并配合开展数据召回、更新和销毁等操作。对有问题的数据,使用方接到通告后应及时进行相关数据更新、销毁,并向省电子政务信息共享交换平台和省政府数据开放平台反馈处理结果。第十九条数据使用应遵循“最小够用”的原则,使用方应当按照提供方发布的共享、开放公共信息资源的数据类型、级别等安全管理要求进行合理共
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 公共 信息资源 安全 使用 管理办法
链接地址:https://www.desk33.com/p-781979.html