日前,工業和信息化部網絡安全管理局委托中國互聯網協會組織召開了重點互聯網企業貫徹落實數據安全法座談會。工信部強調,互聯網企業應將保護數據安全,作為生產經營的底線和紅線。
中國互聯網協會、中國信息通信研究院及阿里、騰訊、美團、奇安信、小米、京東、微博、字節跳動、58同城、百度、拼多多、螞蟻集團等12家企業近40人參加了會議。會議強調,做好重點互聯網企業數據安全保護工作,對于貫徹《數據安全法》以及維護國家安全具有重要意義。工信部要求各互聯網企業貫徹總體國家安全觀,深入貫徹落實《數據安全法》,切實加強數據安全保護。將于9月1日起正式施行的《數據安全法》中,首次提出了“國家核心數據”概念。
據了解,會議要求相關企業認真學習貫徹法律明確的監管機制、制度體系、主體責任、保護義務要求,做到知法、懂法、守法,將保護數據安全作為企業生產經營的底線和紅線,維護國家主權、安全和發展利益;強化大型互聯網企業責任擔當,切實履行數據保護義務,企業要加強組織領導,明確數據安全責任部門和責任人,建立全生命周期的數據安全管理體系和機制,采取相應的技術措施開展風險監測和應急處置,加強重要數據安全風險評估和出境管理;共同構建協同共治的行業數據安全監管體系,鼓勵企業積極參與數據安全標準研制、關鍵技術研發等工作,并主動配合行業監管。
7月23日,工信部召開互聯網行業專項整治行動動員部署電視電話會議,正式啟動為期半年的專項整治行動。行動聚焦擾亂市場秩序、侵害用戶權益、威脅數據安全、違反資源和資質管理規定等四方面八類問題。在威脅數據安全方面,重點整治企業在數據收集、傳輸、存儲及對外提供等環節,未按要求采取必要的管理和技術措施等問題,包括數據傳輸時未對敏感信息加密、向第三方提供數據前未征得用戶同意等場景。
工信部網絡安全管理局方面表示,鼓勵大型互聯網企業結合自身特點積極探索、大膽實踐、做好表率,對于企業的典型做法工業和信息化部將予以支持和推廣,確有違法行為的也將依法進行處置。