近期以来,江苏省通信管理局、广东省通信管理局、上海市通信管理局等机构陆续开展数据安全专项行动,全力提升电信和互联网行业数据安全管理水平。这也向外界释放强烈的信号,随着党的二十大精神以及《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《数字中国建设整体布局规划》的发布,数据安全合规建设在全国范围已经进入加速落地期。
各地开展数据安全专项行动 加速监管落地
4月12日,江苏省通信管理局发布关于开展2023年“数安护航”电信和互联网行业数据安全专项行动的通知,其中提出了八项要求,包括建立数据安全责任人机制、落实重要数据和核心数据识别认定及目录管理要求、开展数据安全风险评估、开展数据安全监测预警与通报处置、加强数据全生命周期安全管理、强化数据安全能力建设、开展网络和数据安全支撑单位选拔工作、试点开展跨境数据安全风险监测等。
其中,强化数据安全能力建设提出了加大网络数据安全技术投入,加快完善数据防攻击、防窃取、防泄漏、数据备份和恢复等安全技术保障措施。跨境数据安全方面,提出将遴选省内电信和互联网行业头部企业开展跨境数据安全风险监测试点工作。
更早些时候,2月13日,广东省通信管理局发布了《关于开展2023年广东省电信和互联网行业网络数据安全和应用合规行政检查的通知》。其中提到,根据《网络安全法》《数据安全法》《个人信息保护法》《反电信网络诈骗法》等法律法规,结合2023年全国工业和信息化工作会议部署要求,我局决定即日起对全省电信和互联网行业开展网络安全、数据安全、个人信息保护、移动智能终端及互联网应用合规等方面的行政检查工作。
2月28日,上海市通信管理局通过《关于开展“浦江护航”2023年电信和互联网行业数据安全专项行动的通知》(以下简称“《通知》”,向电信和互联网企业提出了数据安全六大重要任务。特别指出的是,上海市通信管理局还将组织对电信和互联网企业落实“浦江护航”行动任务的情况进行专项督查,对工作优秀的单位将予以表扬,对责任落实不到位的单位将进行通报和处置。