信息系统安全等级保护基本要求中对不同级别的信息系统 信息系统安全等级保护( 五 )


21) 数据交易:数据服务商或交易机构,要提供并说明数据来源证据,要审核相关人员身份并留存记录 。
22) 经营备案:数据服务经营者应当取得行政许可的,服务提供者应当依法取得许可 。
23) 配合调查:要求依法配合公安、安全等部门进行犯罪调查 。境外执法机构要调取存储在中国的数据,未经批准,不得提供 。
24) 特别的,对关基信息基础设施的运营在中华人民共和国境内运营中收集和产生的重要数据的出境安全管理,适用《中华人民共和国网络安全法》的规定;其他数据处理者在中华人民共和国境内运营中收集和产生的重要数据的出境安全管理办法,由国家网信部门会同国务院有关部门制定 。
5、政务数据安全与开放要点
25) 管理制度:建立健全全流程数据安全管理制度,落实数据安全保护责任 。
26) 存储加工:委托他人存储、加工或提供政务数据,应当经过严格审批,并做好监督 。受托方不得擅自留存、使用、泄露或向他人提供政务数据 。
27) 数据开放:构建统一政务数据开放平台,发布数据开放目录,推动政务数据开放利用 。
28) 适用主体:法律、法规授权的具有管理公共事务职能的组织 。
6、法律责任要点
29) 不履行规定保护义务:责令改正和警告,给予单位5万至50万元罚款,给予负责人1万至10万元罚款;拒不改正或造成大量数据泄漏等严重后果的,给予单位50万至200万元罚款,最高责令吊销相关业务许可证或者吊销营业执照,给予负责人5万至20万元罚款 。
30)危害国家安全和损害合法权益的:给予200万至1000万元罚款,责令停业整顿、吊销相关业务许可证或者吊销营业执照,构成犯罪的,追究刑事责任 。
31)向境外提供重要数据的:由有关主管部门责令改正,给予警告,可以并处10万至100万元罚款,对直接负责的主管人员和其他直接责任人员可以处1万至10万元罚款 。情节严重的,给予100万至1000万元罚款,责令停业整顿、吊销相关业务许可证或者吊销营业执照,对负责人给予10万至100万元罚款 。
32) 交易来源不明的数据:没收违法所得,对违法所得一至十倍罚款 。没有违法所得或违法所得不足10万元的给予10万至100万元罚款,最高责令吊销营业执照;对主管和直接责任人1万至10万元罚款 。
33) 拒不配合数据调取的:由有关主管部门责令改正,给予警告,可以并处5万元至50万元罚款,对直接负责的主管人员和其他直接责任人员可以处1万至10万元罚款 。
34) 国家机关不履行安全保护义务:对负责人和直接责任人员依法处分 。
35)未经审批向境外提供组织数据的:由有关主管部门给予警告,可以并处10万至100万元罚款,对直接负责的主管人员和其他直接责任人员可以处1万至10万元罚款 。造成严重后果的,给予100万至500万元罚款,责令停业整顿、吊销相关业务许可证或者吊销营业执照,对负责人给予5万至500万元罚款 。
36) 国家工作人员违法:因玩忽职守、滥用职权、徇私舞弊,依法给予处分 。
37)窃取或非法获取数据的:依照有关法律、行政法规的规定处罚 。
38) 给他人造成损害:依法承担民事责任,构成犯罪的,依法追究刑事责任 。

推荐阅读