全國首部數據安全管理地方性法規出台,9月1日起施行
重慶為“數據”加把“安全鎖”
訂閱已訂閱已收藏
收藏數據時代,數據就是財富,數據安全尤顯重要。如何確保海量數據在頻繁流通中守住安全底線?企事業單位和個人信息怎樣才能更好保護?重慶以地方立法給出了系統性解決方案。7月30日,市六屆人大常委會第二十五次會議第二次全體會議表決通過《重慶市數據安全管理條例》(以下簡稱《條例》),將於2026年9月1日起正式施行。
厘清監管權責 破解多頭治理難題
過去,數據安全監管存在部門職責交叉、“九龍治水”痛點:市場主體會遭遇多部門重復檢查和重復報送材料,迎檢成本高﹔基層單位發現數據風險后,又難以明確上報渠道。“《條例》既是緊箍咒,更是導航圖。”市人大監察司法委副主任委員黃源彪表示,《條例》從收集、存儲、使用、加工、傳輸、提供、公開、歸納、刪除、銷毀等環節擰緊數據處理安全閥,為推進數字重慶建設、探索超大城市現代化治理提供了堅實法治保障。
“數字重慶建設正在向縱深推進,亟須一部過硬法規來厘清責任、整合力量。”在重慶郵電大學王志剛教授看來,為解決上述市場痛點和治理堵點,《條例》明確了六大職能部門監管責權,建起立體化監管體系:市國家安全領導機構負責統籌協調數據安全的重大事項和重要工作﹔網信部門統籌網絡數據安全管理﹔大數據發展部門統籌推進數字重慶安全防護體系建設﹔公安機關、國家安全機關依法打擊違法犯罪﹔行業主管部門承擔本行業本領域的日常監管。
作為全國首部系統性規范數據全生命周期安全管理、細化數據分類分級保護的地方性法規,《條例》共6章45條,圍繞完善責任體系、規范數據分類分級保護、健全監測預警和應急處置機制等一系列制度設計展開。此外,《條例》還確立了“誰管業務、誰管業務數據、誰管數據安全”的數據安全責任制,將數據安全責任精准壓實到具體的業務條線和主體身上。對此,西南政法大學梁坤教授認為:“這就避免了‘大家管、大家都不管’的局面。把數據安全責任和業務管理責任綁在一起,抓住了責任落實的牛鼻子。”
檢查結果互認
企業點贊《條例》“減負”
破解“九龍治水”難題,也給企業帶來利好。以前,企業數據安全監管,每年要迎接多個部門安全檢查。檢查內容差別不大,但對企業來說,准備材料和迎檢卻要耗費大量精力時間。針對此類問題,《條例》第34條明確規定,有關部門開展數據安全監督檢查,應當合理確定檢查頻次和檢查方式,不得重復檢查、多頭檢查。同時,數據安全風險評估、關鍵信息基礎設施安全保護測評、網絡安全等級保護測評、商用密碼應用安全性評估之間內容重合的部分,相關結果可以相互採信,無需重復測評。
“這不僅節約企業的精力和成本,更重要的是,讓安全監管本身變得更加科學、精准和高效。”賽力斯集團數據安全負責人雷相其對此給予高度點贊。重慶市通信產業服務有限公司張曉琴也認為,這種“結果互認、避免擾企”的制度設計,反映出重慶在優化營商環境、平衡安全與發展上的務實考量。
數據分清等級
重要數據重點保護
隨著數字重慶建設大力推進,重慶歸集了海量的政務數據、公共數據和社會數據。哪些數據必須嚴防死守?哪些數據需要重點保護?哪些數據可以靈活流動?《條例》通過分類分級制度,劃定了清晰的數據安全防護標准。
根據數據泄露、損毀、篡改、非法利用后對國家安全、公共利益、個人及組織合法權益造成的危害程度,《條例》將數據分為核心數據、重要數據和一般數據三個層級,並對應防護等級。
“一般數據依法流通、重要數據控制出境、核心數據嚴格管控流動。”市數據安全工作協調機制相關處室負責人周金介紹,重要數據是地方管理的重中之重。《條例》規定,對重要數據實行目錄管理,動態更新定期盤點,要注明數據基本情況、責任主體、處理方式、安全風險評估結果等,但不得包含數據內容本身——“這就好比給銀行保險櫃建台賬:位置在哪裡、誰在保管、防護等級怎樣,都登記清清楚楚,但又不會泄露保險櫃裡的內容。”
全程閉環防護
操作記錄至少存6個月
數據從產生到銷毀,環節多鏈條長,任何一個小疏漏都可能留下安全上大隱患。《條例》在數據安全法基礎上,細化全生命周期防護流程,為數據處理主體搭建了閉環安全防護體系。
《條例》明確,數據處理者必須建立健全全流程數據安全管理制度,通過日志形式保存數據操作記錄:一般日志留存不少於6個月,互聯網政務應用日志不少於1年,涉及重要數據安全事件處置溯源的日志留存不少於1年,而涉及向他人提供、委托處理、共同處理重要數據和個人信息的,相關日志留存時間不少於3年。
“規定日志留存細節,直指問題關鍵。”市委網信辦相關處室負責人譚李表示,以往不少數據泄露事件處置中,企業常以日志被新數據覆蓋無法追溯為由規避追責,如今《條例》給不同情形設定了強制性留存期限,既為安全事件調查溯源提供完整依據,又從法律層面杜絕銷毀日志規避追責行為。
《條例》還規定,國家機關、人民團體採購雲計算服務,必須選擇通過國家雲計算服務安全評估的雲平台﹔雲服務商在服務合約到期后,必須按約定處理用戶存儲在雲平台上的全部數據,不能私自留存,更不許用技術手段恢復已刪除的數據。
織密安全天網
搭建監測預警處置體系
除全流程監管,對於處理重要數據的主體,《條例》也明確其責任義務:必須確定數據安全管理機構和責任人﹔關鍵崗位人員要簽署數據安全責任書,明確崗位職責、義務和后果﹔每年要自行組織或委托第三方機構開展一次風險評估,評估報告及時報送給主管部門,保存時間不少於3年﹔第三方機構如果隱瞞隱患、出具虛假報告,要承擔法律責任,而且明令禁止擅自訪問、使用、處理委托單位的數據。
市大數據發展局相關處室負責人周君表示,針對數據安全事件處置,《條例》還規定要搭建覆蓋“預案編制、監測預警、應急演練、事件報告、信息發布”一體化的監測預警與應急處置工作體系,目前由市數據安全工作協調機制牽頭,組建應急處置專家隊伍,共建數據安全工作平台和體系。
統籌發展與安全
促進數據更好流動
安全是發展的前提,發展是安全的保障。《條例》強調貫徹總體國家安全觀,統籌發展和安全,開篇即提出“保障數據安全,促進數字重慶建設”,支持數據開發利用和應用創新,規范數據高效便利安全流通,促進人工智能、智能網聯新能源汽車、電子信息等數字產業創新發展。
條例還對個人信息保護作出細致規定,明確互聯網平台運營單位應按照法律法規規定,建立健全個人信息保護制度,落實個人信息保護責任。“出台《條例》,不是要把數據管死,而是通過立規矩、明底線,讓數據在安全的軌道上更順暢流動。”市司法局副局長殷潔打了個形象比喻,“修筑穩固堤壩,既能保障水系流通,又能防范洪澇風險﹔數據安全了,企業才敢共享,產業才敢應用。”(上游財經-重慶晨報記者 陳 軍)
分享讓更多人看到
- 評論
- 關注
































第一時間為您推送權威資訊
報道全球 傳播中國
關注人民網,傳播正能量