Mới: Bộ Công an đề xuất hàng loạt biện pháp bảo vệ dữ liệu

0:00 / 0:00
0:00
  • Nam miền Bắc
  • Nữ miền Bắc
  • Nữ miền Nam
  • Nam miền Nam
ANTD.VN - Tại dự thảo Nghị định quy định chi tiết luật Dữ liệu, Bộ Công an đã đề xuất các biện pháp cụ thể để bảo vệ dữ liệu.

Theo Dự thảo Nghị định, cơ quan, tổ chức, cá nhân phải tuân thủ quy định pháp luật về dữ liệu, pháp luật về giao dịch điện tử, pháp luật về an toàn thông tin mạng, pháp luật về an ninh mạng và quy định khác của pháp luật có liên quan khi xử lý dữ liệu.

Dữ liệu là bí mật Nhà nước phải tuân thủ quy định pháp luật về bảo vệ bí mật Nhà nước và pháp luật về cơ yếu.

Việc bảo vệ dữ liệu cá nhân tuân thủ theo quy định pháp luật về bảo vệ dữ liệu cá nhân.

Việc bảo vệ dữ liệu phải tuân thủ các chính sách chung về an ninh quốc phòng; các cơ quan Nhà nước phải thực hiện nhiệm vụ quản lý, bảo vệ dữ liệu trong ngành, lĩnh vực do mình quản lý; thiết lập hệ thống bảo vệ dữ liệu thống nhất, có hiệu quả cao và có thẩm quyền để đánh giá rủi ro an ninh dữ liệu, báo cáo, chia sẻ thông tin, giám sát và cảnh báo sớm. Nhà nước bảo hộ quyền, lợi ích của cá nhân, tổ chức về dữ liệu; khuyến khích sử dụng dữ liệu hợp pháp, hợp lý, hiệu quả; bảo đảm dữ liệu được lưu thông tự do, hợp pháp, có trật tự; thúc đẩy phát triển nền kinh tế số lấy dữ liệu làm yếu tố then chốt. Khuyến khích các chủ quản dữ liệu khác xây dựng các quy định riêng về bảo vệ dữ liệu do mình quản lý.

Bên cạnh đó, Dự thảo cũng đề xuất các biện pháp bảo vệ dữ liệu bao gồm:

Biện pháp quản lý có liên quan tới xử lý dữ liệu: Xây dựng chính sách, quy chế đánh giá an ninh dữ liệu, bảo đảm an toàn thông tin, bảo mật dữ liệu, ứng phó sự cố, bảo đảm tuân thủ các quy định bảo vệ dữ liệu và các biện pháp quản lý khác theo quy định của pháp luật;

Biện pháp kỹ thuật có liên quan tới xử lý dữ liệu: Bảo đảm an ninh vật lý, kiểm soát truy cập, kiểm tra an ninh mạng và các biện pháp kỹ thuật khác theo quy định pháp luật;

Biện pháp quản lý nhân lực bảo vệ dữ liệu: Quy chế quản lý con người, đào tạo nhân lực bảo vệ dữ liệu;

Biện pháp bảo vệ dữ liệu do cơ quan quản lý Nhà nước có thẩm quyền thực hiện theo quy định pháp luật; Các biện pháp bảo vệ dữ liệu khác theo quy định pháp luật.

Chủ sở hữu dữ liệu, chủ quản dữ liệu là cơ quan Nhà nước phải chịu trách nhiệm về bảo mật cho hoạt động xử lý dữ liệu, thực hiện bảo vệ phân cấp đối với tất cả các loại dữ liệu, trong trường hợp các cấp dữ liệu khác nhau được xử lý cùng một lúc và khó áp dụng các biện pháp bảo vệ riêng biệt thì phải thực hiện các biện pháp bảo vệ theo yêu cầu của cấp cao nhất, để bảo đảm dữ liệu tiếp tục ở trạng thái bảo vệ hiệu quả và sử dụng hợp pháp

Chủ quản dữ liệu phải phân loại dữ liệu, xác định dữ liệu quan trọng, dữ liệu cốt lõi theo danh mục dữ liệu cốt lõi, dữ liệu quan trọng do Thủ tướng Chính phủ ban hành và tạo thành một danh mục cụ thể cho đơn vị đó.