首页|必读|视频|专访|运营|制造|监管|大数据|物联网|量子|低空经济|智能汽车|特约记者
手机|互联网|IT|5G|光通信|人工智能|云计算|芯片|报告|智慧城市|移动互联网|会展
首页 >> 飞象原创 >> 正文

工信部:加强互联网数据中心客户数据安全保护

2025年1月15日 09:19  CCTIME飞象网  作 者:致新

飞象网讯(致新/文)1月15日消息,工信部昨日下发《工业和信息化部办公厅关于加强互联网数据中心客户数据安全保护的通知》。

工业和信息化部办公厅关于加强互联网数据中心客户数据安全保护的通知

工信厅网安〔2025〕5号

各省、自治区、直辖市通信管理局,中国电信集团有限公司、中国移动通信集团有限公司、中国联合网络通信集团有限公司,有关互联网数据中心企业:

互联网数据中心(以下简称IDC)作为新一代信息基础设施,承载着千行百业的海量客户数据,是关系国民经济命脉的重要战略资源。提升IDC客户数据安全保障能力,对于维护经济社会稳定乃至国家安全至关重要。为指导IDC业务经营者加强客户数据安全保护,现将有关事项通知如下:

一、基本要求

(一)总体原则。根据《数据安全法》《网络安全法》《网络数据安全管理条例》《工业和信息化领域数据安全管理办法(试行)》等法律法规和政策要求,按照“权责一致、分类施策、技管结合、确保安全”的原则,加强客户数据安全保障能力建设,提升客户数据安全保护水平(具体实施指引见附件)。

(二)明确安全责任界面。在与客户、第三方服务商等签署的合同协议中,根据合作模式、内容等,明确各方数据安全保护责任义务。

(三)强化制度建设和组织保障。建立健全客户数据安全管理制度,明确数据安全负责人和管理部门,强化客户数据安全管理保障措施。

(四)加强客户管理。建立客户管理机制,按照客户类别和数据保护需求,提供差异化安全保护措施供客户选用。

(五)加强客户数据安全保障。结合数据处理流程,明确数据访问、操作、销毁等重点环节的安全策略和流程机制,并做好数据隔离等保护措施。在实施可能影响客户数据安全的高危操作和对外提供客户数据前,应告知客户并取得授权。根据业务实际情况,通过冗余设计等,提高业务连续性和稳定性。

(六)做好事件应急处置。建立客户数据安全事件应急预案,定期开展应急演练。因IDC业务经营者原因引发客户数据安全事件时,立即启动应急处置措施,及时告知客户,并按有关要求向电信主管部门报告。

(七)提供安全防护服务能力。根据业务实际情况,提供数据安全技术能力,以及网络安全防护产品或服务供客户选择。

二、加强服务器托管业务场景保障能力

(八)保障机房设施安全。规范机房安全管理,配备物理安全保障措施,加强机房权限、人员值守、消防系统等的安全保障,及时发现、消除安全隐患,防止客户数据损毁、丢失。

(九)做好设备供应链管理。涉及提供服务器、网络设备等售卖、租赁服务的,加强设备采购安全管理,建立设备台账,做好设备上架前的安全检查与定期维护更新,防范客户数据被篡改、窃取。

三、加强数据存储与计算业务场景保障能力

(十)保障数据存储和计算安全。提供容灾备份、校验技术、密码技术等数据安全保护能力,配备存储和计算资源监控技术能力,及时发现预警存储和计算资源异常使用情形,做好资源动态调整分配,保障相关资源安全可用。

(十一)保障数据传输安全。提供数据加密、接口鉴权、安全审计等保护措施,加强数据安全风险监测预警,提供数据流量异常、违规导出等安全风险的发现、告警与处置能力,协助客户保障数据传输链路和接口安全。

(十二)强化重点服务安全管理。涉及提供人工智能训练数据集管理功能的,提供保障客户自有训练数据集安全的能力,避免相关数据集被泄露、污染。涉及提供算力调度及算力服务的,做好算力调度策略安全管理,配备算力异常使用情况的监测预警与应急处置能力,保障算力调度安全。

四、加强数据安全供给支撑

(十三)推进数据安全标准研制。工业和信息化部组织制定IDC业务客户数据安全保护、能力评价等相关标准,明确IDC业务客户数据通用及典型业务场景安全保护细则、责任划分模型等,建立客户数据安全保护能力分级评价体系,引导IDC业务经营者提升客户数据安全保护水平。

(十四)探索开展数据安全保护能力评价。IDC业务经营者可自行或委托第三方专业机构定期开展客户数据安全保护能力评价。鼓励行业组织、专业机构依据能力评价结果,开展客户数据安全保护能力分级,引导IDC业务客户根据业务场景、数据重要程度等,按需选择IDC业务。

五、工作实施

(十五)夯实客户数据安全保护责任。IDC业务经营者要高度重视客户数据安全保护,强化责任担当,结合本单位实际,积极加大资源投入,做好客户数据安全保护工作,切实提升IDC业务服务水平。

(十六)加强督促指导。工业和信息化部、各地通信管理局加强对IDC业务客户数据安全保护工作的督促指导,落实相关企业主体责任。

特此通知。

附件:互联网数据中心客户数据安全保护实施指引 

工业和信息化部办公厅

2025年1月13日

编 辑:章芳
飞象网版权及免责声明:
1.本网刊载内容,凡注明来源为“飞象网”和“飞象原创”皆属飞象网版权所有,未经允许禁止转载、摘编及镜像,违者必究。对于经过授权可以转载,请必须保持转载文章、图像、音视频的完整性,并完整标注作者信息和飞象网来源。
2.凡注明“来源:XXXX”的作品,均转载自其它媒体,在于传播更多行业信息,并不代表本网赞同其观点和对其真实性负责。
3.如因作品内容、版权和其它问题,请在相关作品刊发之日起30日内与本网联系,我们将第一时间予以处理。
本站联系电话为86-010-87765777,邮件后缀为cctime.com,冒充本站员工以任何其他联系方式,进行的“内容核实”、“商务联系”等行为,均不能代表本站。本站拥有对此声明的最终解释权。
相关新闻              
 
人物
中国信通院汤立波:“5G+工业互联网”已进入规模化发展新阶段
精彩专题
2024通信业年终盘点
2024数字科技生态大会
2024年度中国光电缆优质供应商评选活动
2024全球6G发展大会
CCTIME推荐
关于我们 | 广告报价 | 联系我们 | 隐私声明 | 本站地图
CCTIME飞象网 CopyRight © 2007-2024 By CCTIME.COM
京ICP备08004280号-1  电信与信息服务业务经营许可证080234号 京公网安备110105000771号
公司名称: 北京飞象互动文化传媒有限公司
未经书面许可,禁止转载、摘编、复制、镜像