?
第《四章 数据安全监!测预警与应急管【。理,
,
,
第二十》四条 《自然资源部按—照国家相关》标准和流程组织建】立,自然资?源领域?数据:。安全风险监测机制建!立自然资源领域数据!安全风险《监测预警体系划分】数据安全风险—和事件等级组织建】设数据安全监测预】警技术?手段:形成监测《、溯源、预警—、处置?等能力与相》关部:门加强信《息共享国家》林业和草原局组织建!立林草数据安全【风险监测预》警机制划分林草数】据安全风险和事件等!级组织建设林草数】据监测预警技—术手段
》 地方】行业:监管部门《分别建?设本地区数据—安全监?测预警机《制组织开展本地【区自然?资源领域数据安【全风险监测按照有】关规:定及时发布预警信】息通知本《地区数据处理者及】。时采取应对措施
! —数据处理者应当开】展数据安全风险【监测及时《排,查安全隐患采取必】要的措施《。防范:数,据安全风险》
第二十【五条 ? ,。自然:资源部组织指导开】展自然资源领域数据!安全风?险评估等《工作国家《林业和草原局—组织指导开展林草数!据安全风险评估等工!作
!。地方行业监管部门】分别负?责组:织开展本地区自【然资源领《域数据安全风险评估!工作
》 重要数据!处理者?应当自行或委托第三!方评估机构每年对其!。数据处理活动—至少开展《。一次:风险评估《及时:整改风险问题并向】行业监管部门报送风!险评估报告风险评估!报告应当包括—处理的重要数据【。的类别、数量开展数!据处理活动》的情况面《临的数据安全—风险、应《对措施及其有效程度!等数据处理者应当保!留风险评估报告【至少三年核》心,数据处理者优先使用!。第三方评估机构开】展风险评估》
【 数据处理者—在组:织重要数《据安全风险评估【。时应当?对其数据查询、【下载:、修改、删除等重点!操作的?日,志开:展审计分析发现【。。。违规:或异常行为》应及:时采取相应处置【措施
第二十!六条 《自然资源部组织建立!自然资源《领域数?。据,安全风险信》息通报机制》统一汇集《。、分析、《研判、通报数据安】全风险信《息国:家林业和草原局【组织建立林》草数据安全风险信】息通报机制
【 —地,方行:业监管部门》分别:汇总:分析本地区自—然资:源领域数据安全【风险根据《数,据安全风险的发【展态势、《规模大小、》关联程度、现实危】害等综合研判及【时,将可:能造成重大及以上安!全事件的《。风险:向自:然资源部报告
【
《 ?数据处理者及—时将可能《造成:较大及以上安全事】件的风?险向行业《监管部门《报告
第二】十七条 》自然资源部》组织制定自然—资源领域数据安全事!件应急预案组—织协:调重要数据和—核心数据安全事【件应急处《。置工作国《家林业和草原局【组织建立林》草数据安全事件应】。急预案组织协调【重,要数据和《核心数据安全—事件应急《处置工作
【 《 地方行业监管部门!分别组织开》。展本地区自然资源领!域数据安全》事件:。应急处置工作涉及】重,要数据和核心—数据的?安全事件应当—。立即:。报,自然资源部》并及时报告事—件发展和处置情【况
:
【数,据处:理者在数据安全【事件发生后应当按】照应急预案及时【开展应?急处置涉《及重要数据和—核心数据的安全事】件第一时间向行业】。监,。管部门、属地—公,安部门报告事件处】置完成后在一周【以内形成总结—报告每年《向行业监管部门【报告数据安》全事件处置情况
】
数据【处理者?对发生的可能损害】用户合法权益的数】据安全事件应当及】时告知用户并—提供减轻危害措施
!
,