《 第四《章 数据安全监】测预警与应急管理】
第二十四条! 自然《资,源部:按照国?家相关标准和—流,。程组织建立自然资】源领:域数据安《全风险监测机制建立!自然资源《领域数据安全风险】监测预警体系—划分数据安全风【险和事件等》级组织?建设数据安全监【。测预警技术手段形】成监测、溯源—、,预,警、处置等》能,力与:相关:部门加强《信息共享国家林业和!草原局组织建—立林草数据安全风险!监测预警《。机制划分《林草数据安全—风险和事件等级组】织建设林草数据【监测预警技术手段】
? 地方行业!监,管部门分别》建,设,本地区数据安全监】测,预警:机制组?织,开展本地《。区自然资源领域【数据安全风险监测】按照有关规定及时发!布预警?信息通?。知本地区数据处【理者:及时采?取应对措施
! 数据—处理者应当开展数】据安全风险》监测及时排》查安全隐患》采取必?要的措?。施防范数据安全风险!
第二十五】条 自然》资源部?组,织指导开展自然【。资源领域数据安全风!险评估等工作国家林!业和草原局组织【指导开展林草数据安!。全风险评估等工作】
: 》 地方行业》监,管部门分别负—责,组,织开展?本地区自然资源【。领域数据安全—。风险评估工作
! 》重要数据处理者【应当自行或委—托第三方评估—机构:每年对其数据处理】活动至少开展一次风!险评估?及时:整改风险问题—并向行业监》管部门报《送风险评估报—告风:险评:估报告?应,当包括处理的重要数!据的类?别、数?。量开展?数据处?。理活动?的情况面临的数据安!全风:险、:应对措施及其—有,效程度等数据处【理者应当保留风险】评估:报,告至:少三年?核心数?据处:理者优先使》。。用第三方评》估机构开展风险评估!
】。数据处理者在组【织重要数据安全风险!评估时应当对其数】据查询、下载、修】改、删除等重点操作!的日志开展审—。计分析?发现违规或异常【行为应及时采取相应!处,置措施?
第二—十六条? :自然资源部组—织建立自然资源【领域数据安全—。风险信息通报机制】统一汇集、分析【、,研判、通《报数据安全风险信息!国家林业和草原局】。组织建立林草数据】安全风险《信息:通报:机制
》 ? 地方《。行业监管部门—。分别汇?总分析?本地区自然资源【领域数据安》全风险根据数据【安全风险《的发展态势》、规:模,。大小、关联程度【、现实危害等综合研!判及:时将可能《造成重?大及以上安全事件】的风险向自然资源部!。报告:
》 数《据处理者及时将可】。能造成较大及以上安!全事件的风险向【行业监管部门—报,告
《 第二十《七条 自然资【源部组织制定自然】资源领域数据—安全事件应急—预案:组织协?调重要?数据和核心数据安全!事件应急处》置,工作:国家林业和草—原局:组织建立林草数据】安全事件应急预案】组织协?调重要数据和核心数!据安:全事件应急处置工】作
】 地方行业监—管部门分《别组织开《展本地区自然资【。源领域数据》安全事件《应急处?置工作涉及重要数】据和核心数据的安】全,事件应?当,立即报自然资源部】并及时?报,。告事:。。。件发展和处置情况
!
? 数据处理】。者在数据安全事件发!生后:应当按照应急预案及!时,开展应急处》置涉及重要数据【和核心?数据:的安全事件》第一时间向行业【监管:部门、?属地公安部门报告事!件处置完成后—在一周以内形—成总结报告每年向】。行,业监管部门报告【。数据安全事件处置】情况
》 数《据处理者对》发生的可能损—害用:户合法权益的数【据,安全事件应当及【时告知用户并提供】减轻危害措施—。
: