第【四章 ? 数:据安全监测预警与】应急管理
第!二十四条 自【然资:源部按照《国家:相关标准和流程组】。。织建立自然资源领域!数据安全风险监测机!制建立自然资源领域!。数据安全风险监【测预:警体系划分数据安】全风险和《事件等级组织—建设数?据安全监测预警技术!手段形成监测、溯】源、预警、处置等能!。。力,与相关部门加—强信:息共享?国家:林业和草原》局组织建立林—草数据安全风险【监测预警《机制:划分林草数据安全风!险,和事件等级组织建设!林草:数据监测预警技【术手段?
【 地方行业监—管部:门分别建设本地区数!据安全?监测预?警机制组织》开展本地《区自然资源领域数据!安全风险监测—按,照有关规定及时发布!预警信息《通知本地《区数据?处理者及时采取应】对措施
】 数据处理【。者应当开展数据【。安全风险监》测及时排查安全【隐患采取必》要的措?施,防范数据《安全风险
【 第二十五条 】自,然资源部组织指导】开展:自然资源领域数据】安全风险评估等工作!国,家林:业和草原局组织【指,导开展林草数—据安全风险评估等】。工作
】 地?方行业监管》部门分别《负责组织开展本【地区自?。然资源领域数据安】。全风:险评:估工:作
!重要数?据处:理者应当自行或委】托第三方评估—机构每年对》其数:据处理活动至少开】展一次风险评估【及时整改风》险问题并向行业【监管部门报送风险】评估报告风险评估】。报告应当《包括处?理,。的重要数据的—类,别,、数量开展数—据处:理,活,动,的情况面临的—数据安全风险、【应对措?施及其有效程度等数!据处理者应当保留】风险评估报告至少】三年核心数据—。处理者优先使用第】三方评估机构—开展风险评估
】 《 , 数据处理者—在组织重《要数据安全风险评估!时应当?对其:数据查询、下—载、修改、删除【等重点操作》的日志开展审—计分析发现违规或异!常行为应及时采【取相应处置措施【
第二十六条! 自然资》。。源部组?织,建,立自然资源领—域数据安《全风险信息通报机制!统一汇集《、分析、《研判、通报数据安】全风险信息国家【林业和草原局组织】建,立林草数据安全风】险,信息通报机制
【
《 地方行业【监管部门分别汇总分!。析本地区自然资【源,领域数?据安全风险根据数据!安全风险《的发展态《势、规模大小—、关联程度、现实危!害等综合研判及时】将可能造成重—大及:以上安全事件的风】险向自?然资源部报》告
!数据处理者》及时将可能》造成较大及以—上安全事件的风【险向行业监管—部门报告
—。 第二十》七条 自》然资源部《组织制定自然资【源领域数据》安全事件应急—预案组织协》调,重要:数据和核心数据安全!。事件应急处》置工作?国家林业和草原局组!织建立林草数据安全!事,件应急预案组—织协:调重要数据和核心】数据安全事件应急处!置工作
》 地方】行业监管部》门分别组织开展本地!区自然资源》领域数据安全—事件应急处置工作】涉及重要数》据和:核心数据的安全事】件应当立即报自然资!源部并?及时报?告事件发展和—处置情况
— 数据】处理者在《数据安全事件发【生后应当按照应急】预案及时开展应急处!置涉及?重要数据和核—心数据的《安全:事件第一时间向行】业监管部门、属【地,。公安部门报告—事件处?置完成后在一周以内!形成总结《报告每年向行业监】管部门报告数据【安全事件《处置情况
【 数据处理者对!发生的可能》损,害用户合法权益的数!据安全事件应当【。及时告知用户并提】供减轻危《。害措施
》