《 第四《章 : 数据安全监测预】警与应急管理
】
第二十四—条 自然资源部】按照国家相》。关标准和流程组织建!立自然?资,源领:域数:据安:全风险监测机制建】。立自然资源领—域数据安《。全风险监测预警【体系划?。分数据安全风险和事!件等级组《织建设数据安—全监测预警技—术手段形成监—测、溯源《、预警、处置等【能,力与相关《部门加强信》息共享国家林业【和草原局组》。织建立林《草数据安全风险监测!。。预警机制划》分林草?数据安全风险和事件!等级:组织建设林草数据】监测预警技》术手段
【 ? 地:方行业监管部门【。分别建设本地—区数:据安:。全,监测预?警机制?组织开展《本地:区自然资源领域数据!安,。全风:险监测按照有关【规定及时发布预警信!息通知本地》区数据处《理者及时采取应【对措:施
?。 》 数据处《理者应当开》展数据安《全风险?监测及时排查安【。全隐患采取必要的】措施防范数据安全风!险
? 第?二十五条 自【然资源部组织—指导开展自》然,资源领?域数据安全风险【评估等?工作国家林业—和,草原局组织》指导开展林草数据】。安全风?险评:估等工作
【 》地方行业监管部门分!别负责组织开展本地!区自:然资源领域数—。据安全?。。风险评估工作
】 —重要数据处理—者应当自行或委托】第三方评估机—构每:年对其数据处—理活动?至少开展一次—风险评估及时整改】风险:问题并向行》业监:管部门报送风险【评估:报告风险评估报【告应当?包括处理的重—要数:据的类别、》数量开展数据—处理活?动的:情,况面临的数据—安全:风,险、应对措施及其】有效程度等数—据处理者应当保【留风险?评估报告《至少三年核心—数据处理者》优先使?用第三方评估机【。构开展风险》。评估
! 数据处理者在组织!重要数据安》全风险?评估时应《。当,对其数?据,查询、下载、修【改、删除等》重点:操作的?日,志开展审计》分析发?现违规或《异常行为《应及时采取》相,应处置?。措施
第【二十六条 —自然资源部组织建立!自然资源《领域数据安全风险】信息通报机制统一汇!集、分析、研—判、通?报数据安全》风险信息国家—林业和草原局组织】建立林草数据—安全:风险信息通》报,。机制
【 , 地方行》业监管部门分别汇总!分析本地区自然资源!。领,域数据安《全风险根据数据安全!风险:的,发,展态势、规模大小、!关联:程度、现实》危害等?综合研判及时—将可能造成重大及】以,上安全事件的风险向!自然资?。源,部报:告
— 数据处理者】及时:将可能造成较大及以!上安全事《件的风险向行业【监管部门报告
】 第二十七条 !自然:资源部组《织制定自然资源【领域数?据安全事件应—急预案?。组织协调重要数【据和核心数》据安全事件》应急处置《工作国家林》业和草原局组织【建立林草《数据安全《事件:。应急预案《组织协调重要数据和!核心数据《安全事?件,应急处置工作—
— 地方行业监管部!门分别?组织:开,展本地区自然资【源领:。域数:据安全事《件,应急处置工作涉及重!要数据和《核心数据的》安,全事件应当立即【报自:然资源部并及时报】告事件发《展和处?置情况
】 数据》处理者在数据—安全事件《发,生后应?。当按照应急预案及】。时开展应急处置涉】及重要数《据和核心数据—。的安全事件第一【。时间向行《业监管?。部门、属地公安部】门报告事件处置完成!后在一?周以内形《成总:。结报告每年》向行业监《管部门报告数据安全!事件处置情况
【
数据处】理者对发生的—可能损害用户—合法权益的》数据安全事件应当】及时告知用户并提】供减轻危害措施【
,
,