中國互聯(lián)網(wǎng)協(xié)會將試行開展電信和互聯(lián)網(wǎng)行業(yè)數(shù)據(jù)安全舉報投訴處理工作
2022年04月15日 10:07
為貫徹落實《中華人民共和國數(shù)據(jù)安全法》,發(fā)揮公眾監(jiān)督作用,強化行業(yè)自律,督促電信和互聯(lián)網(wǎng)企業(yè)落實數(shù)據(jù)安全保護責任,加強數(shù)據(jù)安全管理,保障數(shù)據(jù)安全,保護個人、組織的合法權益,維護國家安全和發(fā)展利益,中國互聯(lián)網(wǎng)協(xié)會將根據(jù)《電信和互聯(lián)網(wǎng)行業(yè)數(shù)據(jù)安全舉報投訴處理工作規(guī)則》(試行),依托12321網(wǎng)絡不良與垃圾信息舉報受理中心試行開展電信和互聯(lián)網(wǎng)行業(yè)數(shù)據(jù)安全舉報投訴處理工作。
一、試行時間
2022年4月20日至12月31日
二、舉報投訴受理范圍
(1)企業(yè)未落實國家有關法律法規(guī)要求,數(shù)據(jù)安全管理和技術保護手段不到位導致的數(shù)據(jù)安全風險隱患;
(2)發(fā)生非法操作、網(wǎng)絡攻擊、盜竊勒索等導致的數(shù)據(jù)安全事件;
(3)數(shù)據(jù)安全違法行為;
(4)其他涉及數(shù)據(jù)安全的事項。
三、舉報投訴渠道
(1)12321舉報受理中心網(wǎng)站:www.12321.cn
(2)工業(yè)和信息化部微信公眾號:工信微報-我要投訴-數(shù)據(jù)安全;
(3)12321舉報助手APP(目前僅支持安卓手機,下載地址:http://jbzs.12321.cn);
(4)電話:010-12321(主要受理咨詢)。
附件:《電信和互聯(lián)網(wǎng)行業(yè)數(shù)據(jù)安全舉報投訴處理工作規(guī)則》(試行)(點擊下載)
電信和互聯(lián)網(wǎng)行業(yè)數(shù)據(jù)安全舉報投訴處理工作規(guī)則
(試行)
第一條【目的】為發(fā)揮公眾監(jiān)督作用,強化行業(yè)自律,規(guī)范電信和互聯(lián)網(wǎng)行業(yè)數(shù)據(jù)安全舉報投訴處理工作,督促電信和互聯(lián)網(wǎng)行業(yè)企業(yè)落實數(shù)據(jù)安全保護責任,加強數(shù)據(jù)安全管理,保障數(shù)據(jù)安全,保護個人、組織的合法權益,維護國家安全和發(fā)展利益,根據(jù)《中華人民共和國數(shù)據(jù)安全法》等法律法規(guī),制定本規(guī)則。
第二條【職責】中國互聯(lián)網(wǎng)協(xié)會依托12321網(wǎng)絡不良與垃圾信息舉報受理中心開展電信和互聯(lián)網(wǎng)行業(yè)數(shù)據(jù)安全舉報投訴處理工作,與電信、互聯(lián)網(wǎng)企業(yè)建立數(shù)據(jù)安全舉報投訴處理工作聯(lián)動機制,受理公眾關于電信和互聯(lián)網(wǎng)行業(yè)數(shù)據(jù)安全風險隱患、安全事件、違法行為的舉報投訴。
第三條【受理范圍】電信和互聯(lián)網(wǎng)行業(yè)數(shù)據(jù)安全舉報投訴受理范圍包括:
(一)未落實國家有關法律法規(guī)要求,數(shù)據(jù)安全管理和技術保護手段不到位導致的數(shù)據(jù)安全風險隱患;
(二)發(fā)生非法操作、網(wǎng)絡攻擊、盜竊勒索等導致的數(shù)據(jù)安全事件;
(三)數(shù)據(jù)安全違法行為;
(四)其他涉及數(shù)據(jù)安全的事項。
第四條【舉報投訴渠道】電信和互聯(lián)網(wǎng)行業(yè)數(shù)據(jù)安全舉報投訴渠道包括:
(一)12321舉報受理中心網(wǎng)站:www.12321.cn;
(二)工業(yè)和信息化部微信公眾號:工信微報-我要投訴-數(shù)據(jù)安全;
(三)12321舉報助手APP(目前僅支持安卓手機,下載地址:http://jbzs.12321.cn);
(四)電話:010-12321(主要受理咨詢)。
第五條【舉報投訴事項分類】電信和互聯(lián)網(wǎng)行業(yè)數(shù)據(jù)安全舉報投訴事項分為以下幾類:
(一)數(shù)據(jù)安全風險隱患,具體可分為數(shù)據(jù)安全管理制度不完善、數(shù)據(jù)安全教育培訓不到位、未采取相應的技術措施和其他必要措施等;
(二)數(shù)據(jù)安全事件,主要是指因存在安全風險隱患導致的數(shù)據(jù)篡改、破壞、泄露等;
(三)數(shù)據(jù)安全違法行為,具體可分為非法數(shù)據(jù)交易、非法數(shù)據(jù)利用、重要數(shù)據(jù)非法出境、竊取或者以其他非法方式獲取數(shù)據(jù),以及違反國家核心數(shù)據(jù)管理制度并構成犯罪的行為等;
(四)其他事項。
第六條 【舉報投訴事項分級】按照有關規(guī)定,根據(jù)涉及數(shù)據(jù)的重要程度,將電信和互聯(lián)網(wǎng)行業(yè)數(shù)據(jù)安全舉報投訴事項分為普通、重要兩級。
(一)普通事項為一般數(shù)據(jù)的數(shù)據(jù)安全風險隱患、安全事件;
(二)重要事項為一般數(shù)據(jù)的違法行為,重要、核心數(shù)據(jù)的風險隱患、安全事件和違法行為。
第七條【工作流程-受理】中國互聯(lián)網(wǎng)協(xié)會通過電話、網(wǎng)站、APP等形式受理電信和互聯(lián)網(wǎng)行業(yè)數(shù)據(jù)安全舉報投訴。
第八條【工作流程-研判】中國互聯(lián)網(wǎng)協(xié)會受理電信和互聯(lián)網(wǎng)行業(yè)數(shù)據(jù)安全舉報投訴后,對舉報投訴事項進行核實;對經(jīng)核實確認的舉報投訴事項進行分級、分類,進入處置流程。對經(jīng)核實為謊報、誤報以及其它無效信息等情況,僅做記錄。
第九條【工作流程-處置】對于普通數(shù)據(jù)安全舉報投訴事項,以行業(yè)自律的方式進行數(shù)據(jù)安全事項處置,跟蹤處置情況,并及時將處置結果反饋舉報投訴人。
第十條【工作流程-報送】對于重要數(shù)據(jù)安全舉報投訴事項,由中國互聯(lián)網(wǎng)協(xié)會上報相關行業(yè)主管部門。
第十一條【對協(xié)會的要求】中國互聯(lián)網(wǎng)協(xié)會在工作中完善內(nèi)部工作機制,落實投訴人信息及企業(yè)商業(yè)秘密保密制度;定期向社會通報舉報投訴事項及處置情況,接受社會公眾監(jiān)督。
第十二條【行業(yè)自律】中國互聯(lián)網(wǎng)協(xié)會加強電信和互聯(lián)網(wǎng)行業(yè)自律,推動行業(yè)企業(yè)落實數(shù)據(jù)安全舉報投訴處理機制有關要求,收到數(shù)據(jù)安全舉報投訴事項后在15個工作日內(nèi)將處置情況反饋中國互聯(lián)網(wǎng)協(xié)會。
第十三條【爭議處理】舉報投訴人對電信和互聯(lián)網(wǎng)行業(yè)數(shù)據(jù)安全舉報投訴事項處理結果存有疑義的,由中國互聯(lián)網(wǎng)協(xié)會指導相關企業(yè)妥善解決用戶申訴。
第十四條【開展培訓】中國互聯(lián)網(wǎng)協(xié)會定期開展行業(yè)數(shù)據(jù)安全相關培訓,敦促行業(yè)企業(yè)落實各項管理要求,提升全行業(yè)數(shù)據(jù)安全管理和防護水平。
第十五條【普教宣傳】中國互聯(lián)網(wǎng)協(xié)會采取多種方式,對常見的數(shù)據(jù)安全風險隱患、安全事件和違法行為進行公眾教育和宣傳提示,提升公眾的數(shù)據(jù)安全意識。