日前,国家能源局印发的《能源行业数据安全管理办法(试行)》(以下简称《管理办法》)公布。《管理办法》旨在规范能源行业数据处理活动,加强数据安全管理,防范数据安全风险,促进数据开发利用,保护个人、组织的合法权益,维护国家安全和发展利益。
“《管理办法》是能源行业落实《中华人民共和 国数据安全法》的首个规范性文件,明确了国家能源主管部门、省级能源主管部门、能源数据处理者的基本职责和权利义务,对能源行业重要数据、核心数据的精准识别和安全保护提出了明确要求,为做好能源行业数据安全工作奠定了制度基础。”国家能源局有关负责人说。
《管理办法》明确,能源行业数据,是指在开展能源活动中收集和产生的数据。能源活动主要包括与能源相关的规划、设计、建设、生产、储运、消费、科研等。
为建立能源行业数据分类分级保护制度,《管理办法》将不涉及国家秘密的能源行业数据分为三级,即一般数据、重要数据、核心数据,并对重要数据、核心数据的保护提出相应技术要求。
聚焦建立数据安全风险评估机制,《管理办法》要求重要数据、核心数据处理者每年至少开展一次风险评估,重要数据出境、核心数据跨主体转移等依法依规开展风险评估。
“《管理办法》发布后,还将组织制定和发布能源行业数据分类分级标准规范,数据处理者应对照识别重要数据、核心数据并做好保护。”上述有关负责人表示。













