2026年互联网企业数据安全事件报告制度.docxVIP

  • 0
  • 0
  • 约5.47千字
  • 约 15页
  • 2026-08-05 发布于河南
  • 举报

2026年互联网企业数据安全事件报告制度.docx

2026年互联网企业数据安全事件报告制度

为规范2026年度互联网企业数据安全事件报告流程,压实企业数据安全主体责任,提升数据安全事件应急处置效率,防范事件风险扩散传导,依据《中华人民共和国网络安全法(2024修订)》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《关键信息基础设施安全保护条例》《互联网数据安全事件应急管理办法(2025年印发)》等法律法规及规范性文件,制定本制度,全国范围内从事互联网信息服务、平台经济运营、金融科技服务、工业互联网服务、车联网运营、生成式人工智能服务等业务的互联网企业,均需严格遵照执行。

一、数据安全事件分级标准

本制度所指数据安全事件,是指由于人为攻击、系统漏洞、操作失误、第三方责任等原因,导致数据泄露、篡改、毁损、滥用,或存在重大安全风险的事件,按影响程度从高到低分为特别重大(一级)、重大(二级)、较大(三级)、一般(四级)四个等级,满足任意一项判定条件即可对应相应等级:

(一)特别重大数据安全事件(一级):1.涉及核心数据泄露、篡改、毁损的;2.泄露一般个人信息1亿条以上,或敏感个人信息1000万条以上,或重要数据100万条以上的,涉及未成年人、老年人、残疾人等敏感群体的,数据量标准减半计算;3.造成直接经济损失10亿元以上的;4.导致关键信息基础设施连续停运24小时以上,或影响全国范围内10%以上人口使用公共互联网服务的;5.

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档