近日,中国移动在业内创新发布了《中国移动重大自然灾害网信安全法律风险合规指引(2020版)》,围绕基础电信企业应对重大自然灾害工作涉及的网信安全典型应用场景,梳理相关法律要求,并提出合规建议。
据悉,该《指引》是中国移动信息安全管理与运行中心研究编制的第二部针对突发公共事件的网信安全法律指引,第一部是今年疫情期间研究发布的《重大突发公共卫生事件网信安全法律风险合规指引》。据集团公司法律与监管事务部负责人于莽介绍,两次发布《指引》,既是对公司自身业务依法依规开展的保障与支撑,也彰显了央企落实政治责任和社会责任的担当。
我们国家自然灾害多发频发,随着网络信息技术的快速发展和广泛应用,基础电信企业在重大自然灾害防灾减灾救灾中发挥着越来越重要的作用。《指引》分析提出,基础电信企业参与防灾减灾救灾,主要在四个场景涉及到网信安全工作,包括发布预警公益信息、治理灾情相关谣言与诈骗信息、通信网络设施安全保障、大数据应用。四个场景的工作是否合法合规开展,直接关系到人民群众的生命财产安全和防灾减灾救灾的实际效果。
《指引》首先提出,基础电信企业应在国家有关部门的授权和指导下,对重大自然灾害进行预报预警。发布过程中,要严格规范程序,遵守保密纪律,配合专业部门做到发得及时、报得准确。
针对灾情相关谣言和诈骗信息的治理工作,《指引》明确,基础电信企业应按照法律法规规定,履行相应的信息网络安全管理义务,积极与相关主管部门核实信息,尽量减少虚假和诈骗信息传播,为防灾减灾救灾工作营造良好氛围。
关于如何更好地履行防灾减灾救灾中的通信网络设施安全保障义务,《指引》提出,基础电信企业要持续完善突发事件应急响应机制,扎实做好重要设备安全保障工作。与此同时,随着大数据中心成为新型基础设施,要建立健全数据容灾备份、恢复、校验机制,防止数据丢失。
最后,针对防灾减灾救灾工作中越来越常见的大数据应用需求,《指引》分析提出,基础电信企业要在全力配合政府部门开展灾害监测、预警、防范和救助工作时,提升数据安全保护意识,重点避免未授权或超出授权范围使用、共享数据等行为。
“国家关于重大自然灾害防灾减灾救灾工作的法律法规非常全面,我们团队梳理参考了近30部。编制指引文件,就是为了给基础电信企业合法合规做好防灾减灾救灾中的网信安全工作提供一个更加好用、易用的规范参考。”信安中心贵重向记者介绍道。(李云翔)
|