凯发下载安装|伊能静任达华|国家能源局印发重要管理办法
详情
12月12日ღ◈◈◈,国家能源局印发的《能源行业数据安全管理办法(试行)》指出ღ◈◈◈,能源数据处理者开展数据处理活动ღ◈◈◈,应建立健全数据安全管理制度ღ◈◈◈,明确数据全生命周期各环节的管理要求ღ◈◈◈;定期组织开展能源行业数据安全知识和技能教育培训ღ◈◈◈。能源行业重要数据ღ◈◈◈、能源行业核心数据的处理者应建立数据安全工作体系ღ◈◈◈,加强人员和经费保障ღ◈◈◈,并配合有关部门开展监督检查工作ღ◈◈◈。
为落实《中华人民共和国数据安全法》等法律法规ღ◈◈◈,我局制定了《能源行业数据安全管理办法(试行)》ღ◈◈◈,现予印发ღ◈◈◈,自2026年7月1日起施行ღ◈◈◈。
第一条 为规范能源行业数据处理活动ღ◈◈◈,加强数据安全管理ღ◈◈◈,防范数据安全风险ღ◈◈◈,促进数据开发利用ღ◈◈◈,保护个人ღ◈◈◈、组织的合法权益ღ◈◈◈,维护国家安全和发展利益ღ◈◈◈,根据《中华人民共和国数据安全法》《中华人民共和国网络安全法》《中华人民共和国能源法》《中华人民共和国个人信息保护法》《网络数据安全管理条例》等法律法规ღ◈◈◈,制定本办法ღ◈◈◈。
能源数据处理者开展涉及国家秘密或由其汇聚关联后属于国家秘密事项的能源行业数据处理活动时ღ◈◈◈,应遵守《中华人民共和国保守国家秘密法》等法律ღ◈◈◈、行政法规的规定ღ◈◈◈。
本办法所称能源行业数据ღ◈◈◈,是指在开展能源活动中收集和产生的数据ღ◈◈◈。能源活动主要包括与能源相关的规划ღ◈◈◈、设计ღ◈◈◈、建设ღ◈◈◈、生产ღ◈◈◈、储运ღ◈◈◈、消费ღ◈◈◈、科研等ღ◈◈◈。与城市燃气ღ◈◈◈、供热ღ◈◈◈、加油站等能源活动相关的数据应遵守有关主管部门规定ღ◈◈◈。
本办法所称能源数据处理者ღ◈◈◈,是指开展能源行业数据处理活动的能源行业各类单位ღ◈◈◈。能源行业数据处理活动包括能源行业数据的收集ღ◈◈◈、存储ღ◈◈◈、使用ღ◈◈◈、加工凯发下载安装ღ◈◈◈、传输ღ◈◈◈、提供ღ◈◈◈、公开ღ◈◈◈、删除等ღ◈◈◈。
本办法所称数据安全ღ◈◈◈,是指通过采取必要措施ღ◈◈◈,确保能源行业数据处于有效保护和合法利用的状态ღ◈◈◈,以及具备保障持续安全状态的能力ღ◈◈◈。
能源行业重要数据是指特定领域ღ◈◈◈、特定群体ღ◈◈◈、特定区域或达到一定精度和规模的能源行业数据ღ◈◈◈,一旦被泄露或篡改ღ◈◈◈、损毁ღ◈◈◈,可能直接危害国家安全ღ◈◈◈、经济运行ღ◈◈◈、社会稳定ღ◈◈◈、公共健康和安全ღ◈◈◈。仅影响组织自身或公民个体的能源行业数据ღ◈◈◈,一般不作为能源行业重要数据ღ◈◈◈。
能源行业核心数据是指对领域ღ◈◈◈、群体ღ◈◈◈、区域具有较高覆盖度或达到较高精度ღ◈◈◈、较大规模ღ◈◈◈、一定深度的能源行业重要数据ღ◈◈◈,一旦被非法使用或共享ღ◈◈◈,可能直接影响政治安全ღ◈◈◈。主要包括ღ◈◈◈:关系国家安全重点领域的数据ღ◈◈◈,关系国民经济命脉ღ◈◈◈、重要民生和重大公共利益的数据ღ◈◈◈,经评估确定的其他能源行业数据ღ◈◈◈。
第五条 鼓励能源数据处理者积极开展能源行业数据创新应用ღ◈◈◈,在保障安全合规的情况下促进数据开发利用凯发下载安装ღ◈◈◈。
第六条 在国家数据安全工作协调机制统筹协调下ღ◈◈◈,国家能源局负责能源行业数据安全监督管理ღ◈◈◈,督促指导各省ღ◈◈◈、自治区ღ◈◈◈、直辖市和新疆生产建设兵团能源主管部门(以下简称省级能源主管部门)开展数据安全监督管理ღ◈◈◈,督促指导国务院国资委管理的能源企业(以下简称能源央企)和国家能源局指导监管的全国性能源行业协会依法依规履行能源数据处理者责任义务ღ◈◈◈,组织制定和发布能源行业数据分类分级标准规范ღ◈◈◈,审核并确定能源行业重要数据目录ღ◈◈◈,向有关部门提出核心数据目录建议并实行动态管理ღ◈◈◈,加强能源行业数据安全监测预警和应急处置能力建设ღ◈◈◈。
第七条 省级能源主管部门负责对本地区能源行业数据处理活动和安全保护进行监督管理ღ◈◈◈,督促指导本地区能源数据处理者(含能源央企在本地区的各级子公司ღ◈◈◈、控股企业)依法依规履行能源数据处理者责任义务ღ◈◈◈,按照能源行业数据分类分级标准规范ღ◈◈◈,编制并按年度更新报送本地区能源行业重要数据目录ღ◈◈◈,开展本地区能源行业数据安全监测预警ღ◈◈◈、信息报送ღ◈◈◈、制定应急预案ღ◈◈◈、开展应急处置等工作ღ◈◈◈。
第八条 能源数据处理者应依法依规履行数据安全保护责任义务ღ◈◈◈。能源行业重要数据和能源行业核心数据的处理者对自身的数据安全负主体责任ღ◈◈◈,应明确数据安全负责人和管理机构ღ◈◈◈,本单位法定代表人或者主要负责人是数据安全第一责任人ღ◈◈◈,分管数据安全的领导是直接责任人ღ◈◈◈。能源央企负责对其各级子公司ღ◈◈◈、控股企业的数据处理活动和安全保护进行监督管理ღ◈◈◈。
第九条 能源数据处理者应依照能源行业数据分类分级标准规范ღ◈◈◈,识别并编制本单位能源行业重要数据目录ღ◈◈◈,按照数据载体所在地省级能源主管部门要求报送重要数据目录ღ◈◈◈。能源央企各级子公司ღ◈◈◈、控股企业编制的能源行业重要数据目录ღ◈◈◈,应按照数据载体所在地省级能源主管部门和能源央企总部要求分别报送ღ◈◈◈。
重要数据目录报送内容包括但不限于数据类别ღ◈◈◈、级别ღ◈◈◈、规模ღ◈◈◈、精度ღ◈◈◈、来源ღ◈◈◈、载体ღ◈◈◈、适用范围ღ◈◈◈、对外共享ღ◈◈◈、跨境传输ღ◈◈◈、安全情况及责任单位等数据字段信息ღ◈◈◈,不包括数据内容本身凯发下载安装ღ◈◈◈。
第十条 省级能源主管部门ღ◈◈◈、能源央企分别负责汇总审核本地区能源产业ღ◈◈◈。ღ◈◈◈、本企业的能源行业重要数据目录ღ◈◈◈,并报送国家能源局ღ◈◈◈。对按程序确认为能源行业重要数据和能源行业核心数据的ღ◈◈◈,省级能源主管部门ღ◈◈◈、能源央企应及时告知能源数据处理者ღ◈◈◈。
第十一条 上一次报送重要数据目录后ღ◈◈◈,能源行业重要数据ღ◈◈◈、核心数据的级别ღ◈◈◈、责任主体情况ღ◈◈◈、数据处理情况ღ◈◈◈、数据安全情况内容发生重大变化的ღ◈◈◈,能源数据处理者应在三个月内重新按程序报送重要数据目录ღ◈◈◈。
第十二条 能源数据处理者开展数据处理活动ღ◈◈◈,应建立健全数据安全管理制度ღ◈◈◈,明确数据全生命周期各环节的管理要求ღ◈◈◈;定期组织开展能源行业数据安全知识和技能教育培训ღ◈◈◈。能源行业重要数据ღ◈◈◈、能源行业核心数据的处理者应建立数据安全工作体系ღ◈◈◈,加强人员和经费保障ღ◈◈◈,并配合有关部门开展监督检查工作ღ◈◈◈。
第十三条 利用互联网等信息网络开展能源行业数据处理活动的ღ◈◈◈,应落实网络安全等级保护ღ◈◈◈、关键信息基础设施安全保护ღ◈◈◈、密码保护和保密等制度要求ღ◈◈◈。
存储处理能源行业核心数据的信息网络ღ◈◈◈,如涉及关键信息基础设施ღ◈◈◈,应在网络安全等级保护制度的基础上ღ◈◈◈,落实关键信息基础设施安全保护要求ღ◈◈◈;不涉及关键信息基础设施的ღ◈◈◈,应落实四级网络安全等级保护要求ღ◈◈◈。
第十四条 能源行业重要数据的处理者应自行或者委托具有风险评估能力的第三方评估机构ღ◈◈◈,对其数据处理活动每年至少开展一次风险评估ღ◈◈◈,及时整改风险问题ღ◈◈◈,并按省级能源主管部门要求报送风险评估报告ღ◈◈◈。省级能源主管部门ღ◈◈◈、能源央企应将本地区ღ◈◈◈、本企业数据安全风险评估情况按年度报送至国家能源局ღ◈◈◈。
风险评估报告应当准确ღ◈◈◈、清晰地描述评估活动的主要内容ღ◈◈◈,具体包括但不限于数据处理者基本信息ღ◈◈◈,评估团队基本情况ღ◈◈◈,开展数据处理活动的情况及其合规性评价ღ◈◈◈,处理的能源行业重要数据的种类ღ◈◈◈、数量ღ◈◈◈,面临的数据安全风险及其应对措施ღ◈◈◈,风险评估结论和整改建议等要素ღ◈◈◈。
(九)涉及数据提供ღ◈◈◈、转移ღ◈◈◈、委托处理ღ◈◈◈、共同处理的ღ◈◈◈,数据接收方的安全保障能力ღ◈◈◈、责任义务约束和履行情况ღ◈◈◈;
第十六条 能源行业重要数据的处理者在重要数据的收集ღ◈◈◈、存储ღ◈◈◈、使用ღ◈◈◈、加工ღ◈◈◈、传输ღ◈◈◈、提供ღ◈◈◈、公开ღ◈◈◈、删除等环节ღ◈◈◈,应综合运用加密ღ◈◈◈、鉴权ღ◈◈◈、认证ღ◈◈◈、脱敏ღ◈◈◈、校验ღ◈◈◈、审计等技术手段进行安全保护伊能静任达华ღ◈◈◈。
第十七条 能源行业重要数据的处理者ღ◈◈◈,应按照业务需要和最小授权原则ღ◈◈◈,依据岗位职责设定数据处理权限ღ◈◈◈,控制重要数据的接触范围ღ◈◈◈,发生人员变动时应及时调整权限ღ◈◈◈。
第十八条 能源行业重要数据的处理者应加强对数据共享ღ◈◈◈、调用的安全管控ღ◈◈◈,采取技术措施定期监测数据共享ღ◈◈◈、调用情况ღ◈◈◈,并配备风险隔离凯发k8娱乐官网ღ◈◈◈,ღ◈◈◈、认证鉴权ღ◈◈◈、威胁告警等安全保护措施ღ◈◈◈。
第十九条 委托他人处理或者与他人共同处理能源行业重要数据的ღ◈◈◈,委托人应当提前告知受托人数据等级ღ◈◈◈,数据安全责任不因委托而改变ღ◈◈◈。委托方应严格审批明确受托方的数据处理权限和保护责任ღ◈◈◈,监督受托方履行数据安全保护义务ღ◈◈◈。受托方应依照法律ღ◈◈◈、法规的规定和合同约定履行数据安全保护义务ღ◈◈◈,不得擅自留存ღ◈◈◈、使用ღ◈◈◈、泄露或者向他人提供能源行业重要数据ღ◈◈◈。
涉及使用云计算服务处理能源行业重要数据的ღ◈◈◈,可以选择通过云计算服务安全评估的云计算服务ღ◈◈◈,并遵守本管理办法有关要求ღ◈◈◈。
对涉及能源行业重要数据的信息系统建设ღ◈◈◈、运维过程中收集ღ◈◈◈、产生的数据ღ◈◈◈,不得用于其他用途ღ◈◈◈,服务完成后按照与委托方约定处理或者及时删除ღ◈◈◈。
第二十一条 能源行业重要数据处理活动应记录维护数据安全所需的日志ღ◈◈◈,涉及安全事件处置伊能静任达华ღ◈◈◈、溯源的ღ◈◈◈,相关日志留存时间不少于一年ღ◈◈◈。涉及向他人提供ღ◈◈◈、委托处理ღ◈◈◈、共同处理能源行业重要数据的ღ◈◈◈,相关日志留存时间不少于三年伊能静任达华ღ◈◈◈。
能源行业重要数据的处理者在组织数据安全风险评估时ღ◈◈◈,应对其数据查询ღ◈◈◈、下载ღ◈◈◈、修改ღ◈◈◈、删除等重点操作的日志开展审计分析ღ◈◈◈,发现违规或者异常行为应采取相应处置措施ღ◈◈◈。
第二十二条 能源行业重要数据的处理者因合并ღ◈◈◈、分立ღ◈◈◈、解散ღ◈◈◈、被宣告破产等原因需要转移ღ◈◈◈、销毁能源行业重要数据的ღ◈◈◈,应采取必要的安全保护措施ღ◈◈◈,并事前向省级能源主管部门报告数据处置方案ღ◈◈◈。引起重要数据目录变化的伊能静任达华ღ◈◈◈,应及时向数据载体所在地省级能源主管部门报备ღ◈◈◈。
第二十三条 在我国境内收集和产生的能源行业重要数据ღ◈◈◈,确需向境外提供的ღ◈◈◈,能源数据处理者应依法依规申报数据出境安全评估ღ◈◈◈。
第二十四条 能源行业核心数据的处理者跨不同法人主体提供ღ◈◈◈、转移ღ◈◈◈、共享核心数据的ღ◈◈◈,应采取必要的安全保护措施ღ◈◈◈,并告知数据接收方按照对应级别进行分类分级保护ღ◈◈◈。自当年度1月1日起可能累计达到上一年度末该项核心数据静态总量30%及以上的ღ◈◈◈,应经国家能源局报有关部门组织风险评估ღ◈◈◈;未达到30%的ღ◈◈◈,由省级能源主管部门提出初步评估意见ღ◈◈◈,报国家能源局开展评估ღ◈◈◈。涉及国家机关依法履职ღ◈◈◈、国家机关或企事业单位内部流动的能源行业核心数据除外凯发下载安装ღ◈◈◈。
第二十五条 能源行业核心数据的处理者在落实以上能源行业重要数据保护要求的基础上ღ◈◈◈,可以采取以下措施加强对能源行业核心数据的保护ღ◈◈◈:
(五)对相关关键岗位人员ღ◈◈◈、涉及核心数据信息系统建设和运维单位等ღ◈◈◈,依法依规提交公安机关ღ◈◈◈、国家安全机关进行国家安全背景审查ღ◈◈◈。
第二十六条 不同类别ღ◈◈◈、级别数据同时被处理且难以分别采取保护措施的ღ◈◈◈,应按照其中级别最高的要求实施保护ღ◈◈◈,确保数据集整体持续处于有效保护和合法利用的状态ღ◈◈◈。
第二十七条 省级能源主管部门ღ◈◈◈、能源央企应分别加强本地区ღ◈◈◈、本企业能源行业数据安全监测预警和应急处置能力建设ღ◈◈◈,指导本地区数据处理者和能源央企各级子公司伊能静任达华ღ◈◈◈、控股企业做好风险监测ღ◈◈◈、事件处置和报告等工作ღ◈◈◈,强化对新技术新应用的能源行业数据安全风险研究和评估ღ◈◈◈,强化对公开渠道数据汇聚ღ◈◈◈、关联后可能引发能源行业数据安全风险的监测能力ღ◈◈◈。
第二十八条 能源数据处理者发现数据安全缺陷k8凯发天生赢家一触即发ღ◈◈◈。ღ◈◈◈、漏洞等风险时ღ◈◈◈,应立即采取补救措施ღ◈◈◈;发生数据安全事件时ღ◈◈◈,应立即采取处置措施ღ◈◈◈,按照规定及时告知相关用户并向省级能源主管部门报告ღ◈◈◈,其中ღ◈◈◈,能源央企各级子公司ღ◈◈◈、控股企业应同步向能源央企总部报告ღ◈◈◈。
风险监测预警的内容应包括ღ◈◈◈:风险基本情况ღ◈◈◈、可能产生的危害和程度ღ◈◈◈、风险演化发展态势ღ◈◈◈、可能影响的范围ღ◈◈◈、处置风险的对策建议及其他应报告的情况ღ◈◈◈。
事件情况报告的内容应包括ღ◈◈◈:事件发生时间伊能静任达华ღ◈◈◈、事件简要经过ღ◈◈◈、造成的危害和影响伊能静任达华ღ◈◈◈、已采取的措施ღ◈◈◈、下一步对策建议及其他应报告的情况ღ◈◈◈。
第二十九条 本地区ღ◈◈◈、本企业发生能源行业数据安全事件时ღ◈◈◈,省级能源主管部门ღ◈◈◈、能源央企应根据事件级别依法启动应急预案ღ◈◈◈,采取相应应急处置措施ღ◈◈◈,防止危害扩大ღ◈◈◈,消除安全隐患ღ◈◈◈,并及时向社会发布与公众有关的警示信息ღ◈◈◈。
第三十条 省级能源主管部门ღ◈◈◈、能源央企发现可能直接危害国家安全ღ◈◈◈、经济运行ღ◈◈◈、社会稳定ღ◈◈◈、公共健康和安全ღ◈◈◈,以及直接影响政治安全的重大或者特别重大的能源行业数据安全风险ღ◈◈◈、事件ღ◈◈◈,应于发现或者得知后1个工作日内将有关情况报送国家能源局ღ◈◈◈,并按要求进行续报ღ◈◈◈。紧急情况下可以通过电话联系方式及时报告ღ◈◈◈,随后补报书面报告ღ◈◈◈。国家能源局负责按规定向有关部门报告相关情况ღ◈◈◈。
第三十一条 省级能源主管部门ღ◈◈◈、能源央企完成重大或者特别重大能源行业数据安全应急处置工作后ღ◈◈◈,应及时总结提炼经验ღ◈◈◈,并于3个工作日内形成处置情况报告ღ◈◈◈,于10个工作日内形成总结报告ღ◈◈◈,分别报送国家能源局ღ◈◈◈。国家能源局负责按规定向有关部门报送总结报告ღ◈◈◈。
第三十二条 国家能源局和省级能源主管部门应当依照《网络数据安全管理条例》有关规定ღ◈◈◈,对能源行业数据安全工作进行监督检查ღ◈◈◈。
第三十三条 国家能源局和省级能源主管部门在履行数据安全监督管理职责中ღ◈◈◈,发现数据处理活动存在较大安全风险的ღ◈◈◈,可以按照规定权限和程序约谈相关能源数据处理者ღ◈◈◈,要求采取措施进行整改ღ◈◈◈,消除隐患凯发下载安装ღ◈◈◈,并将问题线索及时移送有关主管部门ღ◈◈◈。
第三十四条 对于违反本办法规定的行为ღ◈◈◈,有关主管部门按照《中华人民共和国数据安全法》《中华人民共和国网络安全法》《中华人民共和国个人信息保护法》《网络数据安全管理条例》等法律法规规定予以处理处罚ღ◈◈◈;构成犯罪的ღ◈◈◈,移送司法机关依法追究刑事责任ღ◈◈◈。

