重要说明:本情景系多个真实案件中常见争议要素的脱敏改编,不指向任何特定真实案件,亦不构成对任何案件结果的预测或承诺,仅供理解裁判思路与风险点。
情景背景
某省行业主管部门发布了本领域的重要数据目录,某制造企业对照后发现,自己积累的工艺参数与产销数据可能涉及其中若干类目,但企业内部对哪些数据属于重要数据、由谁来认定并没有共识。企业的信息部门认为目录面向的是大型平台,与自己关系不大。
争议与处理思路
《中华人民共和国数据安全法》第二十一条确立了数据分类分级保护制度,并要求各地区、各部门确定相关行业、领域的重要数据目录。实务中通常认为,重要数据的识别通常以行业主管部门发布的目录为主要依据,企业需要对照目录逐项核查自身数据;是否为大型平台并非判断标准,中小规模经营者若持有可能影响公共利益的数据,也可能落入范围。识别结论通常需要形成书面记录并据此调整保护措施。
平台提示
把主管部门发布的重要数据目录找齐,逐条对照自有数据做一次梳理,形成识别结论与依据。难以判断的类目,可以向主管部门或行业组织咨询确认。识别结果应当落到实际的保护措施上,包括权限、加密与访问审计,而不只是停留在台账里。
相关阅读:案例情景库 | 实务文章 | 常见问答 | 法条要旨速查
本文为一般性法律信息介绍与实务经验总结,不构成对具体案件的法律意见,亦不承诺办案结果。具体案件请结合完整证据材料正式咨询。