Article 39

Amended

公共数据安全实行谁收集谁负责、谁使用谁负责、谁运行谁负责的责任制。公共数据主管部门、公共管理和服务机构的主要负责人是本单位数据安全工作的第一责任人。

公共数据主管部门、公共管理和服务机构应当强化和落实数据安全主体责任,建立数据安全常态化运行管理机制,具体履行下列职责:

(一)落实网络安全等级保护制度,建立健全本单位数据安全管理制度、技术规范和操作规程;

(二)设置数据安全管理岗位,实行管理岗位责任制,配备安全管理人员和专业技术人员;

(三)定期组织相关人员进行数据安全教育、技术培训;

(四)加强数据安全日常管理和检查,对复制、导出、脱敏、销毁数据等可能影响数据安全的行为,以及可能影响个人信息保护的行为进行监督;

(五)加强平台(系统)压力测试和风险监测,发现数据安全缺陷、漏洞等风险时立即采取补救措施;

(六)制定数据安全事件应急预案,并定期进行演练;

(七)法律、法规、规章规定的其他职责。

Local Regulations · 浙江省人民代表大会 · In force from March 1, 2022