Article 57
In force数据处理者开展数据处理活动应当符合法律、法规的规定,建立数据安全常态化运行管理机制,履行以下数据安全保护义务:
(一)建立健全全流程数据安全管理制度;
(二)实行管理岗位责任制,配备安全管理人员和专业技术人员;
(三)组织开展数据安全教育培训;
(四)加强数据安全日常管理和检查,对复制、导出、脱敏、销毁数据等可能影响数据安全的行为,以及可能影响个人信息保护的行为进行监督;
(五)制定数据安全应急预案,开展应急演练;
(六)发生数据安全事件时,立即采取处置措施,启动应急预案,及时告知可能受到影响的用户,并按照规定向有关主管部门报告;
(七)加强风险监测,防范数据汇聚、关联引发的泄密风险,发现数据安全缺陷、漏洞等风险时,立即采取补救措施;
(八)采取安全保护技术措施,对数据进行分类分级管理,识别、申报重要数据,防止数据丢失、篡改、破坏和泄露,依法申报重要数据出境安全评估,保障数据安全;
(九)法律、法规规定的其他安全保护义务。
Local Regulations · 新疆维吾尔自治区人大常务委员会 · In force from May 1, 2025