中华人民共和国数据安全法

第一章 总则

第一条

为了规范数据处理活动,保障数据安全,促进数据开发利用,保护个人、组织的合法权益,维护国家主权、安全和发展利益,制定本法。

第二条

在中华人民共和国境内开展数据处理活动及其安全监管,适用本法。

在中华人民共和国境外开展数据处理活动,损害中华人民共和国国家安全、公共利益或者公民、组织合法权益的,依法追究法律责任。

第三条

本法所称数据,是指任何以电子或者其他方式对信息的记录。

数据处理,包括数据的收集、存储、使用、加工、传输、提供、公开等。

数据安全,是指通过采取必要措施,确保数据处于有效保护和合法利用的状态,以及具备保障持续安全状态的能力。

第四条

维护数据安全,应当坚持总体国家安全观,建立健全数据安全治理体系,提高数据安全保障能力。

第五条

中央国家安全领导机构负责国家数据安全工作的决策和议事协调,研究制定、指导实施国家数据安全战略和有关重大方针政策,统筹协调国家数据安全的重大事项和重要工作,建立国家数据安全工作协调机制。

第六条

各地区、各部门对本地区、本部门工作中收集和产生的数据及数据安全负责。

工业、电信、交通、金融、自然资源、卫生健康、教育、科技等主管部门承担本行业、本领域数据安全监管职责。

公安机关、国家安全机关等依照本法和有关法律、行政法规的规定,在各自职责范围内承担数据安全监管职责。

国家网信部门依照本法和有关法律、行政法规的规定,负责统筹协调网络数据安全和相关监管工作。

第七条

国家保护个人、组织与数据有关的权益,鼓励数据依法合理有效利用,保障数据依法有序自由流动,促进以数据为关键要素的数字经济发展。

第八条

开展数据处理活动,应当遵守法律、法规,尊重社会公德和伦理,遵守商业道德和职业道德,诚实守信,履行数据安全保护义务,承担社会责任,不得危害国家安全、公共利益,不得损害个人、组织的合法权益。

第九条

国家支持开展数据安全知识宣传普及,提高全社会的数据安全保护意识和水平,推动有关部门、行业组织、科研机构、企业、个人等共同参与数据安全保护工作,形成全社会共同维护数据安全和促进发展的良好环境。

第十条

相关行业组织按照章程,依法制定数据安全行为规范和团体标准,加强行业自律,指导会员加强数据安全保护,提高数据安全保护水平,促进行业健康发展。

第十一条

国家积极开展数据安全治理、数据开发利用等领域的国际交流与合作,参与数据安全相关国际规则和标准的制定,促进数据跨境安全、自由流动。

第十二条

任何个人、组织都有权对违反本法规定的行为向有关主管部门投诉、举报。收到投诉、举报的部门应当及时依法处理。

有关主管部门应当对投诉、举报人的相关信息予以保密,保护投诉、举报人的合法权益。

第二章 数据安全与发展

第十三条

国家统筹发展和安全,坚持以数据开发利用和产业发展促进数据安全,以数据安全保障数据开发利用和产业发展。

第十四条

国家实施大数据战略,推进数据基础设施建设,鼓励和支持数据在各行业、各领域的创新应用。

省级以上人民政府应当将数字经济发展纳入本级国民经济和社会发展规划,并根据需要制定数字经济发展规划。

第十五条

国家支持开发利用数据提升公共服务的智能化水平。提供智能化公共服务,应当充分考虑老年人、残疾人的需求,避免对老年人、残疾人的日常生活造成障碍。

第十六条

国家支持数据开发利用和数据安全技术研究,鼓励数据开发利用和数据安全等领域的技术推广和商业创新,培育、发展数据开发利用和数据安全产品、产业体系。

第十七条

国家推进数据开发利用技术和数据安全标准体系建设。国务院标准化行政主管部门和国务院有关部门根据各自的职责,组织制定并适时修订有关数据开发利用技术、产品和数据安全相关标准。国家支持企业、社会团体和教育、科研机构等参与标准制定。

第十八条

国家促进数据安全检测评估、认证等服务的发展,支持数据安全检测评估、认证等专业机构依法开展服务活动。

国家支持有关部门、行业组织、企业、教育和科研机构、有关专业机构等在数据安全风险评估、防范、处置等方面开展协作。

第十九条

国家建立健全数据交易管理制度,规范数据交易行为,培育数据交易市场。

第二十条

国家支持教育、科研机构和企业等开展数据开发利用技术和数据安全相关教育和培训,采取多种方式培养数据开发利用技术和数据安全专业人才,促进人才交流。

第三章 数据安全制度

第二十一条

国家建立数据分类分级保护制度,根据数据在经济社会发展中的重要程度,以及一旦遭到篡改、破坏、泄露或者非法获取、非法利用,对国家安全、公共利益或者个人、组织合法权益造成的危害程度,对数据实行分类分级保护。国家数据安全工作协调机制统筹协调有关部门制定重要数据目录,加强对重要数据的保护。

关系国家安全、国民经济命脉、重要民生、重大公共利益等数据属于国家核心数据,实行更加严格的管理制度。

各地区、各部门应当按照数据分类分级保护制度,确定本地区、本部门以及相关行业、领域的重要数据具体目录,对列入目录的数据进行重点保护。

第二十二条

国家建立集中统一、高效权威的数据安全风险评估、报告、信息共享、监测预警机制。国家数据安全工作协调机制统筹协调有关部门加强数据安全风险信息的获取、分析、研判、预警工作。

第二十三条

国家建立数据安全应急处置机制。发生数据安全事件,有关主管部门应当依法启动应急预案,采取相应的应急处置措施,防止危害扩大,消除安全隐患,并及时向社会发布与公众有关的警示信息。

第二十四条

国家建立数据安全审查制度,对影响或者可能影响国家安全的数据处理活动进行国家安全审查。

依法作出的安全审查决定为最终决定。

第二十五条

国家对与维护国家安全和利益、履行国际义务相关的属于管制物质的数据依法实施出口管制。

第二十六条

任何国家或者地区在与数据和数据开发利用技术等有关的投资、贸易等方面对中华人民共和国采取歧视性的禁止、限制或者其他类似措施的,中华人民共和国可以根据实际情况对该国家或者地区对等采取措施。

第四章 数据安全保护义务

第二十七条

开展数据处理活动应当依照法律、法规的规定,建立健全全流程数据安全管理制度,组织开展数据安全教育培训,采取相应的技术措施和其他必要措施,保障数据安全。利用互联网等信息网络开展数据处理活动,应当在网络安全等级保护制度的基础上,履行上述数据安全保护义务。

重要数据的处理者应当明确数据安全负责人和管理机构,落实数据安全保护责任。

第二十八条

开展数据处理活动以及研究开发数据新技术,应当有利于促进经济社会发展,增进人民福祉,符合社会公德和伦理。

第二十九条

开展数据处理活动应当加强风险监测,发现数据安全缺陷、漏洞等风险时,应当立即采取补救措施;发生数据安全事件时,应当立即采取处置措施,按照规定及时告知用户并向有关主管部门报告。

第三十条

重要数据的处理者应当按照规定对其数据处理活动定期开展风险评估,并向有关主管部门报送风险评估报告。

风险评估报告应当包括处理的重要数据的种类、数量,开展数据处理活动的情况,面临的数据安全风险及其应对措施等。

第三十一条

关键信息基础设施的运营者在中华人民共和国境内运营中收集和产生的重要数据的出境安全管理,适用《中华人民共和国网络安全法》的规定;其他数据处理者在中华人民共和国境内运营中收集和产生的重要数据的出境安全管理办法,由国家网信部门会同国务院有关部门制定。

第三十二条

任何组织、个人收集数据,应当采取合法、正当的方式,不得窃取或者以其他非法方式获取数据。

法律、行政法规对收集、使用数据的目的、范围有规定的,应当在法律、行政法规规定的目的和范围内收集、使用数据。

第三十三条

从事数据交易中介服务的机构提供服务,应当要求数据提供方说明数据来源,审核交易双方的身份,并留存审核、交易记录。

第三十四条

法律、行政法规规定提供数据处理相关服务应当取得行政许可的,服务提供者应当依法取得许可。

第三十五条

公安机关、国家安全机关因依法维护国家安全或者侦查犯罪的需要调取数据,应当按照国家有关规定,经过严格的批准手续,依法进行,有关组织、个人应当予以配合。

第三十六条

中华人民共和国主管机关根据有关法律和中华人民共和国缔结或者参加的国际条约、协定,或者按照平等互惠原则,处理外国司法或者执法机构关于提供数据的请求。非经中华人民共和国主管机关批准,境内的组织、个人不得向外国司法或者执法机构提供存储于中华人民共和国境内的数据。

第五章 政务数据安全与开放

第三十七条

国家大力推进电子政务建设,提高政务数据的科学性、准确性、时效性,提升运用数据服务经济社会发展的能力。

第三十八条

国家机关为履行法定职责的需要收集、使用数据,应当在其履行法定职责的范围内依照法律、行政法规规定的条件和程序进行;对在履行职责中知悉的个人隐私、个人信息、商业秘密、保密商务信息等数据应当依法予以保密,不得泄露或者非法向他人提供。

第三十九条

国家机关应当依照法律、行政法规的规定,建立健全数据安全管理制度,落实数据安全保护责任,保障政务数据安全。

第四十条

国家机关委托他人建设、维护电子政务系统,存储、加工政务数据,应当经过严格的批准程序,并应当监督受托方履行相应的数据安全保护义务。受托方应当依照法律、法规的规定和合同约定履行数据安全保护义务,不得擅自留存、使用、泄露或者向他人提供政务数据。

第四十一条

国家机关应当遵循公正、公平、便民的原则,按照规定及时、准确地公开政务数据。依法不予公开的除外。

第四十二条

国家制定政务数据开放目录,构建统一规范、互联互通、安全可控的政务数据开放平台,推动政务数据开放利用。

第四十三条

法律、法规授权的具有管理公共事务职能的组织为履行法定职责开展数据处理活动,适用本章规定。

第六章 法律责任

第四十四条

有关主管部门在履行数据安全监管职责中,发现数据处理活动存在较大安全风险的,可以按照规定的权限和程序对有关组织、个人进行约谈,并要求有关组织、个人采取措施进行整改,消除隐患。

第四十五条

开展数据处理活动的组织、个人不履行本法第二十七条、第二十九条、第三十条规定的数据安全保护义务的,由有关主管部门责令改正,给予警告,可以并处五万元以上五十万元以下罚款;对直接负责的主管人员和其他直接责任人员可以处一万元以上十万元以下罚款;拒不改正或者造成大量数据泄露等严重后果的,处五十万元以上二百万元以下罚款,并可以责令暂停相关业务、停业整顿、吊销相关业务许可证或者吊销营业执照,对直接负责的主管人员和其他直接责任人员处五万元以上二十万元以下罚款。

违反国家核心数据管理制度,危害国家主权、安全和发展利益的,由有关主管部门处二百万元以上一千万元以下罚款,并根据情况责令暂停相关业务、停业整顿、吊销相关业务许可证或者吊销营业执照;构成犯罪的,依法追究刑事责任。

第四十六条

违反本法第三十一条规定,向境外提供重要数据的,由有关主管部门责令改正,给予警告,可以并处十万元以上一百万元以下罚款,对直接负责的主管人员和其他直接责任人员可以处一万元以上十万元以下罚款;情节严重的,处一百万元以上一千万元以下罚款,并可以责令暂停相关业务、停业整顿、吊销相关业务许可证或者吊销营业执照,对直接负责的主管人员和其他直接责任人员处十万元以上一百万元以下罚款。

第四十七条

从事数据交易中介服务的机构未履行本法第三十三条规定的义务的,由有关主管部门责令改正,没收违法所得,处违法所得一倍以上十倍以下罚款,没有违法所得或者违法所得不足十万元的,处十万元以上一百万元以下罚款,并可以责令暂停相关业务、停业整顿、吊销相关业务许可证或者吊销营业执照;对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。

第四十八条

违反本法第三十五条规定,拒不配合数据调取的,由有关主管部门责令改正,给予警告,并处五万元以上五十万元以下罚款,对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。

违反本法第三十六条规定,未经主管机关批准向外国司法或者其他机构提供数据的,由有关主管部门给予警告,可以并处十万元以上一百万元以下罚款,对直接负责的主管人员和其他直接责任人员可以处一万元以上十万元以下罚款;造成严重后果的,处一百万元以上五百万元以下罚款,并可以责令暂停相关业务、停业整顿、吊销相关业务许可证或者吊销营业执照,对直接负责的主管人员和其他直接责任人员处五万元以上五十万元以下罚款。

第四十九条

国家机关不履行本法规定的数据安全保护义务的,对直接负责的主管人员和其他直接责任人员依法给予处分。

第五十条

履行数据安全监管职责的国家工作人员玩忽职守、滥用职权、徇私舞弊的,依法给予处分。

第五十一条

窃取或者以其他非法方式获取数据,开展数据处理活动排除、限制竞争,或者损害个人、组织合法权益的,依照有关法律、行政法规的规定处罚。

第五十二条

违反本法规定,给他人造成损害的,依法承担民事责任。

违反本法规定,构成违反治安管理行为的,依法给予治安管理处罚;构成犯罪的,依法追究刑事责任。

第七章 附则

第五十三条

开展涉及国家秘密的数据处理活动,适用《中华人民共和国保守国家秘密法》等法律、行政法规的规定。

在统计、档案工作中开展数据处理活动,开展涉及个人信息的数据处理活动,还应当遵守有关法律、行政法规的规定。

第五十四条

军事数据安全保护的办法,由中央军事委员会依据本法另行制定。

第五十五条

本法自2021年9月1日起施行。

中华人民共和国网络安全法

发文字号:中华人民共和国主席令第五十三号

效力级别:法律

时效性:现行有效

发布日期:2016-11-07

实施日期:2017-06-01

发布机关:全国人大常委会

法律修订:2016年11月7日第十二届全国人民代表大会常务委员会第二十四次会议通过

第一章 总则

第一条

为了保障网络安全,维护网络空间主权和国家安全、社会公共利益,保护公民、法人和其他组织的合法权益,促进经济社会信息化健康发展,制定本法。

第二条

在中华人民共和国境内建设、运营、维护和使用网络,以及网络安全的监督管理,适用本法。

第三条

国家坚持网络安全与信息化发展并重,遵循积极利用、科学发展、依法管理、确保安全的方法,推进网络基础设施建设和互联互通,鼓励网络技术创新和应用,支持培养网络安全人才,建立健全网络安全保障体系,提高网络安全保护能力。

第四条

国家制定并不断完善网络安全战略,明确保障网络安全的基本要求和主要目标,提出重点领域的网络安全政策、工作任务和措施。

第五条

国家采取措施,监测、防御、处置来源于中华人民共和国境内外的网络安全风险和威胁,保护关键信息基础设施免受攻击、侵入、干扰和破坏,依法惩治网络违法犯罪活动,维护网络空间安全和秩序。

第六条

国家倡导诚实守信、健康文明的网络行为,推动传播社会主义核心价值观,采取措施提高全社会的网络安全意识和水平,形成全社会共同参与促进网络安全的良好环境。

第七条

国家积极开展网络空间治理、网络技术研发和标准制定、打击网络违法犯罪等方面的国际交流与合作,推动构建和平、安全、开放、合作的网络空间,建立多边、民主、透明的网络治理体系。

第八条

国家网信部门负责统筹协调网络安全工作和相关监督管理工作。国务院电信主管部门、公安部门和其他有关机关依照本法和有关法律、行政法规的规定,在各自职责范围内负责网络安全保护和监督管理工作。县级以上地方人民政府有关部门的网络安全保护和监督管理职责,按照国家有关规定确定。

第九条

网络运营者开展经营和服务活动,必须遵守法律、行政法规,尊重社会公德,遵守商业道德,诚实信用,履行网络安全保护义务,接受政府和社会的监督,承担社会责任。

第十条

建设、运营网络或者通过网络提供服务,应当依照法律、行政法规的规定和国家标准的强制性要求,采取技术措施和其他必要措施,保障网络安全、稳定运行,有效应对网络安全事件,防范网络违法犯罪活动,维护网络数据的完整性、保密性和可用性。

第十一条

网络相关行业组织按照章程,加强行业自律,制定网络安全行为规范,指导会员加强网络安全保护,提高网络安全保护水平,促进行业健康发展。

第十二条

国家保护公民、法人和其他组织依法使用网络的权利,促进网络接入普及,提升网络服务水平,为社会提供安全、便利的网络服务,保障网络信息依法有序自由流动。任何个人和组织使用网络应当遵守宪法法律,遵守公共秩序,尊重社会公德,不得危害网络安全,不得利用网络从事危害国家安全、荣誉和利益,煽动颠覆国家政权、推翻社会主义制度,煽动分裂国家、破坏国家统一,宣扬恐怖主义、极端主义,宣扬民族仇恨、民族歧视,传播暴力、淫秽色情信息,编造、传播虚假信息扰乱经济秩序和社会秩序,以及侵害他人名誉、隐私、知识产权和其他合法权益等活动。

第十三条

国家支持研究开发有利于未成年人健康成长的网络产品和服务,依法惩治利用网络从事危害未成年人身心健康的活动,为未成年人提供安全、健康的网络环境。

第十四条

任何个人和组织有权对危害网络安全的行为向网信、电信、公安等部门举报。收到举报的部门应当及时依法作出处理;不属于本部门职责的,应当及时移送有权处理的部门。有关部门应当对举报人的相关信息予以保密,保护举报人的合法权益。

第二章 网络安全支持与促进

第十五条

国家建立和完善网络安全标准体系。国务院标准化行政主管部门和国务院其他有关部门根据各自的职责,组织制定并适时修订有关网络安全管理以及网络产品、服务和运行安全的国家标准、行业标准。国家支持企业、研究机构、高等学校、网络相关行业组织参与网络安全国家标准、行业标准的制定。

第十六条

国务院和省、自治区、直辖市人民政府应当统筹规划,加大投入,扶持重点网络安全技术产业和项目,支持网络安全技术的研究开发和应用,推广安全可信的网络产品和服务,保护网络技术知识产权,支持企业、研究机构和高等学校等参与国家网络安全技术创新项目。

第十七条

国家推进网络安全社会化服务体系建设,鼓励有关企业、机构开展网络安全认证、检测和风险评估等安全服务。

第十八条

国家鼓励开发网络数据安全保护和利用技术,促进公共数据资源开放,推动技术创新和经济社会发展。国家支持创新网络安全管理方式,运用网络新技术,提升网络安全保护水平。

第十九条

各级人民政府及其有关部门应当组织开展经常性的网络安全宣传教育,并指导、督促有关单位做好网络安全宣传教育工作。大众传播媒介应当有针对性地面向社会进行网络安全宣传教育。

第二十条

国家支持企业和高等学校、职业学校等教育培训机构开展网络安全相关教育与培训,采取多种方式培养网络安全人才,促进网络安全人才交流。

第三章 网络运行安全

第二十一条

国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改:(一)制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任;(二)采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施;(三)采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月;(四)采取数据分类、重要数据备份和加密等措施;(五)法律、行政法规规定的其他义务。

第二十二条

网络产品、服务应当符合相关国家标准的强制性要求。网络产品、服务的提供者不得设置恶意程序;发现其网络产品、服务存在安全缺陷、漏洞等风险时,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告。网络产品、服务的提供者应当为其产品、服务持续提供安全维护;在规定或者当事人约定的期限内,不得终止提供安全维护。网络产品、服务具有收集用户信息功能的,其提供者应当向用户明示并取得同意;涉及用户个人信息的,还应当遵守本法和有关法律、行政法规关于个人信息保护的规定。

第二十三条

网络关键设备和网络安全专用产品应当按照相关国家标准的强制性要求,由具备资格的机构安全认证合格或者安全检测符合要求后,方可销售或者提供。国家网信部门会同国务院有关部门制定、公布网络关键设备和网络安全专用产品目录,并推动安全认证和安全检测结果互认,避免重复认证、检测。

第二十四条

网络运营者为用户办理网络接入、域名注册服务,办理固定电话、移动电话等入网手续,或者为用户提供信息发布、即时通讯等服务,在与用户签订协议或者确认提供服务时,应当要求用户提供真实身份信息。用户不提供真实身份信息的,网络运营者不得为其提供相关服务。国家实施网络可信身份战略,支持研究开发安全、方便的电子身份认证技术,推动不同电子身份认证之间的互认。

第二十五条

网络运营者应当制定网络安全事件应急预案,及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险;在发生危害网络安全的事件时,立即启动应急预案,采取相应的补救措施,并按照规定向有关主管部门报告。

第二十六条

开展网络安全认证、检测、风险评估等活动,向社会发布系统漏洞、计算机病毒、网络攻击、网络侵入等网络安全信息,应当遵守国家有关规定。

第二十七条

任何个人和组织不得从事非法侵入他人网络、干扰他人网络正常功能、窃取网络数据等危害网络安全的活动;不得提供专门用于从事侵入网络、干扰网络正常功能及防护措施、窃取网络数据等危害网络安全活动的程序、工具;明知他人从事危害网络安全的活动的,不得为其提供技术支持、广告推广、支付结算等帮助。

第二十八条

网络运营者应当为公安机关、国家安全机关依法维护国家安全和侦查犯罪的活动提供技术支持和协助。

第二十九条

国家支持网络运营者之间在网络安全信息收集、分析、通报和应急处置等方面进行合作,提高网络运营者的安全保障能力。有关行业组织建立健全本行业的网络安全保护规范和协作机制,加强对网络安全风险的分析评估,定期向会员进行风险警示,支持、协助会员应对网络安全风险。

第三十条

网信部门和有关部门在履行网络安全保护职责中获取的信息,只能用于维护网络安全的需要,不得用于其他用途。

第三十一条

国家对公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务等重要行业和领域,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的关键信息基础设施,在网络安全等级保护制度的基础上,实行重点保护。关键信息基础设施的具体范围和安全保护办法由国务院制定。国家鼓励关键信息基础设施以外的网络运营者自愿参与关键信息基础设施保护体系。

第三十二条

按照国务院规定的职责分工,负责关键信息基础设施安全保护工作的部门分别编制并组织实施本行业、本领域的关键信息基础设施安全规划,指导和监督关键信息基础设施运行安全保护工作。

第三十三条

建设关键信息基础设施应当确保其具有支持业务稳定、持续运行的性能,并保证安全技术措施同步规划、同步建设、同步使用。

第三十四条

除本法第二十一条的规定外,关键信息基础设施的运营者还应当履行下列安全保护义务:(一)设置专门安全管理机构和安全管理负责人,并对该负责人和关键岗位的人员进行安全背景审查;(二)定期对从业人员进行网络安全教育、技术培训和技能考核;(三)对重要系统和数据库进行容灾备份;(四)制定网络安全事件应急预案,并定期进行演练;(五)法律、行政法规规定的其他义务。

第三十五条

关键信息基础设施的运营者采购网络产品和服务,可能影响国家安全的,应当通过国家网信部门会同国务院有关部门组织的国家安全审查。

第三十六条

关键信息基础设施的运营者采购网络产品和服务,应当按照规定与提供者签订安全保密协议,明确安全和保密义务与责任。

第三十七条

关键信息基础设施的运营者在中华人民共和国境内运营中收集和产生的个人信息和重要数据应当在境内存储。因业务需要,确需向境外提供的,应当按照国家网信部门会同国务院有关部门制定的办法进行安全评估;法律、行政法规另有规定的,依照其规定。

第三十八条

关键信息基础设施的运营者应当自行或者委托网络安全服务机构对其网络的安全性和可能存在的风险每年至少进行一次检测评估,并将检测评估情况和改进措施报送相关负责关键信息基础设施安全保护工作的部门。

第三十九条

国家网信部门应当统筹协调有关部门对关键信息基础设施的安全保护采取下列措施:(一)对关键信息基础设施的安全风险进行抽查检测,提出改进措施,必要时可以委托网络安全服务机构对网络存在的安全风险进行检测评估;(二)定期组织关键信息基础设施的运营者进行网络安全应急演练,提高应对网络安全事件的水平和协同配合能力;(三)促进有关部门、关键信息基础设施的运营者以及有关研究机构、网络安全服务机构等之间的网络安全信息共享;(四)对网络安全事件的应急处置与网络功能的恢复等,提供技术支持和协助。

第四章 网络信息安全

第四十条

网络运营者应当对其收集的用户信息严格保密,并建立健全用户信息保护制度。

第四十一条

网络运营者收集、使用个人信息,应当遵循合法、正当、必要的原则,公开收集、使用规则,明示收集、使用信息的目的、方式和范围,并经被收集者同意。网络运营者不得收集与其提供的服务无关的个人信息,不得违反法律、行政法规的规定和双方的约定收集、使用个人信息,并应当依照法律、行政法规的规定和与用户的约定,处理其保存的个人信息。

第四十二条

网络运营者不得泄露、篡改、毁损其收集的个人信息;未经被收集者同意,不得向他人提供个人信息。但是,经过处理无法识别特定个人且不能复原的除外。网络运营者应当采取技术措施和其他必要措施,确保其收集的个人信息安全,防止信息泄露、毁损、丢失。在发生或者可能发生个人信息泄露、毁损、丢失的情况时,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告。

第四十三条

个人发现网络运营者违反法律、行政法规的规定或者双方的约定收集、使用其个人信息的,有权要求网络运营者删除其个人信息;发现网络运营者收集、存储的其个人信息有错误的,有权要求网络运营者予以更正。网络运营者应当采取措施予以删除或者更正。

第四十四条

任何个人和组织不得窃取或者以其他非法方式获取个人信息,不得非法出售或者非法向他人提供个人信息。

第四十五条

依法负有网络安全监督管理职责的部门及其工作人员,必须对在履行职责中知悉的个人信息、隐私和商业秘密严格保密,不得泄露、出售或者非法向他人提供。

第四十六条

任何个人和组织应当对其使用网络的行为负责,不得设立用于实施诈骗,传授犯罪方法,制作或者销售违禁物品、管制物品等违法犯罪活动的网站、通讯群组,不得利用网络发布涉及实施诈骗,制作或者销售违禁物品、管制物品以及其他违法犯罪活动的信息。

第四十七条

网络运营者应当加强对其用户发布的信息的管理,发现法律、行政法规禁止发布或者传输的信息的,应当立即停止传输该信息,采取消除等处置措施,防止信息扩散,保存有关记录,并向有关主管部门报告。

第四十八条

任何个人和组织发送的电子信息、提供的应用软件,不得设置恶意程序,不得含有法律、行政法规禁止发布或者传输的信息。电子信息发送服务提供者和应用软件下载服务提供者,应当履行安全管理义务,知道其用户有前款规定行为的,应当停止提供服务,采取消除等处置措施,保存有关记录,并向有关主管部门报告。

第四十九条

网络运营者应当建立网络信息安全投诉、举报制度,公布投诉、举报方式等信息,及时受理并处理有关网络信息安全的投诉和举报。网络运营者对网信部门和有关部门依法实施的监督检查,应当予以配合。

第五十条

国家网信部门和有关部门依法履行网络信息安全监督管理职责,发现法律、行政法规禁止发布或者传输的信息的,应当要求网络运营者停止传输,采取消除等处置措施,保存有关记录;对来源于中华人民共和国境外的上述信息,应当通知有关机构采取技术措施和其他必要措施阻断传播。

第五章 监测预警与应急处置

第五十一条

国家建立网络安全监测预警和信息通报制度。国家网信部门应当统筹协调有关部门加强网络安全信息收集、分析和通报工作,按照规定统一发布网络安全监测预警信息。

第五十二条

负责关键信息基础设施安全保护工作的部门,应当建立健全本行业、本领域的网络安全监测预警和信息通报制度,并按照规定报送网络安全监测预警信息。

第五十三条

国家网信部门协调有关部门建立健全网络安全风险评估和应急工作机制,制定网络安全事件应急预案,并定期组织演练。负责关键信息基础设施安全保护工作的部门应当制定本行业、本领域的网络安全事件应急预案,并定期组织演练。网络安全事件应急预案应当按照事件发生后的危害程度、影响范围等因素对网络安全事件进行分级,并规定相应的应急处置措施。

第五十四条

网络安全事件发生的风险增大时,省级以上人民政府有关部门应当按照规定的权限和程序,并根据网络安全风险的特点和可能造成的危害,采取下列措施:(一)要求有关部门、机构和人员及时收集、报告有关信息,加强对网络安全风险的监测;(二)组织有关部门、机构和专业人员,对网络安全风险信息进行分析评估,预测事件发生的可能性、影响范围和危害程度;(三)向社会发布网络安全风险预警,发布避免、减轻危害的措施。

第五十五条

发生网络安全事件,应当立即启动网络安全事件应急预案,对网络安全事件进行调查和评估,要求网络运营者采取技术措施和其他必要措施,消除安全隐患,防止危害扩大,并及时向社会发布与公众有关的警示信息。

第五十六条

省级以上人民政府有关部门在履行网络安全监督管理职责中,发现网络存在较大安全风险或者发生安全事件的,可以按照规定的权限和程序对该网络的运营者的法定代表人或者主要负责人进行约谈。网络运营者应当按照要求采取措施,进行整改,消除隐患。

第五十七条

因网络安全事件,发生突发事件或者生产安全事故的,应当依照《中华人民共和国突发事件应对法》、《中华人民共和国安全生产法》等有关法律、行政法规的规定处置。

第五十八条

因维护国家安全和社会公共秩序,处置重大突发社会安全事件的需要,经国务院决定或者批准,可以在特定区域对网络通信采取限制等临时措施。

第六章 法律责任

第五十九条

网络运营者不履行本法第二十一条、第二十五条规定的网络安全保护义务的,由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处一万元以上十万元以下罚款,对直接负责的主管人员处五千元以上五万元以下罚款。关键信息基础设施的运营者不履行本法第三十三条、第三十四条、第三十六条、第三十八条规定的网络安全保护义务的,由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处十万元以上一百万元以下罚款,对直接负责的主管人员处一万元以上十万元以下罚款。

第六十条

违反本法第二十二条第一款、第二款和第四十八条第一款规定,有下列行为之一的,由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处五万元以上五十万元以下罚款,对直接负责的主管人员处一万元以上十万元以下罚款:(一)设置恶意程序的;(二)对其产品、服务存在的安全缺陷、漏洞等风险未立即采取补救措施,或者未按照规定及时告知用户并向有关主管部门报告的;(三)擅自终止为其产品、服务提供安全维护的。

第六十一条

网络运营者违反本法第二十四条第一款规定,未要求用户提供真实身份信息,或者对不提供真实身份信息的用户提供相关服务的,由有关主管部门责令改正;拒不改正或者情节严重的,处五万元以上五十万元以下罚款,并可以由有关主管部门责令暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或者吊销营业执照,对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。

第六十二条

违反本法第二十六条规定,开展网络安全认证、检测、风险评估等活动,或者向社会发布系统漏洞、计算机病毒、网络攻击、网络侵入等网络安全信息的,由有关主管部门责令改正,给予警告;拒不改正或者情节严重的,处一万元以上十万元以下罚款,并可以由有关主管部门责令暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或者吊销营业执照,对直接负责的主管人员和其他直接责任人员处五千元以上五万元以下罚款。

第六十三条

违反本法第二十七条规定,从事危害网络安全的活动,或者提供专门用于从事危害网络安全活动的程序、工具,或者为他人从事危害网络安全的活动提供技术支持、广告推广、支付结算等帮助,尚不构成犯罪的,由公安机关没收违法所得,处五日以下拘留,可以并处五万元以上五十万元以下罚款;情节较重的,处五日以上十五日以下拘留,可以并处十万元以上一百万元以下罚款。单位有前款行为的,由公安机关没收违法所得,处十万元以上一百万元以下罚款,并对直接负责的主管人员和其他直接责任人员依照前款规定处罚。违反本法第二十七条规定,受到治安管理处罚的人员,五年内不得从事网络安全管理和网络运营关键岗位的工作;受到刑事处罚的人员,终身不得从事网络安全管理和网络运营关键岗位的工作。

第六十四条

网络运营者、网络产品或者服务的提供者违反本法第二十二条第三款、第四十一条至第四十三条规定,侵害个人信息依法得到保护的权利的,由有关主管部门责令改正,可以根据情节单处或者并处警告、没收违法所得、处违法所得一倍以上十倍以下罚款,没有违法所得的,处一百万元以下罚款,对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款;情节严重的,并可以责令暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或者吊销营业执照。违反本法第四十四条规定,窃取或者以其他非法方式获取、非法出售或者非法向他人提供个人信息,尚不构成犯罪的,由公安机关没收违法所得,并处违法所得一倍以上十倍以下罚款,没有违法所得的,处一百万元以下罚款。

第六十五条

关键信息基础设施的运营者违反本法第三十五条规定,使用未经安全审查或者安全审查未通过的网络产品或者服务的,由有关主管部门责令停止使用,处采购金额一倍以上十倍以下罚款;对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。

第六十六条

关键信息基础设施的运营者违反本法第三十七条规定,在境外存储网络数据,或者向境外提供网络数据的,由有关主管部门责令改正,给予警告,没收违法所得,处五万元以上五十万元以下罚款,并可以责令暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或者吊销营业执照;对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。

第六十七条

违反本法第四十六条规定,设立用于实施违法犯罪活动的网站、通讯群组,或者利用网络发布涉及实施违法犯罪活动的信息,尚不构成犯罪的,由公安机关处五日以下拘留,可以并处一万元以上十万元以下罚款;情节较重的,处五日以上十五日以下拘留,可以并处五万元以上五十万元以下罚款。关闭用于实施违法犯罪活动的网站、通讯群组。单位有前款行为的,由公安机关处十万元以上五十万元以下罚款,并对直接负责的主管人员和其他直接责任人员依照前款规定处罚。

第六十八条

网络运营者违反本法第四十七条规定,对法律、行政法规禁止发布或者传输的信息未停止传输、采取消除等处置措施、保存有关记录的,由有关主管部门责令改正,给予警告,没收违法所得;拒不改正或者情节严重的,处十万元以上五十万元以下罚款,并可以责令暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或者吊销营业执照,对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。电子信息发送服务提供者、应用软件下载服务提供者,不履行本法第四十八条第二款规定的安全管理义务的,依照前款规定处罚。

第六十九条

网络运营者违反本法规定,有下列行为之一的,由有关主管部门责令改正;拒不改正或者情节严重的,处五万元以上五十万元以下罚款,对直接负责的主管人员和其他直接责任人员,处一万元以上十万元以下罚款:(一)不按照有关部门的要求对法律、行政法规禁止发布或者传输的信息,采取停止传输、消除等处置措施的;(二)拒绝、阻碍有关部门依法实施的监督检查的;(三)拒不向公安机关、国家安全机关提供技术支持和协助的。

第七十条

发布或者传输本法第十二条第二款和其他法律、行政法规禁止发布或者传输的信息的,依照有关法律、行政法规的规定处罚。

第七十一条

有本法规定的违法行为,依照有关法律、行政法规的规定记入信用档案,并予以公示。

第七十二条

国家机关政务网络的运营者不履行本法规定的网络安全保护义务的,由其上级机关或者有关机关责令改正;对直接负责的主管人员和其他直接责任人员依法给予处分。

第七十三条

网信部门和有关部门违反本法第三十条规定,将在履行网络安全保护职责中获取的信息用于其他用途的,对直接负责的主管人员和其他直接责任人员依法给予处分。网信部门和有关部门的工作人员玩忽职守、滥用职权、徇私舞弊,尚不构成犯罪的,依法给予处分。

第七十四条

违反本法规定,给他人造成损害的,依法承担民事责任。违反本法规定,构成违反治安管理行为的,依法给予治安管理处罚;构成犯罪的,依法追究刑事责任。

第七十五条

境外的机构、组织、个人从事攻击、侵入、干扰、破坏等危害中华人民共和国的关键信息基础设施的活动,造成严重后果的,依法追究法律责任;国务院公安部门和有关部门并可以决定对该机构、组织、个人采取冻结财产或者其他必要的制裁措施。

第七章 附则

第七十六条

本法下列用语的含义:(一)网络,是指由计算机或者其他信息终端及相关设备组成的按照一定的规则和程序对信息进行收集、存储、传输、交换、处理的系统。(二)网络安全,是指通过采取必要措施,防范对网络的攻击、侵入、干扰、破坏和非法使用以及意外事故,使网络处于稳定可靠运行的状态,以及保障网络数据的完整性、保密性、可用性的能力。(三)网络运营者,是指网络的所有者、管理者和网络服务提供者。(四)网络数据,是指通过网络收集、存储、传输、处理和产生的各种电子数据。(五)个人信息,是指以电子或者其他方式记录的能够单独或者与其他信息结合识别自然人个人身份的各种信息,包括但不限于自然人的姓名、出生日期、身份证件号码、个人生物识别信息、住址、电话号码等。

第七十七条

存储、处理涉及国家秘密信息的网络的运行安全保护,除应当遵守本法外,还应当遵守保密法律、行政法规的规定。

第七十八条

军事网络的安全保护,由中央军事委员会另行规定。

第七十九条

本法自 2017 年 6 月 1 日起施行。

国家数据局关于印发《可信数据空间发展行动计划(2024—2028年)》的通知

国数资源〔2024〕119号


各省、自治区、直辖市及计划单列市、新疆生产建设兵团数据管理部门,有关中央企业、行业协会:

为贯彻落实党的二十届三中全会决策部署,引导和支持可信数据空间发展 促进数据要素合规高效流通使用,支撑构建全国一体化数据市场,国家数据局组织编制了《可信数据空间发展行动计划(2024—2028年)》。现印发给你们,请结合实际,抓好落实。

国家数据局    


2024年11月21日
 
可信数据空间发展行动计划

(2024—2028年)
 
可信数据空间是基于共识规则,联接多方主体,实现数据资源共享共用的一种数据流通利用基础设施,是数据要素价值共创的应用生态,是支撑构建全国一体化数据市场的重要载体。为引导和支持可信数据空间发展,促进数据要素合规高效流通使用,加快构建以数据为关键要素的数字经济,制定本行动计划。

一、总体思路与目标

以习近平新时代中国特色社会主义思想为指导,全面贯彻落实党的二十大和二十届二中、三中全会精神,完整准确全面贯彻新发展理念,着力推动高质量发展,统筹发展和安全,以深化数据要素市场化配置改革为主线,以推动数据要素畅通流动和数据资源高效配置为目标,以建设可信可管、互联互通、价值共创的数据空间为重点,分类施策推进企业、行业、城市、个人、跨境可信数据空间建设和应用,为充分释放数据要素价值,激发全社会内生动力和创新活力,构建全国一体化数据市场提供有力支撑。

到2028年,可信数据空间运营、技术、生态、标准、安全等体系取得突破,建成100个以上可信数据空间,形成一批数据空间解决方案和最佳实践,基本建成广泛互联、资源集聚、生态繁荣、价值共创、治理有序的可信数据空间网络,各领域数据开发开放和流通使用水平显著提升,初步形成与我国经济社会发展水平相适应的数据生态体系。

二、实施可信数据空间能力建设行动

(一)构建数据空间可信管控能力

支持可信数据空间运营者构建接入认证体系,保障可信数据空间参与各方身份可信、数据资源管理权责清晰、应用服务安全可靠。引导可信数据空间运营者建立空间资源使用合约和合作规范,利用隐私计算、使用控制、区块链等技术,优化履约机制,提升可信数据空间信任管控能力。推动可信数据空间运营者构建空间合约和履约行为存证体系,提升数据资源开发利用全程溯源能力,保障可信数据空间参与各方权益,保护数据市场公平竞争。

(二)提高数据空间资源交互能力

引导可信数据空间运营者提供数据标识、语义转换等技术服务,推动可信数据空间参与各方通过数据资源封装、数据资源目录维护等手段,实现数据产品和服务的统一发布、高效查询、跨主体互认。引导可信数据空间运营者加强协作,统一目录标识、身份认证、接口要求,实现各类数据空间互联互通,促进跨空间身份互认、资源共享、服务共用。

(三)强化可信数据空间价值共创能力

面向共性应用场景,支持可信数据空间运营者部署应用开发环境,为参与各方开发数据产品和服务创造条件。指导可信数据空间运营者建立共建共治、责权清晰、公平透明的运营规则,探索构建动态数据价值评估模型,按照市场评价贡献、贡献决定报酬的原则分配收益。支持可信数据空间运营者与数据开发、数据经纪、数据托管、审计清算、合规审查等数据服务方开展价值协同和业务合作,打造可信数据空间发展的良好生态。

三、开展可信数据空间培育推广行动

(四)积极推广企业可信数据空间

支持国有企业和龙头企业建设企业可信数据空间,构建多方互信的数据流通利用环境,协同上下游企业开放共享高质量数据资源,打造数字化供应链,提高计划、采购、生产、交付、运维等全流程协同效率。探索融合人工智能模型,提升企业数据洞察力和业务创新能力。引导龙头企业与物流、金融、信息科技等生产性服务平台加强协作,强化数据空间专业化服务能力,提高价值共创能力。对面向中小企业发展需求,提供普惠便利数据服务的企业可信数据空间予以重点支持。

(五)重点培育行业可信数据空间

支持建设重点行业可信数据空间,创新共建共治共享的数据使用、收益分配、协同治理等机制,促进产业链端到端数据流通共享利用,支撑人工智能行业模型跨域研发应用,推动产业链由链式关系向网状生态转变。在科技创新领域,面向新药研制、新材料研发,推动基础科学数据集、高质量语料库汇聚,促进人工智能驱动的科研范式创新应用。在农业农村领域,以育种研发、农业生产、农产品追溯等典型场景为重点,促进多源涉农数据融合创新和流通应用,提升预警、监管、治理和决策水平。在工业领域,以装备、新能源汽车、能源等行业应用为重点,促进工业数据资源高效对接、跨域共享、价值共创,提高产业生态整体竞争能力。在服务领域,大力培育金融保险、商贸物流、医疗健康、气象服务、时空信息、碳足迹管理类行业可信数据空间,赋能一二三产业融合发展。

(六)鼓励创建城市可信数据空间

支持有条件的地区开展城市可信数据空间建设,围绕城市规划建设、交通出行规划、医疗健康管理、重点人群服务保障、生态保护修护等典型场景,发挥公共数据资源的引领作用,推动公共数据、企业数据、个人数据融合应用,构建城市数据资源体系,支撑城市建设、运营、治理体制改革。鼓励因地制宜建设产业数据专区,探索建立分建统管、跨域协同的数据空间运营模式,打造城市级可信数据流通服务生态链,加快城市全域数字化转型。鼓励城市群加强协作,推动各类可信数据空间的数据资源高效流通共享、数据产品和服务协同复用、数据产业生态互促共进,支撑城市群数字一体化发展。

(七)稳慎探索个人可信数据空间

研究制定个人数据开发利用政策文件,在切实保护个人数据合法权益的基础上,建立健全个人数据确权授权和合规利用机制。条件成熟时,在符合国家法律法规、充分尊重个人意愿、保护个人权益的前提下,稳慎探索个人可信数据空间建设试点,通过制度创新和技术创新,提供依场景授权许可的个人数据转移流动和开发利用服务。数据管理机构应会同相关部门加强监管,指导和规范个人数据依法合理有效利用。

(八)探索构建跨境可信数据空间

建立高效便利安全的数据跨境流动机制,支持自由贸易试验区出台实施数据出境管理清单(负面清单),构建数据跨境传递监控、存证备案、出境管控等能力体系。结合数据出境管理清单、重要数据目录等工作机制,提供合规指引、跨境申报咨询等服务,降低企业数据跨境成本和合规风险。探索跨国科研合作、供应链协同、企业管理等应用场景下的数据跨境便利化机制。

四、推进可信数据空间筑基行动

(九)制订推广可信数据空间关键标准

强化可信数据空间标准化工作,加快参考架构、功能要求、运营规范等基础共性标准研制,积极推进数据交换、使用控制、数据模型等关键技术标准制定。组织开展贯标试点,发挥标准化引领作用,推广标准应用示范案例和样板模式,引导可信数据空间规范发展。

(十)开展可信数据空间核心技术攻关

组织开展使用控制、数据沙箱、智能合约、隐私计算、高性能密态计算、可信执行环境等可信管控技术攻关,推动数据标识、语义发现、元数据智能识别等数据互通技术集成应用,探索大模型与可信数据空间融合创新。推动可信数据空间资源管理、服务应用、系统安全等技术工具和软硬件产品研发,支持打造可信数据空间系统解决方案,培育一批数据技术和产品服务商。依托现有开源平台推动可信数据空间技术开源,建立多方参与的创新孵化机制,提升技术创新研发和扩散转化效率。

(十一)完善可信数据空间基础服务

支持建设可信数据空间共性服务体系,降低可信数据空间建设和使用门槛。加快建设数据高速传输网,推动全国一体化算力网建设,支持可信数据空间多主体灵活传输数据资源的需求。提升数据跨域管控云服务能力,实现数据可控可管可计量。

(十二)强化可信数据空间规范管理

建立健全可信数据空间合规管理指引,明确可信数据空间参与各方的基本要求和责权边界,防范利用数据、算法、技术等从事垄断行为。探索开展可信数据空间备案管理,动态发布备案名录。可信数据空间参与各方须遵守网络安全法、数据安全法、个人信息保护法等法律规定,落实数据分类分级保护、动态感知、风险识别、监测预警、应急处置、治理监管等要求,建立可信数据空间安全管理体系。按照国家标准,引导和规范第三方开展可信数据空间核心能力评估。

(十三)拓展可信数据空间国际合作

依托中欧、二十国集团、金砖国家、上海合作组织等多边框架,探索建立可信数据空间对话合作机制,形成发展共识。积极参与国际标准化组织(ISO)、国际电信联盟(ITU)、国际电工协会(IEC)等标准化组织活动,加强标准国际协调,牵头或参与制定相关国际标准,推动我国可信数据空间技术标准、运营规则和认证体系的全球适用。面向“一带一路”等区域合作平台,推动可信数据空间国际合作示范项目建设,探索国内外数据空间互联互通。

五、保障措施

(十四)加强统筹联动

国家数据主管部门会同相关部门,加强统筹协调,探索跨部门联合管理模式,共同推进各项工作落实落地。各地区要把可信数据空间推广应用作为促进数据“供得出、流得动、用得好、保安全”的重要举措,结合本地区发展基础和特色优势,组织实施好相关可信数据空间建设运营工作,推动政策落地见效。

(十五)加大资金支持

统筹利用各类财政资金,加大可信数据空间制度建设、关键技术攻关、项目试点、应用服务等方面的资金支持。鼓励地方统筹利用多渠道资金,支持可信数据空间繁荣发展。引导创业投资基金等社会资本加大对可信数据空间投入力度,鼓励投早投小。在依法合规、风险可控的前提下,鼓励有条件的金融机构与可信数据空间运营者合作建立基于数据的增信体系,创新符合数据要素发展特征的金融产品和服务。

(十六)加强人才培养

支持和指导高等院校、职业学校加强可信数据空间相关专业建设。强化校企联合培养,鼓励企业与高校、科研院所共建实验室、实习实训基地,加强可信数据空间技术开发、数据分析、数据合规、数据服务等专业人才培养。完善可信数据空间项目孵化、资金扶持、技术指导、市场对接等创新创业服务体系,营造良好氛围,激发创新创业主体活力。

(十七)加强标杆引领

加强全国可信数据空间应用推广工作,打造一批数据资源丰富、数据价值凸显、商业模式成熟、产业生态丰富的可信数据空间标杆项目,遴选一批可信数据空间典型应用场景和解决方案。建立完善可信数据空间发展引导体系,健全成效评估工作机制,组织开展可信数据空间动态监测评估,加强监测评估结果反馈运用,促进可信数据空间建设和应用水平迭代发展。

(十八)推动交流合作

充分发挥产业联盟、标准化组织、行业协会等引导作用,促进可信数据空间制度规则、技术研发、能力构建、运营推广、市场服务等方面的交流与合作。引导建立可信数据空间治理行业自律机制,防范前沿技术应用风险。组织编制可信数据空间系列知识读本,围绕政策制度、标准规范、技术应用、标杆案例等,广泛开展宣贯培训。鼓励开展多种形式的可信数据空间对接活动,推进跨空间、跨域的数据产品和服务交流共享。

附件:

1.名词解释

2.可信数据空间发展引导体系(1.0版)

 

附件1

名词解释

1.可信数据空间。可信数据空间是基于共识规则,联接多方主体,实现数据资源共享共用的一种数据流通利用基础设施,是数据要素价值共创的应用生态,是支撑构建全国一体化数据市场的重要载体。可信数据空间须具备数据可信管控、资源交互、价值共创三类核心能力。本文件所称可信数据空间、数据空间、空间的含义相同。


2.可信管控能力。可信数据空间核心能力之一,支持对空间内主体身份、数据资源、产品服务等开展可信认证,支持对数据流通利用全过程动态管控,支持实时存证和结果追溯。

3.资源交互能力。可信数据空间核心能力之一,支持不同来源数据资源、产品和服务在可信数据空间的统一发布、高效查询、跨主体互认,实现跨空间的身份互认、资源共享和服务共用。

4.价值共创能力。可信数据空间核心能力之一,支持多主体在可信数据空间规则约束下共同参与数据开发利用,推动数据资源向数据产品或服务转化,并保障参与各方的合法权益。

5.可信数据空间运营者。在可信数据空间中负责日常运营和管理的主体,制定并执行空间运营规则与管理规范,促进参与各方共建、共享、共用可信数据空间,保障可信数据空间的稳定运行与安全合规。可信数据空间运营者可以是独立的第三方,也可以由数据提供方、数据服务方等主体承担。

6.数据提供方。在可信数据空间中提供数据资源的主体,有权决定其他参与方对其数据的访问、共享和使用权限,并有权在数据创造价值后,根据约定分享相应权益。

7.数据使用方。在可信数据空间中使用数据资源的主体,依据与可信数据空间运营者、数据提供方等签订的协议,按约加工使用数据资源、数据产品和服务。

8.数据服务方。在可信数据空间中提供各类服务的主体,包括数据开发、数据中介、数据托管等类型,提供数据开发应用、供需撮合、托管运营等服务。

9.可信数据空间监管方。指履行可信数据空间监管责任的政府主管部门或授权监管的第三方主体,负责对可信数据空间的各项活动进行指导、监督和规范,确保可信数据空间运营的合规性。

10.数据生态体系。空间参与各方依据既定规则,围绕数据资源的流通、共享、开发、利用开展价值共创的生态系统,包括数据提供方、数据使用方、数据服务方、可信数据空间运营者等主体。

11.使用控制。一种可信管控技术,通过预先设置数据使用条件形成控制策略,依托控制策略实时监测数据使用过程,动态决定数据操作的许可或拒绝。

12.隐私计算。一种可信管控技术,允许在不泄露原始数据的前提下进行数据的分析和计算,旨在保障数据在产生、存储、计算、应用、销毁等数据流转全过程的各个环节中“可用不可见”。隐私计算的常用技术方案有多方安全计算、联邦学习、可信执行环境、密态计算等。

13.数据沙箱。一种可信管控技术,通过构建一个应用层隔离环境,允许数据使用方在安全和受控的区域内对数据进行分析处理。

14.密态计算。通过综合利用密码学、可信硬件和系统安全的可信隐私计算技术,其计算过程实现数据可用不可见,计算结果能够保持密态化,以支持构建复杂组合计算,实现计算全链路保障,防止数据泄漏和滥用。

15.智能合约。基于计算机协议的合同形式,以信息化方式传播、验证和执行,支持无需第三方的可信交易,确保交易的可追踪性和不可逆转性。

16.数据标识。一种资源互通技术,通过为数据资源分配唯一标识符,实现快速准确的数据检索和定位,实现数据全生命周期的可追溯性和可访问性。

17.语义发现。一种资源互通技术,通过自动分析理解数据深层含义及其关联性,实现不同来源和类型数据的智能索引、关联和发现。

18.元数据智能识别。一种资源互通技术,将元数据从一种格式转换为另一种格式,包括并不限于对数据的属性、关系和规则进行重新定义,以确保数据在不同系统中的一致性和可理解性。

19.数据价值评估模型。一种从多维度衡量数据价值的算法模型,综合考虑数据的质量、来源、用途等因素,评估数据对业务经济效益的影响。

20.共性服务。可信数据空间的共性功能需求,可以提供通用化的服务,包括并不限于接入认证、可信存证、资源目录等功能,适宜统一建设。

21.接入认证。种可信数据空间共性服务,按照统一标准,对接入可信数据空间的主体、技术工具、服务等开展能力评定,确保其符合国家相关政策和标准规范要求。

22.可信存证。一种可信数据空间共性服务,保存数据流通全过程信息被记录并不可篡改,为清算审计、纠纷仲裁提供电子证据,确保全过程行为可追溯。

23.资源目录。一种可信数据空间共性服务,按照统一接口标准建设,提供数据、服务等资源的发布与发现能力。可同时被多个可信数据空间使用。

 
附件2
可信数据空间发展引导体系(1.0版)

基本要素 主要方面 重点内容
可信管控能力 接入核验审查

可信数据空间应提供注册、身份审核和身份认证能力,宜集成公安、税务、市场监管等身份核验机制。

可信数据空间应对接入的数据资源、数据产品、数据服务等,针对互操作和安全可信等方面,进行规范性审查。

履约机制与数据管控 可信数据空间应针对数据流通的关键环节,构建数据管控策略,确保数据使用方在合同约定下,按约访问、使用和二次传输所需的数据资源、产品和服务。
日志存证与溯源 可信数据空间应具备追踪和记录数据来源、流动路径、变化历史以及数据当前状态的能力,保证操作行为记录真实、不可篡改。
资源交互能力 数据发布发现能力 可信数据空间应支持参与各方按照各自权限,发布或查询所需数据资源、产品和服务。
数据互操作能力 可信数据空间应定义数据资源、产品和服务的规范描述格式,宜定义数据语义规范,以支持数据内容跨参与方、跨系统的互相理解和应用。
空间互联互通能力 可信数据空间应按照目录标识、身份认证、接口要求等国家标准要求,实现各类数据空间互联互通,促进跨空间身份互认、资源共享、服务共用。
价值共创能力 数据开发利用环境 可信数据空间应为数据使用方和数据服务方等参与方,提供数据产品和服务的应用开发环境。
运营规则和权益保障 可信数据空间运营者应制定运营规则规范,建立各方权责清单,制定数据共享、使用全过程管理制度,以及按贡献参与分配、公平透明的收益分配规则。
数据服务方接入能力 可信数据空间应为数据开发、数据经纪、数据托管、审计清算、合规审查等数据服务方,提供标准化的数据服务接入规范与指引。
应用成效 数据资源汇聚水平 评估可信数据空间中数据资源类型、数量、质量等情况。
生态主体参与程度 评估可信数据空间中数据提供方、数据使用方、数据服务方的数量、多样性和活跃度。
数据资源开发利用程度 评估可信数据空间中数据服务、数据产品、应用场景的数量、多样性和活跃情况。
安全保障 安全防护能力 可信数据空间应针对数据流通的全生命周期,构建必要的防范、检测和阻断等技术手段,防止数据泄露、窃取、篡改等危险行为发生,并建立相关的管理制度和应急处置措施。
合规监管能力 可信数据空间应监测空间中违反相关法律法规的行为,并应在行为发生时及时采取相应的处置措施。
 


《“数据要素X”三年行动计划(2024—2026年)》


发挥数据要素的放大、叠加、倍增作用,构建以数据为关键要素的数字经济,是推动高质量发展的必然要求。为深入贯彻党的二十大和中央经济工作会议精神,落实《中共中央 国务院关于构建数据基础制度更好发挥数据要素作用的意见》,充分发挥数据要素乘数效应,赋能经济社会发展,特制定本行动计划。

一、激活数据要素潜能

随着新一轮科技革命和产业变革深入发展,数据作为关键生产要素的价值日益凸显。发挥数据要素报酬递增、低成本复用等特点,可优化资源配置,赋能实体经济,发展新质生产力,推动生产生活、经济发展和社会治理方式深刻变革,对推动高质量发展具有重要意义。

近年来,我国数字经济快速发展,数字基础设施规模能级大幅跃升,数字技术和产业体系日臻成熟,为更好发挥数据要素作用奠定了坚实基础。与此同时,也存在数据供给质量不高、流通机制不畅、应用潜力释放不够等问题。实施“数据要素×”行动,就是要发挥我国超大规模市场、海量数据资源、丰富应用场景等多重优势,推动数据要素与劳动力、资本等要素协同,以数据流引领技术流、资金流、人才流、物资流,突破传统资源要素约束,提高全要素生产率;促进数据多场景应用、多主体复用,培育基于数据要素的新产品和新服务,实现知识扩散、价值倍增,开辟经济增长新空间;加快多元数据融合,以数据规模扩张和数据类型丰富,促进生产工具创新升级,催生新产业、新模式,培育经济发展新动能。

二、总体要求

(一)指导思想

以习近平新时代中国特色社会主义思想为指导,深入贯彻落实党的二十大精神,完整、准确、全面贯彻新发展理念,发挥数据的基础资源作用和创新引擎作用,遵循数字经济发展规律,以推动数据要素高水平应用为主线,以推进数据要素协同优化、复用增效、融合创新作用发挥为重点,强化场景需求牵引,带动数据要素高质量供给、合规高效流通,培育新产业、新模式、新动能,充分实现数据要素价值,为推动高质量发展、推进中国式现代化提供有力支撑。

(二)基本原则

需求牵引,注重实效。聚焦重点行业和领域,挖掘典型数据要素应用场景,培育数据商,繁荣数据产业生态,激励各类主体积极参与数据要素开发利用。

试点先行,重点突破。加强试点工作,探索多样化、可持续的数据要素价值释放路径。推动在数据资源丰富、带动性强、前景广阔的领域率先突破,发挥引领作用。

有效市场,有为政府。充分发挥市场机制作用,强化企业主体地位,推动数据资源有效配置。更好发挥政府作用,扩大公共数据资源供给,维护公平正义,营造良好发展环境。

开放融合,安全有序。推动数字经济领域高水平对外开放,加强国际交流互鉴,促进数据有序跨境流动。坚持把安全贯穿数据要素价值创造和实现全过程,严守数据安全底线。

(三)总体目标

到2026年底,数据要素应用广度和深度大幅拓展,在经济发展领域数据要素乘数效应得到显现,打造300个以上示范性强、显示度高、带动性广的典型应用场景,涌现出一批成效明显的数据要素应用示范地区,培育一批创新能力强、成长性好的数据商和第三方专业服务机构,形成相对完善的数据产业生态,数据产品和服务质量效益明显提升,数据产业年均增速超过20%,场内交易与场外交易协调发展,数据交易规模倍增,推动数据要素价值创造的新业态成为经济增长新动力,数据赋能经济提质增效作用更加凸显,成为高质量发展的重要驱动力量。

三、重点行动

(四)数据要素×工业制造   

创新研发模式,支持工业制造类企业融合设计、仿真、实验验证数据,培育数据驱动型产品研发新模式,提升企业创新能力。推动协同制造,推进产品主数据标准生态系统建设,支持链主企业打通供应链上下游设计、计划、质量、物流等数据,实现敏捷柔性协同制造。提升服务能力,支持企业整合设计、生产、运行数据,提升预测性维护和增值服务等能力,实现价值链延伸。强化区域联动,支持产能、采购、库存、物流数据流通,加强区域间制造资源协同,促进区域产业优势互补,提升产业链供应链监测预警能力。开发使能技术,推动制造业数据多场景复用,支持制造业企业联合软件企业,基于设计、仿真、实验、生产、运行等数据积极探索多维度的创新应用,开发创成式设计、虚实融合试验、智能无人装备等方面的新型工业软件和装备。

(五)数据要素×现代农业

提升农业生产数智化水平,支持农业生产经营主体和相关服务企业融合利用遥感、气象、土壤、农事作业、灾害、农作物病虫害、动物疫病、市场等数据,加快打造以数据和模型为支撑的农业生产数智化场景,实现精准种植、精准养殖、精准捕捞等智慧农业作业方式,支撑提高粮食和重要农产品生产效率。提高农产品追溯管理能力,支持第三方主体汇聚利用农产品的产地、生产、加工、质检等数据,支撑农产品追溯管理、精准营销等,增强消费者信任。推进产业链数据融通创新,支持第三方主体面向农业生产经营主体提供智慧种养、智慧捕捞、产销对接、疫病防治、行情信息、跨区作业等服务,打通生产、销售、加工等数据,提供一站式采购、供应链金融等服务。培育以需定产新模式,支持农业与商贸流通数据融合分析应用,鼓励电商平台、农产品批发市场、商超、物流企业等基于销售数据分析,向农产品生产端、加工端、消费端反馈农产品信息,提升农产品供需匹配能力。提升农业生产抗风险能力,支持在粮食、生猪、果蔬等领域,强化产能、运输、加工、贸易、消费等数据融合、分析、发布、应用,加强农业监测预警,为应对自然灾害、疫病传播、价格波动等影响提供支撑。

(六)数据要素×商贸流通

拓展新消费,鼓励电商平台与各类商贸经营主体、相关服务企业深度融合,依托客流、消费行为、交通状况、人文特征等市场环境数据,打造集数据收集、分析、决策、精准推送和动态反馈的闭环消费生态,推进直播电商、即时电商等业态创新发展,支持各类商圈创新应用场景,培育数字生活消费方式。培育新业态,支持电子商务企业、国家电子商务示范基地、传统商贸流通企业加强数据融合,整合订单需求、物流、产能、供应链等数据,优化配置产业链资源,打造快速响应市场的产业协同创新生态。打造新品牌,支持电子商务企业、商贸企业依托订单数量、订单类型、人口分布等数据,主动对接生产企业、产业集群,加强产销对接、精准推送,助力打造特色品牌。推进国际化,在安全合规前提下,鼓励电子商务企业、现代流通企业、数字贸易龙头企业融合交易、物流、支付数据,支撑提升供应链综合服务、跨境身份认证、全球供应链融资等能力。

(七)数据要素×交通运输

提升多式联运效能,推进货运寄递数据、运单数据、结算数据、保险数据、货运跟踪数据等共享互认,实现托运人一次委托、费用一次结算、货物一次保险、多式联运经营人全程负责。推进航运贸易便利化,推动航运贸易数据与电子发票核验、经营主体身份核验、报关报检状态数据等的可信融合应用,加快推广电子提单、信用证、电子放货等业务应用。提升航运服务能力,支持海洋地理空间、卫星遥感、定位导航、气象等数据与船舶航行位置、水域、航速、装卸作业数据融合,创新商渔船防碰撞、航运路线规划、港口智慧安检等应用。挖掘数据复用价值,融合“两客一危”、网络货运等重点车辆数据,构建覆盖车辆营运行为、事故统计等高质量动态数据集,为差异化信贷、保险服务、二手车消费等提供数据支撑。支持交通运输龙头企业推进高质量数据集建设和复用,加强人工智能工具应用,助力企业提升运输效率。推进智能网联汽车创新发展,支持自动驾驶汽车在特定区域、特定时段进行商业化试运营试点,打通车企、第三方平台、运输企业等主体间的数据壁垒,促进道路基础设施数据、交通流量数据、驾驶行为数据等多源数据融合应用,提高智能汽车创新服务、主动安全防控等水平。

(八)数据要素×金融服务

提升金融服务水平,支持金融机构融合利用科技、环保、工商、税务、气象、消费、医疗、社保、农业农村、水电气等数据,加强主体识别,依法合规优化信贷业务管理和保险产品设计及承保理赔服务,提升实体经济金融服务水平。提高金融抗风险能力,推进数字金融发展,在依法安全合规前提下,推动金融信用数据和公共信用数据、商业信用数据共享共用和高效流通,支持金融机构间共享风控类数据,融合分析金融市场、信贷资产、风险核查等多维数据,发挥金融科技和数据要素的驱动作用,支撑提升金融机构反欺诈、反洗钱能力,提高风险预警和防范水平。

(九)数据要素×科技创新

推动科学数据有序开放共享,促进重大科技基础设施、科技重大项目等产生的各类科学数据互联互通,支持和培育具有国际影响力的科学数据库建设,依托国家科学数据中心等平台强化高质量科学数据资源建设和场景应用。以科学数据助力前沿研究,面向基础学科,提供高质量科学数据资源与知识服务,驱动科学创新发现。以科学数据支撑技术创新,聚焦生物育种、新材料创制、药物研发等领域,以数智融合加速技术创新和产业升级。以科学数据支持大模型开发,深入挖掘各类科学数据和科技文献,通过细粒度知识抽取和多来源知识融合,构建科学知识资源底座,建设高质量语料库和基础科学数据集,支持开展人工智能大模型开发和训练。探索科研新范式,充分依托各类数据库与知识库,推进跨学科、跨领域协同创新,以数据驱动发现新规律,创造新知识,加速科学研究范式变革。

(十)数据要素×文化旅游

培育文化创意新产品,推动文物、古籍、美术、戏曲剧种、非物质文化遗产、民族民间文艺等数据资源依法开放共享和交易流通,支持文化创意、旅游、展览等领域的经营主体加强数据开发利用,培育具有中国文化特色的产品和品牌。挖掘文化数据价值,贯通各类文化机构数据中心,关联形成中华文化数据库,鼓励依托市场化机制开发文化大模型。提升文物保护利用水平,促进文物病害数据、保护修复数据、安全监管数据、文物流通数据融合共享,支持实现文物保护修复、监测预警、精准管理、应急处置、阐释传播等功能。提升旅游服务水平,支持旅游经营主体共享气象、交通等数据,在合法合规前提下构建客群画像、城市画像等,优化旅游配套服务、一站式出行服务。提升旅游治理能力,支持文化和旅游场所共享公安、交通、气象、证照等数据,支撑“免证”购票、集聚人群监测预警、应急救援等。

(十一)数据要素×医疗健康

提升群众就医便捷度,探索推进电子病历数据共享,在医疗机构间推广检查检验结果数据标准统一和共享互认。便捷医疗理赔结算,支持医疗机构基于信用数据开展先诊疗后付费就医。推动医保便民服务。依法依规探索推进医保与商业健康保险数据融合应用,提升保险服务水平,促进基本医保与商业健康保险协同发展。有序释放健康医疗数据价值,完善个人健康数据档案,融合体检、就诊、疾控等数据,创新基于数据驱动的职业病监测、公共卫生事件预警等公共服务模式。加强医疗数据融合创新,支持公立医疗机构在合法合规前提下向金融、养老等经营主体共享数据,支撑商业保险产品、疗养休养等服务产品精准设计,拓展智慧医疗、智能健康管理等数据应用新模式新业态。提升中医药发展水平,加强中医药预防、治疗、康复等健康服务全流程的多源数据融合,支撑开展中医药疗效、药物相互作用、适应症、安全性等系统分析,推进中医药高质量发展。

(十二)数据要素×应急管理

提升安全生产监管能力,探索利用电力、通信、遥感、消防等数据,实现对高危行业企业私挖盗采、明停暗开行为的精准监管和城市火灾的智能监测。鼓励社会保险企业围绕矿山、危险化学品等高危行业,研究建立安全生产责任保险评估模型,开发新险种,提高风险评估的精准性和科学性。提升自然灾害监测评估能力,利用铁塔、电力、气象等公共数据,研发自然灾害灾情监测评估模型,强化灾害风险精准预警研判能力。强化地震活动、地壳形变、地下流体等监测数据的融合分析,提升地震预测预警水平。提升应急协调共享能力,推动灾害事故、物资装备、特种作业人员、安全生产经营许可等数据跨区域共享共用,提高监管执法和救援处置协同联动效率。

(十三)数据要素×气象服务

降低极端天气气候事件影响,支持经济社会、生态环境、自然资源、农业农村等数据与气象数据融合应用,实现集气候变化风险识别、风险评估、风险预警、风险转移的智能决策新模式,防范化解重点行业和产业气候风险。支持气象数据与城市规划、重大工程等建设数据深度融合,从源头防范和减轻极端天气和不利气象条件对规划和工程的影响。创新气象数据产品服务,支持金融企业融合应用气象数据,发展天气指数保险、天气衍生品和气候投融资新产品,为保险、期货等提供支撑。支持新能源企业降本增效,支持风能、太阳能企业融合应用气象数据,优化选址布局、设备运维、能源调度等。

(十四)数据要素×城市治理

优化城市管理方式,推动城市人、地、事、物、情、组织等多维度数据融通,支撑公共卫生、交通管理、公共安全、生态环境、基层治理、体育赛事等各领域场景应用,实现态势实时感知、风险智能研判、及时协同处置。支撑城市发展科学决策,支持利用城市时空基础、资源调查、规划管控、工程建设项目、物联网感知等数据,助力城市规划、建设、管理、服务等策略精细化、智能化。推进公共服务普惠化,深化公共数据的共享应用,深入推动就业、社保、健康、卫生、医疗、救助、养老、助残、托育等服务“指尖办”“网上办”“就近办”。加强区域协同治理,推动城市群数据打通和业务协同,实现经营主体注册登记、异地就医结算、养老保险互转等服务事项跨城通办。

(十五)数据要素×绿色低碳

提升生态环境治理精细化水平,推进气象、水利、交通、电力等数据融合应用,支撑气象和水文耦合预报、受灾分析、河湖岸线监测、突发水事件应急处置、重污染天气应对、城市水环境精细化管理等。加强生态环境公共数据融合创新,支持企业融合应用自有数据、生态环境公共数据等,优化环境风险评估,支撑环境污染责任保险设计和绿色信贷服务。提升能源利用效率,促进制造与能源数据融合创新,推动能源企业与高耗能企业打通订单、排产、用电等数据,支持能耗预测、多能互补、梯度定价等应用。提升废弃资源利用效率,汇聚固体废物收集、转移、利用、处置等各环节数据,促进产废、运输、资源化利用高效衔接,推动固废、危废资源化利用。提升碳排放管理水平,支持打通关键产品全生产周期的物料、辅料、能源等碳排放数据以及行业碳足迹数据,开展产品碳足迹测算与评价,引导企业节能降碳。

四、强化保障支撑

(十六)提升数据供给水平

完善数据资源体系,在科研、文化、交通运输等领域,推动科研机构、龙头企业等开展行业共性数据资源库建设,打造高质量人工智能大模型训练数据集。加大公共数据资源供给,在重点领域、相关区域组织开展公共数据授权运营,探索部省协同的公共数据授权机制。引导企业开放数据,鼓励市场力量挖掘商业数据价值,支持社会数据融合创新应用。健全标准体系,加强数据采集、管理等标准建设,协同推进行业标准制定。加强供给激励,制定完善数据内容采集、加工、流通、应用等不同环节相关主体的权益保护规则,在保护个人隐私前提下促进个人信息合理利用。

(十七)优化数据流通环境

提高交易流通效率,支持行业内企业联合制定数据流通规则、标准,聚焦业务需求促进数据合规流通,提高多主体间数据应用效率。鼓励交易场所强化合规管理,创新服务模式,打造服务生态,提升服务质量。打造安全可信流通环境,深化数据空间、隐私计算、联邦学习、区块链、数据沙箱等技术应用,探索建设重点行业和领域数据流通平台,增强数据利用可信、可控、可计量能力,促进数据合规高效流通使用。培育流通服务主体,鼓励地方政府因地制宜,通过新建或拓展既有园区功能等方式,建设数据特色园区、虚拟园区,推动数据商、第三方专业服务机构等协同发展。完善培育数据商的支持举措。促进数据有序跨境流动,对标国际高标准经贸规则,持续优化数据跨境流动监管措施,支持自由贸易试验区开展探索。

(十八)加强数据安全保障

落实数据安全法规制度,完善数据分类分级保护制度,落实网络安全等级保护、关键信息基础设施安全保护等制度,加强个人信息保护,提升数据安全保障水平。丰富数据安全产品,发展面向重点行业、重点领域的精细化、专业型数据安全产品,开发适合中小企业的解决方案和工具包,支持发展定制化、轻便化的个人数据安全防护产品。培育数据安全服务,鼓励数据安全企业开展基于云端的安全服务,有效提升数据安全水平。

五、做好组织实施

(十九)加强组织领导

发挥数字经济发展部际联席会议制度作用,强化重点工作跟踪和任务落实,协调推进跨部门协作。行业主管部门要聚焦重点行业数据开发利用需求,细化落实行动计划的举措。地方数据管理部门要会同相关部门研究制定落实方案,因地制宜形成符合实际的数据要素应用实践,带动培育一批数据商和第三方专业服务机构,营造良好生态。

(二十)开展试点工作

支持部门、地方协同开展政策性试点,聚焦重点行业和领域,结合场景需求,研究数据资源持有权、数据加工使用权、数据产品经营权等分置的落地举措,探索数据流通交易模式。鼓励各地方大胆探索、先行先试,加强模式创新,及时总结可复制推广的实践经验。推动企业按照国家统一的会计制度对数据资源进行会计处理。

(二十一)推动以赛促用

组织开展“数据要素×”大赛,聚焦重点行业和领域搭建专业竞赛平台,加强数据资源供给,激励社会各界共同挖掘市场需求,提升数据利用水平。支持各类企业参与赛事,加强大赛成果转化,孵化新技术、新产品,培育新模式、新业态,完善数据要素生态。

(二十二)加强资金支持

实施“数据要素×”试点工程,统筹利用中央预算内投资和其他各类资金加大支持力度。鼓励金融机构按照市场化原则加大信贷支持力度,优化金融服务。依法合规探索多元化投融资模式,发挥相关引导基金、产业基金作用,引导和鼓励各类社会资本投向数据产业。支持数据商上市融资。

(二十三)加强宣传推广

开展数据要素应用典型案例评选,遴选一批典型应用。依托数字中国建设峰会及各类数据要素相关会议、论坛和活动等,积极发布典型案例,促进经验分享和交流合作。各地方数据管理部门要深入挖掘数据要素应用好经验、好做法,充分利用各类新闻媒体,加大宣传力度,提升影响力。

相关下载

搜索

  • 1. 技术文件《高质量数据集 建设指南》.pdf 下载
  • 2. 技术文件《高质量数据集 格式要求》.pdf 下载
  • 3. 技术文件《高质量数据集 分类指南》.pdf 下载
  • 4. 技术文件《高质量数据集 质量评测规范》.pdf 下载
  • 5. 技术文件《全国一体化算力网 算力并网技术要求》.pdf 下载
  • 6. 技术文件《全国一体化算力网 算力算效衡量技术要求》.pdf 下载
  • 7. 技术文件《全国一体化算力网 智算中心算力池化技术要求》.pdf 下载
  • 8. 技术文件《全国一体化算力网 算力资源管理与调度技术要求》.pdf 下载
  • 9. 技术文件《全国一体化算力网 算力多量纲计费技术要求》.pdf 下载
  • 10. 技术文件《全国一体化算力网 算力运营服务与撮合交易技术要求》.pdf 下载
  • 11. 技术文件《全国一体化算力网 算力监测接口要求》.pdf 下载
  • 12. 技术文件《全国一体化算力网 算力中心能力评估要求》.pdf 下载
  • 13. 技术文件《全国一体化算力网 安全保护要求》.pdf 下载
  • 14. 技术文件《数据基础设施 区域_行业功能节点技术要求》.pdf 下载
  • 15. 技术文件《数据基础设施 接入管理》.pdf 下载
  • 16. 技术文件《数据基础设施 安全能力通用要求》.pdf 下载
  • 17. 技术文件《可信数据空间 数字合约技术要求》.pdf 下载
  • 18. 技术文件《可信数据空间 使用控制技术要求》.pdf 下载
  • 19. 技术文件《可信数据空间 技术能力评价规范》.pdf 下载

Copyright © 2013-2023 版权所有 © 未来数通(海南)科技有限公司 琼公网安备 46010802001254号 琼ICP备2023002787号