各相關(guān)單位:
為深入貫徹落實《上海市公共數(shù)據(jù)開放暫行辦法》(滬府令21號)文件精神,加快推進青浦區(qū)公共數(shù)據(jù)開放工作,有效促進開放數(shù)據(jù)共享應(yīng)用,助力城市數(shù)字化轉(zhuǎn)型,現(xiàn)就落實《上海市公共數(shù)據(jù)開放分級分類指南(試行)》相關(guān)要求的有關(guān)事項通知如下:
一、工作目標
按照《上海市公共數(shù)據(jù)開放分級分類指南(試行)》相關(guān)要求,對我區(qū)公共數(shù)據(jù)開展分級分類,梳理匯總形成青浦區(qū)公共數(shù)據(jù)開放清單,在上海市公共數(shù)據(jù)開放平臺進行統(tǒng)一開放。圍繞重點開放領(lǐng)域打造一批經(jīng)濟價值較高、社會價值顯著的政企數(shù)據(jù)融合示范應(yīng)用項目,釋放公共數(shù)據(jù)價值,助力城市數(shù)字化轉(zhuǎn)型,服務(wù)“一網(wǎng)通辦”、“一網(wǎng)統(tǒng)管”等重大項目和上海“五個中心”建設(shè)。
二、工作責任
區(qū)政務(wù)辦:統(tǒng)籌規(guī)劃、協(xié)調(diào)推進、指導監(jiān)督本區(qū)公共數(shù)據(jù)開放工作,指導全區(qū)各單位開展公共數(shù)據(jù)開放清單編制以及相關(guān)開放數(shù)據(jù)的歸集、整合、開放、應(yīng)用。
區(qū)科委:推動社會主體對開放數(shù)據(jù)的創(chuàng)新應(yīng)用和價值挖掘,引導我區(qū)數(shù)字產(chǎn)業(yè)發(fā)展。
各職能部門:負責本單位數(shù)據(jù)開放清單的編制和維護;按照市級相關(guān)責任部門的規(guī)范要求,實施公共數(shù)據(jù)采集工作,并確保數(shù)據(jù)采集的準確性、完整性、時效性;負責將本單位在履職過程中產(chǎn)生的公共數(shù)據(jù)向區(qū)大數(shù)據(jù)資源平臺歸集,實現(xiàn)公共數(shù)據(jù)資源的集中存儲,并承擔相應(yīng)公共數(shù)據(jù)質(zhì)量責任,確保數(shù)據(jù)適時、真實、準確、完整;依據(jù)相關(guān)規(guī)定,按需共享本單位公共數(shù)據(jù)。
三、主要任務(wù)
(一)落實完善分級分類開放
1.全面梳理數(shù)據(jù)家底,形成開放清單。各單位進一步梳理可開放數(shù)據(jù),除相關(guān)法規(guī)、文件明確要求不予開放的,應(yīng)100%列入開放清單。圍繞普惠金融、交通出行、醫(yī)療健康等領(lǐng)域,編制形成本單位公共數(shù)據(jù)開放清單,并每季度定期報送至區(qū)政務(wù)辦。(牽頭單位:區(qū)政務(wù)辦;配合單位:各相關(guān)單位)
2.完善開放數(shù)據(jù)與信息化項目預(yù)算審核掛鉤制度。在信息化建設(shè)中加強規(guī)劃和落實公共數(shù)據(jù)開放,對存在無合理理由不開放數(shù)據(jù)、數(shù)據(jù)服務(wù)能力與規(guī)劃不符等情況的項目,將不予支持。(牽頭單位:區(qū)科委)
3.全面落實有條件開放機制。推進分級分類、申請受理、申請評估、跟蹤反饋等工作,對于有條件開放的數(shù)據(jù)請求,原則上各單位配合區(qū)政務(wù)辦在5個工作日內(nèi)通過全市統(tǒng)一平臺“上海市公共數(shù)據(jù)開放平臺()”完成受理和答復,成功受理率應(yīng)達100%。(牽頭單位:區(qū)政務(wù)辦;配合單位:各相關(guān)單位)
(二)深化公共數(shù)據(jù)開放應(yīng)用。
1.組織重點領(lǐng)域公共數(shù)據(jù)開放應(yīng)用建設(shè)。區(qū)政務(wù)辦依托上海市公共數(shù)據(jù)開放平臺(),根據(jù)自身業(yè)務(wù)重點和區(qū)域特色,結(jié)合年度開放重點,強化開放數(shù)據(jù)需求對接,在保障公共利益和個人隱私前提下,按需向社會各方進行數(shù)據(jù)開放,進行深度挖掘分析和增值利用,助力數(shù)字產(chǎn)業(yè)發(fā)展。(牽頭單位:區(qū)政務(wù)辦;配合單位:各相關(guān)單位)
2.加強數(shù)據(jù)治理,提升數(shù)據(jù)質(zhì)量。根據(jù)用戶反饋情況,對已開放數(shù)據(jù)開展巡查,針對數(shù)據(jù)名稱、文件格式、接口服務(wù)、字段描述、隱私保護等內(nèi)容開展治理優(yōu)化。(牽頭單位:區(qū)政務(wù)辦;配合單位:各相關(guān)單位)
3.開展公共數(shù)據(jù)開放應(yīng)用試點項目征集。針對防疫復工、醫(yī)療健康、智聯(lián)交通、智慧文旅等重點方向,征集一批落地性好、社會效益和經(jīng)濟效益顯著的試點應(yīng)用項目,形成一批示范案例。(牽頭單位:區(qū)科委;配合單位:各相關(guān)單位)
(三)加強數(shù)據(jù)安全和隱私保護
1.完善公共數(shù)據(jù)開放安全管理制度。對網(wǎng)絡(luò)攻擊、數(shù)據(jù)泄露、隱私泄露、相關(guān)輿情等風險加強監(jiān)測預(yù)警和行為追溯。對公共數(shù)據(jù)開放安全管理情況開展巡查。(牽頭單位:區(qū)委網(wǎng)信辦;配合部門:區(qū)科委、區(qū)政務(wù)辦)
2.加強違規(guī)行為監(jiān)測。對平臺行為、數(shù)據(jù)利用報告、數(shù)據(jù)調(diào)用日志等加強監(jiān)測,對非授權(quán)使用、數(shù)據(jù)泄露、隱私挖掘等違法違規(guī)行為開展行為追溯和依法懲治。(牽頭單位:區(qū)委網(wǎng)信辦;配合部門:區(qū)政務(wù)辦、區(qū)科委)
3.加強保護個人隱私和商業(yè)秘密。加強開放前脫敏脫密處理,配合市級部門定期開展敏感字段平臺核查,及時處理收到的相關(guān)投訴舉報。(牽頭單位:區(qū)政務(wù)辦;配合單位:各相關(guān)單位)
附件:《上海市公共數(shù)據(jù)開放分類分級指南(試行)》
青浦區(qū)政務(wù)服務(wù)辦公室
2021年2月10日
附件:上海市公共數(shù)據(jù)開放分級分類指南(試行)
1.引言
根據(jù)《上海市公共數(shù)據(jù)和一網(wǎng)通辦管理辦法》(滬府令9號)和《上海市公共數(shù)據(jù)開放暫行辦法》(滬府令21號)相關(guān)要求,對公共數(shù)據(jù)實施分級分類開放。
本指南規(guī)定了公共數(shù)據(jù)開放的分級分類流程、要點、方法、示例等內(nèi)容,本市公共數(shù)據(jù)開放主體根據(jù)本指南對公共數(shù)據(jù)進行分級分類,并采取相應(yīng)風險防控和安全保障措施,全面保障本市公共數(shù)據(jù)開放工作有力有序開展。
2.范圍
本指南適用于本市各級行政機關(guān)以及履行公共管理和服務(wù)職能的事業(yè)單位(以下統(tǒng)稱公共管理和服務(wù)機構(gòu))在依法履職過程中,采集和產(chǎn)生的各類數(shù)據(jù)資源面向社會開放的分級分類。上海市水務(wù)、電力、燃氣、通信、公共交通、民航、鐵路等公用事業(yè)運營單位涉及公共屬性數(shù)據(jù)開放,可參考本指南進行分級分類。
本指南提供通用、共性參考原則和方法,各數(shù)據(jù)開放主體根據(jù)本行業(yè)、本區(qū)域的法律法規(guī)和相關(guān)規(guī)定,對本指南進行調(diào)整、補充,并制定本機構(gòu)公共數(shù)據(jù)開放分級分類細則。
涉及國家秘密的公共數(shù)據(jù)管理,按照相關(guān)保密法律、法規(guī)的規(guī)定執(zhí)行,不納入公共數(shù)據(jù)開放范圍。
3.規(guī)范性引用文件
《上海市公共數(shù)據(jù)和一網(wǎng)通辦管理辦法》(滬府令9號)
《上海市公共數(shù)據(jù)開放暫行辦法》(滬府令21號)
GB/T 25069信息安全技術(shù)術(shù)語
GB/T 35273個人信息安全規(guī)范
4.術(shù)語和定義
4.1公共數(shù)據(jù)開放分級
公共數(shù)據(jù)開放分級是指在公共數(shù)據(jù)開放過程中,從公共數(shù)據(jù)安全要求、個人信息保護要求和應(yīng)用要求等因素,將公共數(shù)據(jù)分為不同級別的管理方式。
4.2公共數(shù)據(jù)開放分類
公共數(shù)據(jù)開放分類是指在公共數(shù)據(jù)開放過程中,將公共數(shù)據(jù)分為無條件開放、有條件開放、非開放三種開放類別的管理方式。
4.3個人敏感信息
一旦遭到泄露或修改,會對標識的個人信息主體造成不良影響的個人信息。各行業(yè)個人敏感信息的具體內(nèi)容根據(jù)接受服務(wù)的個人信息主體意愿和各自業(yè)務(wù)特點確定。例如個人敏感信息可以包括身份證號碼、手機號碼、種族、政治觀點、宗教信仰,以及基因、照片、指紋等生物特征數(shù)據(jù)。
5.分級分類原則
5.1兼容性
分級分類應(yīng)遵循國家、地方、部門法律法規(guī)、相關(guān)規(guī)定的要求。
5.2安全性
分級分類應(yīng)以公共數(shù)據(jù)安全可控開放為基礎(chǔ)。
5.3科學性
分級分類應(yīng)符合公共數(shù)據(jù)的多維特征及其相互間客觀存在的邏輯關(guān)聯(lián)。
5.4需求導向
分級分類應(yīng)充分考慮社會公眾對開放數(shù)據(jù)的實際需求。
5.5可操作性
分級分類應(yīng)具有可操作性,能夠快速有效地制定妥善的開放方式。
5.6可擴展性
分級分類應(yīng)充分考慮國際國內(nèi)發(fā)展趨勢,定期征詢相關(guān)專家咨詢組織,完善和調(diào)整分級分類規(guī)則。
6.公共數(shù)據(jù)開放類別
公共數(shù)據(jù)分為以下三種開放類別:
序號
開放類別
說明
非開放
涉及商業(yè)秘密、個人隱私,或者法律、法規(guī)規(guī)定不得開放的公共數(shù)據(jù)
有條件開放
對數(shù)據(jù)安全和處理能力要求較高、時效性較強或者需要持續(xù)獲取的公共數(shù)據(jù)
無條件開放
除上述非開放和有條件開放以外的其他公共數(shù)據(jù)
表1:公共數(shù)據(jù)開放類別
6.1無條件開放類
對列入無條件開放類的公共數(shù)據(jù),數(shù)據(jù)開放主體應(yīng)當通過開放平臺主動向社會開放。自然人、法人和其他組織無需申請即可獲取、使用或者傳播該類數(shù)據(jù)。
6.2有條件開放類
對列入有條件開放類的公共數(shù)據(jù),數(shù)據(jù)開放主體應(yīng)當通過平臺公示開放條件,自然人、法人和其他組織通過開放平臺向數(shù)據(jù)開放主體提交數(shù)據(jù)開放申請,并說明申請用途、應(yīng)用場景和安全保障措施等信息,符合條件的,可以獲取公共數(shù)據(jù)。
6.3非開放類
對列入非開放類的公共數(shù)據(jù),暫時不納入開放范圍。經(jīng)脫敏、匿名等處理后符合開放要求的,可將處理后的數(shù)據(jù)納入無條件開放或有條件開放類。
7.分級分類規(guī)則
公共數(shù)據(jù)的開放級別按照公共數(shù)據(jù)描述的對象,從三個維度分別展開:個人、組織、客體。個人指自然人;組織指本市政府部門、企事業(yè)單位以及其他法人、非法人組織和團體;客體指本市非個人或組織的客觀實體,如道路、建筑等。
7.1個人維度
表2:個人維度開放級別
注:數(shù)據(jù)提供主體可以根據(jù)社會需求,對非開放類數(shù)據(jù)進行匿名、脫敏等處理,降級后按對應(yīng)類別開放。
7.2組織維度
開放
級別
數(shù)據(jù)特征
數(shù)據(jù)示例
開放
類型
B0
可從公開途徑獲取或者法律法規(guī)授權(quán)公開的數(shù)據(jù)
1.組織發(fā)布在網(wǎng)站、宣傳冊中或任何其他公開來源的數(shù)據(jù);
2.組織涉及行政、司法行為、公共事項必須披露的數(shù)據(jù);
3.依據(jù)法律法規(guī)必須公開的數(shù)據(jù),如“企業(yè)信息公示暫行條例”中明確應(yīng)公開的內(nèi)容;
4.有條件開放類數(shù)據(jù)的脫敏脫密樣本。
無條件
開放
B1
數(shù)據(jù)用于支撐組織運營管理和業(yè)務(wù)開展,或可反映出組織經(jīng)營狀況,在特定范圍內(nèi)
對象知曉
1.組織規(guī)范日常管理和運營的制度、規(guī)范、手冊、流程圖、信息系統(tǒng)等;
2.組織水、電、氣等資源消耗數(shù)據(jù);
3.組織繳納稅務(wù)、社保、公積金等數(shù)據(jù);
4.組織應(yīng)披露但未到披露時間節(jié)點的各類信息,如財務(wù)報表等。
有條件
開放
B2
數(shù)據(jù)涉及到組織核心利益,數(shù)據(jù)的泄露會對組織造成財務(wù)、聲譽、技術(shù)等方面的影響
1.技術(shù)信息:技術(shù)設(shè)計、技術(shù)樣品、質(zhì)量控制、應(yīng)用試驗、工藝流程、工業(yè)配方、化學配方、制作工藝、制作方法、計算機程序等;
2.經(jīng)營信息:發(fā)展規(guī)劃、競爭方案、管理訣竅、客戶名單、貨源、產(chǎn)銷策略、財務(wù)狀況、投融資計劃、標書標底、談判方案等。
非開放
表3:組織維度開放級別
7.3客體維度
開放
級別
數(shù)據(jù)特征
數(shù)據(jù)示例
開放
類型
C0
可從公開途徑獲取或者法律法規(guī)授權(quán)公開的數(shù)據(jù)
1.公共設(shè)施、設(shè)備的位置、指標參數(shù)、運行狀態(tài)、統(tǒng)計數(shù)據(jù)等;
2.環(huán)境保護、公共衛(wèi)生、安全生產(chǎn)、食品藥品、產(chǎn)品質(zhì)量的監(jiān)督檢查情況。
無條件
開放
C1
數(shù)據(jù)開放風險低,對公共秩序、公共利益影響較小
1.城市公共衛(wèi)生間、充電樁、公交站等公共服務(wù)設(shè)施的分布及狀態(tài)等;
2.城市道路車流量、道路、橋梁、隧道等可通行數(shù)據(jù)。
有條件
開放
C2
數(shù)據(jù)開放風險中等,數(shù)據(jù)非授權(quán)操作后會對個人、企業(yè)、其他組織或國家機關(guān)運作造成損害
1.傳染病統(tǒng)計數(shù)據(jù)、藥品使用統(tǒng)計數(shù)據(jù)等;
2.公共治安視頻數(shù)據(jù)等。
C3
數(shù)據(jù)開放風險較高,數(shù)據(jù)非授權(quán)操作后會對個人、企業(yè)、其他組織或國家造成嚴重損害
1.重要公共或基礎(chǔ)設(shè)施的詳細數(shù)據(jù);
2.高精度的地理、海洋、氣象測繪數(shù)據(jù)等;
3.各行業(yè)監(jiān)管部門單獨規(guī)定的本行業(yè)高風險數(shù)據(jù)等。
非開放
表4:客體維度開放級別
8.分級分類流程
分級分類按照以下流程進行:
8.1確定分級分類對象
分級分類的對象為市大數(shù)據(jù)資源平臺中已編目的數(shù)據(jù)集。
8.2進行數(shù)據(jù)分級分類
數(shù)據(jù)開放主體按照第7章所述內(nèi)容,對照表2、表3、表4,確定數(shù)據(jù)集在個人、組織、客體三個維度的開放級別和開放類別。
8.3確定開放條件
對于無條件開放類數(shù)據(jù),直接開放數(shù)據(jù);
對于非開放類數(shù)據(jù),不予開放;
對于有條件開放類數(shù)據(jù),根據(jù)開放級別查詢附錄,確定公共數(shù)據(jù)開放條件。由數(shù)據(jù)利用主體申請使用,評估符合條件后開放;
8.4非開放類數(shù)據(jù)處理
對于非開放類數(shù)據(jù),經(jīng)脫敏、匿名等處理后符合開放要求的,可將處理后的數(shù)據(jù)重新進行分級,納入無條件開放或有條件開放類后開放。
圖1:分級分類流程圖
9.數(shù)據(jù)融合風險
分級分類時,應(yīng)當預(yù)判與已開放的數(shù)據(jù)集多源融合可能造成的數(shù)據(jù)安全風險。例如:數(shù)據(jù)集A采用了刪除身份證號碼中間8位的匿名處理后開放(如),但同時開放的數(shù)據(jù)集B中包含了自然人生日信息,在該情況下,等同于開放了自然人全部身份證號碼。數(shù)據(jù)開放主體應(yīng)當對A、B重新定為更高級別開放,或改變匿名處理方式,處理后重新開放。
對于無法評估的不確定性風險,建議組織行業(yè)專家座談、提請公共數(shù)據(jù)開放專家委員會研討等方式確定開放方。
10.數(shù)據(jù)開放條件
10.1數(shù)據(jù)安全要求:
級別
數(shù)據(jù)安全
要求
需提供的相關(guān)材料
A1
有基礎(chǔ)的數(shù)據(jù)安全
保護能力
數(shù)據(jù)安全保護人員、相關(guān)制度規(guī)范。根據(jù)具體數(shù)據(jù)集確定是否需提供個人或企業(yè)數(shù)據(jù)使用授權(quán)書。
A2
有較完善的數(shù)據(jù)安全保護體系
有等保2級以上,等認證,或滿足同等要求的數(shù)據(jù)安全保護體系。根據(jù)具體數(shù)據(jù)集確定是否需提供個人或企業(yè)數(shù)據(jù)使用授權(quán)書。
B1
有較完善的數(shù)據(jù)安全保護體系
有等保2級以上,等認證,或有滿足同等要求的數(shù)據(jù)安全保護措施。根據(jù)具體數(shù)據(jù)集確定是否需提供個人或企業(yè)數(shù)據(jù)使用授權(quán)書。
C1
有基礎(chǔ)的數(shù)據(jù)安全
保護能力
有數(shù)據(jù)安全保護人員、相關(guān)制度規(guī)范。根據(jù)具體數(shù)據(jù)集確定是否需提供個人或企業(yè)數(shù)據(jù)使用授權(quán)書。
C2
有較完善的數(shù)據(jù)安全保護體系
有等保2級以上,等認證,或滿足同等要求的數(shù)據(jù)安全保護體系。根據(jù)具體數(shù)據(jù)集確定是否需提供個人或企業(yè)數(shù)據(jù)使用授權(quán)書。
附表1
10.2應(yīng)用場景要求:
級別
應(yīng)用場景要求
示例或禁止
A1
中青網(wǎng)評:共建網(wǎng)絡(luò)安全,每個人都是關(guān)鍵主體
黨的二十屆三中全會審議通過的《中共中央關(guān)于進一步全面深化改革、推進中國式現(xiàn)代化的決定》提出“加強網(wǎng)絡(luò)安全體制建設(shè),建立人工智能安全監(jiān)管制度”等一系列新任務(wù)新要求,為網(wǎng)絡(luò)安全工作提供了重要遵循。網(wǎng)絡(luò)的繁榮源自人民,建設(shè)的過程需要人民,安全的成果惠于人民。9月8日,以“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”為主題的2024年國家網(wǎng)絡(luò)安全宣傳周開幕式在廣州舉行。9日至15日,2024年國家網(wǎng)絡(luò)安全宣傳周將在全國范圍內(nèi)統(tǒng)一開展。
網(wǎng)絡(luò)安全是什么?千千萬萬個人,就有千千萬萬個答案——盡享網(wǎng)絡(luò)購物的便利、沒有電信詐騙的騷擾、不用擔心個人信息泄露……以上所述,是老百姓感知美好生活的幾個切面,是網(wǎng)絡(luò)安全最生動的落腳。把視線放寬廣去看,在政治、經(jīng)濟、文化、社會、生態(tài)、國防等領(lǐng)域,網(wǎng)絡(luò)安全又是“國之大者”,有著“明者防禍于未萌,智者圖患于將來”的深刻語境。2024年國家網(wǎng)絡(luò)安全宣傳周的開展,就是要更加筑牢“防火墻”、織密“保護網(wǎng)”,
“守一而制萬物者,法也。”“網(wǎng)絡(luò)安全”不是簡單的四個字,它的內(nèi)涵和意義,有著具體的法律來予以展現(xiàn)。頒布實施《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《個人信息保護法》等法律法規(guī),出臺《網(wǎng)絡(luò)安全審查辦法》《云計算服務(wù)安全評估辦法》等一系列政策文件,制定實施《黨委(黨組)網(wǎng)絡(luò)安全工作責任制實施辦法》《互聯(lián)網(wǎng)政務(wù)應(yīng)用安全管理規(guī)定》等辦法規(guī)定……今年是我國全功能接入國際互聯(lián)網(wǎng)30周年,也是網(wǎng)絡(luò)法治建設(shè)發(fā)展30周年。法治“四梁八柱”的搭建,使得網(wǎng)絡(luò)安全不是縹緲的概念,而是具體的舉措和制度。正是這種具體,才能推動網(wǎng)絡(luò)安全成為你我他的一種常識、常規(guī)、常態(tài)。
所有事物的發(fā)展與建設(shè),都離不開“人才”二字。網(wǎng)絡(luò)安全亦是如此。2024年1月,新一期一流網(wǎng)絡(luò)安全學院建設(shè)示范項目高校名單公布,16所高校入選。值得一提的是,每年國內(nèi)網(wǎng)絡(luò)安全畢業(yè)生已超過2萬人。不要以為網(wǎng)絡(luò)安全還是簡單的那種“兵來將擋、水來土掩”的“攻防體系”,它已然是保障經(jīng)濟社會穩(wěn)定運行和廣大人民群眾利益的重要領(lǐng)域。越來越多的年輕人從中窺見一片產(chǎn)業(yè)的藍海,他們加入其中,成為不可或缺的重要拼圖。
從把網(wǎng)絡(luò)安全上升為國家戰(zhàn)略的高度,到網(wǎng)絡(luò)安全法治建設(shè)加快推進,再到加快網(wǎng)絡(luò)安全學科建設(shè)和人才培養(yǎng)進程……隨著全社會網(wǎng)絡(luò)安全意識和防護技能逐步提升,“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”的理念有了最好的實踐。我國網(wǎng)民規(guī)模近11億人,共建網(wǎng)絡(luò)安全,每個人都是關(guān)鍵主體。為此,2024年國家網(wǎng)絡(luò)安全宣傳周將進社區(qū)、進農(nóng)村、進企業(yè)、進機關(guān)、進校園、進軍營、進家庭。心中有責任,腳下有行動——當網(wǎng)絡(luò)安全借由更多的“言”與“行”而越發(fā)清晰,我們所倡導的理念,也就有了更加廣泛的影響力和推動力!(謝偉鋒)
*請認真填寫需求信息,我們會在24小時內(nèi)與您取得聯(lián)系。