
近日,重庆市第六届人民代表大会常务委员会第二十五次会议通过《重庆市数据安全(885942)管理条例》,自2026年9月1日起施行。这是全国首部专门规范数据安全(885942)管理的地方性法规,标志着地方层面数据安全(885942)治理进入法治化、精细化新阶段。

《条例》以总体国家安全观为指导,明确本市行政区域内数据处理活动及其安全监督管理适用本法规。数据被定义为以电子或其他方式对信息的记录,覆盖收集、存储、使用、加工、传输、提供、公开、归档、删除、销毁等全流程活动。条例确立了"统筹协调、各负其责、全流程管理、安全可控"的基本原则,并实行数据安全(885942)责任制,按照"谁管业务、谁管业务数据、谁管数据安全(885942)"的原则压实责任。
在分类分级方面,《条例》将数据划分为核心数据、重要数据、一般数据三类。重要数据实行目录管理,由市协调机制统筹编制具体目录并动态更新;行业主管部门指导本领域数据处理者识别、报送重要数据建议目录。处理重要数据的,须建立数据安全(885942)工作体系,明确机构与责任人,签署责任书,每年开展一次风险评估,并在十五个工作日内将报告报送主管部门。
数据处理者是安全管理的第一责任人,须建立健全全流程管理制度,采取访问控制、加密、备份、脱敏等技术措施,制定应急预案并每年演练。利用互联网开展处理活动的,须在网络安全(885459)等级保护基础上落实防护;处理重要数据的,应达到第三级以上等保要求。云服务商不得私自处理服务对象数据,合约到期后须按约定处理全部数据。向境外提供重要数据和个人信息的,须依法进行安全评估。
此外,《条例》对人工智能(885728)研发应用、数据交易、个人信息保护、数智基础设施安全等作出专门规定,并明确行业组织在制定团体标准、开展培训宣传方面的职责。
《条例》的出台,为地方数据安全(885942)监管提供了可操作的制度依据,将推动数据处理者、云服务商、平台企业进一步规范安全管理行为,尤其对视频监控、智能分析、工业互联网(885783)等涉及重要数据的安防(885423)相关系统建设与运维提出更高合规要求,有助于提升全市数据安全(885942)整体防护水平。
(来源:中国安防协会)