2024年10月11日,农业农村部大数据发展中心编制了《农业农村大数据平台数据安全管理指南》(征求意见稿)。
本文件提出了农业农村大数据平台数据安全管理要求、数据安全技术防护要求和数据安全运行管理要求。本文件适用于农业农村大数据平台建设和使用过程数据安全管理参考使用。本文件不适用于涉及国家秘密的数据,涉及国家秘密的数据按照有关规定管理。
本指南系统构建了农业农村大数据平台的数据安全防护体系,覆盖管理要求、技术防护与运行管理三大维度。在管理层面,本指南明确了需制定统一的安全策略与规程,建立组织角色分工,确保责任主体清晰、制度体系完备。在技术防护层面,本指南从数据采集、治理、管理、计算分析、共享交换、可视化展示到存储与备份的全生命周期出发,规定了分类分级、脱敏处理、加密传输与存储、访问控制及备份恢复等安全措施,强调根据核心数据、重要数据和一般数据的不同安全等级采取差异化的保护策略。在运行管理层面,本指南要求建立风险评估与处置、监测预警、应急响应及安全审计机制,形成事前防范、事中监控、事后追溯的闭环管理能力,为平台安全稳定运行提供全面指导。
本指南依据数据安全等级,对农业农村数据的采集、清洗、标识、脱敏、计算、共享等各环节提出明确技术要求。采集阶段注重数据源合规性与完整性,治理阶段强调分类分级与标记可追溯,共享环节鼓励使用隐私计算和区块链技术,存储环节则通过高强度加密与防泄漏机制确保机密性。
本指南将平台数据划分为核心数据、重要数据和一般数据,并分别制定对应的保护策略。核心数据与重要数据须采用符合国家标准的高强度密码技术及多因素认证等增强措施,一般数据则根据业务需求配置必要的安全控制,实现精准化、动态化的分级防护。
本指南构建了涵盖风险管理、监测预警与应急响应的运行治理框架。要求通过风险识别与评估制定处置方案,利用数据流转监测与异常行为分析触发预警通报,并配合应急预案演练与安全事件溯源,确保对安全威胁的快速响应与持续改进。