安徽省《数据资产安全合规管理规范》DB34/T5434-2026,自2026年05月30日起实施。
本文件规定了数据资产安全合规管理的总体要求、环节控制要求、审查与评估。本文件适用于各类组织数据资产安全合规的管理。
本规范规定了数据资产安全合规管理的总体要求、环节控制、审查与评估,适用于行政事业单位、企业、社会团体等各类组织。本规范立足全生命周期,以“合法合规、权责清晰、分级管控、全程可控、安全利用”为基本原则,要求组织明确管控职责、实施风险分级管控、健全制度体系并加强人员能力建设。围绕数据资产化、授权运营、开发利用、交易流通、收益分配及应急控制等关键环节,本规范提出了具体的安全合规控制要求,如对行政事业单位对外授权运营设置了“合规前置、先评后批”的前置程序,并对数据产品上市登记、交易渠道选择、收益纳入非税管理或财务核算等进行了明确规定。本规范建立了安全合规审查与评估的双重保障机制,要求各环节定期开展自查、审计或第三方评估,对发现的风险实施分级处置、限期整改并持续优化,以实现管理行为合法、过程可控、风险可防。
本规范要求组织对数据资产进行合法性来源审查与分类分级标识,建立动态更新的登记台账,并对存储环境采取加密与访问管控。对于行政事业单位的对外授权运营,本规范明确须先行委托第三方完成安全合规评估,经内部决策、主管部门审核及同级财政部门审批后方可实施,同时要求通过市场化方式遴选具备安全保障能力的运营主体并编制授权运营方案,以协议明确各方权责、收益分配边界与保密义务。
本规范强调在数据产品开发过程中需落实环境隔离、权限管控与操作审计,并采用脱敏、隐私计算等技术保护数据安全,产品须经安全合规评估后方可进入流通。在交易流通环节,本规范要求优先通过数据交易所等场内平台开展交易,确需场外交易的须完成评估并签订书面协议。收益分配则遵循“谁投入、谁贡献、谁受益”原则,行政事业单位相关收益须作为政府非税收入足额缴库,企业则需按财务与税法规定进行核算申报。
本规范构建了覆盖数据资产全环节的安全合规审查与评估体系。审查可采取内部自查与外部审计相结合的方式,重点核查制度执行、授权运营、交易流通、收益管理和技术防护等情况。对于审查发现的不合规项,本规范要求进行风险分级处置,即刻暂停存在重大风险业务的运营,并明确整改责任与时限,完成验收闭环。评估则聚焦资产来源合法性、权属清晰性及出境合规性等维度,出具包含合规判定与整改建议的完整报告,从源头防范风险并持续提升管理水平。
下载本地,更方便阅读