《交通运输数据安全管理办法》解读
【主持人】 2026-08-18 09:31
大家好!《交通运输数据安全管理办法》(以下简称《办法》)于7月1日正式实施,此次我们邀请交通运输部科技司司长徐文强,围绕《办法》的制定和实施进行交流,欢迎您的到来!
【徐文强】 2026-08-18 09:31
主持人好,各位网友大家好!
【主持人】 2026-08-18 09:32
徐司长,首先请您介绍一下《办法》出台的背景和意义。
【徐文强】 2026-08-18 09:37
好的。交通运输数据贯穿交通建设、运营、服务、管理、科研全流程,涵盖公路、水路、铁路、民航、邮政领域,既是行业数字化转型的核心生产要素,更关乎国家安全、公共利益和个人合法权益。当前交通运输行业数字化、智能化进程持续加快,5G、大数据、人工智能、物联网等新技术与交通行业深度融合,行业数据规模快速增长、应用场景持续拓展,与此同时,数据泄露、非法滥用等安全风险也随之凸显,行业对数据安全管理制度的需求十分迫切。
为贯彻落实《中华人民共和国数据安全法》《中华人民共和国网络安全法》《中华人民共和国个人信息保护法》《网络数据安全管理条例》等国家上位法律法规要求,压实交通运输数据处理者主体责任,规范行业数据处理活动,筑牢交通运输数据安全防线,促进数据要素安全合规流通和高效开发利用,助力交通运输高质量发展,交通运输部结合行业实际特点和发展需求,研究制定了本《办法》。核心目的就是填补行业数据安全管理的制度空白,为数据安全管理提供清晰、统一、明确的制度遵循和操作指引。
【主持人】 2026-08-18 09:38
这份《办法》的整体框架是怎么设计的?又有哪些值得重点关注的核心亮点,能不能给我们详细介绍一下?
【徐文强】 2026-08-18 09:43
好的。《办法》聚焦行业数据安全全流程管理,设总则、数据分类分级保护、数据全生命周期安全管理、数据安全风险评估、数据安全监测预警与应急处置、监督检查与责任追究、附则7章,对交通运输数据安全管理的职责分工、核心要求、保障措施等作出全面规定。
核心亮点体现在五个方面:一是明晰权责边界,遵循国家有关文件提出的“谁管业务、谁管业务数据、谁管数据安全”和“属地管理”原则,构建起权责明晰、协同高效的责任体系。二是立足精准分类分级,依法构建“核心数据、重要数据、一般数据”数据分级体系,对一般数据细化分级,建立数据级别动态调整机制,推动实现数据安全的差异化精准防护。三是强化全生命周期数据安全管控,覆盖数据收集、存储、使用、加工、传输、提供、公开、删除8个环节,以及数据转移、委托处理和共同处理、数据跨境、人工智能数据处理、日志和记录留存等5类特殊场景细化管控要求,筑牢数据安全屏障。四是抓实风险防控,明确差异化风险评估要求,健全数据安全监测预警、信息报送、应急处置、事件调查全链条风险防控机制,实现风险早发现、早预警、早处置。五是注重减负增效,在风险监测预警、信息通报、应急预案、监督检查等方面,统筹网络安全和数据安全管理工作,推动相关评估结果互认互信,切实减轻基层和企业合规负担。
【主持人】 2026-08-18 09:44
我们注意到,数据安全管理涉及多个主体,《办法》对不同主体的安全职责是怎么划分的?
【徐文强】 2026-08-18 09:51
这个问题确实是《办法》的核心内容之一,责任清晰才能管控到位。《办法》落实国家有关要求,划分交通运输主管部门监管责任和数据处理者主体责任,数据安全工作实行分级管理和分工负责,构建了“横向到边、纵向到底”的职责体系。
监管层面,交通运输部负责综合交通运输和公路、水路领域数据安全管理工作,国家铁路局、民航局、邮政局按职责分别负责铁路、民航、邮政领域数据安全管理工作,省级交通运输主管部门负责监管本地区交通运输数据处理活动和安全保护,指导市、县级有关工作。部级层面进一步厘清了数据安全主管机构、业务管理机构和海事局、长航局、救捞局和船级社等系统的职责边界,杜绝推诿扯皮。
交通运输数据处理者是指“在交通运输数据处理活动中自主决定处理目的和处理方式的各类主体”,换句话说,是指“在日常业务中涉及处理交通运输数据的各类主体”,涵盖了传统的交通运输企业、互联网平台企业(如滴滴、货拉拉等)和地图服务企业(如高德地图、百度地图等)等。数据处理者承担数据安全主体责任,履行数据安全保护义务,加强数据全生命周期安全保护,建立健全管理制度,采取技术措施和其他必要措施,保护数据免遭篡改、破坏、泄露或者非法获取、非法利用。
【主持人】 2026-08-18 09:52
数据分类分级保护是《中华人民共和国数据安全法》明确的核心制度,也是行业数据安全管理的基础,请问《办法》有哪些考量?
【徐文强】 2026-08-18 09:55
没错,数据分类分级是实现精准化、差异化数据安全管控的前提。《办法》坚持发展和安全并重,遵循国家数据分级框架将交通运输数据划分为核心数据、重要数据和一般数据。对重要数据和核心数据从严保护,逐条落实《中华人民共和国数据安全法》《中华人民共和国网络安全法》《网络数据安全管理条例》和国家有关重要数据保护、风险评估等法律法规、政策文件要求,如明确数据安全负责人和管理机构、定期开展风险评估、使用商用密码技术保障存储安全等。对一般数据结合行业特性细化分为3级,衔接行业数据分级和保护标准,在严守合规底线的基础上,为数据开发利用预留更多空间,充分释放数据要素价值,兼顾安全保障和创新发展。
【主持人】 2026-08-18 09:56
交通运输领域的新技术、新业态发展非常快,带来了新型的数据安全风险。徐司长,《办法》有哪些针对性的管控规定?
【徐文强】 2026-08-18 09:58
《办法》在编制过程中,坚持“前瞻布局、包容审慎、风险可控”的原则,充分考虑了人工智能等新技术,数据授权运营、数据交易等新业态的数据安全保护。一是明确了数据处理的底线要求,无论技术如何创新、模式如何迭代,数据处理活动必须守住安全底线;二是衔接了《生成式人工智能服务管理暂行办法》《中共中央办公厅 国务院办公厅关于加快公共数据资源开发利用的意见》等政策文件,在数据全生命周期安全管理、风险评估等章节设置针对性的安全防护要求,既兼顾行业创新发展需求,又对新型风险开展超前防范、有效管控。
【主持人】 2026-08-18 09:59
好的制度关键在于落地见效,最后我们想问问,针对《办法》的落地实施,交通运输部有哪些具体的工作安排?
【徐文强】 2026-08-18 10:03
《办法》的出台,标志着行业数据安全管理迈入制度化、规范化、精细化新阶段。围绕《办法》的落地实施,一是全面开展宣贯培训,针对行业主管部门、数据处理者等不同主体,分层分类开展政策解读和业务培训,推动行业内各主体吃透办法精神、掌握核心要求,树牢“数据安全无小事”的底线思维;二是细化配套制度标准,结合《办法》的核心要求,加快完善重要数据识别指南、监测预警标准等一系列配套文件,形成“1个办法+N个配套细则”的完整制度体系,让《办法》的各项要求更具可操作性;三是强化监督检查,常态化开展数据安全风险评估、监督检查,对违反《办法》规定的行为,依法依规严肃处置,形成有效震慑;四是引导行业主体主动落实,督促交通运输领域各相关单位,对照《办法》要求全面梳理数据安全管理的短板漏洞,健全管理制度、完善技术防护体系,加强数据分类分级管理,强化数据全生命周期安全保护,严格落实重要数据、敏感数据加密脱敏等要求,真正把数据安全责任落到实处,以数据安全护航交通运输高质量发展新征程。
【主持人】 2026-08-18 10:04
非常感谢徐司长的解读,让我们对《交通运输数据安全管理办法》有了更深入的认识。今天的在线访谈到此结束,感谢各位网友的关注!
【徐文强】 2026-08-18 10:05
感谢大家对交通运输行业数据安全管理工作的关注与支持!