地理信息数据安全管理是否纳入检查?

提问人:宽信张工 时间:2026/9/20 14:09
(等待网友回答)
登录 后就可以进行回答了!

1条网友回答

热心网友:宽信张工 时间:2026/9/20 14:10
地理信息数据安全管理已纳入测绘行业“双随机、一公开”监督检查,且是2026年各地检查的核心必查项。 根据自然资源部及各省自然资源厅2026年的最新部署,地理信息安全检查已从“抽查项”升级为“重点专项”,检查内容覆盖数据全生命周期。
一、检查的法律与政策依据
根据2026年各省发布的监督检查通知,地理信息数据安全管理是法定检查内容:
内蒙古:2026年“双随机、一公开”检查明确将“测绘地理信息安全保障措施和管理制度”列为重点检查内容。
湖南:2026年6月专门印发通知,在全省开展涉密地理信息成果保密“双随机、一公开”监管检查,检查对象覆盖甲级及部分乙级测绘资质单位。
陕西:2026年行政执法检查工作方案中,将“涉密测绘成果检查”列为五大检查事项之一,重点检查保密组织机构、制度建设、设施配备、计算机及移动存储介质管理等。
四川:2026年“三项检查”(质量监督检查、资质巡查、保密检查)同步开展,保密检查重点覆盖涉密测绘地理信息数据采集、传输、生产、处理、存储、保管和使用等环节。
二、检查的核心内容(全生命周期覆盖)
根据2026年保密检查标准,地理信息数据安全管理检查主要围绕以下五个维度展开:
制度建设与责任体系
保密制度是否涵盖定密管理、涉密人员管理、载体管理、信息系统管理、涉外保密管理、应急处置等全环节。
是否根据新修订《保密法实施条例》及行业最新要求完成修订。
是否针对远程办公、云存储、大数据应用等新场景补充制定专项保密规定。
责任体系是否明确领导班子成员“一岗双责”,全体员工是否签订《保密承诺书》。
涉密人员管理
新进入涉密岗位人员是否完成背景审查、保密教育、考核上岗流程。
年度保密培训计划是否落实,是否建立培训档案。
离岗涉密人员是否完成载体清退、脱密期告知、签订协议、信息注销程序。
载体与设备管理
纸质载体:定密是否规范、收发是否登记、传阅是否控制范围、归档是否及时、销毁是否合规。
电子载体:是否通过加密设备或专用传输渠道传递,存储是否使用符合国家保密标准的专用设备,拷贝是否履行审批。
移动存储介质:是否实行统一采购、登记编号、分类标识管理,使用是否审批,维修销毁是否符合要求。
计算机管理:涉密与非涉密设备是否严格区分、物理隔离,涉密计算机是否违规开启无线互联功能或接入非涉密移动存储介质,USB端口是否封堵。
信息系统与技术防护
涉密信息系统是否通过国家保密行政管理部门测评,是否实行最小授权原则,是否安装身份认证、访问控制、日志审计等保密技术防护专用系统。
非涉密信息系统是否与互联网物理隔离,是否安装违规外联监控软件,敏感信息存储是否加密。
移动终端是否建立涉密终端专用、非密终端禁用敏感功能机制,是否安装企业移动管理系统。
测绘地理信息领域专项检查
涉密数据存储环境是否设置专用保管场所并与其他非涉密区域有效隔离,是否配备防盗设施、视频监控及门禁系统。
涉密成果全生命周期管理台账要素是否齐全、账物是否一致,借阅审批、交接签收、归还核验是否规范留痕。
定密管理是否落实“谁生产、谁定密”原则,衍生成果是否纳入同等管理链条并建立独立登记台账。
是否通过互联网邮箱、微信、网盘等公共渠道传输敏感信息。
三、2026年检查新趋势
检查频次加密:多地要求三年内对辖区内测绘资质单位实现全覆盖检查,2025年度检查不合格单位纳入2026年必查范围。
技术手段升级:自然资源部推动构建全流程地理信息安全监控技术体系,对数据实施分级管控、流转动态监控,精准甄别违规拷贝、私自外传、超限利用等异常行为。
标准体系完善:国家标准《重要数据识别目录 地理信息》正在制定中,将明确地理信息数据分类分级规则,为检查提供统一依据。
失信惩戒升级:2026年最新版《全国失信惩戒措施基础清单》将网络数据安全列为重点领域,被纳入严重失信主体名单后,限制参与政府采购、招投标及申请财政性资金项目。
四、迎检准备建议
结合你在河南郑州的实际情况,建议重点做好以下准备:
制度文件自查:对照2026年保密检查标准,逐项核查本单位保密制度是否覆盖全环节,是否针对新场景补充专项规定。
台账资料整理:确保涉密成果台账、借阅记录、交接签收、销毁记录等全链条留痕,账物一致。
设备环境排查:检查涉密计算机是否物理隔离、USB端口是否封堵、是否安装违规外联监控软件,涉密存储场所是否配备门禁和监控。
人员管理核查:确认涉密人员保密承诺书、培训档案、离岗清退手续等是否齐全。
传输渠道清理:严禁通过微信、QQ、网盘、互联网邮箱传输涉密地理信息数据,改用加密设备或专用传输渠道。