小兵:社會保險經(jīng)辦機構如何妥善管理社會保險經(jīng)辦信息?
保曉睿:第四章第三十五條是關于社會保險經(jīng)辦信息管理的規(guī)定。
社保經(jīng)辦機構要依法履行數(shù)據(jù)管理的責任?!渡鐣kU法》第八條規(guī)定,社會保險經(jīng)辦機構提供社會保險服務,負責個人權益記錄等工作。第七十四條規(guī)定,社會保險經(jīng)辦機構應當及時、完整、準確地記錄參加社會保險的個人繳費和用人單位為其繳費,以及享受社會保險待遇等個人權益記錄。這是《社會保險法》賦予社會保險經(jīng)辦機構的法定職責,社會保險經(jīng)辦機構要依法完整、準確地記錄經(jīng)辦信息,辦理的各項業(yè)務必須做到材料完整、準確無誤。
《社會保險個人權益記錄管理辦法》第四條規(guī)定,社會保險個人權益記錄遵循及時、完整、準確、安全、保密原則,任何單位和個人不得用于商業(yè)交易或者營利活動,也不得違法向他人泄露。第六條規(guī)定,社會保險經(jīng)辦機構應當依據(jù)業(yè)務經(jīng)辦原始資料及時采集社會保險個人權益信息。通過互聯(lián)網(wǎng)經(jīng)辦社會保險業(yè)務采集社會保險個人權益信息的,應當采取相應的安全措施。第七條規(guī)定,社會保險經(jīng)辦機構應當建立社會保險個人權益信息采集的初審、審核、復核、審批制度,明確崗位職責,并在社會保險信息系統(tǒng)中進行崗位權限設置。第八條規(guī)定,社會保險經(jīng)辦機構和信息機構應當配備社會保險個人權益記錄保管的場所和設施設備,建立并完善人力資源社會保障業(yè)務專網(wǎng)。第九條規(guī)定,社會保險個人權益數(shù)據(jù)保管應當符合以下要求:(一)建立完善的社會保險個人權益數(shù)據(jù)存儲管理辦法;(二)定期對社會保險個人權益數(shù)據(jù)的保管、可讀取、備份記錄狀況等進行測試,發(fā)現(xiàn)問題及時處理;(三)社會保險個人權益數(shù)據(jù)應當定期備份,備份介質異地存放;(四)保管的軟硬件環(huán)境、存儲載體等發(fā)生變化時,應當及時對社會保險個人權益數(shù)據(jù)進行遷移、轉換,并保留原有數(shù)據(jù)備查。
保曉菡:同時,社保經(jīng)辦機構還要依法承擔確保數(shù)據(jù)安全的義務。
《社會保險個人權益記錄管理辦法》第二十三條規(guī)定,要建立社會保險個人權益記錄保密制度。第二十五條規(guī)定,信息機構和社會保險經(jīng)辦機構應當建立健全社會保險信息系統(tǒng)安全防護體系和安全管理制度,加強應急預案管理和災難恢復演練,確保社會保險個人權益數(shù)據(jù)安全。第二十六條規(guī)定,信息機構應當按照社會保險經(jīng)辦機構的要求,建立社會保險個人權益數(shù)據(jù)庫用戶管理制度,明確系統(tǒng)管理員、數(shù)據(jù)庫管理員、業(yè)務經(jīng)辦用戶和信息查詢用戶的職責,實行用戶身份認證和權限控制。
在大數(shù)據(jù)時代背景下,社會保險經(jīng)辦信息覆蓋面大,應全面建立社保數(shù)據(jù)安全管理體制,為社會保險經(jīng)辦數(shù)字化轉型的健康發(fā)展提供保障。《數(shù)據(jù)安全法》第六條規(guī)定,各部門對本部門工作中收集和產(chǎn)生的數(shù)據(jù)及數(shù)據(jù)安全負責;《數(shù)據(jù)安全法》第三十八條也規(guī)定了國家機關對在履行職責中知悉的個人隱私、個人信息、商業(yè)秘密、保密商務信息等數(shù)據(jù)應當依法予以保密,不得泄露或者非法向他人提供。各地社保經(jīng)辦機構應遵照《數(shù)據(jù)安全法》《個人信息保護法》《人力資源社會保障數(shù)據(jù)安全管理規(guī)范(試行)》《社會保險個人權益記錄管理辦法》等要求,依據(jù)重要數(shù)據(jù)和核心數(shù)據(jù)目錄,加強數(shù)據(jù)安全管理,做好數(shù)據(jù)分類分級管理,依法依規(guī)開展數(shù)據(jù)共享應用等工作,確保數(shù)據(jù)全生命周期安全可控。