《反间谍安全防范工作规定》按照“分类管理、精准施策”的思路,分别明确机关、团体、企业事业组织和其他社会组织等不同主体,在相关工作中的具体责任。
一是行业主管部门,应当与国家安全机关建立健全反间谍安全防范协作机制,加强信息互通、情况会商、协同指导、联合督查,履行反间谍安全防范行业监督管理责任。
二是机关、团体、企业事业组织和其他社会组织等一般单位,在反间谍安全防范工作中承担主体责任,应当履行反间谍安全防范教育培训、日常管理、报告可疑情况、配合专门机关工作、应对处置突发情况等义务。
三是重点单位,在履行一般单位责任基础上,还应当承担重点责任,具体包括:明确反间谍安全防范职责,加强涉密事、场所、载体、数据、岗位和人员的安全防范管理,做好出国(境)安全防范,定期开展教育培训、落实技术防范措施、定期进行工作自查等。
四是关键信息基础设施运营者,在履行一般单位责任基础上,还应当对本单位安全管理机构负责人和关键岗位人员进行反间谍安全防范审查,定期对从业人员进行反间谍安全防范教育、培训,采取反间谍技术安全防范措施,防范、制止境外网络攻击、网络入侵、网络窃密等间谍行为,保障网络和信息核心技术、关键基础设施和重要领域信息系统及数据的安全。