重视网络数据安全 迈上数据大合规的战略风控新高度

2023-10-08 16:09:5004:43 363
所属专辑:贝壳财经
声音简介

2021年11月14日,为落实《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》等法律关于数据安全管理的规定,规范网络数据处理活动,保障数据安全,保护个人、组织在网络空间的合法权益,维护国家安全和公共利益,根据国务院2021年立法计划,国家互联网信息办公室会同相关部门研究起草《网络数据安全管理条例(征求意见稿)》(以下简称《征求意见稿》),并向社会公开征求意见,迅速引发了热烈讨论。

《征求意见稿》共计9章75条,以前述三大上位法为依据,其包含的条文规范涉及一般数据、重要数据以及核心数据等法律治理规则,特别是有关个人信息保护、重要数据安全、数据跨境安全管理、互联网平台运营者义务等重要方面的细则规定及其价值逻辑,对于各方主体的合规风控工作能够产生重大影响。

整体来看,《征求意见稿》的制度思路已不是网络安全合规、数据安全合规或者个人信息保护合规的单维方案,其可以广泛重塑数字经济下的数据处理与流转利用规则,在技术基础、组织管理、价值生态等诸多层面深度改造产业发展模式和企业治理架构,全面催生企业数据大合规的崭新需求。

其一,在技术基础层面,《征求意见稿》强调各类数据处理者应当按照有关法律、行政法规的规定和国家标准的强制性要求,建立完善技术保护机制,通过采取备份、加密、访问控制等必要措施,保障数据免遭泄露、窃取、篡改、毁损、丢失、非法使用,应对数据安全事件,防范针对和利用数据的违法犯罪活动,维护数据的完整性、保密性、可用性,并应当按照网络安全等级保护的要求,采用各种技术手段加强数据处理系统、数据传输网络、数据存储环境等安全防护,包括应当使用密码对重要数据和核心数据进行保护。这些明示技术要求,连同匹配数据收集、提供、委托处理和交易等各种业务场景的其他技术需求(例如匿名化处理、身份验证、个人信息转移以及数据删除等),都将共同决定企业未来数据大合规的技术新面貌。

其二,在组织管理层面,《征求意见稿》要求各类数据处理者应当遵从数据分类分级保护制度,建立完善数据安全管理制度,包括建立数据安全应急处置机制,发生数据安全事件时及时启动应急响应机制,采取措施防止危害扩大,消除安全隐患。《征求意见稿》还要求各类数据处理者处理个人信息时应当制定个人信息处理规则并严格遵守,涉及重要数据业务时应当明确数据安全负责人,成立数据安全管理机构,并履行相关备案手续。凡此种种,在延展企业内部管理体系的同时,都将共同塑造企业未来数据大合规的业务新流程。

其三,在价值生态层面,《征求意见稿》规定各类数据处理者应当接受政府和社会监督,承担社会责任,还应当对境内外第三方数据合作中的数据处理活动进行监督,在数据跨境的情形下履行数据出境安全评估、数据出境安全报告等义务,并且非经中华人民共和国主管机关批准,不得向外国司法或者执法机构提供存储于中华人民共和国境内的数据。此外,《征求意见稿》还要求互联网平台运营者应当建立与数据相关的平台规则、隐私政策和算法策略披露制度,及时披露制定程序、裁决程序,保障平台规则、隐私政策、算法公平公正,并应当充分采纳公众意见,接受社会监督。此类指向突破传统闭合型企业治理架构,关注全球化时代背景下数据供应链、产业链的国内国际安全的诸多规则设计,都将共同重构企业未来数据大合规的生态新格局。

在此意义上而言,《征求意见稿》所喻示的重要讯息是,企业欲求面向未来的数据合规之道,需要全面搭建一体适用于各种数据类型、融汇技术治理、组织治理与生态治理的多维体系,进而迈上数据大合规的战略风控新高度。

用户评论

表情0/300
喵,没有找到相关结果~
暂时没有评论,下载喜马拉雅与主播互动
猜你喜欢
网络安全法和网络安全等级保护2.0|网络安全

【内容简介】本书围绕网络安全法和网络安全等级保护内容展开。网络安全法部分,首先指出国家网络空间安全战略,梳理五大目标、四个原则、九项战略任务之间的关系。重点从...

by:电子工业_电子书

网络安全专家 | 听学网络安全

我是WangTeacher,15+年专业程序员从业经验,精通多门编程语言,多年系统架构设计经验,从事网络安全行业,项目数过100,代码量过100W。分享本语音专...

by:道知极限编程

网络安全法

《中华人民共和国网络安全法》是为了保障网络安全,维护网络空间主权和国家安全、社会公共利益,保护公民、法人和其他组织的合法权益,促进经济社会信息化健康发展,制定的...

by:改命的羊驼

数据安全法

《中华人民共和国数据安全法》已由中华人民共和国第十三届全国人民代表大会常务委员会第二十九次会议于2021年6月10日通过,现予公布,自2021年9月1日起施行。

by:改命的羊驼

网络安全基础

深入浅出地介绍了网络安全的概念、常见的安全问题等,并结合实例讲解了软件系统安全技术、访问控制技术、防火墙技术、隔离网闸技术、入侵检测技术、漏洞扫描技术、虚拟专用...

by:大脑改造计划

网络与信息安全

内容包括网络与信息安全的概念和术语;密码学及加密技术的使用;操作系统、数据库和网络的安全:公钥基础设施、访问控制、系统审计、入侵检测、计算机病毒的防御、电子邮件...

by:大脑改造计划

网络安全最新

每天更新最新网络安全事件

by:小落助眠

网络安全丨你的电脑安全吗?

本课程主要讲解应用安全知识,目标是让学员了解应用方面的安全问题。未知攻焉知防,本课程将多角度来讲解如何防御,以保障数据信息安全。...

by:SG星辉