更多精彩 >

聚焦數(shù)據(jù)出境安全,增強企業(yè)數(shù)據(jù)安全保障能力

2023-08-30 10:46:33   來源:中國電子銀行網(wǎng)  作者: 

摘要:在數(shù)字經(jīng)濟蓬勃發(fā)展、企業(yè)數(shù)字化轉型的背景下,數(shù)據(jù)已然成為國家戰(zhàn)略資源和主要生產(chǎn)要素,也是企業(yè)核心競爭資產(chǎn)。

在數(shù)字經(jīng)濟蓬勃發(fā)展、企業(yè)數(shù)字化轉型的背景下,數(shù)據(jù)已然成為國家戰(zhàn)略資源和主要生產(chǎn)要素,也是企業(yè)核心競爭資產(chǎn)。同時,伴隨著經(jīng)濟全球化,數(shù)據(jù)跨境活動日益頻繁,數(shù)據(jù)出境場景增多,防范數(shù)據(jù)出境安全風險,保障數(shù)據(jù)依法有序自由流動成為當前需要聚焦的重點。



數(shù)據(jù)出境監(jiān)管體系日趨完善



目前,我國以《網(wǎng)絡安全法》《數(shù)據(jù)安全法》《個人信息保護法》《數(shù)據(jù)出境安全評估辦法》和《個人信息出境標準合同辦法》等法律法規(guī)組成的數(shù)據(jù)出境監(jiān)管體系日趨完善嚴格,其中《數(shù)據(jù)出境安全評估辦法》規(guī)定了數(shù)據(jù)出境安全評估的范圍、條件和程序,《個人信息出境標準合同辦法》明確了個人信息處理者通過訂立標準合同的方式向境外提供個人信息應當同時符合的情形?;诖?,企業(yè)應以更加安全合規(guī)的方式開展數(shù)據(jù)出境業(yè)務,在維護國家安全和社會公共利益、保護個人信息權益的前提下,促進數(shù)據(jù)自由流動,切實發(fā)揮數(shù)據(jù)要素價值,助力“數(shù)字中國”建設。



如何判斷是否需要申報數(shù)據(jù)出境安全評估



《數(shù)據(jù)出境安全評估辦法》(以下簡稱“《評估辦法》”)第二條明確:“數(shù)據(jù)處理者向境外提供在中華人民共和國境內(nèi)運營中收集和產(chǎn)生的重要數(shù)據(jù)和個人信息的安全評估適用本辦法?!?/span>



依照辦法適用范圍定義,“數(shù)據(jù)出境”是指數(shù)據(jù)處理者將在中國境內(nèi)運營中收集和產(chǎn)生的個人信息和重要數(shù)據(jù),提供給位于境外的機構、組織、個人。因此,如涉及將在中國境內(nèi)運營中收集和產(chǎn)生的數(shù)據(jù),通過網(wǎng)絡及其他方式(如物理攜帶),由直接提供或開展業(yè)務、提供服務和產(chǎn)品等方式提供給境外組織或個人的活動場景下,都需要滿足數(shù)據(jù)出境的法律法規(guī)要求。



那么企業(yè)如何判斷自己是否需要開展數(shù)據(jù)出境安全評估,《評估辦法》第四條給出了應當申報數(shù)據(jù)出境安全評估的具體情形:



“數(shù)據(jù)處理者向境外提供數(shù)據(jù),有下列情形之一的,應當通過所在地省級網(wǎng)信辦向國家網(wǎng)信辦申報數(shù)據(jù)出境安全評估:



(一)數(shù)據(jù)處理者向境外提供重要數(shù)據(jù);



(二)關鍵信息基礎設施運營者和處理100 萬人以上個人信息的數(shù)據(jù)處理者向境外提供個人信息;



(三)自上年1 月1 日起累計向境外提供10 萬人個人信息或者1 萬人敏感個人信息的數(shù)據(jù)處理者向境外提供個人信息;



(四)國家網(wǎng)信辦規(guī)定的其他需要申報數(shù)據(jù)出境安全評估的情形?!?/span>



企業(yè)如何進行數(shù)據(jù)出境安全評估申報工作,《評估辦法》明確了數(shù)據(jù)出境安全評估程序、監(jiān)督管理制度、法律責任以及合規(guī)整改要求等,規(guī)定數(shù)據(jù)處理者在申報數(shù)據(jù)出境安全評估前應當開展數(shù)據(jù)出境風險自評估并明確了重點評估事項。



數(shù)據(jù)出境安全評估流程



由此我國已形成了階梯式數(shù)據(jù)出境安全評估模式,即“自評估”﹢“國家安全評估”。出境風險自評估是出境安全評估的前置環(huán)節(jié),企業(yè)在申請出境安全評估時,同時要提交數(shù)據(jù)出境風險自評估報告,并完成內(nèi)部整改。另外以數(shù)據(jù)出境的國家安全審查為保障,企業(yè)應主動根據(jù)數(shù)據(jù)出境的法律法規(guī)要求,通過所在地省級網(wǎng)信辦向國家網(wǎng)信辦申報數(shù)據(jù)出境安全評估,以保障企業(yè)數(shù)據(jù)出境業(yè)務的安全合規(guī)運行。



數(shù)據(jù)出境安全評估申報材料(材料模板可參照國家網(wǎng)信辦發(fā)布的《數(shù)據(jù)出境安全評估申報指南(第一版)》)



引入第三方服務,增強企業(yè)數(shù)據(jù)安全保障能力



企業(yè)在申請出境安全評估時,同時要提交數(shù)據(jù)出境風險自評估報告,根據(jù)網(wǎng)信辦發(fā)布的《數(shù)據(jù)出境風險自評估報告(模板)》,其中對企業(yè)數(shù)據(jù)安全保障能力進行了詳細的列舉(《數(shù)據(jù)出境安全評估申報指南(第一版)》附件四):



“(1) 數(shù)據(jù)安全管理能力,包括管理組織體系和制度建設情況,全流程管理、分類分級、應急處置、風險評估、個人信息權益保護等制度及落實情況;



(2) 數(shù)據(jù)安全技術能力,包括數(shù)據(jù)收集、存儲、使用、加工、傳輸、提供、公開、刪除等全流程所采取的安全技術措施等;



(3) 數(shù)據(jù)安全保障措施有效性證明,例如開展的數(shù)據(jù)安全風險評估、數(shù)據(jù)安全能力認證、數(shù)據(jù)安全檢查測評、數(shù)據(jù)安全合規(guī)審計、網(wǎng)絡安全等級保護測評等情況;



(4) 遵守數(shù)據(jù)和網(wǎng)絡安全相關法律法規(guī)的情況?!?/span>



由此可見,加強企業(yè)數(shù)據(jù)安全保障能力是申報數(shù)據(jù)出境安全評估的必須條件之一,但是目前大部分企業(yè)在數(shù)據(jù)安全建設方面面臨著許多問題。一方面企業(yè)內(nèi)部數(shù)據(jù)安全人才匱乏、數(shù)據(jù)安全相關制度體系尚不健全、數(shù)據(jù)安全風險未排查清晰;另一方面,企業(yè)數(shù)字化轉型致使外部競爭激烈,數(shù)據(jù)成為了企業(yè)未來盈利的核心競爭力,數(shù)據(jù)要素市場的快速發(fā)展倒逼企業(yè)必須增強數(shù)據(jù)安全保障能力,才能在數(shù)字經(jīng)濟時代以安全促發(fā)展,為企業(yè)健康發(fā)展注入強勁動力。



針對以上問題,中國金融認證中心(CFCA)打造了基于“評估+咨詢整改”的數(shù)據(jù)安全服務業(yè)務,通過借鑒最新監(jiān)管要求和最佳實踐案例,完善企業(yè)數(shù)據(jù)安全管理體系,排查數(shù)據(jù)安全風險,以安全合規(guī)的路徑開展數(shù)據(jù)出境業(yè)務,最終報備國家網(wǎng)信部門通過,進而保障企業(yè)數(shù)據(jù)業(yè)務穩(wěn)定運行。



目前,CFCA數(shù)據(jù)安全服務業(yè)務形成了以數(shù)據(jù)安全治理綜合解決方案為核心,數(shù)據(jù)安全分類分級、風險評估、安全規(guī)劃、產(chǎn)品集成、管理制度體系建設、出境安全評估、個人金融信息安全能力認證、APP隱私檢測、安全培訓等多項子業(yè)務并存的格局,利用CFCA在金融行業(yè)豐富的數(shù)據(jù)安全、個人信息保護項目實施經(jīng)驗,為企業(yè)提供優(yōu)質(zhì)的數(shù)據(jù)安全服務。



未來,CFCA將持續(xù)助力金融行業(yè)企業(yè)內(nèi)部數(shù)據(jù)安全保障工作,進一步促進企業(yè)自身數(shù)據(jù)安全能力成熟度建設,為企業(yè)數(shù)據(jù)安全保駕護航。(責編:方杰)


首支開鴻基金啟動,深開鴻與三亞崖州灣科技城管理局簽訂戰(zhàn)略合作

深開鴻

此次戰(zhàn)略簽約儀式上,深開鴻行業(yè)使能部總經(jīng)理周子翔與三亞崖州灣科技城管理局副局長吳靜璇簽署協(xié)議,深開鴻...

2024-07-26

門店突破20000家,瑞幸 “斷崖式”領先為咖啡行業(yè)帶來了什么?

瑞幸

瑞幸真正的硬實力在規(guī)模之外?對行業(yè)又有哪些啟發(fā)?

2024-07-26

滬風海韻,星旅相伴 |“鼓浪嶼”號啟幕儀式圓滿進行

星旅遠洋郵輪

25日下午12時30分,“鼓浪嶼”號帶著祝福和期許揚帆駛離上海吳淞口國際郵輪港,正式重啟中國母港運營...

2024-07-26

煜邦電力半年報亮眼:凈利潤激增,助力電網(wǎng)智能化邁入新階段

煜邦電力

在時代的浪潮中,煜邦電力以其2024年上半年的卓越表現(xiàn),為電力行業(yè)的畫卷添上了濃墨重彩的一筆。

2024-07-26

原創(chuàng)

神州控股躍升中證港股通計算機綜合指數(shù)權重前十,獲多項權威肯定

神州控股

近期,作為大數(shù)據(jù)與人工智能領域的領軍企業(yè),神州控股(00861.HK)消息不斷,受到來自投資界和行業(yè)...

2024-07-26

原創(chuàng)

熱搜!日本“經(jīng)營之神”折戟中國,優(yōu)衣庫賣不動了?

優(yōu)衣庫服裝

中國市場突發(fā)關店潮,服裝“性價比之王”急了!

2024-07-26

叮當健康旗下叮當快藥:助力市民“冬病夏治”、防暑降溫

叮當健康

大暑節(jié)氣正值“三伏天”里的“中伏”前后,是一年中最熱的時段。許多患有慢性病及過敏性病癥的市民習慣在這...

2024-07-26

百川智能完成50億元A輪融資

百川智能

7月25日午間,廣州日報記者從百川智能獲悉,公司已經(jīng)于近期完成了A輪融資,總融資金額達50億元人民幣...

2024-07-25

硅光測試企業(yè)武漢驛天諾完成數(shù)千萬Pre-A輪融資

武漢驛天諾

武漢驛天諾完成數(shù)千萬Pre-A輪融資

2024-07-25

原創(chuàng)

500億,泡泡瑪特起死回生了?

泡泡瑪特

新消費沉寂的當下,一個河南85后逆襲了。

2024-07-25

投資家網(wǎng)(jubohaotong.com)是國內(nèi)領先的資本與產(chǎn)業(yè)創(chuàng)新綜合服務平臺。為活躍于中國市場的VC/PE、上市公司、創(chuàng)業(yè)企業(yè)、地方政府等提供專業(yè)的第三方信息服務,包括行業(yè)媒體、智庫服務、會議服務及生態(tài)服務。長按右側二維碼添加"投資哥"可與小編深入交流,并可加入微信群參與官方活動,趕快行動吧。

沙特天空塔投資設立專項基金帶領中國氫能獨角獸扎根沙特

2016年注冊于北京的中氫新能技術有限公司,下設位于大興的裝備制造公司、位于海淀區(qū)的技術研究院、材料...

挑戰(zhàn)奔馳的明星車企,突然“翻車”了

一度無比高光的理想汽車,猝不及防遭遇重挫。

深圳天使母基金姚小雄:將來股權投資行業(yè)競爭是服務能力的競爭

2024年1月10日,由投資家網(wǎng)主辦,財經(jīng)銳眼、有時間協(xié)辦,北京微金科技有限公司承辦的“第十二屆股權...

避免卡脖子,硬科技如何“逆境”突圍?

2024年1月10日,由投資家網(wǎng)主辦,財經(jīng)銳眼、有時間協(xié)辦,北京微金科技有限公司承辦的“第十二屆股權...

VC/PE眼中的“專精特新”

2024年1月10日,由投資家網(wǎng)主辦,財經(jīng)銳眼、有時間協(xié)辦,北京微金科技有限公司承辦的“第十二屆股權...

雕刻耐心|第18屆中國投資年會·有限合伙人峰會即將啟幕

雕刻耐心|第18屆中國投資年會·有限合伙人峰會即將啟幕

2024年的一級市場,“耐心”是最高命題,也引發(fā)了持續(xù)全年的討論。

不響不輟|第18屆中國投資年會·年度峰會在滬召開

不響不輟|第18屆中國投資年會·年度峰會在滬召開

5月8-10日,由投中信息、投中網(wǎng)主辦的“第18屆中國投資年會·年度峰會”在上海外灘W酒店盛大召開。

2024汽車科技創(chuàng)新與成果轉化大會在常州成功召開

2024汽車科技創(chuàng)新與成果轉化大會在常州成功召開

4月12日,2024汽車科技創(chuàng)新與成果轉化大會在常州經(jīng)開區(qū)成功召開。

不響不輟 | 第18屆中國投資年會·年度峰會即將啟幕

不響不輟 | 第18屆中國投資年會·年度峰會即將啟幕

2024年5月8-10日,由投中信息、投中網(wǎng)主辦,以“不響不輟”為主題的第18屆中國投資年會·年度峰...

投資家網(wǎng)協(xié)辦:首屆深圳灣資本市場年會隆重舉行

投資家網(wǎng)協(xié)辦:首屆深圳灣資本市場年會隆重舉行

12月20日,由南山區(qū)資本市場協(xié)會主辦,投資家網(wǎng)、桐鵬匯財金高管俱樂部協(xié)辦的資本巿場年會隨即舉行。