91在线观看视频-91在线观看视频-91在线观看免费视频-91在线观看免费-欧美第二页-欧美第1页

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

數據出境的安全合規思考

芯盾時代 ? 來源:芯盾時代 ? 2023-04-28 16:05 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

數據已成為新型國家戰略性資產,其經濟和戰略價值在全球數字經濟發展中愈加凸顯??缇硵祿鲃蛹仁侵匾慕洕~帶,又是新興的經濟秩序博弈焦點,對于推動經濟全球化發展意義重大。然而,跨境數據流動也面臨諸多問題與挑戰,如數據安全保護和監管合規等方面。隨著全球主要經濟體對跨境數據流動提出越來越多的監管要求,企業必須合規開展跨境數據流動。

一、我國持續推進數據出境的法律建設

我國對境內企業數據出境的監管,始于2017年6月1日生效的《網絡安全法》,此后又分別于2021年9月1日和2021年11月1日正式實施《數據安全法》《個人信息保護法》,并在多個特殊領域由行業主管機構先后發布了行政法規、部門規章、規范性文件及團體/行業標準。而隨著一系列法律法規、國家標準的出臺,逐漸形成了數據出境的合規路徑體系。

b0bfe21c-e593-11ed-ab56-dac502259ad0.png

其中,《數據出境安全評估辦法》更是落實 《網絡安全法》、《數據安全法》、《個人信息保護法》有關數據出境規定的重要舉措,目的是進一步規范數據出境活動,保護個人信息權益,維護國家安全和社會公共利益,促進數據跨境安全、自由流動。

二、數據出境安全評估

(一)數據出境安全評估情形

b0d2aae6-e593-11ed-ab56-dac502259ad0.png

《數據出境安全評估辦法》明確了4種應當申報數據出境安全評估的情形:

1.數據處理者向境外提供重要數據;

2.關鍵信息基礎設施運營者和處理 100 萬人以上個人信息的數據處理者向境外提供個人信息;

3.自上年1月1日起累計向境外提供10萬人個人信息或者1萬人敏感個人信息的數據處理者向境外提供個人信息;

4.國家網信部門規定的其他需要申報數據出境安全評估的情形。

(二)數據出境行為

《數據出境安全評估申報指南(第一版)申報指南》明確指出,以下情形屬于數據出境行為:

1.數據處理者將在境內運營中收集和產生的數據傳輸、存儲至境外;

2.數據處理者收集和產生的數據存儲在境內,境外的機構、組織或者個人可以查詢、調取、下載、導出;

3.國家網信辦規定的其他數據出境行為。

(三)受監管的數據類型

《數據出境安全評估辦法》中明確了重要數據和符合一定條件的個人信息的出境,需要向網信部門申請數據出境安全評估。因此,重要數據和個人信息,是兩類首當其沖的受制于出境監管的數據。

1.重要數據:一旦遭到篡改、破壞、泄露或者非法獲取、非法利用等,可能危害國家安全、經濟運行、社會穩定、公共健康和安全等的數據。如未公開的政府信息,大面積人口、基因健康、地理、礦產資源等。

2.個人信息:以電子或者其他方式記錄的與已識別或者可識別的自然人有關的各種信息,不包括匿名化處理后的信息。

3.個人敏感信息:一旦泄露或者非法使用,容易導致自然人的人格尊嚴受到侵害或者人身、財產安全受到危害的個人信息。

但是,在中國數據出境監管機制的總體框架下,還有其他數據類型(如國家秘密、特定行業中的特定數據)可能受制于出境監管要求;在某些場景下(如司法協助),所有數據類型都會受制于出境監管要求。與此同時,也并非所有個人信息的出境都會受制于監管要求。

(四)數據出境安全評估申報

2022年8月31日,在《數據出境安全評估辦法》正式施行的前夜,網信辦出臺了《數據出境安全評估申報指南(第一版)》,對數據出境安全評估申報方式、申報流程、申報材料等方面做出了具體說明。

1.申報流程

b0e27872-e593-11ed-ab56-dac502259ad0.png

2.申報材料

數據處理者申報數據出境安全評估,應當提交如下材料:

(1)統一社會信用代碼證件(影印件加蓋公章)

(2)法定代表人身份證件(影印件加蓋公章)

(3)經辦人身份證件(影印件加蓋公章)

(4)經辦人授權委托書 (原件)

(5)數據出境安全評估申報書 (原件)

(6)與境外接收方擬訂立的數據出境相關合同或者其他具有法律效力的文件(影印件加蓋公章)

(7)數據出境風險自評估報告 (原件)

(8)其他相關證明材料 (原件或影印件加蓋公章)

《指南》與《辦法》要求提供的申報材料,對比如下:

b1013c30-e593-11ed-ab56-dac502259ad0.png

(五)數據出境風險自評估:實現數據出境合規的必由之路

《辦法》的出臺,標志著涉及數據出境的相關企業將受到嚴格的監管。因此,企業在數據活動出境前的風險自評估尤為關鍵,開展自評估是申報出境安全評估的前提。

1.如何開展數據出境風險自評估?

第1步:出境場景識別

依據數據出境場景,明確自評估觸發條件和時機。為避免影響業務運行,企業應預留充分的評估時間。

第2步:出境目的評估

數據出境目的“合法性、正當性必要性”成為數據出境合規的“紅線”,需要企業首先加以關注。

第3步:評估要素分析

從數據發送方以及數據接收方的技術和管理能力、安全保護能力等角度逐分析評價各項評估要素。

第4步:安全風險綜合評估

從影響程度和安全事件發生的可能性兩個維度,對數據出境風險進行逐項判定和計量。

2.數據出境安全評估難點

(1)出境數據難識別

辦法明確提出了受到監管的數據包括重要數據、個人信息和敏感個人信息。有些數據屬于無特征數據,難以通過傳統工具或方法進行有效識別。

(2)出境內容缺統計

由于數據識別和接口監管能力缺失,導致企業缺乏對出境內容進行全面統計的能力,無法快速掌握出境目的地、數據類型、敏感程度和規模等評估重點關注的內容。

(3)評估機制不完善

針對辦法中提到的數據出境風險自評估和境外數據接收方能力評估,由于經驗的缺失,制度、流程的不完善,企業難以評估數據跨境風險和控制措施的有效性,難以構建一套合理完善的評估機制,嚴重制約數據出境安全評估的有效落地。

(4)評估申報成本高

處理評估、整改和申報相關手續及流程的時間周期過長,對企業的業務開展造成很大的影響。且履行評估、整改和申報義務所花費的經濟成本較高,企業難以承受。

三、芯盾時代數據出境服務

為幫助企業順利的進行數據出境安全評估申報工作,芯盾時代“數據出境安全評估服務”為各大企業提供數據出境安全全流程的咨詢、培訓、申報、整改等服務,幫助各大企業基于所屬行業現狀及法律法規環境,形成數據出境安全可行性路徑,護航企業數據出境合規。

(一)數據出境安全咨詢及培訓

專家提供對數據安全相關法律法規的解讀;提供數據安全出境評估工作過程中涉及到的相關管理、咨詢工作;提供數據安全相關的培訓服務。

(二)數據出境管理框架建設

協助企業建立數據出境活動管理和評估框架,制定相關制度、流程和工具。

(三)數據出境安全評估及整改

幫助企業對現有的網絡和信息系統進項數據安全評估、數據出境的風險評估、數據安全能力評估以及數據出境相關法律文件的合規評估。

(四)數據出境日常管理及持續監督

協助企業持續開展出境活動記錄盤點、自評估、整改輔導、管理培訓等日常出境活動管理運行支持。

(五)數據出境安全評估申報支持

協助企業梳理申報材料及申報流程;助力企業完成申報工作。

芯盾時代服務優勢

b11d0230-e593-11ed-ab56-dac502259ad0.png

芯盾時代長期服務于金融、政府、運營商、大型企業、互聯網等行業的頭部客戶,具備豐富的安全咨詢規劃和檢測評估項目經驗,能夠切實把握各行業開展數據出境安全評估申報工作中的痛點難點,有效的對數據出境場景和出境數據進行精準識別,幫助客戶順利開展數據出境安全評估的申報工作,防范數據安全風險,規避出境的合規風險,切實保障客戶數據出境業務的安全可持續發展。

審核編輯 :李倩

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 數據安全
    +關注

    關注

    2

    文章

    724

    瀏覽量

    30428
  • 數字經濟
    +關注

    關注

    2

    文章

    1103

    瀏覽量

    18858

原文標題:數據安全│數據出境的安全合規思考

文章出處:【微信號:trusfort,微信公眾號:芯盾時代】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    康謀分享| 揭秘C-NCAP :合成數據如何助力攻克全球安全難關?

    C-NCAP 2024新將DMS、RFR納入評分體系,推動中國汽車安全從被動向主動轉型。車企面臨成本、惡劣環境可靠性等挑戰。如何通過虛擬仿真和合成數據技術,助力車企大幅提升驗證效率,滿足
    的頭像 發表于 06-18 10:07 ?1181次閱讀
    康謀分享| 揭秘C-NCAP :合成<b class='flag-5'>數據</b>如何助力攻克全球<b class='flag-5'>安全</b><b class='flag-5'>合</b><b class='flag-5'>規</b>難關?

    DevOps與功能安全:Perforce ALM通過ISO 26262認證,簡化安全關鍵系統開發流程

    管理、問題管理和報告。 通過該認證,Perforce ALM可幫助簡化企業的流程,提供全面的可追溯性和高效的文檔管理支持,助力企業創新與安全
    的頭像 發表于 04-11 14:11 ?235次閱讀
    DevOps與功能<b class='flag-5'>安全</b>:Perforce ALM通過ISO 26262<b class='flag-5'>合</b><b class='flag-5'>規</b>認證,簡化<b class='flag-5'>安全</b>關鍵系統開發流程

    安全檢測 高效 | 經緯恒潤重磅推出PeneTrix滲透測試平臺

    在汽車智能化進程加速的今天,汽車電子控制系統(ECU)開發與信息安全性驗證正面臨三重挑戰:法規更新頻繁、威脅場景日益復雜、傳統滲透測試流程耗時費力。面對這些難題,經緯恒潤基于多年的研發經驗與技術
    的頭像 發表于 03-17 17:04 ?736次閱讀
    <b class='flag-5'>安全</b>檢測 高效<b class='flag-5'>合</b><b class='flag-5'>規</b> | 經緯恒潤重磅推出PeneTrix滲透測試平臺

    凈水器EMC測試整改:確保安全的必備環節

    深圳南柯電子|凈水器EMC測試整改:確保安全的必備環節
    的頭像 發表于 02-24 14:23 ?342次閱讀
    凈水器EMC測試整改:確保<b class='flag-5'>安全</b>與<b class='flag-5'>合</b><b class='flag-5'>規</b>的必備環節

    瀾起科技MXC芯片列入首批CXL 2.0供應商清單

    近日,瀾起科技研發的CXL內存擴展控制器(MXC)芯片成功通過了CXL 2.0性測試,列入CXL聯盟公布的首批CXL 2.0供應商清單。這是繼2023年率先列入CXL 1.1
    的頭像 發表于 01-21 10:32 ?519次閱讀
    瀾起科技MXC芯片列入首批CXL 2.0<b class='flag-5'>合</b><b class='flag-5'>規</b>供應商清單

    長安汽車成為國家數據安全車企之一

    (第二批)》。長安汽車旗下長安啟源、阿維塔等多款車型,憑借全面領先的數據安全技術與產品體系,躋身國家數據安全
    的頭像 發表于 01-10 10:37 ?753次閱讀

    四維圖新數據SDK入選信通院“星熠”案例

    “星熠”案例評選中,四維圖新數據SDK案例成功入選,以實際行動踐行智能網聯汽車行業的長期安全高效發展的企業責任。
    的頭像 發表于 12-02 13:56 ?605次閱讀

    阿里云SSL證書優惠精選,WoSign SSL輕量化助力網站安全

    ,幫助等保二級及以上信息系統以及關鍵信息基礎設施信息系統,履行等保安全通信設計技術要求,輕量化助力網站數據傳輸安全建設。
    的頭像 發表于 11-22 16:09 ?477次閱讀
    阿里云SSL證書優惠精選,WoSign SSL輕量化助力網站<b class='flag-5'>安全</b><b class='flag-5'>合</b><b class='flag-5'>規</b>

    海外爬蟲IP的合法邊界:性探討與實踐

    海外爬蟲IP的合法邊界主要涉及性探討與實踐。
    的頭像 發表于 10-12 07:56 ?601次閱讀

    在跨境電商中,如何確保網絡節點的安全性和合性?

    的協議如HTTPS來保護數據免受中間人攻擊,并確保所有數據傳輸都通過安全的網絡節點進行。 2、性:了解并遵守目標市場的法律法規是確保
    的頭像 發表于 09-25 13:45 ?1150次閱讀

    精密ADC系統EMC性測試應用說明

    電子發燒友網站提供《精密ADC系統EMC性測試應用說明.pdf》資料免費下載
    發表于 09-12 09:18 ?0次下載
    精密ADC系統EMC<b class='flag-5'>合</b><b class='flag-5'>規</b>性測試應用說明

    DP83822 Profinet性電纜斷裂測試

    電子發燒友網站提供《DP83822 Profinet性電纜斷裂測試.pdf》資料免費下載
    發表于 09-03 10:27 ?0次下載
    DP83822 Profinet<b class='flag-5'>合</b><b class='flag-5'>規</b>性電纜斷裂測試

    TDP1204 HDMI 2.1指南

    電子發燒友網站提供《TDP1204 HDMI 2.1指南.pdf》資料免費下載
    發表于 09-02 09:38 ?1次下載
    TDP1204 HDMI 2.1<b class='flag-5'>合</b><b class='flag-5'>規</b>指南

    LMK6H PCI Express性報告

    電子發燒友網站提供《LMK6H PCI Express性報告.pdf》資料免費下載
    發表于 08-29 09:44 ?0次下載
    LMK6H PCI Express<b class='flag-5'>合</b><b class='flag-5'>規</b>性報告

    LMKDB1xxx PCI Express性報告

    電子發燒友網站提供《LMKDB1xxx PCI Express性報告.pdf》資料免費下載
    發表于 08-29 09:44 ?0次下載
    LMKDB1xxx PCI Express<b class='flag-5'>合</b><b class='flag-5'>規</b>性報告
    主站蜘蛛池模板: www.av天天 | 波多野结衣在线视频观看 | 日本特级淫片免费看 | 日韩色影视 | 日日夜夜狠狠干 | 1000部禁片黄的免费看 | 久久黄色网 | 天堂激情 | 91黄视频在线观看 | 性做久久久久久久久 | 亚洲精品久久久久午夜 | 四虎在线观看免费永久 | 四虎伊人 | 又潮又黄的叫床视频 | 欧美天堂色 | 久久黄色视屏 | 男女爱爱视频免费看 | 狠狠色丁香久久婷婷综合丁香 | 一区在线观看 | 亚洲一区二区三区四区在线观看 | 曰本又色又爽又黄三级视频 | 两性午夜欧美高清做性 | 性欧美网站| 亚洲视频国产 | 免费一级特黄欧美大片勹久久网 | 97超频国产在线公开免费视频 | 上一篇26p国模 | 久久综合九色综合精品 | 欧美亚洲专区 | 欧美性白人极品1819hd | 一级黄a| 国产在线成人一区二区 | 午夜亚洲国产精品福利 | 99久久综合狠狠综合久久男同 | 美女被异性狂揉下部羞羞视频 | 四虎影院网 | 99视频网址 | 波多久久夜色精品国产 | 四虎久久精品国产 | 高清不卡毛片 | 午夜免费影视 |