<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    SEC擬新增網絡安全方面的強制披露要求

    VSole2022-03-22 18:57:16

    本系列旨在作為研究赴美上市的中國公司在網絡、數據安全方面可能遇到的兩國監管不同乃至于沖突方面問題的研究筆記,已經發表的文章如下:

    1. 赴美上市與網絡、數據安全 | 美國SEC對赴美上市公司披露義務的指導意見
    2. 赴美上市與網絡、數據安全 | 時任美國SEC的領導層對上市公司網絡安全披露的觀點
    3. 赴美上市與網絡、數據安全 | 美國SEC強制或自愿性要求信息提供的權力
    4. 赴美上市與網絡、數據安全 | 美國SEC針對會計師事務所從域外調取信息的權力和實踐
    5. 赴美上市與網絡、數據安全 | 美國SEC關于網絡安全事項披露的2018指南(全文翻譯)
    6. 赴美上市與網絡、數據安全 | 美國《外國公司問責法案》(全文翻譯)
    7. 赴美上市與網絡、數據安全 | 美國SEC關于非財務報告要求的概覽
    8. 赴美上市與網絡、數據安全 | 美國SEC關于“重大合同”的披露要求
    9. 赴美上市與網絡、數據安全 | PCAOB落實《外國公司問責法案》的規則草案
    10. 赴美上市與網絡、數據安全 | 美國政客推動加速《外國公司問責法案》的執行
    11. 赴美上市與網絡、數據安全 | 美國法下獲取我國赴美上市企業數據的可能性(上)
    12. 赴美上市與網絡、數據安全 | SEC主席對中國監管措施的最新表態
    13. 赴美上市與網絡、數據安全 | 英國ICO處理SEC的數據調取要求

    本篇文章關注美國SEC新近提出的規則修訂建議。其要求在美國上市的企業披露更多的網絡安全風險和治理實踐。公號君編譯相關情況,供大家參考。

    具體而言,根據擬議的規則,上市公司將被要求:

    • 在確定事件為重大事件的四天內公開披露重大網絡安全事件。對 "重大"一詞的解釋與其他證券法中使用的重大性標準一致:是否有很大的可能性使一個合理的投資者在作出投資決定時認為該信息是重要的,或者它是否會大大改變所提供的信息的總組合。
    • 在季度表格10-Q和年度表格10-K中包括任何先前披露的事件的重大更新。美國證券交易委員會承認,為了獲得有關網絡安全事件的完整信息,往往需要進行長時間的調查,而一個實體可能無法在事件被認為是重要的時候立即披露所有必要的信息。因此,SEC建議每季度更新一次與之前事件有關的重要信息(如事件的范圍或任何補救措施),以幫助投資者了解情況。
    • 定期披露有關公司的網絡安全政策、程序和治理的信息。擬議的規則將要求注冊人在其表格10-K中提供有關其網絡安全政策和程序的細節,只要他們有任何政策和程序。他們將進一步要求提供有關管理層在執行這些政策和程序方面的作用,以及董事會在監督網絡安全風險方面的作用。
    • 公開披露董事會的網絡安全專業知識。美國證券交易委員會認為,投資者可能會發現發現一個公司的任何董事會成員是否具有網絡安全的專業知識,如以前作為信息安全官員的經驗或網絡安全方面的認證。
    • 這些擬議的規則表明,美國證券交易委員會將繼續專注于審查上市公司的網絡安全基礎設施。在這些擬議規則成為最終規則之前,注冊人應審查或加強他們的網絡安全政策和程序。一個強大的網絡安全制度應包括一個計劃,以應對可能的網絡安全事件,并在發生重大事件時滿足擬議的四天披露期限。最后,公司應考慮在其管理層和董事會中增加網絡安全的專業知識。

    數據保護官(DPO)社群主要成員是個人信息保護和數據安全一線工作者。他們主要來自于國內頭部的互聯網公司、安全公司、律所、會計師事務所、高校、研究機構等。在從事本職工作的同時,DPO社群成員還放眼全球思考數據安全和隱私保護的最新動態、進展、趨勢。2018年5月,DPO社群舉行了第一次線下沙龍。沙龍每月一期,集中討論不同的議題。目前DPO社群已超過300人。關于DPO社群和沙龍更多的情況如下:

    域外數據安全和個人信息保護領域的權威文件,DPO社群的全文翻譯:

    1. 印度《2018個人數據保護法(草案)》全文翻譯(中英對照版)(DPO沙龍出品)
    2. 巴西《通用數據保護法》全文中文翻譯(DPO沙龍出品)
    3. “美國華盛頓哥倫比亞特區訴Facebook“起訴書全文翻譯(DPO沙龍出品)
    4. 法國數據保護局發布針對與商業伙伴或數據代理共享數據的指南
    5. 德國聯邦反壟斷局對Facebook數據收集和融合行為提出嚴格限制(DPO沙龍出品)
    6. 德國聯邦反壟斷局審查Facebook數據收集融合行為的背景情況(DPO沙龍出品)
    7. “108號公約”全文翻譯(DPO沙龍出品)
    8. 美國司法部“云法案”白皮書全文翻譯(DPO社群出品)
    9. 新加坡《防止網絡虛假信息和網絡操縱法案》中文翻譯(DPO沙龍出品)
    10. 英國ICO《廣告技術和實時競價的更新報告》中譯文(DPO社群出品)
    11. “FTC與Facebook達成和解令的新聞通告”全文翻譯(DPO社群出品)
    12. CJEU認定網站和嵌入的第三方代碼成為共同數據控制者(DPO沙龍出品)
    13. FTC與Facebook“2019和解令”全文翻譯(DPO社群出品)
    14. 英國ICO《數據共享行為守則》中譯文(DPO社群出品)
    15. “hiQ Labs訴LinkedIn案上訴判決”中譯文(DPO社群出品)
    16. 法國數據保護監管機構(CNIL)有關cookies和其他追蹤方式的指引(全文翻譯)
    17. 美加州消費者隱私法案(CCPA) 修正案匯總中譯文(DPO沙龍出品)
    18. FTC“首次針對追蹤類App提起訴訟”的官方聲明中文翻譯(DPO社群出品)
    19. ICDPPC關于隱私和消費者保護、競爭維護交叉問題決議的中文翻譯(DPO社群出品)
    20. 德國關于確定企業GDPR相關罰款數額官方指南的中文翻譯(DPO社群出品)
    21. 亞洲十四個國家和地區數據跨境制度報告中譯本(DPO社群出品)
    22. 印度《個人數據保護法》(2019年草案)全文翻譯(DPO社群出品)
    23. 法國數據保護局(CNIL)關于人臉識別報告的中譯文(DPO社群出品)
    24. AEPD和EDPS | “哈希函數簡介——用于個人數據假名化技術”中譯文(DPO社群出品)
    25. 歐盟基本權利局“人臉識別技術”報告中文翻譯(DPO社群出品)
    26. 聯合發布 |《2020數字醫療:疫情防控新技術安全應用分析報告》
    27. 技術主權視野下的歐盟數字化轉型戰略探析(DPO社群出品)
    28. 意大利數據保護機關就新冠疫情聯防聯控中個人信息問題的意見(DPO社群出品)
    29. 新版《個人信息安全規范》(35273-2020)正式發布
    30. 英國ICO | 《兒童適齡設計準則:在線服務實業準則》全文翻譯之一
    31. 英國ICO | 《兒童適齡設計準則:在線服務實業準則》全文翻譯之二
    32. 《個人信息安全影響評估指南》(GB/T 39335-2020)正式發布
    33. 《英國ICO人工智能與數據保護指引》選譯 | 如何保護人工智能系統中的個人權利?
    34. 《英國ICO人工智能與數據保護指引》選譯 | 如何評估AI的安全性和數據最小化?
    35. 西班牙數據保護局《默認數據保護指南》全文翻譯(DPO社群出品)
    36. 新加坡PDPA下基于特定主題的建議指南
    37. :“匿名化”專章編譯

    DPO線下沙龍的實錄見:

    1. 數據保護官(DPO)沙龍第一期紀實
    2. 第二期數據保護官沙龍紀實:個人信息安全影響評估指南 
    3. 第三期數據保護官沙龍紀實:數據出境安全評估
    4. 第四期數據保護官沙龍紀實:網絡爬蟲的法律規制
    5. 第四期數據保護官沙龍紀實之二:當爬蟲遇上法律會有什么風險
    6. 第五期數據保護官沙龍紀實:美國聯邦隱私立法重要文件討論
    7. 數據保護官(DPO)沙龍走進燕園系列活動第一期
    8. 第六期數據保護官沙龍紀實:2018年隱私條款評審工作
    9. 第八期數據保護官沙龍紀實:重點行業數據、隱私及網絡安全
    10. 第九期數據保護官沙龍紀實:《個人信息安全規范》修訂研討
    11. 第十期數據保護官沙龍紀實:數據融合可給企業賦能,但不能不問西東
    12. 第十一期數據保護官沙龍紀實:企業如何看住自家的數據資產?這里有份權威的安全指南
    13. 第十二期數據保護官紀實:金融數據保護,須平衡個人隱私與公共利益
    14. 第十三期DPO沙龍紀實:厘清《數據安全管理辦法》中的重點條款
    15. 第十四期DPO沙龍紀實:梳理《個人信息出境安全評估辦法(征求意見稿)》的評估流程
    16. 第十五期DPO沙龍紀實:SDK非洪水猛獸,但如果“作惡”亂收集信息,誰來管?
    17. 第十六期DPO沙龍紀實:查詢App收集個人信息類型、禁止收集IMEI號是未來監管趨勢
    18. 與歐美一流數據保護專家面對面(DPO沙龍特別活動)
    19. 第十七期DPO沙龍紀實:數據統一確權恐難實現 部門立法或是有效途徑
    20. 第十八期DPO沙龍紀實:生物識別信息的安全保護
    21. 第十九期DPO沙龍紀實:《個人信息保護法(草案)》專題研討會之一
    22. 第二十期DPO沙龍紀實:《個人信息保護法(草案)》專題研討會之二

    個人數據與域外國家安全審查系列文章

    1. 個人數據與域外國家安全審查初探(一):美歐概覽
    2. 個人數據與域外國家安全審查初探(二):CFIUS實施條例詳解
    3. 個人數據與域外國家安全審查初探(三):從美國《確保ICT技術與服務供應鏈安全》   
    4. 個人數據與域外國家安全審查初探(四):從美國《2019年安全與可信通信網絡法案》看
    5. 個人數據與域外國家安全審查初探(五):禁止中國公司對StayNTouch的收購
    6. 個人數據與域外國家安全審查初探(六):《2019國家安全和個人數據保護法案》
    7. 個人數據與域外國家安全審查初探(七):美國眾議院荒唐的決議草案
    8. 個人數據與域外國家安全審查初探(八):《2020安全的5G和未來通信》法案
    9. 個人數據與域外國家安全審查初探(九):澳大利亞《協助和訪問法》
    10. 美國司法部狙擊中國內幕(Inside DOJ's nationwide effort to take on China)
    11. 美國司法部“中國計劃”的概況介紹
    12. 突發 | 特朗普簽署關于TIKTOK和WECHAT的行政令
    13. 理解特朗普禁令中的Transactions
    14. 白宮決策內幕 | TIKTOK的命運是由一場"擊倒、拖出"的橢圓形辦公室爭斗所形塑
    15. 《國際緊急經濟權力法》(IEEPA)的起源、演變和應用
    16. 個人數據與域外國家安全審查 | 美國安局對地理位置信息的建議(全文翻譯)
    17. 外媒編譯 | 詭秘的美國外國投資委員會如何成為貿易戰的有力武器?

    圍繞著TIKTOK和WECHAT的總統令,本公號發表了以下文章:

    1. 突發 | 特朗普簽署關于TIKTOK和WECHAT的行政令
    2. 理解特朗普禁令中的Transactions
    3. 白宮決策內幕 | TIKTOK的命運是由一場"擊倒、拖出"的橢圓形辦公室爭斗所形塑
    4. TikTok和甲骨文合作中的“可信技術提供商” | 微軟和德國電信合作的模式
    5. TikTok和甲骨文合作中的“可信技術提供商” | 蘋果和云上貴州合作模式
    6. 外媒編譯 | TikTok 零點時間:最后一刻的交易
    7. TikTok和甲骨文合作中的“可信技術提供商” | 來自EPIC的質疑和兩家公司的回復

    第29條工作組/EDPB關于GDPR的指導意見的翻譯:

    1. 第29條工作組《對第2016/679號條例(GDPR)下同意的解釋指南》中文翻譯(DPO沙龍出品)
    2. 第29條工作組“關于減輕對處理活動進行記錄義務的立場文件”(DPO沙龍出品)
    3. 第29條工作組《第2/2017號關于工作中數據處理的意見》(DPO沙龍出品)
    4. 第29條工作組《關于自動化個人決策目的和識別分析目的準則》(DPO沙龍出品)
    5. 第29條工作組《數據可攜權指南》全文翻譯(DPO沙龍出品)
    6. 第29條工作組關于GDPR《透明度準則的指引》全文翻譯(DPO沙龍出品)
    7. EDPB《關于GDPR適用地域范圍(第3條)的解釋指南》全文翻譯(DPO沙龍出品)
    8. EDPB“關于《臨床試驗條例》與GDPR間相互關系”意見的全文翻譯(DPO沙龍出品)
    9. EDPB《車聯網個人數據保護指南》全文翻譯(DPO社群出品)
    10. EDPB關于GDPR中合同必要性指引的中文翻譯(DPO沙龍出品)
    11. EDPB關于“疫情場景中使用位置數據和接觸追蹤工具”指南:全文翻譯(DPO沙龍出品)
    12. EDPB | 《對第2016/679號條例(GDPR)下同意的解釋指南v1》中文翻譯(DPO社群出品)
    13. 第29條工作組 | 《關于匿名化技術的意見》中文全文翻譯(DPO社群出品)
    14. 歐盟委員會關于GDPR實施兩周年評估報告中文翻譯(DPO社群出品)
    15. EDPB | 《GDPR下數據控制者及數據處理者概念的指南(07/2020)》全文翻譯
    16. EDPB | 《針對向社交媒體用戶定向服務的指南(第8/2020號)》全文翻譯
    17. 數據安全的法律要求 | DPB關于數據泄露通知示例的01/2021號指引

    關于美國出口管制制度,本公號發表過系列文章:

    1. 美國出口管制制度系列文章之一:對“外國生產的產品”的相關規則
    2. 美國出口管制制度系列文章之二:適用EAR的步驟
    3. 美國出口管制制度系列文章之三:蘇聯油氣管道的“華為”事件
    4. 美國出口管制制度 | 允許華為和美國公司共同制定5G標準
    5. 美國出口管制 | BIS發布針對“基礎性技術”出口管制的“擬議制定規則預先通知”
    6. 《華盛頓郵報》披露《美國對中國的戰略路徑》背后的決策博弈
    7. 美國出口管制 | ARM+美國公司收購=更強的出口管制?

    供應鏈安全文章:

    1. 供應鏈安全 | 白宮發布關于降低依賴外國對手的重要礦產的行政令
    2. 供應鏈安全 | 美國從科技供應鏈中剔除中國行動的內幕(外媒編譯)
    3. 供應鏈安全 | 英國政府推進《電信(安全)法案》以確保供應鏈安全

    傳染病疫情防控與個人信息保護系列文章

    1. 傳染病疫情防控與個人信息保護初探之一:個人信息的性質
    2. 傳染病疫情防控與個人信息保護初探之二:同意的例外
    3. 傳染病疫情防控與個人信息保護初探之三:數據技術的應用路徑
    4. 傳染病疫情防控與個人信息保護初探之四:接觸追蹤的數據共享安全規范
    5. 傳染病疫情防控與個人信息保護初探之五:電信數據的安全規范
    6. 傳染病疫情防控與個人信息保護初探之六:GDPR框架下的公共衛生數據共享
    7. 傳染病疫情防控與個人信息保護初探之七:美國公共衛生機構的數據調取權力
    8. 傳染病疫情防控與個人信息保護初探之完結篇:解讀中央網信辦通知
    9. 歐盟國家和英國的數據保護部門對疫情防控的官方意見匯總(DPO社群出品)
    10. 美國疫情防控中的關鍵基礎設施的識別和認定(DPO社群出品)
    11. 意大利數據保護機關就新冠疫情聯防聯控中個人信息問題的意見(DPO社群出品)
    12. 歐委會關于新冠疫情中利用移動數據和應用官方建議的全文翻譯(DPO沙龍出品) 
    13. 漫畫圖解蘋果和谷歌聯手開發的接觸追蹤應用的基本原理 
    14. 澳門關于疫情防控中進出場所人員個人資料保護的通告
    15. 疫情防控常態化中的接觸追蹤:中國方案
    16. 歐委會“支持抗擊新冠疫情的APP的數據保護指引”全文翻譯(DPO社群出品)
    17. 來自歐洲的接觸追蹤協議(ROBERT Protocol)的基本原理:漫畫圖解
    18. 英國信息專員對蘋果谷歌接觸追蹤項目的官方意見:全文翻譯(DPO社群出品)
    19. 三百名學者關于接觸追蹤APP的聯合聲明
    20. EDPB關于“疫情場景中使用位置數據和接觸追蹤工具”指南:全文翻譯(DPO沙龍出品)
    21. 新冠疫情防控常態化下的個人信息保護工作的思考和建議 
    22. 韓國利用ICT抗疫經驗總結:接觸追蹤部分(中文翻譯)
    23. 全文翻譯 | 歐盟新冠肺炎“接觸追蹤”APP 共同工具箱(DPO沙龍出品)
    24. EDPB | 關于在COVID-19疫情背景下為科研目的處理健康數據指南(全文翻譯)

    關于數據與競爭政策的翻譯和分析:

    1. "法國競爭管理局對蘋果iOS限制APP追蹤措施的初步決定"全文翻譯(上篇)
    2. "法國競爭管理局對蘋果iOS限制APP追蹤措施的初步決定"全文翻譯(下篇)
    3. 歐盟與谷歌在反壟斷方面的大事記(競爭法研究筆記一)
    4. Facebook時代的合并政策(競爭法研究筆記二)
    5. “在隱私辯論中關注競爭水平的維護”(競爭法研究筆記三)
    6. 歐盟委員會針對亞馬遜開展調查(競爭法研究筆記四)
    7. 德國聯邦反壟斷局對Facebook數據收集和融合行為提出嚴格限制(DPO沙龍出品)
    8. 德國聯邦反壟斷局審查Facebook數據收集融合行為的背景情況(DPO沙龍出品)
    9. 案件摘要:德國反壟斷監管機構對Facebook數據收集融合行為裁決
    10. 日本擬效仿德國:對IT巨頭非法收集個人信息適用“反壟斷法”

    健康醫療大數據系列文章:

    1. 健康醫療大數據系列文章之一:英國健康醫療大數據平臺care.data之殤
    2. 健康醫療大數據系列文章之二:安全是健康醫療大數據應用的核心基礎
    3. 健康醫療大數據系列文章之三:棘手的健康醫療大數據共享、開放、利用
    4. 英美健康醫療大數據安全現狀和合規研究
    5. 健康醫療數據 | NHS計劃與第三方共享病人記錄
    6. 健康醫療數據 | NHS數據共享計劃的“隱私政策”
    7. 健康醫療數據 | NHS數據共享計劃所引發的公眾擔憂

    網聯汽車數據和自動駕駛的系列文章:

    1. 自動駕駛數據共享:效用與障礙
    2. 自動駕駛數據共享:效用與障礙(附文字實錄)
    3. 北京市關于自動駕駛車輛道路測試的立法綜述及動態(DPO社群成員觀點)
    4. 自動駕駛的基建工程 — 高精地圖產業促進與國家管控的平衡(DPO社群成員觀點)
    5. 《汽車數據安全管理若干規定(征求意見稿)》 | 規范對象和基本原則
    6. 《汽車數據安全管理若干規定(征求意見稿)》 | 個人信息和重要數據的細化規范
    7. 《汽車數據安全管理若干規定(征求意見稿)》 | 數據出境和監管手段
    8. 《汽車數據安全管理若干規定(征求意見稿)》 | 配套制度
    9. 《汽車數據安全管理若干規定(征求意見稿)》 | “汽車數據”與EDPB指南中的聯網車輛
    10. 《汽車數據安全管理若干規定(征求意見稿)》 | “車內處理”與EDPB指南中“終端設備”
    11. 《汽車數據安全管理若干規定(征求意見稿)》 | 個人信息的分類分級規則
    12. 《汽車數據安全管理若干規定(征求意見稿)》 | 向車外提供數據的規則
    13. EDPB《車聯網個人數據保護指南》全文翻譯(DPO社群出品)
    14. EDPB《車聯網個人數據保護指南2.0》比較翻譯(DPO社群出品)
    15. 網聯車輛 | 網聯車輛采集和產生的數據類型概覽
    16. 網聯車輛 | 美國聯邦貿易委員會(FTC)對數據隱私的原則性觀點
    17. 網聯車輛 | 德國官方和行業協會在數據保護方面的聯合聲明
    18. 網聯車輛 | 英國信息專員辦公室(ICO)就個人數據保護的立場和意見
    19. 網聯車輛 | 法國數據保護局(CNIL)的一攬子合規方案
    20. 網聯車輛 | 電信領域國際數據保護工作組的工作文件(全文翻譯)
    21. 《汽車數據安全管理若干規定(征求意見稿)》 | 運營者概念

    網絡空間的國際法適用問題系列文章:

    1. 塔林手冊2.0是如何看待數據的?
    2. 國際法適用網絡空間 | 德國立場文件如何看待具有國家背景的網絡攻擊

    關于歐盟技術主權相關舉措的翻譯和分析:

    1. 技術主權視野下的歐盟數字化轉型戰略探析(DPO社群出品)
    2. 歐盟委員會主席首提“技術主權”概念
    3. 推進歐洲可持續和數字化轉型:《歐洲新工業戰略》解讀(DPO社群成員觀點)
    4. 歐盟“技術主權”進展 | 德國和法國推出歐盟自主可控的Gaia-X云平臺計劃
    5. 歐盟“技術主權”進展 | 歐盟如何在科技領域能主導下一個十年
    6. 歐盟“技術主權”進展 | 關于數字平臺監管的建議
    7. 歐盟“技術主權”進展 | 歐洲共同數據空間治理立法框架
    8. 歐盟《數字市場法》選譯之一:解釋性備忘錄
    9. 歐盟《數字市場法》選譯之二:序言和條文
    10. 歐盟《數字服務法》選譯之一:解釋性備忘錄
    11. 歐盟《數字服務法》選譯之二:序言
    12. 歐盟《數字服務法》選譯之三:(實體規則方面的)條文
    13. 歐盟《數字服務法》《數字市場法》簡評
    14. 歐洲法院:歐盟成員國的數據保護機構都可對Facebook提出隱私方面的訴訟
    15. 歐盟技術主權 | 《電子隱私條例》(e-Privacy Regulation)全文翻譯
    16. 歐盟技術主權 | “歐盟在全球數據爭奪戰中的位置”:歐盟副主席采訪實錄
    17. 歐盟技術主權 | “技術的地緣政治”:歐盟內部市場委員的演講
    18. 歐盟技術主權 | 歐盟標準化戰略發布

    關于保護網絡和信息系統安全的相關文章包括:

    1. 以風險治理的思想統籌設計關鍵信息基礎設施保護工作
    2. 中德兩國在識別關鍵信息基礎設施方面的一點比較
    3. 美國疫情防控中的關鍵基礎設施的識別和認定(DPO社群出品)
    4. 美國《關于改善國家網絡安全的行政命令》分析之一
    5. 美國《關于改善國家網絡安全的行政命令》之五大“看點”
    6. 網絡和信息系統安全 | 網絡安全信息共享:為什么和怎么做
    7. 網絡和信息系統安全 | 主體責任與綜合共治 關鍵信息基礎設施保護的新格局

    中國個人信息保護立法的相關文章包括:

    1. 中國個人信息保護立法 | 《個人信息保護法(草案)》與GDPR的比較
    2. 中國個人信息保護立法 | 合同所必需:魔鬼在細節之中
    3. 對《常見類型移動互聯網應用程序必要個人信息范圍規定》的兩點理解
    4. 對《常見類型移動互聯網應用程序必要個人信息范圍規定》的再理解
    5. 理解《數據安全法》《個人信息保護法》二審稿的實質性修改內容(一)
    6. 個保法解讀之數據可攜帶權(DPO社群成員觀點)
    7. 《個人信息保護法》與《個人信息安全規范》對照比較表
    8. 過度收集個人信息如何破解
    9. 中國個人信息保護立法 | 解析GDPR中的風險路徑
    10. 中國個人信息保護立法 | 善用個人信息保護影響評估 靈活實現創新和個人保護的平衡
    11. 中國個人信息保護立法 | 《個人信息保護法》與GDPR 條文對比
    12. 中國個人信息保護立法 | 合規審計:英國ICO的指南(全文翻譯)
    13. 個人信息保護 | 歐盟第29條工作組《關于網絡行為廣告的2/2010號意見》(全文翻譯)
    14. 關于個人信息處理者用戶規模的量級
    15. 新書推薦|《〈中華人民共和國個人信息保護法〉釋義》

    《網絡數據安全管理條例(征求意見稿)》系列文章:

    1. 數安條例 | 對個人信息保護政策和數據處理規則的新要求
    2. 數安條例 | 個人權利方面的新規定
    3. 數安條例 | 數據安全審查和企業境外上市
    4. 數安條例 | 數據跨境安全管理
    5. 數安條例 | 數據處理的主體變更:高風險處理之一
    6. 數安條例 | 單獨同意和個性化推薦
    7. 數安條例 | 因司法執法目的的數據跨境提供

    《數據安全法》的相關文章包括:

    1. 對《數據安全法》的理解和認識 | 立法思路
    2. 對《數據安全法》的理解和認識 | 數據分級分類
    3. 對《數據安全法》的理解和認識 | 中國版的封阻法令
    4. 對《數據安全法》的理解和認識 | 重要數據如何保護
    5. 評《網絡安全法》對數據安全保護之得與失
    6. 從立法價值取向出發理解《網絡安全法》中的"重要數據"
    7. 歐盟《數據法》構思B2G數據強制共享與我國“重要數據”:公共屬性
    8. 行業梳理 | 征信業的十個增強式數據安全保護要求
    9. 行業梳理 | 工信領域數據安全中的分類分級
    10. 重要數據 | 級別概念 vs 類別概念
    11. 重要數據 | 國家安全視野中的數據分類分級保護
    12. 重要數據 | 從概述到具體字段:keystone原則
    13. 重要數據 | 數據分類和分級概念解析

    關于健康醫療數據方面的文章有:

    1. 健康醫療大數據系列文章之一:英國健康醫療大數據平臺care.data之殤
    2. 健康醫療大數據系列文章之二:安全是健康醫療大數據應用的核心基礎
    3. 健康醫療大數據系列文章之三:棘手的健康醫療大數據共享、開放、利用
    4. 英美健康醫療大數據安全現狀和合規研究
    5. 健康醫療數據 | NHS計劃與第三方共享病人記錄
    6. 健康醫療數據 | NHS數據共享計劃的“隱私政策”
    7. 健康醫療數據 | NHS數據共享計劃所引發的公眾擔憂
    8. 健康醫療數據 | EU健康數據空間立法倡議的初始影響評估

    關于人工智能安全和監管,本公號發布過以下文章:

    1. 《英國ICO人工智能與數據保護指引》選譯 | 如何評估AI的安全性和數據最小化?
    2. 英國ICO人工智能指導 | 數據分析工具包(全文翻譯)
    3. 《英國ICO人工智能與數據保護指引》選譯 | 如何保護人工智能系統中的個人權利?
    4. 人工智能 vs. 個人信息保護之“個人同意”
    5. 《以倫理為基礎的設計:人工智能及自主系統以人類福祉為先的愿景(第一版)》
    6. AI監管 | EDPB和EDPS對歐盟AI條例的聯合意見書(全文翻譯)
    7. AI監管 | 對歐盟AI統一規則條例的詳細分析
    8. AI監管 | 歐盟《AI統一規則條例(提案)》(全文翻譯)
    9. AI監管 | 意大利因騎手算法歧視問題對兩個食物配送公司處于高額罰款
    10. AI監管 | 用戶數據用于AI模型訓練場景的合規要點初探
    11. 我國信息服務算法推薦管理 | 與個人信息保護的耦合和差異
    12. 我國信息服務算法推薦管理 | 條文背后的技術邏輯“想象”
    13. 我國信息服務算法推薦管理 | 分類分級管理
    14. 我國信息服務算法推薦管理 | 合規的基礎性工作:技術說明
    15. 中國個人信息保護中的自動化決策監管初探:基于與GDPR的比較

    關于中美與國家安全相關的審查機制,本公號發布過以下文章:

    美國電信行業涉及外國參與的安全審查(一):基本制度介紹

    美國電信行業涉及外國參與的安全審查(二):國際性的第214節授權

    美國電信行業涉及外國參與的安全審查(三):建立外國參與安全審查的行政令

    美國電信行業涉及外國參與的安全審查(四):FCC對中國企業的陳述理由令

    1. 網絡安全審查制度利刃出鞘
    2. 對《網絡安全審查辦法(征求意見稿)》的幾點觀察
    3. 網絡安全審查制度吹響了向網絡安全強國邁進的號角
    4. 我國網絡安全審查制度走向前臺
    5. 網絡安全審查的中歐比較:以5G為例
    6. 網絡安全審查 | 中國《網絡安全審查辦法》的邏輯和要旨:以5G安全為例
    7. ICTS安全審查 | 美國針對“信息和通信技術及服務”和“聯網應用”安全審查的兩個行政令
    8. ICTS安全審查 | 美國智庫學者的分析和呼吁
    9. ICTS安全審查 | 美國商務部確保ICTS供應鏈安全實施規則(全文翻譯)
    10. 與時俱進 筑牢國家安全的審查防線:對《網絡安全審查辦法》的認識和理解

    數據的安全、個人信息保護、不正當競爭等方面的重大案例:

    1. 因隱私政策不合規,西班牙對Facebook開出巨額罰單
    2. 英法兩國對 AdTech和廣告類SDK的監管案例分析
    3. Facebook事件多層次影響 及中美歐三地監管展望
    4. FTC vs Facebook:50億美元和解令的來龍去脈
    5. FTC與Facebook“2019和解令”全文翻譯
    6. 案件摘要:德國反壟斷監管機構對Facebook數據收集融合行為裁決
    7. 德國聯邦反壟斷局審查Facebook數據收集融合行為的背景情況
    8. 德國聯邦反壟斷局對Facebook數據收集和融合行為提出嚴格限制
    9. GDPR與相關數據保護法律處罰案例調研
    10. 他山之石:美國20年間33個兒童信息保護違法案例分析
    11. 重大案件 | 分析WhatsApp的2.25億歐元罰款決定:合法利益事項
    12. “臉書文件” | 爆料人的美國會聽證會開場白、歐盟“數字服務法”推動人的表態
    13. 重大案件 | WhatsApp被罰2.25億歐元一案核心事實與爭點述評
    14. 重大案件 | CNIL對臉書、谷歌的Cookies實踐的處罰:官方公告譯文

    關于數據執法跨境調取的相關文章:

    1. 微軟起訴美國司法部:封口令違法!
    2. 網絡主權的勝利?再評微軟與FBI關于域外數據索取的爭議
    3. 微軟與FBI關于域外數據索取的爭議暫告一段落
    4. 美國Cloud Act法案到底說了什么
    5. Cloud Act可能本周就得以通過!
    6. 修改版的Cloud Act終成為法律
    7. 歐盟推出自己的“Cloud Act”
    8. 美國快速通過Cloud法案 清晰明確數據主權戰略
    9. 德國最高數據保護官員就美國“云法案”提出警告
    10. 美國司法部“云法案”白皮書全文翻譯(DPO社群出品)
    11. TikTok和甲骨文合作中的“可信技術提供商” | 微軟和德國電信合作的模式
    12. TikTok和甲骨文合作中的“可信技術提供商” | 蘋果和云上貴州合作模式
    13. 歐洲將立法允許執法跨境直接調取數據
    14. 數據跨境流動 | “法律戰”漩渦中的執法跨境調取數據:以美歐中為例
    15. 赴美上市與網絡、數據安全 | 美國SEC針對會計師事務所從域外調取信息的權力和實踐
    16. 跨境數據調取 | 針對中資銀行的數據調取行為概覽
    17. 跨境數據調取 | 中美歐的模式沖突(耶魯大學翻譯版)
    18. GPA關于政府為國家安全和公共安全目的獲取私營部門持有的個人數據的原則(中譯文)

    業務場景中的數據跨境流動的文章如下:

    1. 構建數據跨境流動安全評估框架:實現發展與安全的平衡
    2. 構建數據跨境流動安全評估框架:實現發展與安全的平衡(二)
    3. 構建數據跨境流動安全評估框架:實現發展與安全的平衡(三)
    4. 構建數據跨境流動安全評估框架:實現發展與安全的平衡(四)
    5. TPP對跨境金融數據“另眼相看”?
    6. 馬來西亞擬將我國認定為個人數據跨境流動“白名單”地區
    7. 美國ITIF關于數據跨境流動的研究報告簡介
    8. Chatham House舉辦Cyber 2017大會,關注中國數據跨境流動
    9. 俄羅斯個人信息保護機構對隱私政策和數據跨境流動的新舉措
    10. 看清APEC“跨境隱私保護規則”體系背后的政治和經濟
    11. 敬請關注“閉門會-數據跨境流通”
    12. “閉門會:數據跨境流動政策分析” 總結
    13. 歐盟個人數據跨境流動機制進展更新(截止201810)
    14. 俄羅斯數據本地化和跨境流動條款解析
    15. 亞洲十四個國家和地區數據跨境制度報告中譯本(DPO社群出品)
    16. 《個人信息和重要數據出境安全評估辦法》實現了安全與發展的平衡
    17. 數據出境安全評估:保護我國基礎性戰略資源的重要一環
    18. 個人信息和重要數據出境安全評估之“境內運營”
    19. 《數據出境安全評估:保護我國基礎性戰略資源的重要一環》英文版
    20. 個人信息和重要數據出境安全評估之“向境外提供”
    21. 數據出境安全評估基本框架的構建
    22. 銀行業金融數據出境的監管框架與脈絡(DPO社群成員觀點)
    23. 《網絡安全法》中數據出境安全評估真的那么“另類”嗎
    24. 解析《個人信息出境安全評估辦法(征求意見稿)》實體保護規則背后的主要思路
    25. 《個人信息出境安全評估辦法(征求意見稿)》解讀:從中外比較的角度
    26. 數據跨境流動 | 澳大利亞政府提出新的數據本地化要求
    27. 數據跨境流動 | 美歐“隱私盾協議”被判無效背后的邏輯
    28. 數據跨境流動 | 歐盟EDPB對歐盟隱私盾協議被判無效的相關問答(全文翻譯)
    29. “清潔網絡計劃”下的APEC跨境隱私保護(CBPR)體系
    30. 數據跨境流動 | 愛爾蘭DPA即將禁止FACEBOOK的數據跨境傳輸
    31. 數據跨境流動 | 最新判決將顯著影響英國與歐洲大陸之間的數據自由流動
    32. 數據跨境流動 | 愛爾蘭高等法院暫時允許Facebook繼續個人數據跨大西洋傳輸
    33. 數據跨境流動 | 中國公司基于SCCs開展數據跨境流動的基本策略
    34. 數據跨境流動 | 美國三位高官就Schrems II判決公開向歐盟喊話
    35. 數據跨境流動 | 歐盟EDPS官員敦促美國強化個人救濟以達到“實質等同”
    36. 數據跨境流動 | 美國政府白皮書正式回應歐盟Schrems II判決
    37. 數據跨境流動 | EDPB關于標準合同條款之外的“補充措施”的指南終于問世
    38. 數據跨境流動 | EDPB提出“評估目的國法律環境”的指南(全文翻譯)
    39. 數據跨境流動 | 微軟率先提出對歐盟數據的專屬“保護措施”
    40. 數據跨境流動 | 歐盟新版標準合同條款全文翻譯
    41. 數據跨境流動 | EDPB和EDPS通過了關于新的SCCs的聯合意見
    42. 數據跨境流動 | 東盟跨境數據流動示范合同條款(全文翻譯)
    43. 數據跨境流動 | 東盟數據管理框架(全文翻譯)
    44. 數據跨境流動 | 推進“一帶一路”數據跨境流動的中國方案(專論)
    45. 數據跨境流動 | 歐盟新版標準合同條款(最終版)全文翻譯
    46. 數據跨境流動 | 歐盟關于歐盟境內的控制者和處理者間標準合同條款(全文翻譯 )
    47. 數據跨境流動 | EDPB關于標準合同條款之外的“補充措施”指南2.0版(全文翻譯)
    48. 數據跨境流動 | 兩張圖解讀EDBP“數據跨境轉移補充措施的最終建議”
    49. 數據跨境流動 | 推進“一帶一路”數據跨境流動的中國方案(英文本)
    50. 數據出境安全保障的中國路徑
    51. 歐盟關于域外適用和數據跨境流動條款適用問題的指南(全文翻譯)
    52. 土耳其和歐盟關于醫療器械數據跨境傳輸的行政協定
    53. 數據跨境流動 | 歐盟數國強化對谷歌分析Cookie跨境數據傳輸行為的審查
    54. 數據跨境流動 | EDPB《關于行為守則作為數據跨境傳輸工具的04/2021號指南》簡評(附征求意見前后對比中譯本全文)
    55. 數據跨境流動 | 針對控制者的BCRs工作要點(中譯文)
    56. 數據跨境流動 | 針對處理者的BCRs工作要點(中譯文)

    數字貿易專題的系列文章有:

    1. TPP對跨境金融數據“另眼相看”?
    2. 數字貿易協定 | 歐盟GDPR與WTO的必要性測試
    3. 數字貿易協定 | GATS/GATT中“一般性例外條款”的援引實踐
    4. 美國-歐盟貿易和技術委員會啟動會聯合聲明:泄露版本(全文翻譯)
    5. 數字貿易協定 | DEPA和CPTPP給國內數據本地化和跨境流動管控預留的“自由度”
    6. 數字貿易協定 | G7貿易部長的數字貿易原則(全文翻譯)
    7. 數字貿易協定 | 數據競爭的美歐戰略立場及中國因應
    8. 數字貿易協定 | 加入CPTPP的流程示意圖

    行為定向廣告(behavioral

    targeting

    advertising)系列的文章包括:

    1. 個人信息保護 | 歐盟第29條工作組《關于網絡行為廣告的2/2010號意見》(全文翻譯)
    2. 法國數據保護監管機構(CNIL)有關cookies和其他追蹤方式的指引(全文翻譯)
    3. 英法兩國對 AdTech和廣告類SDK的監管案例分析
    4. 英國ICO《廣告技術和實時競價的更新報告》中譯文(DPO社群出品)
    5. 網絡行為定向廣告中的個人信息保護問題初探
    6. 美國個信保護立法 | 州層面三部法案系列研究之二:定向廣告的定義
    7. 對兒童開展廣告定向推送的法律風險(DPO社群成員觀點)
    8. 解析歐盟法院對與Cookies相關的告知和同意的最新判決(DPO社群成員觀點)
    9. 個性化廣告 | 個性化廣告與個人信息保護如何平衡的幾點思考
    10. 個性化廣告 | 歐盟的自動化程序廣告即將迎來由GDPR引發的“震動”
    11. 個性化廣告 | 比利時DPA對IAB歐洲的調查:深度解讀
    12. 個性化廣告 | 程序化廣告與算法推薦廣告的區別:基于《個人信息保護法》第二十四條要求的分析
    13. 個性化廣告 | 比利時DPA對IAB歐洲正式做出決定
    14. 個性化廣告 | 英國ICO對在線廣告建議的數據保護和隱私期望
    15. 個性化廣告 | 英國CMA和ICO對谷歌隱私沙盒承諾方案的態度解析
    16. 個性化廣告 | 請求FTC禁止監視性廣告的報告(全譯文)

    關于數據要素治理的相關文章包括:

    1. 《非個人數據在歐盟境內自由流動框架條例》全文中文翻譯(DPO沙龍出品)
    2. 簡析歐盟《數字市場法》關于數據方面的規定
    3. 數據流通障礙初探——以四個場景為例
    4. 對“數據共享合法化”的分析與思考系列之一:以《關于歐洲企業間數據共享的研究》為起點
    5. 對“數據共享合法化”的分析與思考 系列之二 ——歐盟B2B數據共享的案例研究
    6. 對“數據共享合法化”的分析與思考 系列之三 ——更好的保護才能更好的共享
    7. 用戶授權第三方獲取自己在平臺的數據,可以嗎?不可以嗎?(DPO沙龍線上討論第三期)
    8. 數據爬取的法律風險綜述(DPO社群成員觀點)
    9. 第29條工作組《數據可攜權指南》全文翻譯(DPO沙龍出品)
    10. 澳《消費者數據權利法案》對數據共享與數據可攜權的探索(DPO社群成員觀點)
    11. 歐盟“技術主權”進展 | 歐洲共同數據空間治理立法框架
    12. 數據要素治理 | 歐盟《數據法》初始影響評估(全文翻譯)
    13. 數據要素治理 | 應該在歐盟引入數據生產者權利嗎?(上)
    14. 數據要素治理 | 應該在歐盟引入數據生產者權利嗎?(下)
    15. 數據要素治理 | 數據所有權:問題盤點與總結(上)
    16. 數據要素治理 | 數據所有權:問題盤點與總結(下)
    17. 數據要素治理 | 沒有人擁有數據(上)
    18. 數據要素治理 | 沒有人擁有數據(下)
    19. 數據要素治理 | 當討論數據所有權時,我們到底在討論什么?
    20. 數據要素治理 | 政策制定者應密切關注數據治理(上)
    21. 數據要素治理 | 政策制定者應密切關注數據治理(下)
    22. 數據要素治理 | 歐盟《數據法》草案中譯本
    23. 作為經濟政策的數據治理:中國、歐盟和印度的發展(附報告全文)

    人臉識別系列文章:

    1. 歐盟基本權利局“人臉識別技術”報告中文翻譯(DPO社群出品)
    2. 法國數據保護局(CNIL)關于人臉識別報告的中譯文(DPO社群出品)
    3. 零售門店使用人臉識別技術的主要法律問題(DPO社群成員觀點)
    4. 人臉識別技術的規制框架(PPT+講稿)
    5. 人臉識別技術運用的六大場景及法律規制框架的適配(DPO社群成員觀點)
    6. 人臉識別技術的法律規制研究初探(DPO社群成員觀點)
    7. 美國聯邦隱私保護立法草案研究(四):“生物識別信息”
    8. 美國華盛頓州人臉識別服務法案中文翻譯(DPO社群出品)
    9. PAI | 《理解人臉識別系統》全文翻譯(DPO社群出品)
    10. 解讀世界首例警方使用人臉識別技術合法性判決二審判決(DPO社群成員觀點)
    11. 人臉識別技術研究綜述(一):應用場景
    12. 人臉識別技術研究綜述(二):技術缺陷和潛在的偏見
    13. 美國人臉識別技術的法律規范研究綜述 | 拼湊式(Patchwork)的范式
    14. 美國《2020年國家生物識別信息隱私法案》中譯文
    15. 人臉識別技術是潘多拉盒子還是阿拉丁神燈?
    16. 人臉識別 | “第108號公約+”咨詢委員會發布《關于人臉識別的指南》(全文翻譯)
    17. 人臉識別 | EDPB“關于通過視頻設備處理個人數據的指南”(全文翻譯)
    18. 人臉識別 | EDPS關于面部情緒識別的觀點
    19. 人臉識別 | 保護人臉信息 規范行業健康發展的有效司法路徑
    20. 人臉識別 | 對我國“人臉識別技術民事案件司法解釋”中“單獨同意”的理解
    21. 人臉識別 | 國際計算機協會(ACM)對人臉識別技術的態度

    地緣政治與跨國科技公司運營之間的互動影響:

    1. 地緣政治與跨國科技公司 | 歐盟對今日俄羅斯(RT)和Sputnik的封禁
    2. 地緣政治與跨國科技公司 | TikTok與甲骨文的交易將樹立兩個危險的先例
    3. 地緣政治與跨國科技公司 | 烏克蘭戰爭考驗科技巨頭的力量 (外媒編譯)
    網絡安全立法原則
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    2022年3月,歐盟委員會發布《網絡安全條例》提案(Proposal for a REGULATION OF THE EUROPEAN PARLIAMENT ANDE OF THE COUNCIL laying down measures for a high level of cybersecurity at the institutions,bosies,officers and agenci
    網絡安全漏洞披露已成為網絡安全風險控制的中心環節。不規范或非法的網絡安全漏洞披露危害網絡空間整體安全,凸顯法律規定的灰色地帶。實踐中網絡安全漏洞披露表現為不披露、完全披露、負責任披露和協同披露等類型。美國從法律和政策層面分別構建網絡安全漏洞披露規則,并根據形勢不斷進行調整,規則設計呈現從負責任披露到協同披露的變化趨勢,國家層面統一的網絡安全漏洞披露協調和決策機制也在進一步完善中。我國現行立法從產品
    在網絡強國、數字中國建設的藍圖規劃下,我國已基本形成以《網絡安全法》《數據安全法》《個人信息保護法》《密碼法》等法律為核心,行政法規、專項行動為依托,行業規章、地方性法規為抓手,國家標準為指南的網絡安全監管保障體系。
    為深入貫徹黨中央有關文件精神和《網絡安全法》,指導重點行業、部門全面落實網絡安全等級保護制度和關鍵信息基礎設施安全保護制度,近日,公安部制定出臺了《貫徹落實網絡安全等級保護制度和關鍵信息基礎設施安全保護制度的指導意見》,進一步健全完善國家網絡安全綜合防控體系,有效防范網絡安全威脅,有力處置重大網絡安全事件,切實保障關鍵信息基礎設施、重要網絡和數據安全。
    2018 年,中共中央和國家各部委的網信工作逐步向前推進,網信管理體系不斷優化,網信事業繼續深化,各項法律法規相繼出臺,國家對網信領域的管理更具針對性和細致化。
    物盾安全完成數千萬元Pre-A輪融資政策1、銀保監會發布征求意見稿,強調消費者個人信息保護5月19日,銀保監會發布《銀行保險機構消費者權益保護管理辦法》,向社會公開征求意見,意見反饋截止時間為2022年6月19日。
    2021年,新冠肺炎疫情持續席卷全球,加劇了國際關系和國際格局的大裂變,世界加速步入動蕩變革期。
    二十大報告明確提出:推進國家安全體系和能力現代化,堅決維護國家安全和社會穩定。作為網絡安全領軍企業,為堅定落實國家網絡強國和數字中國戰略,天融信以“數字融合、安全共生”為目標,頂層設計數字化融合共生安全體系解決方案。我國網絡安全立法和執法“雙管齊下”,全力捍衛網絡空間安全。天融信數字化融生安全框架將公司在國產化、行業化、服務化、智能化方面的深厚經驗積累充分融合,合理借鑒國內外最佳安全實踐。
    數據戰略價值凸顯,各國圍繞數據展開戰略競爭;另一方面數據成為安全重災區,針對數據的攻擊、竊取、劫持、濫用等手段不斷推陳出新,給經濟、政治、社會等各領域帶來巨大風險。
    聯邦審計署對事件復盤后認為,美聯邦人事局未完成“E3A”系統部署是事件發生的重要原因之一。此事件推動聯邦政府各部門大大加快了 NCPS 系統的部署速度。此后,聯邦政府再未曝光過類似重大網絡安全事件。2021 年,美國重要石油運輸公司科洛尼爾遭受勒索病毒攻擊,18 個州因此進入緊急狀態。1791 年通過的美國憲法第四修正案規定,政府部門及私營公司在未得到司法授權情況下沒有檢查個人通信的權力。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类