<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    境內外上市企業的數據合規策略(DPO社群成員觀點)

    VSole2022-05-14 07:16:10

    編者按:

    關于企業上市全過程中的數據安全、網絡安全和個人信息保護方面的監管重點、風險和應對,DPO社群中的很多同仁發表過一些文章:

    今天這篇文章的作者是世輝律師事務所的王新銳律師和盧璟律師。

    企業在境內外上市過程中,數據合規問題已成為監管機構關注的重點。我們在《企業境外上市過程面臨的數據合規問題和相關風險 2021版》一文中,梳理了中國企業境外上市公開文件中披露的重大風險,總結出在網絡安全和數據保護方面在境外上市公司的普遍性合規風險和相關行業的特殊性合規風險。

    了解監管機構和交易所關注的風險只是企業上市數據合規工作的第一步。我們從境內外數十份上市企業的招股書中提煉了有代表性的數據合規策略和措施,并按照數據生命周期、管理控制措施進行分類總結,為企業開展數據合規工作提供參考。

    數據收集

    對于數據收集環節,上市公司采取了以下策略:

    直接從用戶獲取數據:

    • 制定嚴格的數據收集及處理政策并實施一系列程序及軟件控制以保證用戶個人信息及隱私。根據該政策,任何用戶數據處理均需通過以下評估程序:(1)明確通知用戶收集及使用其數據的原因及方式;(2)為用戶提供多階段退出或登錄選擇;(3)作出合理努力,防止任何用戶數據丟失或泄露;(4)允許用戶查閱所持有的所有資料。
    • 保留數據收集的相關證據,例如保留用戶授權公司收集個人信息的同意書。
    • 定期進行專項合規檢查,檢查是否已獲得其收集數據的適當授權。

    從第三方獲取數據:

    • 簽訂協議,要求第三方在協議中明確確認其從合法來源獲取數據,且其已獲得將該等數據用于協議規定的目的的權利。在協議中明確雙方權利義務范圍,數據使用的范圍等內容。
    • 根據使用數據的具體需求,要求第三方提供匿名化處理后的數據或要求提供經過轉化后的數據,避免獲取用戶姓名、身份證號碼、電話號碼等個人隱私信息,以及商業秘密等用戶數據。

    獲取公開數據:

    • 考慮數據的開放程度以及被收集方的意愿,根據具體情況收集數據。
    • 檢查所獲取的數據類型,獲得授權之前,不獲取個人資料、知識產權內容(包括文章、圖片及視頻)或商業秘密。
    • 嚴格規范數據收集方式,不違反網站安全政策的情況下獲取必要權限,不違反加密規則或繞過強制性認證機制。
    • 控制收集數據的總量,考慮公共利益,評估數據收集是否會承受公關風險及是否會損害聲譽。

    數據存儲

    對于數據的存儲環節,上市公司采取以下策略中的一項或幾項管控數據合規風險:

    • 開發內部數據管理系統將不同來源的數據實時同步到該系統,以供存儲、管理和保護。
    • 對于客戶提供數據的場景,將不同客戶進行數據分開存儲,嚴格按照協議約定對數據進行加工后再返還給客戶。
    • 通過業務合作伙伴收集的數據可由業務合作伙伴設定一個生命周期,并且任何到期數據將只按業務合作伙伴設定的生命周期永久且不可撤銷地從系統中刪除。
    • 通過私有云存儲用于訓練AI算法模型及以圖片和視頻形式呈現的數據。
    • 建立數據安全屋架構,客戶物理存儲的數據將被邏輯隔離,客戶數據不得被移出安全屋,并將根據法律法規制定的生命周期刪除。
    • 建立含有個人信息的數據的銷毀流程。建立內部數據庫管理者與信息安全委員會的架構,數據庫管理者將向信息安全委員會提交數據銷毀的書面申請,并于獲得審批后執行該等任務。在信息安全委員會的監督下,相關數據將永久銷毀,相關數據的所有歷史備份將被刪除。數據庫管理者將于完成有關程序并確認已銷毀的數據無法恢復后,向信息安全委員會提交內部報告。

    數據使用

    對于數據的使用環節,上市公司采取以下策略中的一項或幾項管控數據合規風險:


    • 數據庫僅允許符合資格人士進入內網運營,且僅可通過支持特定解決方案的服務器查閱。
    • 允許同時訪問客戶數據的雇員不超過2名,且只能通過指定查閱流程查閱數據,且查閱該等數據的行為將被記錄。
    • 制定允許系統訪問的極少數的IP地址白名單,僅允許授權員工通過白名單IP地址訪問系統;對訪問授權的任何變更均由首席執行官批準。
    • 根據機密級別對數據進行分類,并在在處理之前進行去標識化及匿名化處理。
    • 對于AI模型訓練,訓練平臺會在處理前自動對輸入數據進行脫敏處理。

    提供數據產品或服務


    對于上市公司對外提供數據產品或服務的場景,上市公司采取以下策略中的一項或幾項管控數據合規風險:


    • 通過協議約束其他方,要求其他方遵守適用數據保護法律及法規以及要求其他方不會將相關產品與技術用于不道德或不適當的目的,并保留在在發現該等事件時終止合同的權利。
    • 在客戶現場部署數據服務,且所有數據均在客戶現場處理。
    • 提供實時處理服務時,在授權范圍內在公共云服務器上處理包含個人信息的最終用戶數據,而不會將有關數據下載至公司本身的數據平臺。
    • 產品在推出或交付進行數據隱私評估及安全測試。
    • 針對產品進行回訪,以進行數據安全評估。

    其他管控措施


    對于其他內部控制措施,上市公司采取以下策略中的一項或幾項管控數據合規風險:

    組織措施:

    • 成立數據安全委員會及數據安全工作小組等個人信息保護機構,并指定了個人信息保護負責人。
    • 大數據團隊的每一個成員除簽署標準保密協議外,還需簽署有關保護用戶數據的附加協議。
    • 提供對任何信息系統資源的訪問權之前,向第三方人員(即來自網絡設備及計算供應商的售后服務人員)獲取已簽署的安全責任條款或保密協議。此外,第三方人員進入訪問受限制區域(比如主機房及重要的服務器及設備)需要書面申請的批準。批準后必須有獲授權人員全程陪同或監督,并將訪問情況記錄在案。
    • 制定有關處理包含用戶數據資料的具體內部程序,并設定有關用戶數據保護的道德標準。違反相關要求的行為可通過系統事件日志進行追蹤。獲取及控制資料的程度視員工職能及職級的相關性而定。倘若出現違反信息安全的行為,公司會開展調查并實施損害控制措施。
    • 內部控制團隊對數據安全合規狀態進行專項審核。
    • 委聘外部顧問以就數據保護政策及持續遵守適用法律法規的情況提供建議并定期更新政策及程序。
    • 定期對數據安全落實情況進行審查,出具數據安全保護審查報告,并根據數據安全審計自查情況,及時總結并整改不符合要求的主要問題。
    • 購買商業保險以保障個人數據及銀行賬戶外泄的風險。
    • 對于人工智能企業,建立了項目立項、科學研究、技術開發、產品應用、方案落地、數據運維、信息系統建設等各環節進行人工智能倫理審查的總體原則及具體程序。

    技術措施:

    • 建立獨立的數據庫,并且不會與其他第三方共享客戶或終端用戶的個人信息。
    • 服務器系統進行增強的安全級別保護,定期對服務器運營進行用戶賬戶審核及監控。
    • 對操作系統和數據庫系統設置密碼復雜度要求,采用SSH安全協議進行遠程管理,并嚴格限制對默認賬戶的訪問。
    • 對應用系統設置了身份認證、用戶身份唯一性驗證、基于角色的訪問控制以及其他安全控制機制,并使用HTTPS協議進行安全通信。
    • 網絡采用內外網分離,并對相關組織的U盤、光驅等接口進行封鎖,防火墻采用白名單模式,只有經過許可的電腦或網絡才能上外網,同時內網部署態勢感知系統,針對內外流量進行探測,對危險行為使用EDR殺毒軟件進行查殺。
    • 異常訪問及操作將觸發數據平臺的自動警告或警示。如果數據平臺發出任何自動警告或警示,數據安全委員會會及時調查事件,并評估影響。
    • 建立綜合運營及維護系統以及多中心的災難備份架構,以承載中國不同地點的主要信息技術基建。平臺采取模組建筑結構,由多個相連部件組成,各自可進行個別升級及更換而不會影響其他部件的功能。
    • 采用軟件系統自動偵測及保障系統免受外來攻擊。

    辦理相關認證:

    • 產品及隱私政策進行Trust Arc認證。
    • 根據ISO 27001國際框架建立信息安全管理體系,從安全政策及技術控制等多方面管理及保護信息安全。

    特殊種類數據處理:

    對于涉及處理國家秘密、國家安全、社會公共利益、商業秘密和個人隱私的敏感科學數據,采取下述內部控制措施:

    • 對科學數據的脫敏、收集、使用、復制、存儲及傳輸采取嚴格的要求。
    • 定期向高級管理人員及雇員提供培訓,以提高對有關保護敏感科學數據的適用法律及法規的了解。
    • 禁止轉讓任何敏感科學數據,并要求向國外或國外人士轉讓科學數據(包括但不限于與臨床試驗結果有關的數據)時需提交董事會以事先批準。
    • 向任何第三方轉讓所有科學數據前對其進行脫敏處理。

    數據保護官(DPO)社群主要成員是個人信息保護和數據安全一線工作者。他們主要來自于國內頭部的互聯網公司、安全公司、律所、會計師事務所、高校、研究機構等。在從事本職工作的同時,DPO社群成員還放眼全球思考數據安全和隱私保護的最新動態、進展、趨勢。2018年5月,DPO社群舉行了第一次線下沙龍。沙龍每月一期,集中討論不同的議題。目前DPO社群已超過400人。關于DPO社群和沙龍更多的情況如下:

    域外數據安全和個人信息保護領域的權威文件,DPO社群的全文翻譯:

    1. 印度《2018個人數據保護法(草案)》全文翻譯(中英對照版)(DPO沙龍出品)
    2. 巴西《通用數據保護法》全文中文翻譯(DPO沙龍出品)
    3. “美國華盛頓哥倫比亞特區訴Facebook“起訴書全文翻譯(DPO沙龍出品)
    4. 法國數據保護局發布針對與商業伙伴或數據代理共享數據的指南
    5. 德國聯邦反壟斷局對Facebook數據收集和融合行為提出嚴格限制(DPO沙龍出品)
    6. 德國聯邦反壟斷局審查Facebook數據收集融合行為的背景情況(DPO沙龍出品)
    7. “108號公約”全文翻譯(DPO沙龍出品)
    8. 美國司法部“云法案”白皮書全文翻譯(DPO社群出品)
    9. 新加坡《防止網絡虛假信息和網絡操縱法案》中文翻譯(DPO沙龍出品)
    10. 英國ICO《廣告技術和實時競價的更新報告》中譯文(DPO社群出品)
    11. “FTC與Facebook達成和解令的新聞通告”全文翻譯(DPO社群出品)
    12. CJEU認定網站和嵌入的第三方代碼成為共同數據控制者(DPO沙龍出品)
    13. FTC與Facebook“2019和解令”全文翻譯(DPO社群出品)
    14. 英國ICO《數據共享行為守則》中譯文(DPO社群出品)
    15. “hiQ Labs訴LinkedIn案上訴判決”中譯文(DPO社群出品)
    16. 法國數據保護監管機構(CNIL)有關cookies和其他追蹤方式的指引(全文翻譯)
    17. 美加州消費者隱私法案(CCPA) 修正案匯總中譯文(DPO沙龍出品)
    18. FTC“首次針對追蹤類App提起訴訟”的官方聲明中文翻譯(DPO社群出品)
    19. ICDPPC關于隱私和消費者保護、競爭維護交叉問題決議的中文翻譯(DPO社群出品)
    20. 德國關于確定企業GDPR相關罰款數額官方指南的中文翻譯(DPO社群出品)
    21. 亞洲十四個國家和地區數據跨境制度報告中譯本(DPO社群出品)
    22. 印度《個人數據保護法》(2019年草案)全文翻譯(DPO社群出品)
    23. 法國數據保護局(CNIL)關于人臉識別報告的中譯文(DPO社群出品)
    24. AEPD和EDPS | “哈希函數簡介——用于個人數據假名化技術”中譯文(DPO社群出品)
    25. 歐盟基本權利局“人臉識別技術”報告中文翻譯(DPO社群出品)
    26. 聯合發布 |《2020數字醫療:疫情防控新技術安全應用分析報告》
    27. 技術主權視野下的歐盟數字化轉型戰略探析(DPO社群出品)
    28. 意大利數據保護機關就新冠疫情聯防聯控中個人信息問題的意見(DPO社群出品)
    29. 新版《個人信息安全規范》(35273-2020)正式發布
    30. 英國ICO | 《兒童適齡設計準則:在線服務實業準則》全文翻譯之一
    31. 英國ICO | 《兒童適齡設計準則:在線服務實業準則》全文翻譯之二
    32. 《個人信息安全影響評估指南》(GB/T 39335-2020)正式發布
    33. 《英國ICO人工智能與數據保護指引》選譯 | 如何保護人工智能系統中的個人權利?
    34. 《英國ICO人工智能與數據保護指引》選譯 | 如何評估AI的安全性和數據最小化?
    35. 西班牙數據保護局《默認數據保護指南》全文翻譯(DPO社群出品)
    36. 新加坡PDPA下基于特定主題的建議指南
    37. :“匿名化”專章編譯

    DPO線下沙龍的實錄見:

    1. 數據保護官(DPO)沙龍第一期紀實
    2. 第二期數據保護官沙龍紀實:個人信息安全影響評估指南 
    3. 第三期數據保護官沙龍紀實:數據出境安全評估
    4. 第四期數據保護官沙龍紀實:網絡爬蟲的法律規制
    5. 第四期數據保護官沙龍紀實之二:當爬蟲遇上法律會有什么風險
    6. 第五期數據保護官沙龍紀實:美國聯邦隱私立法重要文件討論
    7. 數據保護官(DPO)沙龍走進燕園系列活動第一期
    8. 第六期數據保護官沙龍紀實:2018年隱私條款評審工作
    9. 第八期數據保護官沙龍紀實:重點行業數據、隱私及網絡安全
    10. 第九期數據保護官沙龍紀實:《個人信息安全規范》修訂研討
    11. 第十期數據保護官沙龍紀實:數據融合可給企業賦能,但不能不問西東
    12. 第十一期數據保護官沙龍紀實:企業如何看住自家的數據資產?這里有份權威的安全指南
    13. 第十二期數據保護官紀實:金融數據保護,須平衡個人隱私與公共利益
    14. 第十三期DPO沙龍紀實:厘清《數據安全管理辦法》中的重點條款
    15. 第十四期DPO沙龍紀實:梳理《個人信息出境安全評估辦法(征求意見稿)》的評估流程
    16. 第十五期DPO沙龍紀實:SDK非洪水猛獸,但如果“作惡”亂收集信息,誰來管?
    17. 第十六期DPO沙龍紀實:查詢App收集個人信息類型、禁止收集IMEI號是未來監管趨勢
    18. 與歐美一流數據保護專家面對面(DPO沙龍特別活動)
    19. 第十七期DPO沙龍紀實:數據統一確權恐難實現 部門立法或是有效途徑
    20. 第十八期DPO沙龍紀實:生物識別信息的安全保護
    21. 第十九期DPO沙龍紀實:《個人信息保護法(草案)》專題研討會之一
    22. 第二十期DPO沙龍紀實:《個人信息保護法(草案)》專題研討會之二


    關于美國出口管制制度,本公號發表過系列文章:

    1. 美國出口管制制度系列文章之一:對“外國生產的產品”的相關規則
    2. 美國出口管制制度系列文章之二:適用EAR的步驟
    3. 美國出口管制制度系列文章之三:蘇聯油氣管道的“華為”事件
    4. 美國出口管制制度 | 允許華為和美國公司共同制定5G標準
    5. 美國出口管制 | BIS發布針對“基礎性技術”出口管制的“擬議制定規則預先通知”
    6. 《華盛頓郵報》披露《美國對中國的戰略路徑》背后的決策博弈
    7. 美國出口管制 | ARM+美國公司收購=更強的出口管制?


    供應鏈安全文章:

    1. 供應鏈安全 | 白宮發布關于降低依賴外國對手的重要礦產的行政令
    2. 供應鏈安全 | 美國從科技供應鏈中剔除中國行動的內幕(外媒編譯)
    3. 供應鏈安全 | 英國政府推進《電信(安全)法案》以確保供應鏈安全


    傳染病疫情防控與個人信息保護系列文章

    1. 傳染病疫情防控與個人信息保護初探之一:個人信息的性質
    2. 傳染病疫情防控與個人信息保護初探之二:同意的例外
    3. 傳染病疫情防控與個人信息保護初探之三:數據技術的應用路徑
    4. 傳染病疫情防控與個人信息保護初探之四:接觸追蹤的數據共享安全規范
    5. 傳染病疫情防控與個人信息保護初探之五:電信數據的安全規范
    6. 傳染病疫情防控與個人信息保護初探之六:GDPR框架下的公共衛生數據共享
    7. 傳染病疫情防控與個人信息保護初探之七:美國公共衛生機構的數據調取權力
    8. 傳染病疫情防控與個人信息保護初探之完結篇:解讀中央網信辦通知
    9. 歐盟國家和英國的數據保護部門對疫情防控的官方意見匯總(DPO社群出品)
    10. 美國疫情防控中的關鍵基礎設施的識別和認定(DPO社群出品)
    11. 意大利數據保護機關就新冠疫情聯防聯控中個人信息問題的意見(DPO社群出品)
    12. 歐委會關于新冠疫情中利用移動數據和應用官方建議的全文翻譯(DPO沙龍出品) 
    13. 漫畫圖解蘋果和谷歌聯手開發的接觸追蹤應用的基本原理 
    14. 澳門關于疫情防控中進出場所人員個人資料保護的通告
    15. 疫情防控常態化中的接觸追蹤:中國方案
    16. 歐委會“支持抗擊新冠疫情的APP的數據保護指引”全文翻譯(DPO社群出品)
    17. 來自歐洲的接觸追蹤協議(ROBERT Protocol)的基本原理:漫畫圖解
    18. 英國信息專員對蘋果谷歌接觸追蹤項目的官方意見:全文翻譯(DPO社群出品)
    19. 三百名學者關于接觸追蹤APP的聯合聲明
    20. EDPB關于“疫情場景中使用位置數據和接觸追蹤工具”指南:全文翻譯(DPO沙龍出品)
    21. 新冠疫情防控常態化下的個人信息保護工作的思考和建議 
    22. 韓國利用ICT抗疫經驗總結:接觸追蹤部分(中文翻譯)
    23. 全文翻譯 | 歐盟新冠肺炎“接觸追蹤”APP 共同工具箱(DPO沙龍出品)
    24. EDPB | 關于在COVID-19疫情背景下為科研目的處理健康數據指南(全文翻譯)


    關于數據與競爭政策的翻譯和分析:

    1. "法國競爭管理局對蘋果iOS限制APP追蹤措施的初步決定"全文翻譯(上篇)
    2. "法國競爭管理局對蘋果iOS限制APP追蹤措施的初步決定"全文翻譯(下篇)
    3. 歐盟與谷歌在反壟斷方面的大事記(競爭法研究筆記一)
    4. Facebook時代的合并政策(競爭法研究筆記二)
    5. “在隱私辯論中關注競爭水平的維護”(競爭法研究筆記三)
    6. 歐盟委員會針對亞馬遜開展調查(競爭法研究筆記四)
    7. 德國聯邦反壟斷局對Facebook數據收集和融合行為提出嚴格限制(DPO沙龍出品)
    8. 德國聯邦反壟斷局審查Facebook數據收集融合行為的背景情況(DPO沙龍出品)
    9. 案件摘要:德國反壟斷監管機構對Facebook數據收集融合行為裁決
    10. 日本擬效仿德國:對IT巨頭非法收集個人信息適用“反壟斷法”


    健康醫療大數據系列文章:

    1. 健康醫療大數據系列文章之一:英國健康醫療大數據平臺care.data之殤
    2. 健康醫療大數據系列文章之二:安全是健康醫療大數據應用的核心基礎
    3. 健康醫療大數據系列文章之三:棘手的健康醫療大數據共享、開放、利用
    4. 英美健康醫療大數據安全現狀和合規研究
    5. 健康醫療數據 | NHS計劃與第三方共享病人記錄
    6. 健康醫療數據 | NHS數據共享計劃的“隱私政策”
    7. 健康醫療數據 | NHS數據共享計劃所引發的公眾擔憂


    網聯汽車數據和自動駕駛的系列文章:

    1. 自動駕駛數據共享:效用與障礙
    2. 自動駕駛數據共享:效用與障礙(附文字實錄)
    3. 北京市關于自動駕駛車輛道路測試的立法綜述及動態(DPO社群成員觀點)
    4. 自動駕駛的基建工程 — 高精地圖產業促進與國家管控的平衡(DPO社群成員觀點)
    5. 《汽車數據安全管理若干規定(征求意見稿)》 | 規范對象和基本原則
    6. 《汽車數據安全管理若干規定(征求意見稿)》 | 個人信息和重要數據的細化規范
    7. 《汽車數據安全管理若干規定(征求意見稿)》 | 數據出境和監管手段
    8. 《汽車數據安全管理若干規定(征求意見稿)》 | 配套制度
    9. 《汽車數據安全管理若干規定(征求意見稿)》 | “汽車數據”與EDPB指南中的聯網車輛
    10. 《汽車數據安全管理若干規定(征求意見稿)》 | “車內處理”與EDPB指南中“終端設備”
    11. 《汽車數據安全管理若干規定(征求意見稿)》 | 個人信息的分類分級規則
    12. 《汽車數據安全管理若干規定(征求意見稿)》 | 向車外提供數據的規則
    13. EDPB《車聯網個人數據保護指南》全文翻譯(DPO社群出品)
    14. EDPB《車聯網個人數據保護指南2.0》比較翻譯(DPO社群出品)
    15. 網聯車輛 | 網聯車輛采集和產生的數據類型概覽
    16. 網聯車輛 | 美國聯邦貿易委員會(FTC)對數據隱私的原則性觀點
    17. 網聯車輛 | 德國官方和行業協會在數據保護方面的聯合聲明
    18. 網聯車輛 | 英國信息專員辦公室(ICO)就個人數據保護的立場和意見
    19. 網聯車輛 | 法國數據保護局(CNIL)的一攬子合規方案
    20. 網聯車輛 | 電信領域國際數據保護工作組的工作文件(全文翻譯)
    21. 《汽車數據安全管理若干規定(征求意見稿)》 | 運營者概念


    網絡空間的國際法適用問題系列文章:

    1. 塔林手冊2.0是如何看待數據的?
    2. 國際法適用網絡空間 | 德國立場文件如何看待具有國家背景的網絡攻擊

    關于保護網絡和信息系統安全的相關文章包括:

    1. 以風險治理的思想統籌設計關鍵信息基礎設施保護工作
    2. 中德兩國在識別關鍵信息基礎設施方面的一點比較
    3. 美國疫情防控中的關鍵基礎設施的識別和認定(DPO社群出品)
    4. 美國《關于改善國家網絡安全的行政命令》分析之一
    5. 美國《關于改善國家網絡安全的行政命令》之五大“看點”
    6. 網絡和信息系統安全 | 網絡安全信息共享:為什么和怎么做
    7. 網絡和信息系統安全 | 主體責任與綜合共治 關鍵信息基礎設施保護的新格局
    8. 網絡和信息系統安全 | 美國通過"網絡事件報告法"

     

    《網絡數據安全管理條例(征求意見稿)》系列文章:

    1. 數安條例 | 對個人信息保護政策和數據處理規則的新要求
    2. 數安條例 | 個人權利方面的新規定
    3. 數安條例 | 數據安全審查和企業境外上市
    4. 數安條例 | 數據跨境安全管理
    5. 數安條例 | 數據處理的主體變更:高風險處理之一
    6. 數安條例 | 單獨同意和個性化推薦
    7. 數安條例 | 因司法執法目的的數據跨境提供

    《數據安全法》的相關文章包括:

    1. 對《數據安全法》的理解和認識 | 立法思路
    2. 對《數據安全法》的理解和認識 | 數據分級分類
    3. 對《數據安全法》的理解和認識 | 中國版的封阻法令
    4. 對《數據安全法》的理解和認識 | 重要數據如何保護
    5. 評《網絡安全法》對數據安全保護之得與失
    6. 從立法價值取向出發理解《網絡安全法》中的"重要數據"
    7. 歐盟《數據法》構思B2G數據強制共享與我國“重要數據”:公共屬性
    8. 行業梳理 | 征信業的十個增強式數據安全保護要求
    9. 行業梳理 | 工信領域數據安全中的分類分級
    10. 重要數據 | 級別概念 vs 類別概念
    11. 重要數據 | 國家安全視野中的數據分類分級保護
    12. 重要數據 | 從概述到具體字段:keystone原則
    13. 重要數據 | 數據分類和分級概念解析


    關于健康醫療數據方面的文章有:

    1. 健康醫療大數據系列文章之一:英國健康醫療大數據平臺care.data之殤
    2. 健康醫療大數據系列文章之二:安全是健康醫療大數據應用的核心基礎
    3. 健康醫療大數據系列文章之三:棘手的健康醫療大數據共享、開放、利用
    4. 英美健康醫療大數據安全現狀和合規研究
    5. 健康醫療數據 | NHS計劃與第三方共享病人記錄
    6. 健康醫療數據 | NHS數據共享計劃的“隱私政策”
    7. 健康醫療數據 | NHS數據共享計劃所引發的公眾擔憂
    8. 健康醫療數據 | EU健康數據空間立法倡議的初始影響評估


    關于數據執法跨境調取的相關文章:

    1. 微軟起訴美國司法部:封口令違法!
    2. 網絡主權的勝利?再評微軟與FBI關于域外數據索取的爭議
    3. 微軟與FBI關于域外數據索取的爭議暫告一段落
    4. 美國Cloud Act法案到底說了什么
    5. Cloud Act可能本周就得以通過!
    6. 修改版的Cloud Act終成為法律
    7. 歐盟推出自己的“Cloud Act”
    8. 美國快速通過Cloud法案 清晰明確數據主權戰略
    9. 德國最高數據保護官員就美國“云法案”提出警告
    10. 美國司法部“云法案”白皮書全文翻譯(DPO社群出品)
    11. TikTok和甲骨文合作中的“可信技術提供商” | 微軟和德國電信合作的模式
    12. TikTok和甲骨文合作中的“可信技術提供商” | 蘋果和云上貴州合作模式
    13. 歐洲將立法允許執法跨境直接調取數據
    14. 數據跨境流動 | “法律戰”漩渦中的執法跨境調取數據:以美歐中為例
    15. 赴美上市與網絡、數據安全 | 美國SEC針對會計師事務所從域外調取信息的權力和實踐
    16. 跨境數據調取 | 針對中資銀行的數據調取行為概覽
    17. 跨境數據調取 | 中美歐的模式沖突(耶魯大學翻譯版)
    18. GPA關于政府為國家安全和公共安全目的獲取私營部門持有的個人數據的原則(中譯文)


    數字貿易專題的系列文章有:

    1. TPP對跨境金融數據“另眼相看”?
    2. 數字貿易協定 | 歐盟GDPR與WTO的必要性測試
    3. 數字貿易協定 | GATS/GATT中“一般性例外條款”的援引實踐
    4. 美國-歐盟貿易和技術委員會啟動會聯合聲明:泄露版本(全文翻譯)
    5. 數字貿易協定 | DEPA和CPTPP給國內數據本地化和跨境流動管控預留的“自由度”
    6. 數字貿易協定 | G7貿易部長的數字貿易原則(全文翻譯)
    7. 數字貿易協定 | 數據競爭的美歐戰略立場及中國因應
    8. 數字貿易協定 | 加入CPTPP的流程示意圖


    赴美上市的網絡、數據安全方面的兩國監管乃至沖突方:

    1. 赴美上市與網絡、數據安全 | 美國SEC對赴美上市公司披露義務的指導意見
    2. 赴美上市與網絡、數據安全 | 時任美國SEC的領導層對上市公司網絡安全披露的觀點
    3. 赴美上市與網絡、數據安全 | 美國SEC強制或自愿性要求信息提供的權力
    4. 赴美上市與網絡、數據安全 | 美國SEC針對會計師事務所從域外調取信息的權力和實踐
    5. 赴美上市與網絡、數據安全 | 美國SEC關于網絡安全事項披露的2018指南(全文翻譯)
    6. 赴美上市與網絡、數據安全 | 美國《外國公司問責法案》(全文翻譯)
    7. 赴美上市與網絡、數據安全 | 美國SEC關于非財務報告要求的概覽
    8. 赴美上市與網絡、數據安全 | 美國SEC關于“重大合同”的披露要求
    9. 赴美上市與網絡、數據安全 | PCAOB落實《外國公司問責法案》的規則草案
    10. 赴美上市與網絡、數據安全 | 美國政客推動加速《外國公司問責法案》的執行
    11. 赴美上市與網絡、數據安全 | 美國法下獲取我國赴美上市企業數據的可能性(上)
    12. 赴美上市與網絡、數據安全 | SEC主席對中國監管措施的最新表態
    13. 赴美上市與網絡、數據安全 | 英國ICO處理SEC的數據調取要求
    14. 赴美上市與網絡、數據安全 | SEC擬新增網絡安全方面的強制披露要求
    15. 赴美上市與網絡、數據安全 | 中國證監會關于境外發行證券和上市相關保密和檔案管理工作發布新規
    16. 赴美上市與網絡、數據安全 | 對證監會關于保密和檔案管理工作新規的分析


    個性化廣告或行為定向廣告(behavioral

    targeting

    advertising)系列的文章:

    1. 個人信息保護 | 歐盟第29條工作組《關于網絡行為廣告的2/2010號意見》(全文翻譯)
    2. 法國數據保護監管機構(CNIL)有關cookies和其他追蹤方式的指引(全文翻譯)
    3. 英法兩國對 AdTech和廣告類SDK的監管案例分析
    4. 英國ICO《廣告技術和實時競價的更新報告》中譯文(DPO社群出品)
    5. 網絡行為定向廣告中的個人信息保護問題初探
    6. 美國個信保護立法 | 州層面三部法案系列研究之二:定向廣告的定義
    7. 對兒童開展廣告定向推送的法律風險(DPO社群成員觀點)
    8. 解析歐盟法院對與Cookies相關的告知和同意的最新判決(DPO社群成員觀點)
    9. 個性化廣告 | 個性化廣告與個人信息保護如何平衡的幾點思考
    10. 個性化廣告 | 歐盟的自動化程序廣告即將迎來由GDPR引發的“震動”
    11. 個性化廣告 | 比利時DPA對IAB歐洲的調查:深度解讀
    12. 個性化廣告 | 程序化廣告與算法推薦廣告的區別:基于《個人信息保護法》第二十四條要求的分析
    13. 個性化廣告 | 比利時DPA對IAB歐洲正式做出決定
    14. 個性化廣告 | 英國ICO對在線廣告建議的數據保護和隱私期望
    15. 個性化廣告 | 英國CMA和ICO對谷歌隱私沙盒承諾方案的態度解析
    16. 個性化廣告 | 請求FTC禁止監視性廣告的報告(全譯文)
    17. 個性化廣告 | 簡析IABEurope/TCF案


    第29條工作組/EDPB關于GDPR的指導意見的翻譯:

    1. 第29條工作組《對第2016/679號條例(GDPR)下同意的解釋指南》中文翻譯(DPO沙龍出品)
    2. 第29條工作組“關于減輕對處理活動進行記錄義務的立場文件”(DPO沙龍出品)
    3. 第29條工作組《第2/2017號關于工作中數據處理的意見》(DPO沙龍出品)
    4. 第29條工作組《關于自動化個人決策目的和識別分析目的準則》(DPO沙龍出品)
    5. 第29條工作組《數據可攜權指南》全文翻譯(DPO沙龍出品)
    6. 第29條工作組關于GDPR《透明度準則的指引》全文翻譯(DPO沙龍出品)
    7. EDPB《關于GDPR適用地域范圍(第3條)的解釋指南》全文翻譯(DPO沙龍出品)
    8. EDPB“關于《臨床試驗條例》與GDPR間相互關系”意見的全文翻譯(DPO沙龍出品)
    9. EDPB《車聯網個人數據保護指南》全文翻譯(DPO社群出品)
    10. EDPB關于GDPR中合同必要性指引的中文翻譯(DPO沙龍出品)
    11. EDPB關于“疫情場景中使用位置數據和接觸追蹤工具”指南:全文翻譯(DPO沙龍出品)
    12. EDPB | 《對第2016/679號條例(GDPR)下同意的解釋指南v1》中文翻譯(DPO社群出品)
    13. 第29條工作組 | 《關于匿名化技術的意見》中文全文翻譯(DPO社群出品)
    14. 歐盟委員會關于GDPR實施兩周年評估報告中文翻譯(DPO社群出品)
    15. EDPB | 《GDPR下數據控制者及數據處理者概念的指南(07/2020)》全文翻譯
    16. EDPB | 《針對向社交媒體用戶定向服務的指南(第8/2020號)》全文翻譯
    17. 數據安全的法律要求 | DPB關于數據泄露通知示例的01/2021號指引
    18. EDPB | 關于社交媒體平臺界面的黑模式的準則3/2022


    關于我國的《個人信息保護法》的相關文章包括:

    1. 中國個人信息保護立法 | 《個人信息保護法(草案)》與GDPR的比較
    2. 中國個人信息保護立法 | 合同所必需:魔鬼在細節之中
    3. 對《常見類型移動互聯網應用程序必要個人信息范圍規定》的兩點理解
    4. 對《常見類型移動互聯網應用程序必要個人信息范圍規定》的再理解
    5. 理解《數據安全法》《個人信息保護法》二審稿的實質性修改內容(一)
    6. 個保法解讀之數據可攜帶權(DPO社群成員觀點)
    7. 《個人信息保護法》與《個人信息安全規范》對照比較表
    8. 過度收集個人信息如何破解
    9. 中國個人信息保護立法 | 解析GDPR中的風險路徑
    10. 中國個人信息保護立法 | 善用個人信息保護影響評估 靈活實現創新和個人保護的平衡
    11. 中國個人信息保護立法 | 《個人信息保護法》與GDPR 條文對比
    12. 中國個人信息保護立法 | 合規審計:英國ICO的指南(全文翻譯)
    13. 個人信息保護 | 歐盟第29條工作組《關于網絡行為廣告的2/2010號意見》(全文翻譯)
    14. 關于個人信息處理者用戶規模的量級
    15. 新書推薦|《〈中華人民共和國個人信息保護法〉釋義》
    16. 個人信息保護 | 中歐關于敏感個人信息類型的簡單對比


    圍繞著美國方面的個人信息保護立法,本公號發表了以下文章:

    1. 美加州消費者隱私法案(CCPA) 修正案匯總中譯文(DPO沙龍出品)
    2. 美國聯邦隱私保護立法草案研究(一):“行為個性化”
    3. 美國聯邦隱私保護立法草案研究(二):“個人敏感信息”
    4. 美國聯邦隱私保護立法草案研究(三):“個人敏感信息”的保護規則
    5. 美國聯邦隱私保護立法草案研究(四):“生物識別信息”
    6. 美國聯邦隱私立法重要文件編譯第一輯(DPO沙龍出品)
    7. 美國隱私立法 | 加州《CCPA實施條例》全文翻譯(DPO社群出品)
    8. 美國個信保護立法 | 州層面三部法案系列研究之一:個人敏感信息定義
    9. 美國個信保護立法 | 州層面三部法案系列研究之二:定向廣告的定義
    10. 美國個信保護立法 | 州層面三部法案系列研究之三:出售個人數據和畫像分析的定義
    11. 美國個信保護 | 聯邦貿易委員會主席在IAPP大會上的講話


    關于數據要素治理的相關文章包括:

    1. 《非個人數據在歐盟境內自由流動框架條例》全文中文翻譯(DPO沙龍出品)
    2. 簡析歐盟《數字市場法》關于數據方面的規定
    3. 數據流通障礙初探——以四個場景為例
    4. 對“數據共享合法化”的分析與思考系列之一:以《關于歐洲企業間數據共享的研究》為起點
    5. 對“數據共享合法化”的分析與思考 系列之二 ——歐盟B2B數據共享的案例研究
    6. 對“數據共享合法化”的分析與思考 系列之三 ——更好的保護才能更好的共享
    7. 用戶授權第三方獲取自己在平臺的數據,可以嗎?不可以嗎?(DPO沙龍線上討論第三期)
    8. 數據爬取的法律風險綜述(DPO社群成員觀點)
    9. 第29條工作組《數據可攜權指南》全文翻譯(DPO沙龍出品)
    10. 澳《消費者數據權利法案》對數據共享與數據可攜權的探索(DPO社群成員觀點)
    11. 歐盟“技術主權”進展 | 歐洲共同數據空間治理立法框架
    12. 數據要素治理 | 歐盟《數據法》初始影響評估(全文翻譯)
    13. 數據要素治理 | 應該在歐盟引入數據生產者權利嗎?(上)
    14. 數據要素治理 | 應該在歐盟引入數據生產者權利嗎?(下)
    15. 數據要素治理 | 數據所有權:問題盤點與總結(上)
    16. 數據要素治理 | 數據所有權:問題盤點與總結(下)
    17. 數據要素治理 | 沒有人擁有數據(上)
    18. 數據要素治理 | 沒有人擁有數據(下)
    19. 數據要素治理 | 當討論數據所有權時,我們到底在討論什么?
    20. 數據要素治理 | 政策制定者應密切關注數據治理(上)
    21. 數據要素治理 | 政策制定者應密切關注數據治理(下)
    22. 數據要素治理 | 歐盟《數據法》草案中譯本
    23. 作為經濟政策的數據治理:中國、歐盟和印度的發展(附報告全文)
    24. 數據要素治理 | 領英和HiQ案件新進展:“已公開數據的爬取不違法”(外媒編譯)


    業務場景中的數據跨境流動的文章如下:

    1. 構建數據跨境流動安全評估框架:實現發展與安全的平衡
    2. 構建數據跨境流動安全評估框架:實現發展與安全的平衡(二)
    3. 構建數據跨境流動安全評估框架:實現發展與安全的平衡(三)
    4. 構建數據跨境流動安全評估框架:實現發展與安全的平衡(四)
    5. TPP對跨境金融數據“另眼相看”?
    6. 馬來西亞擬將我國認定為個人數據跨境流動“白名單”地區
    7. 美國ITIF關于數據跨境流動的研究報告簡介
    8. Chatham House舉辦Cyber 2017大會,關注中國數據跨境流動
    9. 俄羅斯個人信息保護機構對隱私政策和數據跨境流動的新舉措
    10. 看清APEC“跨境隱私保護規則”體系背后的政治和經濟
    11. 敬請關注“閉門會-數據跨境流通”
    12. “閉門會:數據跨境流動政策分析” 總結
    13. 歐盟個人數據跨境流動機制進展更新(截止201810)
    14. 俄羅斯數據本地化和跨境流動條款解析
    15. 亞洲十四個國家和地區數據跨境制度報告中譯本(DPO社群出品)
    16. 《個人信息和重要數據出境安全評估辦法》實現了安全與發展的平衡
    17. 數據出境安全評估:保護我國基礎性戰略資源的重要一環
    18. 個人信息和重要數據出境安全評估之“境內運營”
    19. 《數據出境安全評估:保護我國基礎性戰略資源的重要一環》英文版
    20. 個人信息和重要數據出境安全評估之“向境外提供”
    21. 數據出境安全評估基本框架的構建
    22. 銀行業金融數據出境的監管框架與脈絡(DPO社群成員觀點)
    23. 《網絡安全法》中數據出境安全評估真的那么“另類”嗎
    24. 解析《個人信息出境安全評估辦法(征求意見稿)》實體保護規則背后的主要思路
    25. 《個人信息出境安全評估辦法(征求意見稿)》解讀:從中外比較的角度
    26. 數據跨境流動 | 澳大利亞政府提出新的數據本地化要求
    27. 數據跨境流動 | 美歐“隱私盾協議”被判無效背后的邏輯
    28. 數據跨境流動 | 歐盟EDPB對歐盟隱私盾協議被判無效的相關問答(全文翻譯)
    29. “清潔網絡計劃”下的APEC跨境隱私保護(CBPR)體系
    30. 數據跨境流動 | 愛爾蘭DPA即將禁止FACEBOOK的數據跨境傳輸
    31. 數據跨境流動 | 最新判決將顯著影響英國與歐洲大陸之間的數據自由流動
    32. 數據跨境流動 | 愛爾蘭高等法院暫時允許Facebook繼續個人數據跨大西洋傳輸
    33. 數據跨境流動 | 中國公司基于SCCs開展數據跨境流動的基本策略
    34. 數據跨境流動 | 美國三位高官就Schrems II判決公開向歐盟喊話
    35. 數據跨境流動 | 歐盟EDPS官員敦促美國強化個人救濟以達到“實質等同”
    36. 數據跨境流動 | 美國政府白皮書正式回應歐盟Schrems II判決
    37. 數據跨境流動 | EDPB關于標準合同條款之外的“補充措施”的指南終于問世
    38. 數據跨境流動 | EDPB提出“評估目的國法律環境”的指南(全文翻譯)
    39. 數據跨境流動 | 微軟率先提出對歐盟數據的專屬“保護措施”
    40. 數據跨境流動 | 歐盟新版標準合同條款全文翻譯
    41. 數據跨境流動 | EDPB和EDPS通過了關于新的SCCs的聯合意見
    42. 數據跨境流動 | 東盟跨境數據流動示范合同條款(全文翻譯)
    43. 數據跨境流動 | 東盟數據管理框架(全文翻譯)
    44. 數據跨境流動 | 推進“一帶一路”數據跨境流動的中國方案(專論)
    45. 數據跨境流動 | 歐盟新版標準合同條款(最終版)全文翻譯
    46. 數據跨境流動 | 歐盟關于歐盟境內的控制者和處理者間標準合同條款(全文翻譯 )
    47. 數據跨境流動 | EDPB關于標準合同條款之外的“補充措施”指南2.0版(全文翻譯)
    48. 數據跨境流動 | 兩張圖解讀EDBP“數據跨境轉移補充措施的最終建議”
    49. 數據跨境流動 | 推進“一帶一路”數據跨境流動的中國方案(英文本)
    50. 數據出境安全保障的中國路徑
    51. 歐盟關于域外適用和數據跨境流動條款適用問題的指南(全文翻譯)
    52. 土耳其和歐盟關于醫療器械數據跨境傳輸的行政協定
    53. 數據跨境流動 | 歐盟數國強化對谷歌分析Cookie跨境數據傳輸行為的審查
    54. 數據跨境流動 | EDPB《關于行為守則作為數據跨境傳輸工具的04/2021號指南》簡評(附征求意見前后對比中譯本全文)
    55. 數據跨境流動 | 針對控制者的BCRs工作要點(中譯文)
    56. 數據跨境流動 | 針對處理者的BCRs工作要點(中譯文)
    57. 數據跨境流動 | 美歐就新的跨大西洋數據隱私框架達成原則性協議
    58. 數據跨境流動 | 美國發布“全球跨境隱私規則”宣言(全文翻譯)
    59. 華盛頓向全球數據隱私發起攻勢 (外媒編譯)


    地緣政治與跨國科技公司運營之間的互動影響:

    1. 地緣政治與跨國科技公司 | 歐盟對今日俄羅斯(RT)和Sputnik的封禁
    2. 地緣政治與跨國科技公司 | TikTok與甲骨文的交易將樹立兩個危險的先例
    3. 地緣政治與跨國科技公司 | 烏克蘭戰爭考驗科技巨頭的力量 (外媒編譯)
    4. 地緣政治與跨國科技公司 | 美歐等和西方盟友將提出“互聯網民主原則”的宣言(外媒編譯)
    5. 地緣政治與跨國科技公司 | 以“道德”名義貼標簽迫使企業站隊,全球化企業還能保持中立嗎


    人臉識別系列文章:

    1. 歐盟基本權利局“人臉識別技術”報告中文翻譯(DPO社群出品)
    2. 法國數據保護局(CNIL)關于人臉識別報告的中譯文(DPO社群出品)
    3. 零售門店使用人臉識別技術的主要法律問題(DPO社群成員觀點)
    4. 人臉識別技術的規制框架(PPT+講稿)
    5. 人臉識別技術運用的六大場景及法律規制框架的適配(DPO社群成員觀點)
    6. 人臉識別技術的法律規制研究初探(DPO社群成員觀點)
    7. 美國聯邦隱私保護立法草案研究(四):“生物識別信息”
    8. 美國華盛頓州人臉識別服務法案中文翻譯(DPO社群出品)
    9. PAI | 《理解人臉識別系統》全文翻譯(DPO社群出品)
    10. 解讀世界首例警方使用人臉識別技術合法性判決二審判決(DPO社群成員觀點)
    11. 人臉識別技術研究綜述(一):應用場景
    12. 人臉識別技術研究綜述(二):技術缺陷和潛在的偏見
    13. 美國人臉識別技術的法律規范研究綜述 | 拼湊式(Patchwork)的范式
    14. 美國《2020年國家生物識別信息隱私法案》中譯文
    15. 人臉識別技術是潘多拉盒子還是阿拉丁神燈?
    16. 人臉識別 | “第108號公約+”咨詢委員會發布《關于人臉識別的指南》(全文翻譯)
    17. 人臉識別 | EDPB“關于通過視頻設備處理個人數據的指南”(全文翻譯)
    18. 人臉識別 | EDPS關于面部情緒識別的觀點
    19. 人臉識別 | 保護人臉信息 規范行業健康發展的有效司法路徑
    20. 人臉識別 | 對我國“人臉識別技術民事案件司法解釋”中“單獨同意”的理解
    21. 人臉識別 | 國際計算機協會(ACM)對人臉識別技術的態度
    22. 人臉識別 | ICO關于實時人臉識別技術在公共場所的應用的意見(全文翻譯)


    內容安全方面的文章如下:

    1. 新加坡《防止網絡虛假信息和網絡操縱法案》中文翻譯(DPO沙龍出品)
    2. 內容安全 | 英國《在線安全法案》中文譯本及評析


    關于中美與國家安全相關的審查機制的文章:

    美國電信行業涉及外國參與的安全審查(一):基本制度介紹

    美國電信行業涉及外國參與的安全審查(二):國際性的第214節授權

    美國電信行業涉及外國參與的安全審查(三):建立外國參與安全審查的行政令

    美國電信行業涉及外國參與的安全審查(四):FCC對中國企業的陳述理由令

    1. 網絡安全審查制度利刃出鞘
    2. 對《網絡安全審查辦法(征求意見稿)》的幾點觀察
    3. 網絡安全審查制度吹響了向網絡安全強國邁進的號角
    4. 我國網絡安全審查制度走向前臺
    5. 網絡安全審查的中歐比較:以5G為例
    6. 網絡安全審查 | 中國《網絡安全審查辦法》的邏輯和要旨:以5G安全為例
    7. ICTS安全審查 | 美國針對“信息和通信技術及服務”和“聯網應用”安全審查的兩個行政令
    8. ICTS安全審查 | 美國智庫學者的分析和呼吁
    9. ICTS安全審查 | 美國商務部確保ICTS供應鏈安全實施規則(全文翻譯)
    10. 與時俱進 筑牢國家安全的審查防線:對《網絡安全審查辦法》的認識和理解
    11. 美國考慮對其產業界對外國的投資建立新的審查制度(外媒編譯)


    地緣政治與跨國科技公司運營之間的互動影響:

    1. 地緣政治與跨國科技公司 | 歐盟對今日俄羅斯(RT)和Sputnik的封禁
    2. 地緣政治與跨國科技公司 | TikTok與甲骨文的交易將樹立兩個危險的先例
    3. 地緣政治與跨國科技公司 | 烏克蘭戰爭考驗科技巨頭的力量 (外媒編譯)
    4. 美國-歐盟貿易和技術委員會啟動會聯合聲明:泄露版本(全文翻譯)
    5. 地緣政治與跨國科技公司 | 美歐等和西方盟友將提出“互聯網民主原則”的宣言(外媒編譯)
    6. 地緣政治與跨國科技公司 | 以“道德”名義貼標簽迫使企業站隊,全球化企業還能保持中立嗎
    7. 梅德韋杰夫被任命為確保俄羅斯“技術主權”的委員會的主任(外媒編譯)
    8. 歐盟-印度貿易和技術委員會:正式宣布成立


    關于數據的安全、個人信息保護、不正當競爭等方面的重大案例:

    1. 因隱私政策不合規,西班牙對Facebook開出巨額罰單
    2. 英法兩國對 AdTech和廣告類SDK的監管案例分析
    3. Facebook事件多層次影響 及中美歐三地監管展望
    4. FTC vs Facebook:50億美元和解令的來龍去脈
    5. FTC與Facebook“2019和解令”全文翻譯
    6. 案件摘要:德國反壟斷監管機構對Facebook數據收集融合行為裁決
    7. 德國聯邦反壟斷局審查Facebook數據收集融合行為的背景情況
    8. 德國聯邦反壟斷局對Facebook數據收集和融合行為提出嚴格限制
    9. GDPR與相關數據保護法律處罰案例調研
    10. 他山之石:美國20年間33個兒童信息保護違法案例分析
    11. 重大案件 | 分析WhatsApp的2.25億歐元罰款決定:合法利益事項
    12. “臉書文件” | 爆料人的美國會聽證會開場白、歐盟“數字服務法”推動人的表態
    13. 重大案件 | WhatsApp被罰2.25億歐元一案核心事實與爭點述評
    14. 重大案件 | CNIL對臉書、谷歌的Cookies實踐的處罰:官方公告譯文
    15. 歐盟法院允許消費者保護協會自主發起GDPR訴訟


    關于歐盟技術主權相關舉措的翻譯和分析:

    1. 技術主權視野下的歐盟數字化轉型戰略探析(DPO社群出品)
    2. 歐盟委員會主席首提“技術主權”概念
    3. 推進歐洲可持續和數字化轉型:《歐洲新工業戰略》解讀(DPO社群成員觀點)
    4. 歐盟“技術主權”進展 | 德國和法國推出歐盟自主可控的Gaia-X云平臺計劃
    5. 歐盟“技術主權”進展 | 歐盟如何在科技領域能主導下一個十年
    6. 歐盟“技術主權”進展 | 關于數字平臺監管的建議
    7. 歐盟“技術主權”進展 | 歐洲共同數據空間治理立法框架
    8. 歐盟《數字市場法》選譯之一:解釋性備忘錄
    9. 歐盟《數字市場法》選譯之二:序言和條文
    10. 歐盟《數字服務法》選譯之一:解釋性備忘錄
    11. 歐盟《數字服務法》選譯之二:序言
    12. 歐盟《數字服務法》選譯之三:(實體規則方面的)條文
    13. 歐盟《數字服務法》《數字市場法》簡評
    14. 歐洲法院:歐盟成員國的數據保護機構都可對Facebook提出隱私方面的訴訟
    15. 歐盟技術主權 | 《電子隱私條例》(e-Privacy Regulation)全文翻譯
    16. 歐盟技術主權 | “歐盟在全球數據爭奪戰中的位置”:歐盟副主席采訪實錄
    17. 歐盟技術主權 | “技術的地緣政治”:歐盟內部市場委員的演講
    18. 歐盟技術主權 | 歐盟標準化戰略發布
    19. 歐盟技術主權 | 歐盟通過具有里程碑意義的數字法案瞄準大型科技公司的權力(外媒編譯)
    20. 泄露出的《數字市場法》最終版本:最后時刻加入的重大條款(外媒編譯)


    關于人工智能安全和監管,本公號發布過以下文章:

    1. 《英國ICO人工智能與數據保護指引》選譯 | 如何評估AI的安全性和數據最小化?
    2. 英國ICO人工智能指導 | 數據分析工具包(全文翻譯)
    3. 《英國ICO人工智能與數據保護指引》選譯 | 如何保護人工智能系統中的個人權利?
    4. 人工智能 vs. 個人信息保護之“個人同意”
    5. 《以倫理為基礎的設計:人工智能及自主系統以人類福祉為先的愿景(第一版)》
    6. AI監管 | EDPB和EDPS對歐盟AI條例的聯合意見書(全文翻譯)
    7. AI監管 | 對歐盟AI統一規則條例的詳細分析
    8. AI監管 | 歐盟《AI統一規則條例(提案)》(全文翻譯)
    9. AI監管 | 意大利因騎手算法歧視問題對兩個食物配送公司處于高額罰款
    10. AI監管 | 用戶數據用于AI模型訓練場景的合規要點初探
    11. 我國信息服務算法推薦管理 | 與個人信息保護的耦合和差異
    12. 我國信息服務算法推薦管理 | 條文背后的技術邏輯“想象”
    13. 我國信息服務算法推薦管理 | 分類分級管理
    14. 我國信息服務算法推薦管理 | 合規的基礎性工作:技術說明
    15. 中國個人信息保護中的自動化決策監管初探:基于與GDPR的比較
    16. AI監管 | 全球人工智能的協調實際上是可以實現的嗎?(外媒編譯)
    17. 《基于個人信息的自動化決策安全要求》標準制定項目的立項匯報
    18. AI監管 | 美國各州和地方開始以零敲碎打的方式推進AI監管(外媒編譯)
    19. 歐盟《AI統一規則條例》立法進展(截止20220430)
    20. 美國NIST《可解釋的人工智能的四個原則》(全文翻譯)


    圍繞著TIKTOK和WECHAT的總統令,本公號發表了以下文章:

    1. 突發 | 特朗普簽署關于TIKTOK和WECHAT的行政令
    2. 理解特朗普禁令中的Transactions
    3. 白宮決策內幕 | TIKTOK的命運是由一場"擊倒、拖出"的橢圓形辦公室爭斗所形塑
    4. TikTok和甲骨文合作中的“可信技術提供商” | 微軟和德國電信合作的模式
    5. TikTok和甲骨文合作中的“可信技術提供商” | 蘋果和云上貴州合作模式
    6. 外媒編譯 | TikTok 零點時間:最后一刻的交易
    7. TikTok和甲骨文合作中的“可信技術提供商” | 來自EPIC的質疑和兩家公司的回復


    圍繞著個人數據和域外的國家安全審查,本公號的系列文章見:

    1. 個人數據與域外國家安全審查初探(一):美歐概覽
    2. 個人數據與域外國家安全審查初探(二):CFIUS實施條例詳解
    3. 個人數據與域外國家安全審查初探(三):從美國《確保ICT技術與服務供應鏈安全》    
    4. 個人數據與域外國家安全審查初探(四):從美國《2019年安全與可信通信網絡法案》看
    5. 個人數據與域外國家安全審查初探(五):禁止中國公司對StayNTouch的收購
    6. 個人數據與域外國家安全審查初探(六):《2019國家安全和個人數據保護法案》
    7. 個人數據與域外國家安全審查初探(七):美國眾議院荒唐的決議草案
    8. 個人數據與域外國家安全審查初探(八):《2020安全的5G和未來通信》法案
    9. 個人數據與域外國家安全審查初探(九):澳大利亞《協助和訪問法》
    10. 美國司法部狙擊中國內幕(Inside DOJ's nationwide effort to take on China)
    11. 美國司法部“中國計劃”的概況介紹
    12. 《國際緊急經濟權力法》(IEEPA)的起源、演變和應用
    13. 個人數據與域外國家安全審查 | 美國安局對地理位置信息的建議(全文翻譯)
    14. 拜登關注禁止中國獲得美國數據的新方法(外媒編譯)
    大數據網絡監管
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    隨著網絡在社會發展中重要性的不斷凸顯,網絡空間成為國家角力的“第五疆域”,網絡空間的主權博弈和沖突進一步加劇,我國網絡主權戰略體系建設態勢愈發急迫。通過對當前網絡空間絕對優勢國家——美國的戰略體系與實施機制分析與梳理,挖掘其戰略模塊與實施范式,同時與我國當前的戰略體系進行對比,思考我國戰略體系發展路徑。
    本文梳理了我國2022年上半年發布的網絡安全和數據安全領域國家法律法規、行業規章、地方政策、技術標準和產業報告等近150項文件,供產業人士參考。
    建設全國統一市場是構建新發展格局的基礎支撐和內在要求。為從全局和戰略高度加快建設全國統一市場,現提出如下意見。
    政府和企事業單位搭建內部網絡滿足組織管理、指揮調度、協同辦公、資源共享、生產經營、公眾服務等事務的網絡化和數字化需求。為了保護政企網絡不受外部侵害,通常將網絡邊界作為第一道防線,嚴格控制政企網絡與外部網絡的業務互訪和數據流動。
    近日,中國人民銀行行長易綱在國際清算銀行(BIS)監管大型科技公司國際會議上發表講話,全文內容如下: 感謝Augustin的邀請。很高興參加此次BIS監管大型科技公司國際會議,并借此機會同大家分享中國對大型科技公司的監管實踐。
    隨著網絡空間高速發展,大規模網絡引發的安全運行防護復雜度激增。傳統的基于網絡邊界建立信任體系的安全防護模式逐漸失效,零信任網絡安全技術應運而生,并迅速成為當前網絡空間安全技術研究熱點。從傳統邊界防護存在的問題出發,分析了零信任模型產生的原因、基本概念和優勢,并闡述了零信任安全網絡架構的組成要素和關鍵技術,最后探討了其在企業遠程移動辦公方面的應用,為新型數字化基建業務安全防護提供相關借鑒。
    針對司法實踐中通過網絡平臺侵犯公民個人信息的危害行為,我們不能等閑視之,而應結合網絡平臺特征、法律責任、侵犯犯罪界限等,有針對性地提前預防、加以規制,在懲治網絡侵權犯罪的同時,營造和諧、規范的網絡創新環境,促進網絡空間的健康、有序發展。
    近日,綠盟科技聯合廣州大學網絡空間先進技術研究院發布2021年《APT組織情報研究年鑒》(下文簡稱“年鑒”)。 年鑒借助網絡空間威脅建模知識圖譜和數據復合語義追蹤技術,對全球372個APT組織知識進行了知識圖譜歸因建檔,形成APT組織檔案館,并對APT組織活動進行數據追蹤,從而對本年度新增和活躍的攻擊組織的攻擊活動態勢進行分析。目前年鑒所涉及的相關情報和技術已經應用在綠盟科技的威脅情報平臺(
    隨著《中華人民共和國密碼法》和《國家政務信息化項目建設管理辦法》(國辦發〔2019〕57 號)的發布,以密碼為核心的網絡安全的重要性越發凸顯。然而,在國內智慧城市的大規模建設中,“重業務、輕安全”的現象普遍存在。密碼技術作為智慧城市網絡安全的基礎與核心技術,從智慧城市密碼的應用架構、密碼核心技術、防護能力、解決的應用領域、密碼應用實踐等方面分別進行了闡述,可以解決智慧城市建設中出現的安全性問題,
    5月7日,美國最大燃油運輸管道商Colonial Pipeline公司因受勒索軟件攻擊,被迫臨時關閉其美國東部沿海各州供油的關鍵燃油網絡。為遏制威脅,公司已主動切斷部分網絡連接,暫停所有管道運營。為解除對燃料運輸的各種限制,保障石油產品的公路運輸,美國政府首次因網絡攻擊宣布18個州進入緊急狀態。此次網絡攻擊是美國歷史上針對公共事業的最大攻擊之一,暴露美國能源安全行業的網絡安全脆弱性,凸顯了保護關鍵
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类