<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    數據安全怎么做?合規篇之數據安全法

    一顆小胡椒2022-05-14 22:31:11

    繼歐洲GDPR、巴西LGPD、美國CCPA等法案之后,我國的《中華人民共和國數據安全法》呼之欲出。

    2020年6月28日,數據安全法草案在十三屆全國人大常委會第二十次會議上提請審議。

    主要內容包括:
    1、確立數據分級分類管理以及風險評估、監測預警和應急處置等數據安全管理各項基本制度;
    2、明確開展數據活動的組織、個人的數據安全保護義務,落實數據安全保護責任;
    3、堅持安全與發展并重,規定支持促進數據安全與發展的措施;
    4、建立保障政務數據安全和推動政務數據開放的制度措施。

    2020年7月2日,相關安全平臺發布《中華人民共和國數據安全法 (草案) 》

    《中華人民共和國數據安全法》已由中華人民共和國第十三屆全國人民代表大會常務委員會第二十九次會議于2021年6月10日通過,現予公布,自2021年9月1日起施行。

    全文發布,內容涉及7個章節,51條內容,相關總結梳理如下:

    第一章 總則(重點)

    綜述:

    闡述數據安全法制定的背景、適用范圍、關鍵詞定義、公民和組織的權益和義務。

    具體關鍵點如下:
    1、適用范圍:在中華人民共和國境內開展數據活動的組織、個人。
    2、數據的定義:任何以電子或者非電子形式對信息的記錄。
    3、數據活動的定義:數據的收集、存儲、加工、使用、提供、交易、公開等行為。
    4、數據安全的定義:通過采取必要措施,保障數據得到有效保護和合法利用,并持續處于安全狀態的能力。

    第二章 數據安全與發展

    綜述:

    國家層加強對數據安全層面發展的支持,技術和產業發展帶動數據安全建設,促進數據安全檢測評估、認證、培訓教育,建立健全數據交易管理制度,規范數據交易行為,培育數據交易市場。

    第三章 數據安全制度(重點)

    綜述:

    國家層面強調對數據要進行分級分類保護,建立集中統一、高效權威的數據安全風險評估、報告、信息共享、監測預警機制;建立數據安全應急處置機制;建立數據安全審查制度。數據依法實施出口管制,并可對國外采取相應的措施進行數據層面的反制。

    第四章 數據安全保護義務(重點)

    綜述:

    本章節定義了開展數據活動的組織和個人的責任和義務。

    具體關鍵點如下:
    1. 建立健全全流程數據安全管理制度(第二十五條)
    2. 組織開展數據安全教育培訓,采取相應的技術措施和其他必要措施,保障數據安全。(第二十五條)
    3. 重要數據的處理者應當設立數據安全負責人和管理機構,落實數據安全保護責任。(第二十五條)
    4. 加強風險監測,數據安全漏洞及時修補,事件及時上報。(第二十七條)
    5. 定期開展風險評估,并向有關主管部門報送風險評估報告。報告內容包括本組織掌握的重要數據的種類、數量,收集、存儲、加工、使用數據的情況,面臨的數據安全風險及其應對措施等。(第二十八條)
    6. 任何組織、個人收集數據,應當在法律、行政法規規定的目的和范圍內收集、使用數據,不得超過必要的限度。(第二十九條)
    7. 從事數據交易中介服務的機構在提供交易中介服務時,應當要求數據提供方說明數據來源,審核交易雙方的身份,并留存審核、交易記錄。(第三十條)
    8. 專門提供在線數據處理等服務的經營者,應當依法取得經營業務許可或者備案。(第三十一條)
    9. 境外執法機構要求調取存儲于中華人民共和國境內的數據的,有關組織、個人應當向有關主管機關報告,獲得批準后方可提供。(第三十三條)

    第五章 政務數據安全與開放

    此章節主要體現對政府、部委的電子政務要求。

    第六章 法律責任

    綜述:

    對開展數據活動的組織和個人未正確履行責任和義務的,有關主管部門可以責令改正,給予警告并執行處罰(組織、數據安全主管及相關責任人瑟瑟發抖中)。

    具體關鍵點如下:
    1、未履行25、27、28、29條規定義務的:
    • 組織處一萬至十萬罰款,直接主管人員五千至五萬元罰款!
    • 拒不改正或造成嚴重后果的,組織處十萬至一百萬罰款,直接主管及相關責任人員處一萬至十萬罰款!
    2、未履行30條義務的:
    • 沒收違法所得,并處違法所得的一倍至十倍罰款;
    • 無違法所得的,處十萬至一百萬罰款;
    • 主管部門有權吊銷相關業務許可證或營業執照;
    • 對直接主管及相關責任人員處一萬至十萬罰款!
    3、未經許可,擅自從事“在線數據處理等服務”經營的:
    • 有關部門責令整改或取締;
    • 沒收違法所得,處違法所得一倍至十倍罰款;
    • 無違法所得的,處十萬至一百萬罰款;
    • 直接主管及相關責任人員處一萬至十萬罰款。
    4、國家機關或人員不履行本法或玩忽職守,依法給予處分。
    5、數據活動維護國家或公民權益的,依法處罰或承擔民事責任。

    第七章 附則

    略。

    國家層面已經發布的相關可參考的思路資料:

    1、數據分級分類:
    《政府數據 數據分類分級指南》DB 52/T 1123—2016
    《工業數據分類分級指南(試行)》
    《政府數據 數據脫敏工作指南》
    2、數據采集:
    《App違法違規收集使用個人信息行為認定方法》
    3、數據安全建設:
    《數據安全管理辦法》(征求意見稿)
    《網絡數據安全標準體系建設指南》(征求意見稿)
    《信息安全技術 個人信息安全規范》
    4、數據出境:
    《個人信息出境安全評估辦法》(征求意見稿)

    總結

    本法案重點內容為第四章和第六章,明確規定出開張數據活動的組織和個人的責任和義務,未按照要求履行的,可以依法進行懲處,整個法案將把國內數據安全提升到一個新的高度,數據安全工作上升到國家層面,數據安全有法可依!

    信息安全數據安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    本次年會由公安部網絡安全保衛局指導,中國計算機學會主辦,計算機安全專業委員會承辦。網絡安全作為網絡強國、數字中國的底座,將在未來的發展中承擔托底的重擔,是我國現代化產業體系中不可或缺的部分。為辦好本次大會,充分發揮專委會在服務國家網絡安全戰略發展需要,促進學術成果交流,提升學術研究水平的作用,本次會議的主題為“夯實網絡安全防線,構建中國式現代化網絡強國”。
    信查查通過多年在網絡安全行業的耕耘,成為了眾多單位、電信、銀行、電商、高等院校、醫院、企業等單位的長期合作伙伴。從個人層面來看,網安問題會帶來私人信息泄露,進而威脅生命、財產安全。從政企層面來看,關鍵數據資產的泄露可能招致國家網絡信息系統被攻擊的危險,尤其是針對關鍵性基礎設施的網絡攻擊會導致重大國家安全事故。
    構建安全數據底座,護航數字經濟發展。數據已成為數字經濟時代最為活躍的新型生產要素。
    本指南依據《信息安全技術 數據安全能力成熟度模型》(簡稱DSMM)制定,以數據為核心,重點圍繞數據生命周期,從組織建設、制度流程、技術工具和人員能力等四個方面,提供數據安全能力建設的具體實施指南,為組織數據安全能力建設提供參考。
    指引制定背景隨著近年來相關法律法規與行業標準相繼出臺,數據安全體系建設的監管要求日趨嚴格。基本原則在過程域劃分原則上,指引中的數據存儲階段涵蓋了數據刪除和數據銷毀兩個環節,進行了部分環節的合并與調整。同時指引還針對數據安全管理部門、合規風控部門、業務管理部門、信息技術部門和內部審計部門明確了各部門的數據安全管理職責的責任劃分,建立了數據安全工作分工協作的機制。
    遇到的考驗與挑戰數據安全治理咨詢現狀數據安全治理指的是數據安全分類分級、個人數據風險評估等與數據安全相關的咨詢服務。為解決客戶的數據安全分類分級及數據風險評估,明朝萬達提供了一整套的底層基礎能力,支撐對客戶的數據安全分類分級和數據風險評估的數據安全領域的咨詢團隊、專用工具集、方法論和經驗沉淀、數據安全產品及研發團隊和駐場人員。
    數據時代,數據自身安全以及數據保護的安全成為關注的重點,工業化互聯網數據安全成為工業互聯網發展的重要基礎,隨著《數據安全法》的正式頒布,數據在安全體系中占據了核心地位。其中,數據信息安全強調保護數據資產不受意外或未經授權的訪問、更改或破壞,確保其可用性、完整性和機密性。流入控制系統的信息必須受到充分保護,同時還要保護物理過程的安全性和彈性。
    數據安全問題涉及公眾利益、社會穩定與國家安全,亟需規范安全管理,加強安全防護。而數據安全標準是開展數據安全管理、規范行業數據安全要求、指導企業提升數據安全能力的重要抓手。
    近年來,國內外數據泄露事件頻發,大量企業的商業利益、聲譽受損。數據安全法律法規相繼頒布,監管力度不斷升級,企業逐漸意識到數據安全治理的重要性與緊迫性。通過對2021年開展的企業數據安全治理能力評估現狀進行整理,總結企業數據安全治理工作在組織建設、人才培養、技術工具等方面的現狀與趨勢,提供能力提升思路,以供業界參考。
    作為我國數據安全領域的基礎性法律、 國家安全領域的重要法律,《數據安全法》的出臺體現了當前數字經濟發展對安全的關鍵需求,為我國數據安全的發展之路提供了指引。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类