<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    落實《個人信息保護法》合規審計要求研討會在中國信通院召開

    VSole2021-09-19 10:26:00

    2021年8月20日,《個人信息保護法》正式發布,并將于2021年11月1日起開始實施。《個人信息保護法》明確規定個人信息處理者應定期對于個人信息保護情況進行合規審計,同時履行個人信息保護職責的部門有權要求其委托專業機構對其個人信息處理活動進行合規審計。這表明未來個人信息處理者進行個人信息保護合規審計將會成為常態,個人信息保護合規審計的重要性日益凸顯。

    為了推動法律法規的貫徹落實,促進行業交流和經驗分享,全方位提升各行各業個人信息保護水平,2021年9月16日,中國信息通信研究院(以下簡稱“中國信通院”)云計算與大數據研究所聯合中國內部審計協會、中國銀行業協會、中國通信標準化協會移動健康工作組,召開了落實《個人信息保護法》中個人信息處理者開展合規審計要求的研討會,來自中國電信、中國移動、工商銀行、建設銀行、農業銀行、中信銀行、民生銀行、網商銀行、銀河證券、大家保險、北京大學第一醫院、北京兒童醫院、北京友誼醫院、百度、京東、螞蟻、美團、字節跳動、360集團、度小滿金融、易車、貝殼找房等不同行業多家企事業單位的近40余名專家參與了本次研討會。

    會上,中國內部審計協會秘書長沈立強、中國銀行業協會系統處主任趙成剛、中國信通院云計算與大數據研究所所長何寶宏分別發表致辭。

    沈立強表示,中國內部審計協會作為我國內部審計領域的專業社團組織,致力于推動我國內部審計事業科學發展。《個人信息保護法》出臺后,內審協會也非常關注個人信息保護方面的合規審計要求,希望為有關組織開展個人信息保護合規審計提供指導和支持。同時,他對內部審計工作提出幾點指導建議:一是加強學習并推動組織重視個人信息保護及合規審計工作;二是通過履行合規審計職責,幫助組織構建起個人信息保護的全程監控體系;三是研究探索新技術、新方法,努力提升個人信息保護合規審計能力。

    趙成剛表示銀行業核心業務領域涵蓋大量的個人信息和敏感信息處理活動,銀行業機構應該結合業務場景,促進《個人信息保護法》在銀行業的有效落地。對此,他建議銀行業機構可以從如下幾個方面展開個人信息保護合規審計工作:一是建立健全個人信息保護機制;二是建立個人金融信息合規審計流程;三是與時俱進構建完善的個人金融信息合規審計體系。

    何寶宏代表中國信通院云計算與大數據研究所對參與此次研討會的領導及業界專家表示歡迎和感謝。何寶宏表示,《個人信息保護法》的出臺標志著個人信息保護被正式上升到法律高度。審計作為企業個人信息保護的最后一道防線,在《個人信息保護法》中也有重要體現。中國信通院云計算與大數據研究所將聯合行業協會、各行各業企事業單位,構建個人信息合規審計交流平臺,發揮中國信通院平臺優勢及研究積累,與各機構形成合力,共同研討適用于不同行業的合規審計落地舉措,提升各行各業的個人信息保護水平。

    中國信通院云計算與大數據研究所治理與審計部主任楊玲玲介紹了中國信通院以及云計算與大數據研究所在大數據、個人信息保護等領域工作開展情況,并表示中國信通院云計算與大數據研究所將與行業機構、各行業企業建立密切聯系,共建共享個人信息保護合規審計交流平臺,探索個人信息保護合規審計推進方案和路徑,與各方形成合力有效落地個人信息合規審計要求。

    治理與審計部業務主管陳楊對此次研討會議程及個人信息保護合規審計相關研究內容進行了介紹。討論環節,來自銀行、保險、證券、電信、醫療、互聯網等行業的參會專家代表就個人信息保護合規審計要求在企業落地中的痛點、難點以及企業當前良好實踐進行了分享,并對《個人信息保護合規審計指引》的編制方案發表意見。專家分享的主要觀點和后續建議包括:一是建立行業間、企業間關于個人信息保護合規審計的交流平臺,聯合各方構建合規審計有效落地的生態;二是行業機構發揮聚合優勢,推動個人信息保護合規審計相關人才的培訓認證;三是行業機構、企事業單位共研共建個人信息保護合規審計相關指南、指引以及數字化支撐工具,為個人信息保護合規審計在企業的有效落地提供指導規范和技術參考。

    針對行業專家在研討會上的建設性意見,后續將由中國信通院云計算與大數據研究所牽頭,中國內部審計協會、中國銀行業協會、中國通信標準化協會移動健康工作組指導,籌備成立“個人信息保護合規審計推進小組”,致力于促進我國各行業個人信息保護合規審計工作,在探索制定個人信息保護合規審計指引的同時,也將結合不同行業特點制定細分行業的個人信息保護合規審計指引,規范企業合規審計活動,幫助企業了解監管動態和合規要求,以審促建,提升各行各業的個人信息保護水平。

    此次研討會為各方提供了良好的交流平臺,廣泛收集了相關機構意見和建議,有效探索了個人信息保護合規審計推進計劃。未來將繼續完善和推進個人信息保護合規審計相關工作,歡迎業界各位專家報名加入“個人信息保護合規審計推進小組”!

    報名參加“個人信息保護合規審計推進小組”

    報名信息:

    1)公司名稱 2)報名參與人姓名及職位

    請將報名信息發送至以下聯系人郵箱:

    梁葉 :liangye@caict.ac.cn

    王陽 :wangyang9@caict.ac.cn

    陳楊 :chenyang3@caict.ac.cn

    馬鵬翀 :mapengchong@caict.ac.cn

    云計算個人信息保護法
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    歡迎報名參加“個人信息保護合規審計推進小組”
    2022年8月5日,醫療器械網絡安全和計算研討會在中國信息通信研究院召開。近年來,醫療器械網絡安全問題愈發凸顯,同時醫療器械使用計算服務日益普遍也引發新的風險。醫療器械網絡安全保障能力和計算服務能力事關人民群眾生命健康,也是國家網絡安全的重要組成部分。
    近年來,計算技術得到了迅速發展和廣泛應用,受到政府、金融、教育等各行業單位的青睞,出現了政務、教育、金融、醫療等行業服務型態。計算服務具有高性價比、高靈活性、動態可擴展、專業安全服務保障等特點,有效助力了提升管理效率、節約成本、增強綜合安全防護能力。與此同時,計算服務也面臨諸多挑戰,如云計算技術基礎平臺安全性、上數據的安全管理、計算服務安全專業人才匱乏等安全風險問題,導致平臺
    計算服務具有高性價比、高靈活性、動態可擴展、專業安全服務保障等特點,有效助力了提升管理效率、節約成本、增強綜合安全防護能力。與此同時,計算服務也面臨諸多挑戰,如云計算技術基礎平臺安全性、上數據的安全管理、計算服務安全專業人才匱乏等安全風險問題,導致平臺數據安全事件層出不窮。
    當前不少機構正圍繞個人信息保護法、數據安全法等進行研究,對現有的系統設置和業務模式進行調整。
    近年來,計算技術得到了迅速發展和廣泛應用,受到政府、金融、教育等各行業單位的青睞,出現了政務、教育、金融、醫療等行業服務型態。計算服務具有高性價比、高靈活性、動態可擴展、專業安全服務保障等特點,有效助力了提升管理效率、節約成本、增強綜合安全防護能力。
    《中華人民共和國個人信息保護法》(下稱《個人信息保護法》)歷經三次審議及兩次公開征求意見后,由第十三屆全國人民代表大會表決通過,正式于2021年11月1日起施行。《個人信息保護法》在當前網絡環境中個人信息不斷被非法獲取、濫用的背景下出臺,完善了我國在網絡安全和數據保護領域的頂層設計,作為個人信息保護領域的基礎性法律,與《數據安全法》、《網絡安全法》、《密碼法》共同構建了我國數據治理法律框架,是我國
    進一步明確了個人信息處理的合法基礎;為個人賦予了撤回同意的權利;強化對未滿十四周歲未成年人的保護;明確界定自動化決策,并對其提出詳細的要求以及完善個人信息跨境提供的規則。
    計算的廣泛應用,給 IT 產業帶來了本質性的改變,傳統的信息安全也隨之出現了新的挑戰。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类