安胜:促进数据跨境有序流动 赋能企业数字化转型

news2024/9/9 6:24:43

数字化转型浪潮中,数据出境面临众多机遇与挑战。从业务角度,经济全球化推动外商投资、跨境业务等业务合作,企业数据跨境流动需求强烈,但数据违规现象频发,不仅导致巨大经济损失,还挑战了国家安全。从监管层面,企业面临着个人数据违规收集、大数据技术滥用、企业IPO数据合规风险、数据泄露风险、跨境流动风险等。

近年来,随着一系列相关法律法规的相继出台,对数据跨境流动作出了明确规定。2024年3月,国家互联网信息办公室公布的《促进和规范数据跨境流动规定》(以下简称《促进》),进一步优化调整了数据出境安全评估、个人信息出境标准合同、个人信息保护认证等制度。法规政策的不断完善,有利于实现数据发展与安全的平衡,推动数字经济健康发展。

一、申报数据出境安全评估的触发条件?

根据《促进》的相关规定,数据处理者向境外提供数据,符合下列条件之一的,应当通过所在地省级网信部门向国家网信部门申报数据出境安全评估:

1、关键信息基础设施运营者向境外提供个人信息或者重要数据

根据《关键信息基础设施安全保护条例》第二条规定,关键信息基础设施,是指公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务,国防科技工业等重要行业和领域的,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全,国计民生,公共利益的重要网络设施、信息系统等。

对重要数据的判断可参考:

图片

表格整理自:《信息安全技术 重要数据识别规则(征求意见稿)》

2、关键信息基础设施运营者以外的数据处理者向境外提供重要数据,或者自当年1月1日起累计向境外提供100万人以上个人信息(不含敏感个人信息)或者1万人以上敏感个人信息

根据《中华人民共和国个人信息保护法》的规定,敏感个人信息是指,一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四岁未成年人的个人信息。

在“业务需求”和“安全合规“的双重驱动下,企业如何开展数据出境安全评估工作!

二、如何开展数据出境安全评估工作?

企业数据出境管理应聚焦于明确的数据出境范畴、精细的数据分类分级、全面的数据出境风险评估、规范的数据出境申报,并持续强化内部数据出境评估体系建设。从业务战略出发,健全数据出境的五大体系,组织建设、制度体系、技术体系、运营能力、人才体系,确保数据跨境流动满足安全合规,保护企业利益与用户隐私。

图片

1、组织建设

优化管理组织架构,明确决策、管理、执行、配合与监督各层职责,细化出境管理策略与流程,确保数据跨境全程受控、合规,强化协作,构建高效安全管理体系,保障数据依法流动,保障企业利益与国际业务顺利发展。

2、制度体系

规划数据安全战略,需全方位考量业务数据安全需求、风险控制及法律合规要求等方面,确定数据安全防护目标、管理策略及具体的标准、规范、程序等。

数据分类分级作为核心环节,通过分析数据的敏感性、价值及潜在风险,精准施策。不断优化策略、标准与流程,确保数据安全防护的时效性与前瞻性,为数据全生命周期构筑坚不可摧的安全防线。

3、技术体系

围绕“事前预防、事中控制、事后溯源”构建全方位技术体系。事前预防,对企业数据资产进行梳理,围绕资产梳理与分类、漏洞发现与修复等,开启数据治理第一步;事中控制,强化主动防御与操作审计、数据加密与脱敏、数据防泄漏、访问权限管控等,保障数据出境过程的合规性与安全性;事后溯源,通过数据水印溯源、审计日志还原操作、数据恢复,数据泄露事件提供精准的溯源依据,助力快速响应与处置,持续优化数据出境管理体系。

4、运营能力

资产梳理、安全合规、事件管理、风险处置等多个维度进行监管,构建数据安全运营中心,以实现安全可视,打通数据安全孤岛,形成全网数据资产地图,掌握全局安全态势;多维分析,实时检测,快速风险处置,威胁响应策略自动优化和下发,实现全网的安全联防联控降本增效,有效降低数据安全治理成本,提高运营效率。

5、人才体系

构建数据安全人员体系,确保数据安全策略与业务深度融合。加强如数据安全合规官、运维工程师、运营工程师、风险评估专家、运维工程师等专家及工程师的培训与认证,紧跟技术前沿,提升团队专业能力,建立知识共享平台,促进经验交流与技术传承,持续优化人才结构,为企业数据安全保驾护航。

三、如何开展数据出境申报工作?

根据《数据出境安全评估申报指南(第二版)》的相关说明:

1、申报方式

关键信息基础设施运营者或者其他不适合通过数据出境申报系统申报数据出境安全评估的,采用线下方式通过所在地省级网信办向国家网信办申报数据出境安全评估,申报方式为送达书面申报材料并附带材料电子版,书面申报材料需装订成册。

2、申报材料

数据出境安全评估申报材料要求:

图片

3、申报流程

图片

数据处理者对评估结果有异议的,可以在收到评估结果通知书15个工作日内向国家网信办申请复评,复评结果为最终结论。

四、全力构筑数据出境“安全屏障”

两大安全服务体系——网络安全服务与数据安全服务

1、网络安全服务

图片

2、数据安全服务

图片

2.1数据安全分类分级服务

数据分类分级是数据安全的基石,面向组织数据和个人信息对数据资产进行发现与梳理,从业务角度出发,对企业数据进行分类分级标识并形成数据分类分级目录,最后对数据目录进行审核、上报备案,并且动态更新管理。

安胜的数据安全分类分级服务是基于国标GB/T 43697-2024《数据安全技术数据分类分级规则》的分类分级实施步骤。

目前,安胜推出了“数网”数据资产梳理与数据库扫描系统的免费版——“数网”数据分类分级工具,欢迎体验!关注安胜公众号,并回复“数网”免费版即可获取下载地址

2.2、数据安全风险自评估

安胜依据国家、行业数据安全风险评估要求,结合企业数据安全现状,围绕数据和数据处理活动,聚焦可能影响数据安全风险,评估数据安全全生命周期的各项指标,对评估的问题进行分析,提出数据安全管理和技术防护措施建议。

2.3、数据出境安全评估

安胜积极响应国家针对数据出境安全相关法律法规,从监管者与数据使用者的角度,协助企业开展数据出境前的准备工作。一是为企业提供数据出境场景、出境行为、出境数据的梳理;二是基于企业当前数据安全现状,评估数据出境安全风险;三是根据风险结果制定全面的安全整改和建设方案。保障企业依法合规,数据出境活动顺利开展。

图片

更多阅读

新规发布 | 促进和规范数据跨境流动 释放数据要素价值

数据量大、类型多!数据资产管理如何确保安全合规“不掉队”?

数据分类分级分几步?“6步分解”一目了然!

更多关于数据分类分级、数据安全风险评估、数据跨境/出境等知识和分享,请持续关注厦门安胜网络科技有限公司!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1962399.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

什么是 HTTP/3?HTTP/3 为何席卷全球?HTTP/3 中有什么新内容?为什么需要它?

超文本传输​​协议 ( HTTP ) 是互联网的基石,有助于加载网页、流式传输视频以及为您最喜爱的应用程序获取数据。 去年 ,负责定义互联网技术的组织 互联网工程任务组 ( IETF )对该协议的新版本 HTTP/3 进行了标准化。自那时起,HTTP/3 和相关…

KubeSphere 部署向量数据库 Milvus 实战指南

作者:运维有术星主 Milvus 是一个为通用人工智能(GenAI)应用而构建的开源向量数据库。它以卓越的性能和灵活性,提供了一个强大的平台,用于存储、搜索和管理大规模的向量数据。Milvus 能够执行高速搜索,并以…

纷享销客北方战区游学营举行 五大专项助力伙伴业务“倍速增长”

首届纷享销客北方战区渠道核心伙伴游学营日前在山东济南登场,此次游学营一共设置了五大模块,包括财务专项、组织建设专项、团队成长专项、开源专项、续费及增购专项,旨在帮助纷享销客渠道伙伴夯实高质量增长基础,全方位提升企业经…

上海亚商投顾:沪指震荡收跌 地产、芯片股逆势走强

上海亚商投顾前言:无惧大盘涨跌,解密龙虎榜资金,跟踪一线游资和机构资金动向,识别短期热点和强势个股。 一.市场情绪 市场昨日探底回升,三大股指小幅下跌,黄白二线分化明显。 商业航天概念继续走强&#…

hive 中编写生成连续月sql

记录一下 sql 编写生成从一个确定的起始月份到当前月份的连续月份序列 SELECT substr(add_months(table1.start_dt,table2.pos),1,4) AS INDICT_YEAR,substr(add_months(table1.start_dt,table2.pos),1,7) AS INDICT_MON FROM (SELECT 2024-01-01 AS start_dt,substr(CURRE…

wpf基础

快速换行的快捷键 vs 工具->选项->文本编辑器->XAML->Formatting(格式化)->spacing(间距)-> 选择第三个 ,将各个属性分行放置。 然后按CtrlKD 如何快速生成下面的代码 鼠标放在Slider_ValueChanged上面然后FnF12 就可以快速生成 wpf中的绑定 在…

Golang处理Word文档模板实现标签填充|表格插入|图标绘制和插入|删除段落|删除标签

本教程主要实现【Golang处理Word文档模板实现标签填充|表格插入|图标绘制和插入|删除段落|删除标签】。 本文源码:https://gitee.com/songfayuan/go-zero-demo 教程源码分支:master 分支(_examples/word-template/fill-word-template.go&…

ZFIU001 批导会计凭证报错,通过监控点和消息类来定位触发的位置

在创建会计凭证的时候,发送错误,通过打消息类和消息号的条件断点/监控点才解决 文章目录 报错消息号:F5846 创建监控点创建条件断点 报错原因非常注意 报错 消息号:F5846 创建监控点 创建条件断点 报错原因 非常注意

Java8新特性之Stream-Map

Map一些新方法的具体使用案例 1、getOrDefault:default V getOrDefault(Object key, V defaultValue) package com.qbb.threadpool;import java.util.HashMap; import java.util.Map;/*** author QiuQiu&LL (个人博客:https://www.cnblogs.com/qbbit)* version 1.0* date…

力扣高频SQL 50题(基础版)第三十四题

文章目录 力扣高频SQL 50题(基础版)第三十四题1978.上级经理已离职的公司员工题目说明实现过程准备数据实现方式结果截图 力扣高频SQL 50题(基础版)第三十四题 1978.上级经理已离职的公司员工 题目说明 表: Employees -------…

论文阅读:基于生物神经元的模拟游戏世界感知与学习

论文内容概述 AI要90分钟学会的游戏,人脑细胞竟在5分钟搞定了。Cell在2022年的研究中,使用80万体外神经元细胞(DishBrain)竟然学会玩70年代经典街机游戏Pong! 论文链接:In vitro neurons learn and exhibit sentience when emb…

HCIA总结

一、情景再现:ISP网络为学校提供了DNS服务,所以,DNS服务器驻留在ISP网络内,而不再学校网络内。DHCP服务器运行在学校网络的路由器上 小明拿了一台电脑,通过网线,接入到校园网内部。其目的是为了访问谷歌网站…

ctfshow 权限维持 web670--web679

web670 <?php// 题目说明&#xff1a; // 想办法维持权限&#xff0c;确定无误后提交check&#xff0c;通过check后&#xff0c;才会生成flag&#xff0c;此前flag不存在error_reporting(0); highlight_file(__FILE__);$a$_GET[action];switch($a){case cmd:eval($_POST[c…

2024年技校云计算实验室建设及云计算实训平台整体解决方案

随着信息技术的飞速发展&#xff0c;云计算已成为推动数字化转型的关键力量。技校作为培养技能型人才的摇篮&#xff0c;建设云计算实验室并配套完善的实训平台&#xff0c;对于提升学生的专业技能、增强就业竞争力具有重要意义。本文旨在提出2024年技校云计算实验室建设及云计…

列表内容过多卡顿?有索引栏如何实现滚动加载?

&#x1f453;写在前面 很多小伙伴可能在开发业务中会遇到这种问题&#xff0c;数据列表过多&#xff0c;造成dom一次性渲染卡顿&#xff0c;本文主要介绍滚动加载&#xff0c;实现在有索引栏的列表中使用滚动加载的方法。 本文技术栈使用的是vue2vant2&#xff0c;其他框架组…

letcode - string

翻转字符串 344. 反转字符串 - 力扣&#xff08;LeetCode&#xff09;https://leetcode.cn/problems/reverse-string/ class Solution { public:void reverseString(vector<char>& s) {reverse(s.begin(),s.end());//直接上逆置接口} }; 函数签名: void reverseStr…

CVPR 2024 录用数据出炉!这些方向是大趋势!

一年一度的计算机视觉和模式识别会议&#xff08;CVPR&#xff09;一直是 CV 界前沿研究的灯塔。 CVPR 2024 录用结果显示&#xff0c;今年共有 2719 篇论文被接收&#xff0c;录用率 23.6%。 那么大模型时代&#xff0c;今年的研究主题有哪些变化&#xff1f; 最近&#xf…

【Python】 ValueError: too many values to unpack 解决方案

【Python】 ValueError: too many values to unpack 解决方案 在Python编程中&#xff0c;ValueError: too many values to unpack是一个常见的错误&#xff0c;通常出现在使用解包操作时。本文将深入探讨这个错误的原因、解决思路、解决方法&#xff0c;并通过具体案例帮助大…

【Python学习手册(第四版)】学习笔记09.3-Python对象类型-分类、引用VS拷贝VS深拷贝、比较、相等、真假值等详解

个人总结难免疏漏&#xff0c;请多包涵。更多内容请查看原文。本文以及学习笔记系列仅用于个人学习、研究交流。 这部分稍杂&#xff0c;视需要选择目录读取。 主要讲的是对之前的所有对象类型作复习&#xff0c;以通俗易懂、由浅入深的方式进行介绍&#xff0c;所有对象类型…

『康之泉活水馆』手游:打造夏日梦幻水世界

设计背景 夏日的热浪与城市的喧嚣困扰着忙碌奔波的人群&#xff0c;康之泉活水馆&#xff0c;作为多功能的室内水上乐园&#xff0c;以其独特的魅力&#xff0c;成为夏日避暑的理想之地&#xff0c;让身心得以彻底放松。 设计理念 优联前端以康之泉品牌IP形象“康康”为灵感&a…