网易首页 > 网易号 > 正文 申请入驻

BCS 2021|数安法、个保法、关基条例陆续出台 驱动企业数据合规

0
分享至

6月10日,《数据安全法》通过,自9月1日起施行;

7月30日,《关键信息基础设施安全保护条例》公布,自9月1日起施行;

8月20日,《中华人民共和国个人信息保护法》通过,自11月1日起施行。

近期多部重磅法律条例的颁布,开启网络安全和数据安全合规新篇章,推动社会治理从现实世界向网络空间进一步覆盖。

8月26日,2021年北京网络安全大会(BCS 2021)分论坛“中国网络与数据安全法治50人论坛”以云峰会形式在线启幕,围绕上述几部即将施行的法律条例,研讨各界该如何建立健全网络综合治理体系,加强网络、数据安全和个人隐私信息保护,提升网络空间法治保障能力,全面推进网络空间法治化。

中国政法大学副校长、中国通信学会网络空间安全战略与法律委员会主任委员时建中在致辞讲话中谈及自己的看法和建议,《网络安全法》、《数据安全法》及《个人信息保护法》虽然是陆续出台并施行,但是这几部法律是一个以国家总体安全观为指引,以国家安全法为龙头的有机的法律体系,并不是独立和孤立的。

目前的立法主要是行为立法,对于维护国家安全、网络安全、数据安全和个人信息保护意义重大,但是,从有效利用数据资源的角度,未来需要加大与数据和信息相关的权利立法

在数字化时代,无论是安全还是发展,都需要加快电信法的制定工作,来推动基础电信业务的发展,维护基础电信业务的安全。

身份、行为乃至社会关系都已经数据化、数字化的当下,数据治理是一个必须正视的问题,无论是为了维护安全或者促进发展,数据行为的监管都显得格外重要,数据监管涉及到社会治理、经济发展和政府管理等各个领域、各个方面、各个环节。因此,需要尽快建立数据协同监管的协调机制

网络与数据、数据与信息的关系,数据处理与信息处理这几组概念和关系不仅具有重要的理论意义,而且具有重要的实践价值,有必要进一步辨析和厘清。

法学博士、中国东方航空集团公司总法律顾问郭俊秀分享了《数据安全法》、《个人信息保护法》对于企业数据合规建设的驱动。完善数据法治为依法处理数据提供了基本遵循,包括促进数据和信息的有效利用、保障数据和个人信息的安全以及维护跨境经营的合法权益。他对企业加强数据合规建设提出了以下几点建议:

1、建立健全数据安全治理体系,提高数据安全保障能力

依据国家相关部门发布的相关规定履行网络安全等级保护和数据分类分级的法律义务,结合地区、行业、领域建立重要数据的保护制度,在企业内部明确指定数据安全工作负责人和归口管理部门,重点关注自动化决策、利用数据实施不正当竞争等领域的数据安全问题。

企业应全面审核与个人数据处理相关的所有业务,识别所有个人数据处理相关的关键业务流程,审查内容包括基础个人数据环境安全状况、个人数据全生命周期的管理现状、第三方产品和服务的审查等。

2、开展数据开发利用交流合作,推进数据安全体系迭代

坚持以数据开发利用和产业发展促进数据安全,以数据安全保障数据开发利用和产业发展。

开展数据开发利用技术和数据安全相关教育和培训,采取多种方式培养数据开发利用技术和数据安全专业人才,促进人才交流。

鼓励数据开发利用和数据安全等领域的技术推广和商业创新,培育、发展数据开发利用和数据安全产品、产业体系。

3、加大打击侵害数据安全的行为,维护企业和公民合法权益

数据安全已经引发了整个社会的关注,数据泄露在一定程度上导致了企业和公众之间的紧张关系。不少真实案件都反映出,无论举证责任如何分配都无法取得一个双方都信服的裁判结论。归根到底是数据泄露事件没有得到充分调查和分析,泄露的源头没有查清。

建议加大对侵害数据安全违法行为的打击力度,尤其对于涉案金额小但是影响范围广的应进行针对性打击,维护企业和公民的合法权益。

在以“数安法、个保法下的企业数据合规”为主题的圆桌对话环节,来自高校、企业、法律等各界的安全专家分享了当下的数据合规建设重点和实践经验。

北京师范大学网络法治国际中心执行主任、博导吴沈括针对《个人信息保护法》,谈及企业合规制度设计需要考虑的重点。法律的出台让安全保护责任需要从业务层面上升到法人、组织层面,保护制度的设计需要下沉到流程的落实。‍‍

其总结了三点对于生态具有深远影响的整体制度设计,第一,以“告知-同意”为核心,建立覆盖个人信息处理全生命周期的规则框架,来保障自然人的‍‍自主权益。‍‍第二,通过明确规定个人信息保护职责的部门,‍‍来建立一个多层次的监管、保护机制。第三,法律‍‍注重发挥国家、社会、企业和个人等不同主体的协同作用,打造一个健康的共享模式。

‍‍在此背景下,意味着企业无论是从自身业务流程的设计角度,还是从自身技术配备的角度,‍‍以及从数据流转过程中的内容,甚至是从数据伦理的角度,都面临非常深刻的影响和转变,在合规建设中需要有具体的流程和机制安排来实现内外合规。

网络空间治理与数字经济法治(长三角)研究基地研究员卢剑峰分享了《数据安全法》中要求国家设立数据安全审查制度对企业将产生的影响。

第一,企业应当明确红线在哪里,任何企业都不能跨越‍‍数据安全审查制度,要将数据处理活动对国家安全的影响作为规制目标,‍‍在开展数据活动的时候必须依法增强合规意识。‍‍

第二,‍‍对重要和敏感的数据应当做好全‍‍生命周期的管理,在不同的节点上都要实行对数据的保护策略,全流程保障数据安全。‍‍

第三,企业应当主动建立有效的数据合规管理体系‍,把国家安全、网络安全、数据安全、个人信息保护、跨境数据传输整体纳入考虑,‍‍进行全方位的合规管理,修改完善数据处理业务流程,建立清晰的业务边界和责任配置,可以依托第三方数据安全厂商的能力协助建立管理体系,向监管部门主动展示合规管理成果。‍‍

第四,应当对潜在的数据安全风险进行全面自查整改‍,此过程中第三方安全厂商及律师事务所都可以提供有效的助力。‍‍

第五,企业应当密切关注立法动态,让合规体系更好地适应法律的变化。‍‍将法律法规的逐步完善更新纳入到企业数据安全治理的常规监测机制之中,有针对性地采取措施,‍‍防范数据安全法律风险,推动企业的数字化转型和高质量发展。‍‍

奇安信科技集团股份有限公司首席法律顾问马兰针对《关键信息基础设施安全保护条例》规定“运营者应当优先采购安全可信的网络产品和服务”条款作出解读。国家对于关键信息基础设施单位使用的‍‍网络产品和服务提出了明确的安全性保密性要求。

‍‍所谓“安全可信”可以从以下几方面进行考虑:

第一,产品和服务本身是否存在被非法控制、干扰及中断运行的安全风险;

第二,产品和服务的生产交付过程是否存在供应链安全风险,比如因关键部件核心技术的断供而导致产品和服务无法正常使用;

第三,产品和服务的提供者是否存在非法收集、存储、处理和使用用户相关信息的行为;

第四,产品和服务的提供者是否会利用用户对于产品和服务的依赖,而做出损害用户、网络和数据的安全的行为。

对于保密性而言,主要有两个层面的要求:

第一,应当签署书面的保密协议,‍‍明确网络产品和服务的提供者要承担的保密义务,除了对于提供的产品和服务的内容的保密,还应当包括在服务和售后过程中能够获取到的‍‍各种关键信息的保密,未经运营者和使用者的同意,不允许泄露和非法收集、存储和处理。

‍‍‍‍第二,关键信息基础设施的运营者应当把保密义务真正执行、管理到位。签订保密协议之后,还需要制定对于网络产品‍‍和服务的持续监测和追踪机制,漏洞发现‍‍和修复机制,以及安全事件发生之后的应急响应机制和追责机制,通过这些措施来切实确保保密义务能够切实得到履行。

8月26日-28日,BCS 2021通过峰会、分论坛、特色活动、云展厅等多种形式,呈现一场网络安全行业盛宴。更多会议内容,欢迎关注安全419系列报道。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
最新预报:今明两天雨情有变!天津本周有4场降雨!今日高温36℃,中午前后尽量少外出

最新预报:今明两天雨情有变!天津本周有4场降雨!今日高温36℃,中午前后尽量少外出

天津人
2026-06-02 11:27:36
美媒为火箭模拟两套换布朗方案:留KD申京可6换1 拉四方交易7换2

美媒为火箭模拟两套换布朗方案:留KD申京可6换1 拉四方交易7换2

颜小白的篮球梦
2026-06-02 11:38:51
快讯!马英九基金会爆发离职潮!

快讯!马英九基金会爆发离职潮!

故事终将光明磊落
2026-06-02 12:40:44
“儿子像妈妈吧”,1米85小学生让人夸不出口,找对象怕是个问题

“儿子像妈妈吧”,1米85小学生让人夸不出口,找对象怕是个问题

泽泽先生
2026-05-26 12:56:39
穆里尼奥上任第一签敲定!皇马盯上3900万镑热刺边卫,右路大换血

穆里尼奥上任第一签敲定!皇马盯上3900万镑热刺边卫,右路大换血

夜白侃球
2026-06-02 11:00:44
央视再曝新毒物!长期用会致癌,已流窜至全国,不少婴儿孕妇中招

央视再曝新毒物!长期用会致癌,已流窜至全国,不少婴儿孕妇中招

云舟史策
2026-06-01 19:31:57
魏建军欲点名友商“长期靠资本输血”被打断

魏建军欲点名友商“长期靠资本输血”被打断

界面新闻
2026-06-01 18:47:21
全世界谁敢对中国开第一枪?越南不信邪试了,300人殒命南海

全世界谁敢对中国开第一枪?越南不信邪试了,300人殒命南海

芳芳历史烩
2026-05-29 23:39:46
3-0,3-0法网公开赛!8强出7席!意大利扎堆,辛纳终结者被剃光头

3-0,3-0法网公开赛!8强出7席!意大利扎堆,辛纳终结者被剃光头

林子说事
2026-06-02 10:06:25
奇迹啊!广东11岁男童在深山走失13天后,在离家8公里远的密林山坳中被平安找到…

奇迹啊!广东11岁男童在深山走失13天后,在离家8公里远的密林山坳中被平安找到…

广东活动
2026-06-02 12:11:58
3000多年前绝望的父母,放手一搏给孩子做了一次“开颅手术”

3000多年前绝望的父母,放手一搏给孩子做了一次“开颅手术”

收藏大视界
2026-05-31 16:41:52
我敢打赌99%的男人会选白衣服女孩做老婆,看腿型就知道

我敢打赌99%的男人会选白衣服女孩做老婆,看腿型就知道

周哥一影视
2026-06-02 09:27:09
凌晨12点半,ICE突袭华人海鲜酒楼!16人被带走,背后竟牵出更大案件

凌晨12点半,ICE突袭华人海鲜酒楼!16人被带走,背后竟牵出更大案件

华人生活网
2026-06-02 02:51:37
英伟达:比亚迪、小米、小马智行等均已采用或正在基于Hyperion平台开发智驾

英伟达:比亚迪、小米、小马智行等均已采用或正在基于Hyperion平台开发智驾

财闻
2026-06-01 13:07:09
肖纯锦临刑在即,其妻哭求陈毅,一通电话救下昔日恩人

肖纯锦临刑在即,其妻哭求陈毅,一通电话救下昔日恩人

唠叨说历史
2026-03-28 15:04:59
离谱啊!中考统一包车收费被网暴,网友:善意的教育,被苛责消磨

离谱啊!中考统一包车收费被网暴,网友:善意的教育,被苛责消磨

火山詩话
2026-06-01 15:27:10
上海瑞金研究:低密度胆固醇越低,癌症风险越高?控制到多少才好

上海瑞金研究:低密度胆固醇越低,癌症风险越高?控制到多少才好

健康科普365
2026-06-01 19:35:05
刚刚获批!越南南北高铁敲定2035年完工,17个独立项目同时推进,中国力量参与人才培训

刚刚获批!越南南北高铁敲定2035年完工,17个独立项目同时推进,中国力量参与人才培训

缅甸中文网
2026-06-01 13:40:05
「生男生女不随机」,再添新证!哈佛连发两篇:母亲孕前压力大,生男孩的概率跌13%;29岁后生育,后代“性别扎堆”概率高13%

「生男生女不随机」,再添新证!哈佛连发两篇:母亲孕前压力大,生男孩的概率跌13%;29岁后生育,后代“性别扎堆”概率高13%

梅斯医学
2026-06-01 07:55:21
等红灯时全程踩着刹车,不累吗?老司机一句话,把我点醒了

等红灯时全程踩着刹车,不累吗?老司机一句话,把我点醒了

果壳
2026-06-01 22:31:31
2026-06-02 13:40:49
安全419 incentive-icons
安全419
中国网络安全产业资讯媒体
1334文章数 204关注度
往期回顾 全部

头条要闻

乌克兰战场现"人形机器人" 美企:本来就是为打仗而生

头条要闻

乌克兰战场现"人形机器人" 美企:本来就是为打仗而生

体育要闻

1米74的业余联赛替补,在英超踢中卫

娱乐要闻

奚梦瑶何猷君婚礼曝光 深情热吻甜蜜

财经要闻

锂电“资源墙”高筑 全球性长期博弈开始

科技要闻

英伟达RTX Spark 很猛,但首批机型不便宜

汽车要闻

星途神秘新车轮廓曝光 又一款性能SUV要来了?

态度原创

健康
教育
时尚
旅游
军事航空

干细胞临床研究向患者收费?别踩坑

教育要闻

填相同的符号,使等式等于35,太难了

安妮海瑟薇40岁后美出新高度, 开挂的关键原来是这个

旅游要闻

别有洞天!河南溶洞避暑指南来了

军事要闻

伊朗媒体新发布最高领袖照片

无障碍浏览 进入关怀版