网易首页 > 网易号 > 正文 申请入驻

数据出境安全迎来新规,企业如何应对数据出境合规风险?

0
分享至

经过数年的酝酿,《数据出境安全评估办法》(以下简称《办法》)终于在2022年7月7日审议通过,并于9月1日起开始实施。该《办法》旨在落实《网络安全法》、《数据安全法》、《个人信息保护法》的规定,规范数据出境活动,保护个人信息权益,维护国家安全和社会公共利益,促进数据跨境安全、自由流动,切实以安全保发展、以发展促安全。

  • 《办法》明确,数据处理者向境外提供在中华人民共和国境内运营中收集和产生的重要数据和个人信息的安全评估适用本办法。提出数据出境安全评估坚持事前评估和持续监督相结合、风险自评估与安全评估相结合等原则


  • 《办法》还规定了应当申报数据出境安全评估的情形,包括数据处理者向境外提供重要数据、关键信息基础设施运营者和处理100万人以上个人信息的数据处理者向境外提供个人信息、自上年1月1日起累计向境外提供10万人个人信息或者1万人敏感个人信息的数据处理者向境外提供个人信息以及国家网信部门规定的其他需要申报数据出境安全评估的情形。


  • 《办法》第八条数据安全注意事项里还指出出境数据的规模、范围、种类、敏感程度,出境中和出境后遭到篡改、破坏、泄露、丢失、转移或者被非法获取、非法利用等风险。同时也明确了数据出境安全评估程序、监督管理制度、法律责任以及合规整改要求等。

由此可见,企业在进行数据出境传输的过程中面临着巨大的合规压力,尤其是在业务上涉及个人信息或者个人敏感信息的企业,涉及互联网、金融、电信、医疗、政府等领域。若一旦管理不当,很可能导致企业面临高额的罚款,甚至阻碍其业务在某一个法域继续运营。

然而,出境数据流动的合规具有一定的难度和复杂性,大部分企业的数据安全合规体系建设还处于起步状态,对违规所带来的风险也缺乏相应的评估机制,且凭借自身的技术力量很难对数据安全风险进行全面、迅速、有效的防护。

永安在线数据出境合规风险解决方案

在最新公布的《办法》中指出数据出境活动包括数据处理者收集和产生的数据存储在境内,境外的机构/组织或个人可以访问或者调用。而在出境数据访问或调用的过程中,API承担着数据出境传输的桥梁作用,因此,企业在数据出境过程中不容忽视出境数据API的安全状态。

针对数据出境合规风险,永安在线基于业界领先的业务风险情报,以API和流动数据为中心打造了API安全管控平台,帮助企业对出境数据API资产自动梳理,对出境敏感数据进行分级分类处理,及时检测出境API缺陷和API攻击风险,定时对企业的出境数据安全进行评估及建议,帮助企业做到合规合法高效地完成出境数据传输。

1.出境数据资产梳理

《办法》中明确提出数据出境安全评估重点内容包括出境数据的规模、范围、种类、敏感程度,出境中和出境后遭到篡改、破坏、泄露、丢失、转移或者被非法获取、非法利用等的风险等。

因此企业必须全面掌握出境数据的整体情况,避免出现出境数据合规风险。而API作为连接数据与应用的重要通道,成为出境数据传输过程中的重要一环。企业保证出境数据安全可控的前提是需要对承载数据的出境API资产进行有效梳理,出境API资产的全面可见是出境数据安全的基础

然而,很多企业对出境API的开放对象及数量、API关联的敏感数据类型、API的活跃状态及安全状况态等安全风险情况无法全面掌握。永安在线API安全管控平台可以在完成全量出境API及出境数据资产梳理的基础上,主动识别承载在出境API之上的涉敏数据,并自动对出境数据进行分级分类,帮助企业形成清晰的API及出境数据资产视图。

  • 出境API资产梳理

永安在线API安全管控平台可以为企业呈现全量出境API,帮助企业形成清晰的API及出境数据资产视图,包括API安全状态、出站总数据量、境外出站数据量、境外风险出站数据量以及访问出境数据的区域分布等关键信息。


  • 出境敏感数据分级分类

通过流量梳理出境API资产的同时,API安全管控平台还能对流量中流动的敏感出境数据资产进行识别和提取,对提取出来的敏感出境数据类型进行分级分类,确保出境数据资产持续更新和可见。

永安在线的敏感数据分级分类引擎内置了84类敏感数据的检测,支持敏感出境数据的自定义检测和分级分类,同时会根据对敏感出境数据访问的异常行为进行分析,及时预警出境数据泄漏风险。

2.出境数据风险检测

在对出境API资产和出境数据资产可见并进行分级分类的基础之上,企业还需要对出境数据及个人信息安全提供持续有效的安全防护。《办法》中提到的数据出境安全评估内容重点涉及企业数据安全和个人信息权益是否能够得到充分有效保障。永安在线API安全管控平台可对企业出境API风险进行及时预警,实时识别数据出境过程中API的漏洞及攻击风险,还能协助企业对已泄漏的出境数据进行溯源分析。

  • 出境API漏洞检测

API安全管控平台可以对出境API在设计和开发方面存在的漏洞进行评估,检测出境API在认证、授权、数据暴露、输入检查、安全配置方面是否存在漏洞可供攻击者来利用。

永安在线基于代理蜜罐情报可以持续跟踪攻击者如何利用新型API漏洞来进行攻击,通过对新型攻击面和攻击特征的分析,持续迭代优化API漏洞检测引擎,覆盖业务API的逻辑漏洞以及开源系统API的未授权漏洞。

针对出境数据安全方面的设计缺陷,对关键出境数据未脱敏、返回数据过多、敏感出境数据伪脱敏等漏洞进行检测,支持7大类46项安全漏洞检测,全面覆盖OWASP API Top10 安全问题。


  • 出境API攻击检测

攻击者利用大量的动态代理IP,伪装成正常的请求流量,对企业的出境敏感数据进行低频慢速的爬取,或者买通企业内部人员,利用内部运营系统的特权批量查询出境敏感数据。

永安在线基于攻击者使用的攻击资源如攻击IP、工具、账号、行为等风险情报,构建出境API访问的行为基线,利用机器学习检测出境API访问序列中的异常行为,及时告警撞库、扫号、出境数据爬取等攻击风险。

除此之外,永安在线情报监测平台对暗网上泄漏的出境数据交易进行实时监测告警,基于泄漏出去的出境数据,可利用API安全管控平台对其进行溯源分析,定位到关联数据访问的账号、API、IP,追踪出境数据泄漏的源头,为企业进行下一步处置提供可靠的依据。

3.出境数据动态合规自审

《办法》中提出数据出境安全评估应坚持事前评估和持续监督相结合、风险自评估与安全评估相结合等原则。因此,企业在数据出境之前需要进行全面的安全评估以确保数据能够安全合规出境。

永安在线通过部署API管控平台,每天定时更新数据出境动态,自动审计出境数据合规指标,对当前业务中包含的个人信息出境数据量、个人敏感信息出境数据量进行分析,对企业数据出境情况进行安全评估,帮助企业及时发现数据出境合规风险。

在数据出境合规压力日益增加的形势下,企业必须直面迎接数据出境合规带来的挑战,永安在线通过API安全管控平台帮助企业建立完善的数据出境合规管控机制,搭建立足自身、动态监测、灵活可持续的数据出境合规体系,极大降低企业出境运维成本,实现数据安全合规出境。

您知道您的业务有多少API资产吗?

每个API是否存在安全缺陷?

是否存在数据泄露风险呢?

扫码申请试用

带您全面盘点数据泄露风险

1.

2.

5.

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
再爆冷门,佛得角连续逼平两个世界杯冠军!门将母亲安娜:感谢中国球迷

再爆冷门,佛得角连续逼平两个世界杯冠军!门将母亲安娜:感谢中国球迷

上观新闻
2026-06-22 12:22:05
我问了十个“油转电”车主,发现油车的最大问题,是结构性缺失!

我问了十个“油转电”车主,发现油车的最大问题,是结构性缺失!

少数派报告Report
2026-06-22 10:39:47
人伦之乱:正在悄悄撕裂万千中国家庭的隐形黑洞

人伦之乱:正在悄悄撕裂万千中国家庭的隐形黑洞

大熊欢乐坊
2026-06-09 18:01:35
同学聚会,发现一个扎心的现实:年过40的女同学中,1/3没有工作,1/3做着低薪但没前途工作,剩下的1/3基本都在体制内

同学聚会,发现一个扎心的现实:年过40的女同学中,1/3没有工作,1/3做着低薪但没前途工作,剩下的1/3基本都在体制内

品读时刻
2026-06-13 09:03:28
今夜,存储芯片暴涨!

今夜,存储芯片暴涨!

中国基金报
2026-06-23 02:44:52
“湿气”最怕的3种菜,建议常吃,健脾又养胃,不懂吃太可惜了

“湿气”最怕的3种菜,建议常吃,健脾又养胃,不懂吃太可惜了

观星赏月
2026-06-21 12:49:48
不平等的热浪:印度人的高温生存战

不平等的热浪:印度人的高温生存战

澎湃新闻
2026-06-22 07:18:29
安徽女子开车撞人,两死一重伤,家庭背景被扒,难怪全程态度冷漠

安徽女子开车撞人,两死一重伤,家庭背景被扒,难怪全程态度冷漠

北纬的咖啡豆
2026-06-22 19:31:29
明明是“半吊子”,还敢装资深导师,《歌手》撕碎了这两位的体面

明明是“半吊子”,还敢装资深导师,《歌手》撕碎了这两位的体面

洲洲影视娱评
2026-06-22 21:20:55
荣耀起诉400多家手机壳小店,开了个很差的先例

荣耀起诉400多家手机壳小店,开了个很差的先例

鸣金网
2026-06-22 15:27:23
微软CEO炮轰AI巨头:不能一边恐吓大众,一边又索要资源

微软CEO炮轰AI巨头:不能一边恐吓大众,一边又索要资源

观察者网
2026-06-22 21:50:08
被转播镜头拍到后,巴拉圭女球迷迅速走红网络并收到公司邀约

被转播镜头拍到后,巴拉圭女球迷迅速走红网络并收到公司邀约

懂球帝
2026-06-22 17:04:30
吴梦洁开始有球训练!李盈莹没机会了?

吴梦洁开始有球训练!李盈莹没机会了?

章蠞户外
2026-06-23 04:47:04
Babycare、好奇发文:恳请相关政府抽检机构尽快公布检测结果;此前三大纸尿裤品牌公布甲酰胺检测报告,均称未检出

Babycare、好奇发文:恳请相关政府抽检机构尽快公布检测结果;此前三大纸尿裤品牌公布甲酰胺检测报告,均称未检出

极目新闻
2026-06-22 08:36:39
丈母娘把热茶泼我脸上,全家哄笑,隔天她两个儿子一块被辞退

丈母娘把热茶泼我脸上,全家哄笑,隔天她两个儿子一块被辞退

千秋文化
2026-06-21 20:22:31
PCB真正的主线排出来了 第一梯队才是最缺货的

PCB真正的主线排出来了 第一梯队才是最缺货的

风风顺
2026-06-22 02:20:07
上海市委副主任,出任大学校长

上海市委副主任,出任大学校长

双一流高校
2026-06-23 02:38:22
83.8万起,蔚来新车上市!

83.8万起,蔚来新车上市!

新浪财经
2026-06-21 20:48:44
陈小春爆哭,回应:在处理退票了

陈小春爆哭,回应:在处理退票了

南方都市报
2026-06-22 18:19:15
严惩网络跳梁小丑 捍卫他国尊严情感

严惩网络跳梁小丑 捍卫他国尊严情感

风铃草语
2026-06-22 06:40:56
2026-06-23 05:36:49
威胁猎人
威胁猎人
威胁猎人(Threat Hunter)成立于2017年,专注于威胁情报和API安全解决方案的输出。
320文章数 137关注度
往期回顾 全部

头条要闻

阿根廷2-0奥地利 卫冕冠军2连胜提前晋级32强

头条要闻

阿根廷2-0奥地利 卫冕冠军2连胜提前晋级32强

体育要闻

法国球星祝中国队下届世界杯取得好成绩

娱乐要闻

陪睡陪玩是皮毛,向佐揭内娱暗规则

财经要闻

前美联储主席格林斯潘去世 享年100岁

科技要闻

马云与阿里巴巴众高管下田插秧

汽车要闻

华为智驾ADS限时优惠月底结束 7月1日前下订立省3000元

态度原创

健康
艺术
房产
公开课
军事航空

粽子还没吃完?专家教你“清库存”

艺术要闻

光设计就刷屏!南京“绿洲大厦”,层层像梯田!

房产要闻

一年时间,36个盘“消失”!海口楼市,罕见“大收缩”!

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

东风-17发射状态首次公开 多车齐射场面硬核

无障碍浏览 进入关怀版