摘要:在數(shù)字經(jīng)濟(jì)蓬勃發(fā)展、企業(yè)數(shù)字化轉(zhuǎn)型的背景下,數(shù)據(jù)已然成為國(guó)家戰(zhàn)略資源和主要生產(chǎn)要素,也是企業(yè)核心競(jìng)爭(zhēng)資產(chǎn)。
在數(shù)字經(jīng)濟(jì)蓬勃發(fā)展、企業(yè)數(shù)字化轉(zhuǎn)型的背景下,數(shù)據(jù)已然成為國(guó)家戰(zhàn)略資源和主要生產(chǎn)要素,也是企業(yè)核心競(jìng)爭(zhēng)資產(chǎn)。同時(shí),伴隨著經(jīng)濟(jì)全球化,數(shù)據(jù)跨境活動(dòng)日益頻繁,數(shù)據(jù)出境場(chǎng)景增多,防范數(shù)據(jù)出境安全風(fēng)險(xiǎn),保障數(shù)據(jù)依法有序自由流動(dòng)成為當(dāng)前需要聚焦的重點(diǎn)。
數(shù)據(jù)出境監(jiān)管體系日趨完善
目前,我國(guó)以《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《個(gè)人信息保護(hù)法》《數(shù)據(jù)出境安全評(píng)估辦法》和《個(gè)人信息出境標(biāo)準(zhǔn)合同辦法》等法律法規(guī)組成的數(shù)據(jù)出境監(jiān)管體系日趨完善嚴(yán)格,其中《數(shù)據(jù)出境安全評(píng)估辦法》規(guī)定了數(shù)據(jù)出境安全評(píng)估的范圍、條件和程序,《個(gè)人信息出境標(biāo)準(zhǔn)合同辦法》明確了個(gè)人信息處理者通過(guò)訂立標(biāo)準(zhǔn)合同的方式向境外提供個(gè)人信息應(yīng)當(dāng)同時(shí)符合的情形。基于此,企業(yè)應(yīng)以更加安全合規(guī)的方式開(kāi)展數(shù)據(jù)出境業(yè)務(wù),在維護(hù)國(guó)家安全和社會(huì)公共利益、保護(hù)個(gè)人信息權(quán)益的前提下,促進(jìn)數(shù)據(jù)自由流動(dòng),切實(shí)發(fā)揮數(shù)據(jù)要素價(jià)值,助力“數(shù)字中國(guó)”建設(shè)。
如何判斷是否需要申報(bào)數(shù)據(jù)出境安全評(píng)估
《數(shù)據(jù)出境安全評(píng)估辦法》(以下簡(jiǎn)稱“《評(píng)估辦法》”)第二條明確:“數(shù)據(jù)處理者向境外提供在中華人民共和國(guó)境內(nèi)運(yùn)營(yíng)中收集和產(chǎn)生的重要數(shù)據(jù)和個(gè)人信息的安全評(píng)估適用本辦法。”
依照辦法適用范圍定義,“數(shù)據(jù)出境”是指數(shù)據(jù)處理者將在中國(guó)境內(nèi)運(yùn)營(yíng)中收集和產(chǎn)生的個(gè)人信息和重要數(shù)據(jù),提供給位于境外的機(jī)構(gòu)、組織、個(gè)人。因此,如涉及將在中國(guó)境內(nèi)運(yùn)營(yíng)中收集和產(chǎn)生的數(shù)據(jù),通過(guò)網(wǎng)絡(luò)及其他方式(如物理攜帶),由直接提供或開(kāi)展業(yè)務(wù)、提供服務(wù)和產(chǎn)品等方式提供給境外組織或個(gè)人的活動(dòng)場(chǎng)景下,都需要滿足數(shù)據(jù)出境的法律法規(guī)要求。
那么企業(yè)如何判斷自己是否需要開(kāi)展數(shù)據(jù)出境安全評(píng)估,《評(píng)估辦法》第四條給出了應(yīng)當(dāng)申報(bào)數(shù)據(jù)出境安全評(píng)估的具體情形:
“數(shù)據(jù)處理者向境外提供數(shù)據(jù),有下列情形之一的,應(yīng)當(dāng)通過(guò)所在地省級(jí)網(wǎng)信辦向國(guó)家網(wǎng)信辦申報(bào)數(shù)據(jù)出境安全評(píng)估:
(一)數(shù)據(jù)處理者向境外提供重要數(shù)據(jù);
(二)關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者和處理100 萬(wàn)人以上個(gè)人信息的數(shù)據(jù)處理者向境外提供個(gè)人信息;
(三)自上年1 月1 日起累計(jì)向境外提供10 萬(wàn)人個(gè)人信息或者1 萬(wàn)人敏感個(gè)人信息的數(shù)據(jù)處理者向境外提供個(gè)人信息;
(四)國(guó)家網(wǎng)信辦規(guī)定的其他需要申報(bào)數(shù)據(jù)出境安全評(píng)估的情形。”
企業(yè)如何進(jìn)行數(shù)據(jù)出境安全評(píng)估申報(bào)工作,《評(píng)估辦法》明確了數(shù)據(jù)出境安全評(píng)估程序、監(jiān)督管理制度、法律責(zé)任以及合規(guī)整改要求等,規(guī)定數(shù)據(jù)處理者在申報(bào)數(shù)據(jù)出境安全評(píng)估前應(yīng)當(dāng)開(kāi)展數(shù)據(jù)出境風(fēng)險(xiǎn)自評(píng)估并明確了重點(diǎn)評(píng)估事項(xiàng)。
數(shù)據(jù)出境安全評(píng)估流程
由此我國(guó)已形成了階梯式數(shù)據(jù)出境安全評(píng)估模式,即“自評(píng)估”﹢“國(guó)家安全評(píng)估”。出境風(fēng)險(xiǎn)自評(píng)估是出境安全評(píng)估的前置環(huán)節(jié),企業(yè)在申請(qǐng)出境安全評(píng)估時(shí),同時(shí)要提交數(shù)據(jù)出境風(fēng)險(xiǎn)自評(píng)估報(bào)告,并完成內(nèi)部整改。另外以數(shù)據(jù)出境的國(guó)家安全審查為保障,企業(yè)應(yīng)主動(dòng)根據(jù)數(shù)據(jù)出境的法律法規(guī)要求,通過(guò)所在地省級(jí)網(wǎng)信辦向國(guó)家網(wǎng)信辦申報(bào)數(shù)據(jù)出境安全評(píng)估,以保障企業(yè)數(shù)據(jù)出境業(yè)務(wù)的安全合規(guī)運(yùn)行。
數(shù)據(jù)出境安全評(píng)估申報(bào)材料(材料模板可參照國(guó)家網(wǎng)信辦發(fā)布的《數(shù)據(jù)出境安全評(píng)估申報(bào)指南(第一版)》)
引入第三方服務(wù),增強(qiáng)企業(yè)數(shù)據(jù)安全保障能力
企業(yè)在申請(qǐng)出境安全評(píng)估時(shí),同時(shí)要提交數(shù)據(jù)出境風(fēng)險(xiǎn)自評(píng)估報(bào)告,根據(jù)網(wǎng)信辦發(fā)布的《數(shù)據(jù)出境風(fēng)險(xiǎn)自評(píng)估報(bào)告(模板)》,其中對(duì)企業(yè)數(shù)據(jù)安全保障能力進(jìn)行了詳細(xì)的列舉(《數(shù)據(jù)出境安全評(píng)估申報(bào)指南(第一版)》附件四):
“(1) 數(shù)據(jù)安全管理能力,包括管理組織體系和制度建設(shè)情況,全流程管理、分類分級(jí)、應(yīng)急處置、風(fēng)險(xiǎn)評(píng)估、個(gè)人信息權(quán)益保護(hù)等制度及落實(shí)情況;
(2) 數(shù)據(jù)安全技術(shù)能力,包括數(shù)據(jù)收集、存儲(chǔ)、使用、加工、傳輸、提供、公開(kāi)、刪除等全流程所采取的安全技術(shù)措施等;
(3) 數(shù)據(jù)安全保障措施有效性證明,例如開(kāi)展的數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估、數(shù)據(jù)安全能力認(rèn)證、數(shù)據(jù)安全檢查測(cè)評(píng)、數(shù)據(jù)安全合規(guī)審計(jì)、網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)等情況;
(4) 遵守?cái)?shù)據(jù)和網(wǎng)絡(luò)安全相關(guān)法律法規(guī)的情況。”
由此可見(jiàn),加強(qiáng)企業(yè)數(shù)據(jù)安全保障能力是申報(bào)數(shù)據(jù)出境安全評(píng)估的必須條件之一,但是目前大部分企業(yè)在數(shù)據(jù)安全建設(shè)方面面臨著許多問(wèn)題。一方面企業(yè)內(nèi)部數(shù)據(jù)安全人才匱乏、數(shù)據(jù)安全相關(guān)制度體系尚不健全、數(shù)據(jù)安全風(fēng)險(xiǎn)未排查清晰;另一方面,企業(yè)數(shù)字化轉(zhuǎn)型致使外部競(jìng)爭(zhēng)激烈,數(shù)據(jù)成為了企業(yè)未來(lái)盈利的核心競(jìng)爭(zhēng)力,數(shù)據(jù)要素市場(chǎng)的快速發(fā)展倒逼企業(yè)必須增強(qiáng)數(shù)據(jù)安全保障能力,才能在數(shù)字經(jīng)濟(jì)時(shí)代以安全促發(fā)展,為企業(yè)健康發(fā)展注入強(qiáng)勁動(dòng)力。
針對(duì)以上問(wèn)題,中國(guó)金融認(rèn)證中心(CFCA)打造了基于“評(píng)估+咨詢整改”的數(shù)據(jù)安全服務(wù)業(yè)務(wù),通過(guò)借鑒最新監(jiān)管要求和最佳實(shí)踐案例,完善企業(yè)數(shù)據(jù)安全管理體系,排查數(shù)據(jù)安全風(fēng)險(xiǎn),以安全合規(guī)的路徑開(kāi)展數(shù)據(jù)出境業(yè)務(wù),最終報(bào)備國(guó)家網(wǎng)信部門通過(guò),進(jìn)而保障企業(yè)數(shù)據(jù)業(yè)務(wù)穩(wěn)定運(yùn)行。
目前,CFCA數(shù)據(jù)安全服務(wù)業(yè)務(wù)形成了以數(shù)據(jù)安全治理綜合解決方案為核心,數(shù)據(jù)安全分類分級(jí)、風(fēng)險(xiǎn)評(píng)估、安全規(guī)劃、產(chǎn)品集成、管理制度體系建設(shè)、出境安全評(píng)估、個(gè)人金融信息安全能力認(rèn)證、APP隱私檢測(cè)、安全培訓(xùn)等多項(xiàng)子業(yè)務(wù)并存的格局,利用CFCA在金融行業(yè)豐富的數(shù)據(jù)安全、個(gè)人信息保護(hù)項(xiàng)目實(shí)施經(jīng)驗(yàn),為企業(yè)提供優(yōu)質(zhì)的數(shù)據(jù)安全服務(wù)。
未來(lái),CFCA將持續(xù)助力金融行業(yè)企業(yè)內(nèi)部數(shù)據(jù)安全保障工作,進(jìn)一步促進(jìn)企業(yè)自身數(shù)據(jù)安全能力成熟度建設(shè),為企業(yè)數(shù)據(jù)安全保駕護(hù)航。(責(zé)編:方杰)
作為全球數(shù)字銀行的先行者,微眾銀行長(zhǎng)期深耕數(shù)字化企業(yè)金融服務(wù)發(fā)展,12月26日,微眾銀行企業(yè)金融Ap...
健康城市建設(shè)是促進(jìn)人民健康協(xié)調(diào)發(fā)展的必然要求,而健康行為則是人民健康最重要的基礎(chǔ)和影響因素。
很多數(shù)字化產(chǎn)品,在企業(yè)中往往會(huì)遇到用不起來(lái)的困境。數(shù)勢(shì)深刻認(rèn)識(shí)到這一點(diǎn),所以產(chǎn)品設(shè)計(jì)的初衷就是能讓業(yè)...
作為行業(yè)領(lǐng)先的AI基礎(chǔ)架構(gòu)與數(shù)據(jù)智能平臺(tái)服務(wù)商,曼孚科技憑借在AI基礎(chǔ)架構(gòu)以及自動(dòng)駕駛數(shù)據(jù)標(biāo)注領(lǐng)域的...
近日,小米集團(tuán)合伙人、總裁、手機(jī)部總裁、小米品牌總經(jīng)理盧偉冰宣布,小米手機(jī)業(yè)務(wù)在2024年持續(xù)穩(wěn)健增...
天眼查專業(yè)版數(shù)據(jù)顯示,截至目前我國(guó)現(xiàn)存在業(yè)、存續(xù)狀態(tài)的手機(jī)相關(guān)企業(yè)超127萬(wàn)家。其中,2024年截至...
天眼查專業(yè)版數(shù)據(jù)顯示,截至目前我國(guó)現(xiàn)存在業(yè)、存續(xù)狀態(tài)的糧食相關(guān)企業(yè)超4.03萬(wàn)家。其中成立時(shí)間在5到...
天眼查專業(yè)版數(shù)據(jù)顯示,截至目前我國(guó)現(xiàn)存在業(yè)、存續(xù)狀態(tài)的風(fēng)電相關(guān)企業(yè)超9.2萬(wàn)家。
近五年來(lái),北京市人工智能相關(guān)企業(yè)的注冊(cè)數(shù)量呈現(xiàn)出逐年增長(zhǎng)的態(tài)勢(shì),并在2023年達(dá)到頂峰,為超過(guò)5.7...
投資家網(wǎng)(www.51baobao.cn)是國(guó)內(nèi)領(lǐng)先的資本與產(chǎn)業(yè)創(chuàng)新綜合服務(wù)平臺(tái)。為活躍于中國(guó)市場(chǎng)的VC/PE、上市公司、創(chuàng)業(yè)企業(yè)、地方政府等提供專業(yè)的第三方信息服務(wù),包括行業(yè)媒體、智庫(kù)服務(wù)、會(huì)議服務(wù)及生態(tài)服務(wù)。長(zhǎng)按右側(cè)二維碼添加"投資哥"可與小編深入交流,并可加入微信群參與官方活動(dòng),趕快行動(dòng)吧。
千尋位置B輪再攬10億加碼北斗時(shí)空智能,低空經(jīng)濟(jì)成布局重鎮(zhèn)