《数据安全风险评估白皮书》
400-100-9516
news
全知动态

站内搜索

【关注】全知科技再度参与重要标准的制定,为数据安全发展保驾护航
2020-09-03 2273 全知动态

undefined

《信息安全技术 网络数据处理安全规范》
全国信息安全标准化技术委员会2019年9月立项的信息安全国家标准制定项目
该标准由中国网络安全审查技术与认证中心牵头
联合中国电子技术标准化研究院、清华大学等多家单位编制
全知科技(杭州)有限责任公司
作为数据安全领域的高技术型科技公司

深入参与此次《信息安全技术 网络数据处理安全规范》的编写工作中

undefined

 

目前,数据安全成为热点,国际国内均希望通过法律手段加强数据安全保障,一方面要保障国家安全,另一方面要保障公众权益,同时还要推动数据的应用,保障组织的权益,相关的法律法规也相继出台,或即将出台。已经出台的法律主要是《民法典》、《网络安全法》,即将出台的《数据安全法》、《个人信息保护法》,《数据安全管理办法》等,尽管没有专门的强制性标准,但通过法规和等级保护制度对数据安全提出了明确的要求。

undefined

相比之下,此前的标准规范多是从数据安全的某个侧面提出相关要求,此次的标准则将为认证机构开展数据安全管理认证提供统一依据。《信息安全技术 网络数据处理安全规范》虽是推荐性标准,但整体实用性较强,在目前数据安全管理认证仍然刚刚起步的环境下,此标准务实的落实了用一套标准系统解决一个问题。

undefined

 《信息安全技术 网络数据处理安全规范》规范了网络运营者的数据处理活动,有助于提高数据安全管理和个人信息保护水平,主管监管部门对网络运营者数据处理活动进行监督管理,以及第三方评价机构开展相关评价工作。具体内容包括:从数据识别、分级分类、风险防控、审计追溯等方面提出数据处理总体要求;对数据收集、传输和存储、加工、公开、定向推送及信息合成、个人信息查阅/更正/删除及用户账号注销、私人信息和可转发信息的处理方式、投诉、举报受理处置、访问控制与审计、向他人提供、数据删除和匿名化处理、数据出境、第三方应用等方面提出数据处理具体要求。

undefined

目前,国内网络数据处理的相关企业不断增加,《信息安全技术 网络数据处理安全规范》的制定为提升网络运营者的网络数据处理安全保障水平提供了指引,为认证机构实施数据安全管理认证提供了依据,为政府、行业相关监管部门提供了指导,这将对我国的大数据发展战略,数字经济的发展起到良好的推动作用,为保障国家重要数据安全、公众个人信息安全提供有力支持。

undefined

1、私人信息和可转发信息的处理 

undefined

对于私人信息选项的设置,无疑可以更好的保护用户的通信秘密,为用户的隐私提供更高水平的保护;而对于信息始发者账号名称的标注,一方面有利于保护信息始发者的知识产权权利(如有),另一方面对于违法违规信息的传播源头也可以进行有效追溯,从而保障建立和/或维护更为健康的网络舆论生态环境。

 

尽管该条款规定有着上述知识产权保护与信息内容合规监管的优势,但是,从国家层面的立法来规制对于用户发布信息的非商业性使用是否合适,仍待商榷。从国际立法趋势来看,GDPR明确个人信息主体对其他个人主体发布信息的非商业性使用不在国家层面的法律管辖范围内。此外,数据安全与信息安全的界限厘清也一直是国际和国内数据安全相关立法的重要研究课题,未来数据安全相关立法是否会更聚焦于对于数据全生命周期的安全保护和合规规范,而摒除信息安全体系下对于信息内容的合规与管理,也是值得我们关注的一个问题。

 

2、安全管理

undefined

 

《信息安全技术 网络数据处理安全规范》从数据安全责任人、人力资源保障与考核及事件应急处置三个方面再次强调了对于网络运营者的数据安全管理的要求。
其中,对于数据安全岗位及数据安全负责人的设置,不论从国内数据安全相关法律、法规、标准立法来看,还是从企业实践来看都已成为企业数据安全管理实践的必然趋势,也是企业有效保障数据安全的重要管控措施之一。而《信息安全技术 网络数据处理安全规范》新增的“人力资源考核制度”和“数据安全管理考核指标和问责机制”的要求,将数据安全作为相关人员的考核指标之一,无疑可以更有效的推进企业数据安全保护岗位及其职责的建立健全及企业数据安全管理规范的落地实施,从而有效提高企业的数据安全和个人信息保护水平。
 
3、突发公共卫生事件个人信息保护

《信息安全技术 网络数据处理安全规范》的另一新增亮点,就是专门规定了为应对突发公共卫生事件,由国务院卫生健康行政部门或者省级人民政府有关部门指定的机构( “指定机构”)所应遵从的“突发公共卫生事件个人信息保护”规范(详见下图),对常态化疫情防控工作中个人信息保护标准体系的完善和对疫情联防联控工作的支撑具有重要意义。

undefined

(感谢重要合作伙伴—北京德和衡律所共同解读新规,详尽内容可关注《一文速览《网络数据处理安全规范(征求意见稿)》要点》一文) 

undefined

全知科技是国家信安标委大数据安全工作组成员单位的同时,还是阿里巴巴集团DSMM、贵州大数据安全工程研究中心、中国电子技术标准化研究院和天津大数据协会等多家业内举足轻重的组织机构的合作单位甚至是技术指导单位。
 
以此背景,全知科技推出的数据安全咨询服务,是依托强大的数据安全技术服务能力、数据安全行业知识以及数据安全风险定位能力,从数据合规角度出发,致力于帮助企业准确定位数据安全风险,从管理和技术上规避或有效减少违规风险可能给企业带来的负面影响。
 

我们目前提供的数据安全服务有:数据安全咨询服务、数据安全评估服务以及数据安全测评服务。

undefined

 

在线客服