《数据安全风险评估白皮书》
400-100-9516
news
全知动态

站内搜索

《数据出境安全评估办法》正式发布,企业如何构建全息数据跨境流动安全体系?
2022-07-12 3247 全知动态

首图-GIF4.gif

undefined

2022年7月7日,国家互联网信息办公室公布《数据出境安全评估办法》(以下简称《办法》),自2022年9月1日起施行。

“数据出境”相关立法体系

回顾数据出境相关法律法规的发布历程,包括构建我国数据保护领域的基础性法律制度体系的《网络安全法》、《数据安全法》、《个人信息保护法》等上位法,国家互联网信息办公室(下称“网信办”)于2017年发布了《个人信息和重要数据出境安全评估办法(征求意见稿)》;随后,由于重要数据的复杂性及敏感性,又于2019年单独发布了《个人信息出境安全评估办法(征求意见稿)》。

2021年10月,网信办发布《数据出境安全评估办法(征求意见稿)》,将包括重要数据和个人信息在内的所有数据出境事项进行统一规范;同年11月,发布了《网络数据安全管理条例(征求意见稿)》,给出了数据出境的判定规则、管辖对象以及评估指标和要求等内容。

从立法力度来看,不难得出国家对数据出境安全评估这项工作的落实决心。

《办法》定位与关键点解读

管理数据类别:《办法》管理两类数据,即重要数据和个人信息数据。个人信息数据好理解,那重要数据指的是哪块数据呢?《办法》将重要数据定义为“一旦遭到篡改、破坏、泄露或者非法获取、非法利用等,可能危害国家安全、经济运行、社会稳定、公共健康和安全等的数据”,即这类数据泄漏会造成危害国家,社会,公众的结果,都可以称为重要数据。         

数据出境形式:参考《信息安全技术 数据出境安全评估指南(征求意见稿)》,数据出境即“将在中华人民共和国境内收集和产生的电子形式的个人信息和重要数据,提供给境外机构、组织、个人的一次性活动或连续性活动。” 主要包括以下几种形式:

undefined

数据出境安全评估

数据出境安全评估触发条件:《办法》第四条规定,数据处理者向境外提供数据,符合以下情形之一的,应当通过所在地省级网信部门向国家网信部门申报数据出境安全评估。

undefined

数据出境安全评估流程:根据《办法》要求,数据出境安全评估应坚持事前评估和持续监督相结合、风险自评估与安全评估相结合;同时,结合《办法》全文,可以明确企业进行数据出境安全评估的具体流程如下:

undefined

数据出境安全解决方案

数据跨境流动是信息交流和经贸往来的重要形式,它在促进国际数字贸易繁荣的同时也对个人信息安全、数据产业发展甚至国家数据安全带来了不少挑战,如个人信息泄露、商业数据违规披露、国家数据主权冲突等。

undefined

基于此,根据《办法》的相关规定和要求,全知科技推出数据出境合规治理平台,能够帮助企业完成数据出境安全风险自评估,规范数据出境活动,构建全息的数据跨境流动安全体系。

1、全面掌握出境资产家底

全知科技-数据出境合规治理平台能够发现涉及数据出境的应用、FTP服务以及邮件服务并形成数据出境资产清单,帮助企业全面摸清资产家底,快速掌握出境业务整体现状。

undefined

2、快速完成评估工作

全知科技-数据出境合规治理平台采用标准化线上答题和审批流程,支持在线完成评估工作,降低沟通成本,提升评估效率,帮助企业快速完成数据出境安全风险评估。

undefined

平台内置丰富的数据出境安全评估题库,紧贴国家政策,针对不合规评估项会提供相应的整改建议;同时,平台支持自定义评估模版,满足企业多样化的评估需求。

3、全面持续的风险监测

全知科技-数据出境合规治理平台能够针对多种出境场景进行持续监测,帮助企业发现潜在风险点并记录备案,实时了解业务出境风险情况;同时,平台提供丰富的监控指标(如合规风险、脆弱性风险),企业可根据需求设置风险监控策略。

undefined

4、多维度可视化分析

全知科技-数据出境合规治理平台能够提供多维度可视化数据展示及分析,如敏感数据出境量级、方式和类型、出境地理位置、风险趋势和分布等等;企业能够直观地了解业务系统的出境情况和威胁,辅助企业有目标性的完善数据出境安全建设。

undefined

5、自动化产出报告

全知科技-数据出境合规治理平台支持自动生成出境评估报告和风险分析报告,保留生成记录并对相关历史报告进行留存,报告可配合监管完成审查要求。

undefined

此外,全知科技推出数据出境安全评估服务,通过事前对出境资产进行合规风险评估,事中对出境行为变化实时监测并纳入风险处置中心,事后生成数据出境安全评估报告,帮助企业实现数据出境安全评估工作的高效高质量落地。

undefined

《办法》的正式出台,对企业提出了更加明确和严格的数据合规、安全要求;如何促进数据合理利用,保障数据跨境安全、自由流动,成了企业不容忽视的切实问题。
 

7月15日(本周五)下午14:00-15:00,全知科技“大全小知话数安-如何构建全息数据跨境流动安全体系”线上直播即将开始,我们将为您分享数据出境安全评估的合规要点分析,共同探寻数据出境安全体系建设的新思路。

undefined

在线客服