【新法速递】从企业合规视点解读《数据安全法

作者:fun88com

时间:
2023-03-03 17:25:55

  近几年,大数据、云核算、物联网等技能和运用高速展开,打车软件、求职软件、网购软件等智能软件的推广,为咱们的日子带来许多的便当。但另一方面,数据的走漏带来的危险不容小觑,数据安全越来越重要。2021年9月1日,《数据安全法》正式施行,与已颁布施行的《网络安全法》、2021年11月1日施行的《个人信息维护法》形成了推动我国数据网络安全展开的“三驾马车”。关于企业来说,面对的一个重要问题是,怎么适应《数据安全法》提出的合规要求?本文将从企业合规的视点对《数据安全法》进行解读。

  依据《数据安全法》第二十一条之规矩,企业应当在国家的统筹安排下,加强对数据的维护,尤其是重要数据,以及有关国家安全、国民经济命脉、重要民生、严重公共利益等的中心数据,在数据处理、数据出境时应遵从不同的程序要求,实行相应的赞同程序。

  但至于何为“重要数据”,《数据安全法》并未作出清晰界定,鉴于不同职业、不同范畴对“重要数据”的辨认和界定将有所不同,关于“重要数据”的规模将由各部门、各地区经过出台规矩作详细要求。企业可结合详细事务所在的职业、数据的性质、数量、灵敏程度、数据处理的方法等要素进行评价,对界定作出预判。

  依据《数据安全法》第四章的规矩,就企业而言,尤其是互联网企业,恪守安全维护责任,将是企业展开日常数据安全的重要内容。一起,企业应当树立健全流程数据安全办理准则、安排展开数据安全教育训练,采纳相应的技能办法和其他必要办法,保证数据安全。运用互联网等信息网络展开数据处理活动,应当在网络安全等级维护准则的基础上,实行上述数据安全维护责任。

  详细而言,榜首,搜集数据应当采纳合法、合理的方法,即搜集数据应当征得有关安排和个人的事前赞同,不得隐秘搜集或采纳违反公序良俗的方法搜集数据,不得采纳诈骗、钳制、诱导的方法搜集和获取数据,且搜集数据应当揭露搜集数据的意图与规模、明示搜集和运用数据的规矩。第二,搜集、运用数据应当在法令、行政法规规矩的意图和规模内,即法令、行政法规对搜集、运用数据的意图、规模有规矩的,应当在法令、行政法规规矩的意图和规模内搜集、运用数据。

  依据《数据安全法》第二十九条规矩,企业还应清晰数据安全担任人和办理安排,执行数据安全维护责任。加强危险监测,发现数据安全缺点、缝隙等危险时,应当当即采纳补救办法;发生数据安全事情时,应当当即采纳处置办法,及时处理安全事情,并应当按照规矩及时奉告用户并向有关主管部门陈述。

  另,依据第三十条的规矩,处理重要数据的企业应当按照规矩对其数据处理活动定时展开危险评价,并向有关主管部门报送危险评价陈述。危险评价陈述应当包含处理的重要数据的品种、数量,展开数据处理活动的状况,面对的数据安全危险及其应对办法等。

  依据《数据安全法》第三十三条、第三十四条规矩,数据买卖中介服务安排的数据买卖行为需持牌运营、合规运营。数据买卖中介服务安排在供给服务时当实行审阅责任,即要求数据供给方阐明数据来历,审阅买卖两边的身份,并留存审阅、买卖记载。

  《数据安全法》第三十六条规矩:“中华人民共和国主管机关依据有关法令和中华人民共和国订立或许参加的世界公约、协议,或许按照平等互惠准则,处理外国司法或许法令安排关于供给数据的恳求。非经中华人民共和国主管机关赞同,境内的安排、个人不得向外国司法或许法令安排供给存储于中华人民共和国境内的数据。”因而,依据《数据安全法》,企业即便不是要害信息基础设施运营者,关于重要数据出境的合规处理相同负有责任。

  首要,《数据安全法》所称的数据规模涵盖了各类信息。依据《数据安全法》第三条规矩,数据是指任何故电子或许其他方法对信息的记载。数据处理,包含数据的搜集、存储、运用、加工、传输、供给、揭露等。因而,《数据安全法》所称数据的规模是十分广泛的。无论是传统企业,仍是互联网、科技等新式企业,均应当引起注重。

  其次,《数据安全法》是适用于各范畴各类型企业的。《数据安全法》第六条规矩,各地区、各部门对本地区、本部门工作中搜集和发生的数据及数据安全担任。工业、电信、交通、金融、自然资源、卫生健康、教育、科技等主管部门承当本职业、本范畴数据安全监管责任。因而,一切企业均适用该法令,各职业均负有数据安全的责任,各范畴各类型企业均应当活跃采纳必要办法,维护数据安全。

  就企业合规而言,先树立认识,才有所举动。关于《数据安全法》,企业首要应当在企业内部经过活跃展开数据安全教育训练等方法树立数据合规认识。关于重要数据,还应当应当清晰数据安全担任人和办理安排,执行数据安全维护责任。

  准则是企业合规的基本保证。企业应当按照《数据安全法》的相关规矩,树立健全全流程数据安全办理准则,采纳相应的技能办法和其他必要办法,保证数据安全。详细而言,企业在日常运营、办理活动中应当全方面树立数据安全办理准则及流程规矩,如职工入职训练准则、数据安全办理准则、数据安全责任准则、数据运用内部审同意则、合法合规性评价准则等。

  整体而言,《数据安全法》的出台,使得企业的数据合规显得越来越重要。企业应当依据《数据安全法》的相关要求,强化数据安全认识,充分发挥前瞻性,在适应数据安全维护的新形势下调整运营、管理理念,从高速展开转向高质量展开,在新形势下踏浪前行。

  数据安全,是指经过采纳必要办法,保证数据处于有用维护和合法运用的状况,以及具有保证继续安全状况的才能。

  第十四条国家施行大数据战略,推动数据基础设施建造,鼓舞和支撑数据在各职业、各范畴的立异运用。

  省级以上人民政府应当将数字经济展开归入本级国民经济和社会展开规划,并依据需求拟定数字经济展开规划。

  第二十七条展开数据处理活动应当按照法令、法规的规矩,树立健全全流程数据安全办理准则,安排展开数据安全教育训练,采纳相应的技能办法和其他必要办法,保证数据安全。运用互联网等信息网络展开数据处理活动,应当在网络安全等级维护准则的基础上,实行上述数据安全维护责任。

  重要数据的处理者应当清晰数据安全担任人和办理安排,执行数据安全维护责任。

  第三十二条任何安排、个人搜集数据,应当采纳合法、合理的方法,不得盗取或许以其他不合法方法获取数据。

  法令、行政法规对搜集、运用数据的意图、规模有规矩的,应当在法令、行政法规规矩的意图和规模内搜集、运用数据。

  第三十三条从事数据买卖中介服务的安排供给服务,应当要求数据供给方阐明数据来历,审阅买卖两边的身份,并留存审阅、买卖记载。

  第三十八条国家机关为实行法定责任的需求搜集、运用数据,应当在其实行法定责任的规模内按照法令、行政法规规矩的条件和程序进行;对在实行责任中知悉的个人隐私、个人信息、商业隐秘、保密商务信息等数据应当依法予以保密,不得走漏或许不合法向别人供给。

  湖南大学法令硕士,现为湖南通程律师事务所公司与金融部成员。湖南省交通运输厅、长沙市城市办理和归纳法令局、长沙市交通运输归纳行政法令局法令顾问团队协办成员。为现代出资集团、蚂蚁星球、匡安网络技能等多家公司或企业起草和修正合平等买卖文本、出具法令意见、诉讼计划等相关文书;参加各类合同胶葛、侵权胶葛、债权债务、婚姻家事等案子的处理。

  阐明│图片来历于网络,版权归原作者一切。如触及版权问题,请联络咱们删去,谢谢。

  长沙市雨花区芙蓉中路三段569号第六都兴业IEC大厦第28、30层(地铁1号线米)

  特别声明:以上内容(如有图片或视频亦包含在内)为自媒体渠道“网易号”用户上传并发布,本渠道仅供给信息存储服务。

  触目惊心!澳洲华人老板下药多名我国女留学生!拍小,全以招聘为由!我们千万当心...

  10万内电动小车新王炸 揭秘五菱缤果线.78-12.08万元 长城金刚炮6AT版正式上市

  专访Martin Grieder:森海塞尔将加大立异投入添补商场空白 发力我国商场

  苹果新 AR / VR 头显专利获批:看到 HomePod 可操控播映