數(shù)據(jù)安全治理關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫(kù)脫敏技術(shù)詳解
數(shù)據(jù)安全治理之API監(jiān)測(cè)系統(tǒng) ,解決API接口安全問題【安華金和】
新一代數(shù)據(jù)庫(kù)脫敏技術(shù),為敏感數(shù)據(jù)建立保護(hù)盾!
數(shù)據(jù)庫(kù)脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設(shè)思路的著力點(diǎn)——數(shù)據(jù)安全咨詢服務(wù)【安華金和】
數(shù)據(jù)庫(kù)防火墻功能有哪些?-數(shù)據(jù)安全-安華金和
數(shù)據(jù)安全關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫(kù)脫敏技術(shù)詳解【安華金和】
中國(guó)數(shù)據(jù)安全治理落地指導(dǎo)書籍《數(shù)據(jù)安全治理白皮書5.0》正式發(fā)布(附下載)
2021年6月10日,《數(shù)據(jù)安全法》經(jīng)中華人民共和國(guó)第十三屆全國(guó)人民代表大會(huì)常務(wù)委員會(huì)第二十九次會(huì)議表決通過,成為我國(guó)數(shù)據(jù)安全領(lǐng)域通過的第一部上位法,用以規(guī)范數(shù)據(jù)處理活動(dòng),保障數(shù)據(jù)安全,促進(jìn)數(shù)據(jù)開發(fā)利用,保護(hù)個(gè)人、組織的合法權(quán)益,維護(hù)國(guó)家主權(quán)、安全和發(fā)展利益,將于今年9月1日起正式施行。
本文中,安華金和數(shù)據(jù)安全專家通過對(duì)《數(shù)據(jù)安全法》總體架構(gòu)的梳理、分析,以圖文結(jié)合的形式集中呈現(xiàn)法案關(guān)鍵信息與重點(diǎn)條款: 法案總體架構(gòu)梳理與分析 從總則條款可以看出,《數(shù)據(jù)安全法》的三審?fù)ㄟ^,得以最終明確其適用范圍、概念定義及安全觀念: 1 適用范圍(第二條) · 在中華人民共和國(guó)境內(nèi)開展數(shù)據(jù)處理活動(dòng)及其安全監(jiān)管,適用本法; · 在中華人民共和國(guó)境外開展數(shù)據(jù)處理活動(dòng),損害中華人民共和國(guó)國(guó)家安全、公共利益或者公民、組織合法權(quán)益的,依法追究法律責(zé)任。 2 概念定義(第三條) 數(shù)據(jù):指任何以電子或者其他方式對(duì)信息的記錄; 數(shù)據(jù)處理:包括數(shù)據(jù)的收集、存儲(chǔ)、使用、加工、傳輸、提供、公開等。 數(shù)據(jù)安全:是指通過采取必要措施,確保數(shù)據(jù)處于有效保護(hù)和合法利用的狀態(tài),以及具備保障持續(xù)安全狀態(tài)的能力。 3 安全觀念(第四條) 維護(hù)數(shù)據(jù)安全,應(yīng)當(dāng)堅(jiān)持總體國(guó)家安全觀,建立健全數(shù)據(jù)安全治理體系,提高數(shù)據(jù)安全保障能力。 同時(shí),總則中條款提出了包括“保障數(shù)據(jù)依法有序自由流動(dòng)”(第七條)、“開展數(shù)據(jù)處理活動(dòng)”(第八條)、“提高數(shù)據(jù)安全保護(hù)意識(shí)和水平”(第九條)、“指導(dǎo)會(huì)員加強(qiáng)數(shù)據(jù)安全保護(hù)”(第十條)、“促進(jìn)數(shù)據(jù)跨境安全、自由流動(dòng)”(第十一條)、“對(duì)投訴、舉報(bào)人的信息予以保密”(第十二條)等要求。 安華金和通過對(duì)《數(shù)據(jù)安全法》總體架構(gòu)進(jìn)行概括提煉,更加直觀呈現(xiàn)其重點(diǎn)內(nèi)容。如下圖所示,除總則、法律責(zé)任、附則外,《數(shù)據(jù)安全法》主要包括“數(shù)據(jù)安全與發(fā)展、數(shù)據(jù)安全制度、數(shù)據(jù)安全保護(hù)義務(wù)、政務(wù)數(shù)據(jù)安全與開放”四個(gè)章節(jié): 1 數(shù)據(jù)安全與發(fā)展章節(jié) 明確提出我國(guó)在數(shù)字經(jīng)濟(jì)領(lǐng)域要實(shí)現(xiàn)“安全與發(fā)展并舉”這一核心目標(biāo)與發(fā)展方向,即“國(guó)家統(tǒng)籌發(fā)展和安全,堅(jiān)持以數(shù)據(jù)開發(fā)利用和產(chǎn)業(yè)發(fā)展促進(jìn)數(shù)據(jù)安全,以數(shù)據(jù)安全保障數(shù)據(jù)開發(fā)利用和產(chǎn)業(yè)發(fā)展”(第十三條)。 此外,“數(shù)據(jù)安全與發(fā)展”章節(jié)的不同條款也分別從“國(guó)家實(shí)施大數(shù)據(jù)戰(zhàn)略”(第十四條)、“國(guó)家支持并鼓勵(lì)針對(duì)數(shù)據(jù)的開發(fā)利用、技術(shù)研究與商業(yè)創(chuàng)新”(第十六條)、“國(guó)家推進(jìn)數(shù)據(jù)安全標(biāo)準(zhǔn)體系建設(shè)”(第十七條)、“國(guó)家促進(jìn)數(shù)據(jù)安全檢測(cè)、評(píng)估、認(rèn)證服務(wù)”(第十八條)、“國(guó)家培育數(shù)據(jù)交易市場(chǎng)”(第十九條)等多維度清晰傳遞出《數(shù)據(jù)安全法》對(duì)“安全與發(fā)展并舉”的重視。 2 數(shù)據(jù)安全制度章節(jié) 從國(guó)家層面推動(dòng)落實(shí)數(shù)據(jù)分類分級(jí)工作,即“國(guó)家建立數(shù)據(jù)分類分級(jí)保護(hù)制度”(第二十一條),并將該制度的核心目標(biāo)定義為“保護(hù)重要數(shù)據(jù)及國(guó)家核心數(shù)據(jù)”。 此外,明確提出由國(guó)家“建立集中統(tǒng)一、高效權(quán)威的數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估、報(bào)告、信息共享、監(jiān)測(cè)預(yù)警機(jī)制”(第二十二條)、“建立數(shù)據(jù)安全應(yīng)急處置機(jī)制”(第二十三條),“建立數(shù)據(jù)安全審查制度”(第二十四條)、“依法實(shí)施數(shù)據(jù)出口管制”(第二十五條)以及“對(duì)外國(guó)歧視性行動(dòng)的反制措施”等內(nèi)容。 3 數(shù)據(jù)安全保護(hù)義務(wù)章節(jié) 集中規(guī)定了數(shù)據(jù)處理者對(duì)數(shù)據(jù)的安全保護(hù)義務(wù): 3-1 數(shù)據(jù)安全治理方面義務(wù) 相關(guān)條款內(nèi)容涵蓋“數(shù)據(jù)安全管理、相應(yīng)技術(shù)措施、風(fēng)險(xiǎn)監(jiān)測(cè)與安全事件處置、風(fēng)險(xiǎn)評(píng)估、數(shù)據(jù)產(chǎn)生和收集”等多個(gè)方面。其中值得注意的是,由于《網(wǎng)絡(luò)安全法》和《數(shù)據(jù)安全法》對(duì)于數(shù)據(jù)安全保護(hù)義務(wù)的相關(guān)規(guī)定較為瑣碎,均屬在日常需堅(jiān)持不懈,且難以自證合規(guī)或容易違反要求的常規(guī)義務(wù),應(yīng)密切注意相關(guān)制度的建設(shè)與技術(shù)措施的實(shí)踐落地方式,完整留存實(shí)踐證明材料,以避免因此遭受行政乃至刑事處罰。 3-2 數(shù)據(jù)處理及服務(wù)方面義務(wù) 明確了關(guān)鍵信息基礎(chǔ)設(shè)施重要數(shù)據(jù)出境安全管理辦法適用《網(wǎng)絡(luò)安全法》“本地化要求+出境評(píng)估”相關(guān)規(guī)定,而其他重要數(shù)據(jù)出境安全管理辦法則由國(guó)家網(wǎng)信部門會(huì)同國(guó)務(wù)院有關(guān)部門制定(第三十一條)。同時(shí),相關(guān)條款內(nèi)容體現(xiàn)出國(guó)家對(duì)“數(shù)據(jù)交易模式”的重點(diǎn)關(guān)注,對(duì)“從事數(shù)據(jù)交易中介服務(wù)的機(jī)構(gòu)及其服務(wù)方式”提出一系列具體要求,包括“應(yīng)當(dāng)要求數(shù)據(jù)提供方說明數(shù)據(jù)來源,審核交易雙方的身份,并留存審核、交易記錄”(第三十三條) ,同時(shí)明確“提供數(shù)據(jù)處理相關(guān)服務(wù)應(yīng)當(dāng)取得行政許可”(第三十四條)。 4 政務(wù)數(shù)據(jù)安全與開放章節(jié) 政務(wù)數(shù)據(jù)作為電子政務(wù)建設(shè)的基礎(chǔ)要素,《數(shù)據(jù)安全法》專門對(duì)此類數(shù)據(jù)的“安全與開放”作出規(guī)定,明確國(guó)家機(jī)關(guān)行為規(guī)范,包括“在法定職責(zé)內(nèi)收集使用數(shù)據(jù),對(duì)在履職范圍內(nèi)知悉的個(gè)人隱私、個(gè)人信息、商業(yè)秘密、保密商務(wù)信息等數(shù)據(jù)依法保密”(第三十八條);“建立健全數(shù)據(jù)安全管理制度,落實(shí)數(shù)據(jù)安全保護(hù)責(zé)任,保障政務(wù)數(shù)據(jù)安全”(第三十九條);“國(guó)家機(jī)關(guān)委托他人建設(shè)、維護(hù)電子政務(wù)系統(tǒng),存儲(chǔ)、加工政務(wù)數(shù)據(jù),應(yīng)當(dāng)經(jīng)過嚴(yán)格的批準(zhǔn)程序”(第四十條);“國(guó)家制定政務(wù)數(shù)據(jù)開放目錄,構(gòu)建統(tǒng)一規(guī)范、互聯(lián)互通、安全可控的政務(wù)數(shù)據(jù)開放平臺(tái)”(第四十二條)。 通過以上文章內(nèi)容,我們能夠快速了解《數(shù)據(jù)安全法》的總體架構(gòu)與重要條款信息。后續(xù),安華金和還將從“面臨挑戰(zhàn)”與“解決思路”等角度切入,為您解讀這部重磅新法所帶來的價(jià)值、影響及應(yīng)對(duì)之道。敬請(qǐng)關(guān)注~
試用申請(qǐng)
在線咨詢
咨詢電話
TOP