无码成人A片在线观看,性欧美videofree高清变态,中文字幕有码无码av,国产无人区卡一卡二扰乱码 ,最近高清日本免费

您現(xiàn)在的位置: 通信界 >> 運營動態(tài) >> 新聞?wù)?/span>  
 
解密“個人信息保護認證”
[ 通信界 / 王夢欣 / www.k-94.cn / 2022/12/6 14:16:12 ]
 

2022年11月18日,市場監(jiān)管總局、國家網(wǎng)信辦發(fā)布公告,為落實《個人信息保護法》,決定實施個人信息保護認證并發(fā)布《個人信息保護認證實施規(guī)則》(下稱“《認證規(guī)則》”),鼓勵個人信息處理者通過認證方式提升個人信息保護能力。

這是兩部門在數(shù)據(jù)安全認證領(lǐng)域的又一動作。

2019年3月15日,為規(guī)范App收集、使用用戶信息,兩部門曾根據(jù)《網(wǎng)絡(luò)安全法》,決定開展App安全認證,并發(fā)布了《App安全認證實施規(guī)則》。

2022年6月,兩部門根據(jù)《數(shù)據(jù)安全法》開啟數(shù)據(jù)安全管理認證,鼓勵網(wǎng)絡(luò)運營者通過認證方式規(guī)范網(wǎng)絡(luò)數(shù)據(jù)處理活動,加強網(wǎng)絡(luò)數(shù)據(jù)安全保護,并公布了《數(shù)據(jù)安全管理認證實施規(guī)則》。

那么,新的《認證規(guī)則》有何作用?如何實施?又會給企業(yè)帶來什么影響?

多位受訪專家、律師、業(yè)界人士均對財經(jīng)E法表示,個人信息保護認證在內(nèi)的數(shù)據(jù)安全認證是企業(yè)證明自身在該領(lǐng)域合規(guī)水平的有效方式。

在制度建設(shè)角度,中國科技大學公共事務(wù)學院、網(wǎng)絡(luò)空間安全學院教授左曉棟對財經(jīng)E法指出,三份認證實施規(guī)則共同建立了數(shù)據(jù)安全認證制度的框架!爸鞴懿块T連續(xù)發(fā)布數(shù)據(jù)安全認證相關(guān)的公告,意味著一定會推動認證制度發(fā)揮更大的作用!弊髸詶澱f。

雖然《認證規(guī)則》尚未明確執(zhí)行細則,但左曉棟認為,無論是何種數(shù)據(jù)安全認證,我國認證機構(gòu)大概率會是同一家,即中國網(wǎng)絡(luò)安全審查技術(shù)與認證中心。

值得關(guān)注的是,個人信息保護認證有兩項準則,其一是國家推薦標準,其二是技術(shù)文件。北京師范大學法學院博士生導(dǎo)師、中國互聯(lián)網(wǎng)協(xié)會研究中心副主任吳沈括稱,“覆蓋了非跨境和跨境的所有個人信息處理場景”。

細則仍待明確

認證認可制度是一種國內(nèi)外通行的第三方評價制度,由具備專業(yè)能力的第三方機構(gòu)依據(jù)標準和技術(shù)規(guī)范,對產(chǎn)品、服務(wù)或企業(yè)的管理體系、人員能力等做出評價,從而可供社會對評價結(jié)果進行采信。

《認證認可條例》第二條明確,“認證”是指由認證機構(gòu)證明產(chǎn)品、服務(wù)、管理體系符合“相關(guān)技術(shù)規(guī)范、相關(guān)技術(shù)規(guī)范的強制性要求或者標準”的合格評定活動。

左曉棟表示,認證認可制度通過解決市場經(jīng)濟交易中的信息不對稱問題,進而降低了交易費用,并保障有效市場競爭。在《數(shù)據(jù)安全法》《個人信息保護法》發(fā)布施行后,認證認可制度也成為重要的數(shù)據(jù)安全治理手段。

具體到“個人信息保護認證”,《個人信息保護法》第三十八條僅有一句話提及,“按照國家網(wǎng)信部門的規(guī)定經(jīng)專業(yè)機構(gòu)進行個人信息保護認證”,本次公布的《認證規(guī)則》明確并細化了如何認證,以及認證模式。

《認證規(guī)則》 規(guī)定了對個人信息處理者開展個人信息收集、存儲、使用、加工、傳輸、提供、公開、刪除以及跨境等處理活動進行認證的基本原則和要求,認證模式為技術(shù)驗證+現(xiàn)場審核+獲證后監(jiān)督。

根據(jù)《認證規(guī)則》,認證證書有效期為3年。如需延續(xù)使用,認證委托人應(yīng)當在有效期屆滿前6個月內(nèi)提出認證委托。認證機構(gòu)應(yīng)當采用獲證后監(jiān)督的方式,對符合認證要求的委托換發(fā)新證書。

但業(yè)界普遍認為,執(zhí)行細節(jié)仍有待完善。

中國電子技術(shù)標準化研究院網(wǎng)絡(luò)安全研究中心測評實驗室副主任何延哲向財經(jīng)E法表示,《認證規(guī)則》只是一個開始,還需完成一系列的后續(xù)工作。比如,目前,沒有明確規(guī)定執(zhí)行機構(gòu),需要花費的成本以及工作流程等!墩J證規(guī)則》只是確立了認證是條可行路徑, “未來,如果有了更加詳細的實施細則,很多操作層面的問題將迎刃而解。”

上海錦天城律師事務(wù)所高級合伙人吳衛(wèi)明也表示,《認證規(guī)則》還有諸多待完善的地方。比如并沒有明確規(guī)定監(jiān)管機構(gòu),也沒有規(guī)定執(zhí)行機構(gòu)!拔磥磉應(yīng)出臺配套細則,明確規(guī)定執(zhí)行機構(gòu)的管理規(guī)則,以及應(yīng)該承擔的責任等內(nèi)容!

公開信息顯示,中國網(wǎng)絡(luò)安全審查技術(shù)與認證中心(下稱“網(wǎng)安認證中心”)負責數(shù)據(jù)安全管理認證制度的具體建設(shè)和實施,同時,該中心也是App安全認證的實施機構(gòu)。網(wǎng)安認證中心為國家市場監(jiān)督管理總局直屬正司局級事業(yè)單位。

左曉棟認為,無論是何種數(shù)據(jù)安全認證,認證機構(gòu)大概率會是同一家,網(wǎng)安認證中心。這為認證機構(gòu)聯(lián)合開展不同的數(shù)據(jù)安全認證提供了可能,企業(yè)可以一次性打包向其提出認證申請。

對外經(jīng)貿(mào)大學法學院副教授、數(shù)字經(jīng)濟與法律創(chuàng)新研究中心主任許可對財經(jīng)E法稱,實施《認證規(guī)則》的目的,一方面主要是通過社會治理,彌補監(jiān)管不足;另一方面,也是為了推動《認證規(guī)則》所依據(jù)的國家標準和技術(shù)文件的落地。

網(wǎng)絡(luò)數(shù)據(jù)安全企業(yè)安恒信息(688023.SH)首席標準研究員周亞超認為,《認證規(guī)則》是一種共同治理的策略,也即先由相關(guān)實體制定針對具體活動或行為的標準,同時這樣的標準在一定程度上獲得監(jiān)管機構(gòu)的認可,隨后由組織在其內(nèi)部實施落地。使用這種策略的原因是,在數(shù)字化轉(zhuǎn)型的浪潮下,數(shù)據(jù)處理場景、數(shù)據(jù)類型多樣,僅靠網(wǎng)絡(luò)安全監(jiān)管手段難以有效覆蓋,需要鼓勵多方參與,包括政府部門、監(jiān)管機構(gòu)、院校、數(shù)據(jù)運營者、網(wǎng)絡(luò)服務(wù)提供者等。

周亞超分析說,《認證規(guī)則》中并未有強制性規(guī)定,而是采取自愿的原則,這已經(jīng)提供了一個很好的共同治理的前提,讓不同角色根據(jù)需要參與到網(wǎng)絡(luò)安全和數(shù)據(jù)安全的治理中。在周亞超看來,這種“自證”的方式,是一條切實可行的路!捌渲匾獌r值在于,在監(jiān)管中為創(chuàng)新留下空間,進而鼓勵進一步的市場競爭!

完善數(shù)據(jù)跨境的規(guī)則體系

讓業(yè)界頗為關(guān)注的是,《認證規(guī)則》既包含了通用的個人信息保護認證制度,也建立了針對數(shù)據(jù)出境場景的個人信息出境認證制度。

據(jù)左曉棟介紹,申請個人信息保護認證的個人信息處理者應(yīng)當符合國家推薦標準(GB/T 35273《信息安全技術(shù)個人信息安全規(guī)范》)的要求;但如果要在個人信息出境時采信認證結(jié)論,還必須符合技術(shù)文件(TC260-PG-20222A《個人信息跨境處理活動安全認證規(guī)范》)的要求。

何延哲認為,確立數(shù)據(jù)跨境的認證模式,是《認證規(guī)則》中的一個新的價值點。吳沈括也向財經(jīng)E法表示,個人信息保護認證是對接國際主流實踐、培育個人信息流轉(zhuǎn)利用良性生態(tài)的重要舉措。一方面,數(shù)據(jù)出境在法律層面有關(guān)于認證機制出境的制度設(shè)計,需要有配套的落地細則規(guī)范;另一方面是在原有的國家標準中,沒有關(guān)于數(shù)據(jù)跨境的專門規(guī)定,因此需要通過前述技術(shù)文件來予以補充,形成制度的閉環(huán)。

左曉棟透露,TC260-PG-20222A《個人信息跨境處理活動安全認證規(guī)范》可能會被新的國家標準《信息安全技術(shù)個人信息跨境傳輸認證要求》所代替,權(quán)威性會進一步增強。

依據(jù)《個人信息保護法》,個人信息出境應(yīng)當具備下列條件之一:(1)安全評估:通過網(wǎng)信部門組織的安全評估;(2)認證:按照網(wǎng)信部門規(guī)定經(jīng)專業(yè)機構(gòu)進行個人信息保護認證;(3)標準合同:按照網(wǎng)信部門制定的標準合同與境外接收方訂立合同;(4)法律、行政法規(guī)或者國家網(wǎng)信部門規(guī)定的其他條件。也就是說,機構(gòu)在個人信息出境時,除了選擇安全評估和標準合同以外,還可以選擇認證的方式進行個人信息出境。因而,數(shù)據(jù)跨境成為《認證規(guī)則》適用的重要場景之一。

根據(jù)海問律師事務(wù)所的解讀,安全評估具有優(yōu)先地位和國家安全站位;標準合同是一種無需審查、相對輕量級的跨境機制;而跨境認證由專業(yè)機構(gòu)對個人信息處理者及境外接收方的數(shù)據(jù)保護水平進行審查,不僅可以作為跨境機制,亦可成為企業(yè)證明自身合規(guī)水平的有效方式。

適合哪些業(yè)務(wù)場景?

哪些機構(gòu)和業(yè)務(wù)場景更適合做個人信息保護認證?

左曉棟認為,由于個人信息保護認證是第三方機構(gòu)對企業(yè)個人信息保護的能力,給予的供社會廣泛采信的背書,因此開展大量個人信息處理活動的企業(yè)或機構(gòu),以及業(yè)務(wù)受數(shù)據(jù)驅(qū)動明顯的企業(yè)或機構(gòu),最適合做個人信息保護認證。他舉例,即時通信、網(wǎng)盤、網(wǎng)約車、互聯(lián)網(wǎng)醫(yī)療、互聯(lián)網(wǎng)金融等服務(wù),都是典型的擁有大量數(shù)據(jù)處理的業(yè)務(wù)場景,尤其是涉及到大量個人信息。開展類似業(yè)務(wù)的企業(yè)或機構(gòu)就可以通過做個人信息保護認證,來獲取用戶信任,以更好地樹立企業(yè)形象、保障業(yè)務(wù)可持續(xù)發(fā)展。

分類來看,涉及跨境的,TC260-PG-20222A《個人信息跨境處理活動安全認證規(guī)范》點出了跨境認證的典型適用場景:

其一,跨國公司或者同一經(jīng)濟、事業(yè)實體下屬子公司或關(guān)聯(lián)公司之間的個人信息跨境處理活動(“集團內(nèi)跨境”)。多位律師與業(yè)內(nèi)人士對財經(jīng)E法稱,這類似于歐盟《通用數(shù)據(jù)保護條例》(簡稱“GDPR”)下的有約束力的行為準則(Binding Corporate Rules,簡稱“BCR”)模式。

其二,《個人信息保護法》第3條第2款規(guī)定的境外個人信息處理者分析、評估境內(nèi)自然人的行為(“域外管轄”)。

而針對在境內(nèi),吳衛(wèi)明也列舉了三個具體場景。

首先,如果政府招標時要求具備個人信息保護認證的企業(yè)才能參與,認證過的企業(yè)就比沒有認證過的企業(yè)擁有更多機會。

其次,若某企業(yè)幫金融機構(gòu)做業(yè)務(wù)導(dǎo)流,不可避免地會把個人信息推給金融機構(gòu)。金融機構(gòu)需要知道這些個人信息是否合法,但又不能到一線去監(jiān)督個人信息數(shù)據(jù)的產(chǎn)生過程,只能從流程或者內(nèi)部控制上來評估所提供的數(shù)據(jù)是否安全。“此時,如果企業(yè)做了個人信息保護認證,那么它得到認可的可能性就會更大!

最后,若某公司需要將軟件開發(fā)或者系統(tǒng)開發(fā)的工作承包給乙方公司,有能證明個人信息保護能力資質(zhì)的乙方公司,會讓客戶更放心。

企業(yè)應(yīng)對路徑

面對新的認證規(guī)則,企業(yè)該如何應(yīng)對?

周亞超向財經(jīng)E法透露,《認證規(guī)則》出臺后,安恒信息已接到不少客戶的咨詢,包括適不適合做認證、怎么做認證,以及認證的價值等問題。周亞超發(fā)現(xiàn),很多企業(yè)想通過認證來證明或提升自身的個人信息保護能力。此外,大型企業(yè)會比中小型企業(yè)意愿更強烈,因為認證是有成本的,不僅需要整改,且滿足認證當中所規(guī)定的相關(guān)制度、技術(shù)以及和相應(yīng)的安全措施,甚至還要配備專業(yè)人員等。

“這對于中小型企業(yè)來說可能負擔較重!敝軄喅f。

不過從企業(yè)角度,周亞超希望看到實際案例和激勵措施落地。比如,企業(yè)如果做到了自證合規(guī),并具備安全保障措施,但依然沒有避免安全事件和風險,“是否能有一定程度的減輕或者豁免安全責任等?”

吳衛(wèi)明認為,《認證規(guī)則》可以為產(chǎn)業(yè)界提供更明確的合規(guī)指導(dǎo),同時也能帶動個人信息安全咨詢和相關(guān)合規(guī)工具的發(fā)展,進而推動建立更好的產(chǎn)業(yè)生態(tài),并引導(dǎo)好的企業(yè)脫穎而出!捌髽I(yè)應(yīng)該積極響應(yīng)監(jiān)管要求做到自證合規(guī),“ 吳衛(wèi)明說!耙矔龠M企業(yè)更好的發(fā)展”。

左曉棟援引數(shù)據(jù)出境安全的例子稱,傳統(tǒng)產(chǎn)品和服務(wù)解決不了企業(yè)的如下問題:如何證明實際出境的數(shù)據(jù)是合規(guī)的,沒有境外業(yè)務(wù)是否會發(fā)生數(shù)據(jù)出境,以及如何監(jiān)測出境數(shù)據(jù)等等。他指出,包括個人信息保護認證在內(nèi)的數(shù)據(jù)安全評定將直接催生大量數(shù)據(jù)安全咨詢需求,且各類機構(gòu)亟需數(shù)據(jù)安全合規(guī)工具的支持,這都將成為企業(yè)新的業(yè)務(wù)增長點。

 

作者:王夢欣 合作媒體:《財經(jīng)》新媒體 編輯:顧北

 

 

 
 熱點新聞
普通新聞 快來獲取你的世界杯獨家記憶
普通新聞 起得早卻跑得慢,愛奇藝的“奈飛夢”已到夢醒時分
普通新聞 國產(chǎn)高端手機,誰最有潛力挑戰(zhàn)蘋果?
普通新聞 靠“云”而飛的亞馬遜,還能“飄”多久?
普通新聞 同程旅行:機票和火車票搜索量同比漲680%和540%,上海成最熱門出發(fā)
普通新聞 搜狐張朝陽呼吁不要囤退燒藥:我“陽”過,只消耗兩粒布洛芬
普通新聞 蘋果向你“征稅”的時代,要結(jié)束了?
普通新聞 直播、造車、元宇宙,2022年的悲喜參不透
普通新聞 創(chuàng)新引領(lǐng),中國信科C-V2X車聯(lián)網(wǎng)成果備受業(yè)界矚目
普通新聞 美英澳加四國發(fā)布關(guān)于電信供應(yīng)商多元化的聯(lián)合聲明
普通新聞 OPPO將推第二顆自研芯片 做好芯片 在用戶體驗上形成優(yōu)勢
普通新聞 通信界觀察:中興四年生死路
普通新聞 臺積電產(chǎn)能利用率在明年上半年預(yù)計降至80% 5nm/7nm都將下滑
普通新聞 高文:構(gòu)建算力網(wǎng)絡(luò),還需克服算力封裝和時延兩大難題
普通新聞 聯(lián)發(fā)科發(fā)布天璣移動芯片:采用4nm制程,支持5G全頻段網(wǎng)絡(luò)
普通新聞 臺媒:臺積電明年一季度營收可能環(huán)比下降10%-15%
普通新聞 中國移動董事長楊杰:聚力融合創(chuàng)新 共譜數(shù)智華章
普通新聞 iQOO11 國內(nèi)安卓首發(fā)背景音過濾,人聲更突顯,通話更隱私
普通新聞 中國信科“C-V2X車聯(lián)網(wǎng)關(guān)鍵技術(shù)突破與進展”榮獲中國信息通信領(lǐng)域十
普通新聞 2022中國移動全球合作伙伴大會丨從技術(shù)創(chuàng)新到產(chǎn)業(yè)實踐 中軟國際與中
  版權(quán)與免責聲明: ① 凡本網(wǎng)注明“合作媒體:通信界”的所有作品,版權(quán)均屬于通信界,未經(jīng)本網(wǎng)授權(quán)不得轉(zhuǎn)載、摘編或利用其它方式使用。已經(jīng)本網(wǎng)授權(quán)使用作品的,應(yīng)在授權(quán)范圍內(nèi)使用,并注明“來源:通信界”。違反上述聲明者,本網(wǎng)將追究其相關(guān)法律責任。 ② 凡本網(wǎng)注明“合作媒體:XXX(非通信界)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負責。 ③ 如因作品內(nèi)容、版權(quán)和其它問題需要同本網(wǎng)聯(lián)系的,請在一月內(nèi)進行。
通信視界
新華三:云智原生 AD-NET構(gòu)筑智能聯(lián)接新底座
華為林永明:ADN 鋪就高階自智網(wǎng)絡(luò)之路
普通對話 中國移動陳國:智慧中臺對外輸出數(shù)百項高價
普通對話 中興通訊總裁徐子陽:數(shù)貫東西,融達天下,
普通對話 中國移動丁海煜:三大方向十大技術(shù),5G-A賦
普通對話 英特爾王銳:中國戰(zhàn)略是我們的全球戰(zhàn)略之重
普通對話 新華三:云智原生 AD-NET構(gòu)筑智能聯(lián)接新底座
普通對話 華為林柏楓:聯(lián)接升級,激發(fā)商業(yè)增長
普通對話 華為林永明:ADN 鋪就高階自智網(wǎng)絡(luò)之路
普通對話 NVIDIA發(fā)力數(shù)字孿生:站在虛擬和現(xiàn)實之間
普通對話 韋樂平:網(wǎng)絡(luò)深度轉(zhuǎn)型最明確的方向首先就是
普通對話 中國工程院院士鄔賀銓:6G標準面臨小圈子風
普通對話 華為丁耘:綠色ICT,共創(chuàng)新價值
普通對話 愛立信中國區(qū)總裁方迎:將在中國市場重點做
普通對話 中國聯(lián)通買彥州:廣電5G商用對行業(yè)競爭格局
普通對話 中國聯(lián)通陳忠岳:從“提速降費”向“提速提
普通對話 華為胡厚崑:5G+工業(yè)互聯(lián)網(wǎng) 數(shù)據(jù)驅(qū)動是關(guān)鍵
通信前瞻
孟晚舟:“三大聚力”迎接數(shù)字化、智能化、低
北斗三號衛(wèi)星低能離子能譜儀載荷研制成功
普通對話 孟晚舟:“三大聚力”迎接數(shù)字化、智能化、
普通對話 物聯(lián)網(wǎng)設(shè)備在智能工作場所技術(shù)中的作用
普通對話 軟銀研發(fā)出以無人機探測災(zāi)害被埋者手機信號
普通對話 AI材料可自我學習并形成“肌肉記憶”
普通對話 北斗三號衛(wèi)星低能離子能譜儀載荷研制成功
普通對話 為什么Wi-Fi6將成為未來物聯(lián)網(wǎng)的關(guān)鍵?
普通對話 馬斯克出現(xiàn)在推特總部 收購應(yīng)該沒有懸念了
普通對話 臺積電澄清:未強迫員工休假或有任何無薪假
普通對話 新一代載人運載火箭發(fā)動機研制獲重大突破
普通對話 多管齊下,VMware跨云服務(wù)助力企業(yè)云轉(zhuǎn)型
普通對話 中國移動李慧鏑:強化數(shù)智基建驅(qū)動 推進產(chǎn)業(yè)
普通對話 蘇少林:打造北京數(shù)字經(jīng)濟“五強”,助力標
普通對話 中國科大在高安全量子密鑰分發(fā)網(wǎng)絡(luò)方面取得
普通對話 華為楊超斌:邁向5.5G持續(xù)創(chuàng)新,開啟5G產(chǎn)業(yè)
普通對話 中國聯(lián)通買彥州:加強創(chuàng)新力度,協(xié)同推進6G