竞天公诚网络安全与数据合规动态提报(2023-11)——周杨、袁立志、石钛戈-25页_477kb
报告摘要
六、财政部、国家网信办联合起草《会计师事务所数据安全管理暂行办法(征求意见稿)》
- 主要内容:财政部和国家网信办联合起草的《办法》共5章36条,规范会计师事务所数据安全,覆盖范围包括为上市公司和特定机构提供审计服务的事务所。重点包括数据分类分级管理、数据存储和出境要求,并强调境内数据存储和内部管理。
- 合规要点:适用范围限于中国境内会计师事务所,针对特定审计业务;数据分级分类管理;数据存储、传输和出境需严格遵守境内规定;数据处理主体责任由事务所首席合伙人承担。
- 简析和建议:《办法》聚焦高风险审计业务,对数据跨境提供限制;企业应参考该要求,在合作协议中避免境外数据条款;建议开展自查,确保符合数据安全法规。
七、国务院批复同意《支持北京深化国家服务业扩大开放综合示范区建设工作方案》
- 主要内容:国务院批复原则同意《方案》,提出170余项试点任务,聚焦电信、健康医疗、金融等行业,强调国际规则对接、数据资源开发利用和数字经济合作。
- 合规要点:电信服务领域进一步开放外资限制;数据跨境传输和安全评估机制;支持数据基础制度先行区建设,包括数据产权和交易机制。
- 简析和建议:《方案》促进数据流畅和国际合作,企业需关注数据跨境流动规则和隐私保护;建议参与示范区试点,优化合规策略,减轻安全风险。
八、北京市经济和信息化局发布《数据清洗、去标识化、匿名化业务规程(试行)》
- 主要内容:北京市经信局发布的《业务规程》是国内首个相关业务标准,明确了数据清洗、去标识化和匿名化的技术要求、流程和安全措施。
- 合规要点:六大核心要点,包括平衡安全性和可用性;数据清洗确保质量;去标识化保护标识符;匿名化强化防护;分技术领域应用时须合规。
- 简析和建议:作为北京数据先行区指南,企业需在内部建立操作流程,注重数据权限管理和风险控制;建议定期培训人员,结合外部机构支持,确保合规。
五、市场监管总局就《网络交易执法协查暂行办法(征求意见稿)公开征求意见》
- 主要内容:市场监管总局公布《办法》,规范网络交易执法协查程序,涉及信息提供、保密和标准化字段要求,明确处罚和责任追究。
- 合规要点:执法协查分通知和回复两步;信息标准化字段需遵守合法、合理原则;平台经营者未配合协查的罚款上限提升。
- 简析和建议:《办法》提升执法效率,保护信息安全;企业应建立协查响应机制,进行风险评估,并遵守个人信息保护法等相关法规。
四、公安部就《电信网络诈骗及其关联违法犯罪联合惩戒办法(征求意见稿)征求意见》
- 主要内容:公安部发布《惩戒办法》,界定电信网络诈骗及相关犯罪的联合惩戒,包括分级惩戒、申诉机制和多元措施,如金融、电信和信用惩戒。
- 合规要点:惩戒对象为刑事处罚或特定违法行为者;措施期限分级,最长三年;保留基本服务如金融和通信。
- 简析和建议:首次统一惩戒规范,强化执法;建议企业开展内部筛查,避免关联风险,配合申诉程序保护权益。
三、国家网信办开展“清朗·网络戾气整治”专项行动
- 主要内容:中央网信办启动为期一月的专项行动,重点整治七类网络传播问题,包括恶意攻击、造谣攻击和煽动情绪,并打击违规账号和平台。
- 合规要点:集中整治社交、短视频平台;强化功能管理,如弹幕审核;监管机构要求平台移除砍价服务和恶意举报功能。
- 简析和建议:行动旨在净化网络生态,企业应加强内容管理机制,设置自动过滤系统,并透明披露数据处理。
二、工信部就《工业和信息化领域数据安全行政处罚裁量指引(试行)》公开征求意见
- 主要内容:工信部发布《裁量指引》,细化数据安全处罚标准,涵盖30条违法情形,分类裁量情节并提供基准,强调合规免责和风险评估。
- 合规要点:裁量基准分后果轻重;企业可“合规免责”;重点违反行为包括数据保护机制缺失和强制数据出境未经评估。
- 简析和建议:指引提升处罚透明度,建议企业建立数据保护体系,遵循裁量标准,控制风险以降罚。
一、《网络安全标准实践指南—粤港澳大湾区跨境个人信息保护要求》公开征求意见
- 主要内容:全国信息安全标准化技术委员会编制《指南》,规范大湾区个人信息跨境处理,基于属地法规如《个人信息保护法》和香港《私隐条例》,定义六个方面自律。
- 合规要点:大湾区范围定义为特定城市和地区;遵循七项原则;跨境处理需确保数据安全和主体权益,不得移出境外第三方。
- 简析和建议:《指南》为准则化跨境处理提供框架;建议企业遵守属地法律,实施脱敏措施,确保个人数据权利和安全体系。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载