2024-10-10-KPMG_China-数据安全_护航数字经济高质量发展_11页_652kb
报告摘要
数据安全:护航数字经济高质量发展
核心内容
《网络数据安全管理条例》于2025年1月1日正式生效,是继《网络安全法》《数据安全法》《个人信息保护法》之后,首个由国务院正式发布的网络数据管理法规。该条例旨在通过增强数据安全保障能力,推动数据安全治理体系建设,保障数字经济高质量发展。
主要观点
- 数据安全是企业基本合规义务:企业需建立数据安全管理制度和技术措施,确保数据的完整性、可用性和保密性。
- 数据安全是技术创新的保障:随着大数据、人工智能、区块链等技术的广泛应用,企业必须持续更新安全措施,应对新型安全挑战。
- 数据安全是核心竞争力的基础:数据中包含商业机密、客户信息和市场洞察,其安全直接关系到企业的业务稳定性和市场竞争力。
- 数据分类分级是治理基础:根据数据对国家安全、经济运行、社会秩序、公共利益、个人和组织权益的影响程度,将数据分为核心数据、重要数据和一般数据三类,并对一般数据进一步细分为四级。
关键信息
适用范围
- 在中国境内开展网络数据处理活动及其安全监督管理;
- 在中国境外处理境内自然人个人信息的活动,依法适用;
- 在中国境外处理网络数据,损害国家安全、公共利益或公民、组织合法权益的,依法追究责任;
- 自然人因个人或家庭事务处理个人信息的,不适用本条例。
数据安全分类分级
| 数据安全分类 | 数据安全等级 | 影响对象 | 影响程度 |
|---|---|---|---|
| 一般数据 | 1级 | 个人权益、组织权益 | 无危害 |
| 一般数据 | 2级 | 个人权益、组织权益 | 一般危害 |
| 一般数据 | 3级 | 个人权益、组织权益 | 严重危害 |
| 一般数据 | 4级 | 个人权益、组织权益 | 特别严重危害 |
| 一般数据 | 4级 | 经济运行、社会秩序、公共利益 | 一般危害 |
| 重要数据 | - | 经济运行、社会秩序、公共利益 | 严重危害 |
| 重要数据 | - | 国家安全 | 一般危害 |
| 核心数据 | - | 经济运行、社会秩序、公共利益 | 特别严重危害 |
| 核心数据 | - | 国家安全 | 特别严重危害或严重危害 |
数据安全治理方针
- 明确数据安全负责人和安全管理机构;
- 建立数据分类分级保护制度;
- 配合主管部门的安全检查。
数据安全生命周期管理
- 涵盖数据采集、传输、存储、使用、共享、销毁等环节;
- 强调自动化工具使用前的评估;
- 对国家机关、关键信息基础设施运营者的服务需严格限制数据访问和使用。
数据安全管理体系
- 建立数据安全组织架构和人员能力体系;
- 完善数据安全事件应急预案和投诉举报机制;
- 强化数据安全风险与合规管理。
数据安全管理技术
- 在等级保护基础上加强加密、备份、访问控制、安全认证、漏洞管理等措施;
- 对安全缺陷、漏洞、风险需立即采取补救措施,并及时告知用户和主管部门。
特定数据处理活动要求
国家安全审查
- 涉及国家安全的网络数据处理活动需进行审查。
个人信息保护
- 个人信息处理需符合《个保法》要求;
- 个人信息转移、保存期限、处理记录等需细化;
- 处理1000万人以上个人信息的,需遵守重要数据处理者的相关要求。
数据出境安全管理
- 数据出境需遵守国家相关规定;
- 禁止提供破坏、避开技术措施的程序或工具;
- 鼓励企业采用数据标签标识等技术提升管理水平。
网络平台服务提供者
- 明确第三方数据安全保护义务;
- 建立应用程序核验规则;
- 支持用户使用国家网络身份认证服务;
- 大型平台需发布社会责任报告,开展跨境数据安全管理。
行动建议
- 实施数据分类分级保护;
- 明确各类主体责任;
- 落实数据安全保障措施;
- 保障数据依法有序流动;
- 推动数据安全与个人信息保护、网络安全运营的融合。
行业管理细则
- 工业:《工业和信息化领域数据安全管理办法(试行)》、《汽车数据安全管理若干规定(试行)》等;
- 金融:《金融数据安全数据安全分级指南》等;
- 电信:《电信领域重要数据识别指南》;
- 教育:《教育系统核心数据和重要数据识别认定工作指南(试行)》;
- 卫生健康:《卫生健康行业数据分类分级指南(试行)》;
- 科技:相关行业数据安全管理办法正在制定中。
毕马威数据安全管理解决方案
毕马威提供一站式数据安全风险管理体系,帮助企业合规管理、技术落地和风险控制,提升数据安全治理能力。
联系方式
- 张令琪:科技咨询服务主管合伙人,邮箱:richard.zhang@kpmg.com
- 张倪海:科技咨询技术风险管理服务业务合伙人,邮箱:brian.cheung@kpmg.com
- 郝长伟:科技咨询技术风险管理服务主管合伙人,邮箱:danny.hao@kpmg.com
- 林海燕:科技咨询技术风险管理服务业务合伙人,邮箱:lanis.lam@kpmg.com
- 黄芃芃:科技咨询技术风险管理服务业务合伙人,邮箱:quin.huang@kpmg.com
- 郭敏华:科技咨询技术风险管理服务业务总监,邮箱:fm.wu@kpmg.com
- 周文韬:科技咨询技术风险管理服务业务合伙人,邮箱:kevin.wt.zhou@kpmg.com
- 宋智佳:科技咨询技术风险管理服务业务总监,邮箱:jason.song@kpmg.com
- 李振:科技咨询技术风险管理服务业务总监,邮箱:jz.li@kpmg.com
总结
《网络数据安全管理条例》的发布标志着我国数据安全治理从立法走向实践,企业需全面加强数据安全管理,确保数据分类分级、生命周期管理、合规监督和技术措施的落实,以应对日益复杂的网络安全挑战,保护数据资产,提升竞争力,推动数字经济高质量发展。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载