网络安全和数据合规新规月报-JT-2023年8月-59页_855kb
报告摘要
网络安全与数据合规新规分析总结(2023年8月)
近年来,我国陆续发布多项网络安全和数据合规新规,旨在强化个人信息保护、规范数据交易、防控安全风险。以下是八月份关键法规的核心内容及合规要点:
-
个人信息保护合规审计管理办法(征求意见稿):国家互联网信息办公室发布,要求个人信息处理者定期开展合规审计,明确审计流程、独立机构要求,建议企业建立内部审计制度。
-
移动互联网未成年人模式建设指南(征求意见稿):国家网信办升级未成年人模式,推动三方联动,建议简化模式入口、强化家长控制,确保差异化服务。
-
人脸识别技术应用安全管理规定(试行):规范人脸识别使用,强调最小必要原则和禁用隐私场所采集,企业需评估必要性并开展PIA。
-
敏感个人信息处理安全要求:细化敏感信息处理规则,仅在必要时收集并保护,避免歧视和偏见。
-
生成式人工智能服务内容标识方法:要求AI生成内容添加标识,包括显式水
忻威水印,保存日志,便于用户区分真实与虚拟内容。
-
数据交易服务安全要求与风险评估方法:规范数据交易活动,禁止交易特定数据类型,适用数据跨境规定,企业需定期自评估风险。
-
自动化决策安全要求:明确算法透明性和公平性规则,需告知用户权利并提供拒绝机制。
-
APP备案工作通知:工信部要求APP主办者完成备案,依托ICP备案程序,扩大监管覆盖范围,建议企业尽快备案。
以上内容均属新规或指南的要点,体现了我国在网络安全和数据治理方面的不断完善。企业需及时跟进最新法规,做好合规整改措施,确保业务合法运行。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载