隨著個人和企業(yè)信息泄露、勒s病毒等可能危害數(shù)據(jù)安全的問題出現(xiàn),我國正式頒布《中華人民共和國數(shù)據(jù)安全法》(以下簡稱:數(shù)據(jù)安全法)并且自2021年9月1日起正式施行,分別從數(shù)據(jù)安全與發(fā)展、數(shù)據(jù)安全制度、數(shù)據(jù)安全保護(hù)義務(wù)、政務(wù)數(shù)據(jù)安全與開放等角度對數(shù)據(jù)安全保護(hù)的義務(wù)和相應(yīng)法律責(zé)任進(jìn)行規(guī)定。
隨著時代發(fā)展,數(shù)據(jù)的規(guī)模和重要程度已經(jīng)遠(yuǎn)超過去10年,過去《網(wǎng)絡(luò)安全法》中提到的數(shù)據(jù)安全已經(jīng)無法滿足時代要求。
隨著大數(shù)據(jù)、云計(jì)算、人工智能、移動設(shè)備和物聯(lián)網(wǎng)技術(shù)等技術(shù)的廣泛應(yīng)用以及數(shù)字化轉(zhuǎn)型工作的落實(shí)推進(jìn),各級政府部門和各企事業(yè)單位亟需相關(guān)法律法規(guī)來對數(shù)據(jù)安全進(jìn)行全面的保護(hù)。
就監(jiān)管機(jī)構(gòu)而言,國家安全機(jī)構(gòu)、機(jī)關(guān)、網(wǎng)信部門、以及工業(yè)、電信、交通、金融等主管部門均有權(quán)在各自的職權(quán)范圍內(nèi)對數(shù)據(jù)安全進(jìn)行監(jiān)督和管理。因此,《數(shù)據(jù)安全法》延續(xù)了《網(wǎng)絡(luò)安全法》生效以來的“一軸兩翼多級"的監(jiān)管體系?!耙惠S"指國家安全機(jī)關(guān),“兩翼"指機(jī)關(guān)和網(wǎng)信部門,“多級"在行業(yè)橫向范圍主要體現(xiàn)在工業(yè)、電信、交通、金融等行業(yè)主管部門的共同參與,在行政架構(gòu)方面主要體現(xiàn)在各地區(qū)、各部門對工作中收集和產(chǎn)生的數(shù)據(jù)進(jìn)行安全管理上。
《網(wǎng)絡(luò)安全法》中的數(shù)據(jù)指的是網(wǎng)絡(luò)數(shù)據(jù),不包括非電子數(shù)據(jù),而《數(shù)據(jù)安全法》中的數(shù)據(jù)包括了電子和非電子數(shù)據(jù),如紙質(zhì)數(shù)據(jù)。
《數(shù)據(jù)安全法》將數(shù)據(jù)分類分級制度作為數(shù)據(jù)安全的基本核心制度,明確了數(shù)據(jù)分類分級的重要性,同時,將數(shù)據(jù)的重要程度以及數(shù)據(jù)安全被損害時對國家、公共、組織和個人權(quán)益的損害程度作為數(shù)據(jù)分類分級的依據(jù)。
做好基礎(chǔ)的數(shù)據(jù)分級分類工作,是做好數(shù)據(jù)安全建設(shè)工作的基礎(chǔ),除此以外,也要做好針對數(shù)據(jù)全生命周期從數(shù)據(jù)采集、傳輸、存儲到處理、交換到銷毀等各環(huán)節(jié)的監(jiān)控、審計(jì)、溯源等工作。
從《數(shù)據(jù)安全法》中第三十六條規(guī)定:“非經(jīng)中華人民共和國主管機(jī)關(guān)批準(zhǔn),境內(nèi)的組織、個人不得向外國司法或者機(jī)構(gòu)提供存儲于中華人民共和國境內(nèi)的數(shù)據(jù)。"可以看出,新法案擴(kuò)大了向境外提供數(shù)據(jù)的監(jiān)管適用情形,即只要中國境外的司法或者機(jī)構(gòu)要求提供存儲于中國境內(nèi)的數(shù)據(jù),均適用本條規(guī)定,這將更加有助于封堵境外機(jī)構(gòu)的“長臂管轄"。
《數(shù)據(jù)安全法》強(qiáng)調(diào)在數(shù)據(jù)安全和數(shù)據(jù)產(chǎn)業(yè)發(fā)展中找到契合點(diǎn),建立和完善數(shù)據(jù)安全相關(guān)數(shù)據(jù)作為企業(yè)發(fā)展的重要依賴資源,為數(shù)據(jù)有效合法利用提供法律依據(jù),促進(jìn)數(shù)據(jù)的全面和有效利用。
廣電計(jì)量可協(xié)助您清查數(shù)據(jù)資產(chǎn),清晰定位與外部合作相關(guān)數(shù)據(jù),明晰重要數(shù)據(jù)資產(chǎn)、數(shù)據(jù)資產(chǎn)的訪問途徑及訪問人員。
廣電計(jì)量可協(xié)助您梳理數(shù)據(jù)資產(chǎn),制定數(shù)據(jù)分類分級標(biāo)準(zhǔn)指南及數(shù)據(jù)安全策略,確保您的數(shù)據(jù)安全治理工作順利開展。
廣電計(jì)量可協(xié)助您發(fā)現(xiàn)數(shù)據(jù)庫存在的安全隱患和風(fēng)險,助您快速提高數(shù)據(jù)全生命周期的安全管控能力。
廣電計(jì)量可協(xié)助您梳理與數(shù)據(jù)資產(chǎn)管理工作相關(guān)的各項(xiàng)國家政策法規(guī)及行業(yè)內(nèi)的數(shù)據(jù)安全政策,確保您的數(shù)據(jù)安全工作合規(guī)開展。
廣電計(jì)量可協(xié)助您建立符合組織管理赫爾技術(shù)特點(diǎn)的數(shù)據(jù)安全KPI指標(biāo),形成數(shù)據(jù)安全管理工作績效評估依據(jù),有效推動數(shù)據(jù)安全管控措施落地,穩(wěn)步提升數(shù)據(jù)安全運(yùn)營能力。