数据安全法正式实施,政企行业如何做到数据安全合规?

数据安全法正式实施,政企行业如何做到数据安全合规?

《中华人民共和国数据安全法》自 9 月 1 日起正式实施。作为第一部针对数据安全领域的专门立法,《数据安全法》对数据相关的基本概念做了界定,对数据分类分级保护做了要求,对各地各部门、各机构的保护职责做了明确,对违反法律法规的行为也做了详细处罚规定;《数据安全法》被视为国家大数据战略中至关重要的法制基础,也定将成为数据安全保障和数字经济发展领域的重要基石。

图片来源:中国人大网

在当今的数字化时代,政府机构和企业无疑是受《数据安全法》影响最大的对象。该法的实施将对政企单位自身的发展带来哪些影响?数据安全建设需要重点解决哪些问题?如何做好数据合规体系建设?企事业单位需要承担哪些责任与义务?本文将从以下几个维度进行关键要点解读。

概念界定

▶ 数据,是指任何以电子或者其他方式对信息的记录;

▶数据处理,包括数据的收集、存储、使用、加工、传输、提供、公开等;

▶数据安全,是指通过采取必要措施,确保数据处于有效保护和合法利用的状态,以及具备保障持续安全状态的能力。

适用范围

▶在中华人民共和国境内开展数据处理活动及其安全监管,适用本法;

▶在中华人民共和国境外开展数据处理活动,损害中华人民共和国国家安全、公共利益或者公民、组织合法权益的,依法追究法律责任。

职责明确

▶各地区、各部门对本地区、本部门工作中收集和产生的数据及数据安全负责;

▶工业、电信、交通、金融、自然资源、卫生健康、教育、科技等主管部门承担本行业、本领域数据安全监管职责;

▶公安机关、国家安全机关等依照本法和有关法律、行政法规的规定,在各自职责范围内承担数据安全监管职责。

合规要求

▼ 分级保护:按照数据的级别,采取不同等级的保护措施。

根据数据在经济社会发展中的重要程度,以及一旦遭到篡改、破坏、泄露或者非法获取、非法利用,对国家安全、公共利益或者个人、组织合法权益造成的危害程度,对数据实行分类分级保护。国家数据安全工作协调机制统筹协调有关部门制定重要数据目录,加强对重要数据的保护。

关系国家安全、国民经济命脉、重要民生、重大公共利益等数据属于国家核心数据,实行更加严格的管理制度。

▼ 流程管理:建立全流程数据安全管理制度,数据处理需符合等保要求。

开展数据处理活动应当依照法律、法规的规定,建立健全全流程数据安全管理制度,组织开展数据安全教育培训,采取相应的技术措施和其他必要措施,保障数据安全。

利用互联网等信息网络开展数据处理活动,应当在网络安全等级保护制度的基础上,履行上述数据安全保护义务。

▼ 风险评估:加强风险监测,发现安全风险及安全事件,立即采取补救及处理措施。

开展数据处理活动应当加强风险监测,发现数据安全缺陷、漏洞等风险时,应当立即采取补救措施;发生数据安全事件时,应当立即采取处置措施,按照规定及时告知用户并向有关主管部门报告。

▼ 数据获取:保证数据获取的正当性及使用合规性。

任何组织、个人收集数据,应当采取合法、正当的方式,不得窃取或者以其他非法方式获取数据。

法律、行政法规对收集、使用数据的目的、范围有规定的,应当在法律、行政法规规定的目的和范围内收集、使用数据。

▼ 国家机关:建立健全安全管理制度,委托方应严格履行数据安全保护义务。

国家机关应当依照法律、行政法规的规定,建立健全数据安全管理制度,落实数据安全保护责任,保障政务数据安全。

国家机关委托他人建设、维护电子政务系统,存储、加工政务数据,应当经过严格的批准程序,并应当监督受托方履行相应的数据安全保护义务。受托方应当依照法律、法规的规定和合同约定履行数据安全保护义务,不得擅自留存、使用、泄露或者向他人提供政务数据。

针对上述条款和规定,如果政企单位没有按照要求及时采取措施,建立起相应的数据安全防护体系,将很难避免受到行政处罚。除此之外,还可能面临暂停相关业务、停业整顿、吊销相关业务许可证或者吊销营业执照等处罚。

政企单位可以结合自身发展情况,根据《数据安全法》相关要求,着手完善合规工作,建立健全数据安全防护系统,加强风险监管措施,落实等级保护技术措施,制定事故应急预案,将现有的安全隐患降到最低,做到数据安全可管可控。

作为安全、可信的全球互联网通信云服务商,融云一直重视数据安全问题,尤其在数据传输、存储等方面,持续助力政企客户守护数据安全。在为客户提供的各类通信解决方案中,融云全面实行兼顾内、外部通信的数据安全措施,在客户端、通信链路和服务端采取了不同的防护方式,层层加密,解决从数据传输、存储到用户使用整个环节中的各类安全问题。此外,融云还可为客户提供专业的安全团队,进行 7*24 小时安全监控,对互联网突发安全事件进行快速响应,并及时做出通告。

维护数据安全是所有国家政府机关、企事业单位的责任和义务,融云愿与上千家政企客户一起,持续筑牢数据安全体系,坚守数据安全底线,保障数据安全建设,加强数据安全监管,从而助力数字经济更持续稳定的发展。

       

标签: ,