隨著個人和企業信息泄露、勒s病毒等可能危害數據安全的問題出現,我國正式頒布《中華人民共和國數據安全法》(以下簡稱:數據安全法)并且自2021年9月1日起正式施行,分別從數據安全與發展、數據安全制度、數據安全保護義務、政務數據安全與開放等角度對數據安全保護的義務和相應法律責任進行規定。
隨著時代發展,數據的規模和重要程度已經遠超過去10年,過去《網絡安全法》中提到的數據安全已經無法滿足時代要求。
隨著大數據、云計算、人工智能、移動設備和物聯網技術等技術的廣泛應用以及數字化轉型工作的落實推進,各級政府部門和各企事業單位亟需相關法律法規來對數據安全進行全面的保護。
就監管機構而言,國家安全機構、機關、網信部門、以及工業、電信、交通、金融等主管部門均有權在各自的職權范圍內對數據安全進行監督和管理。因此,《數據安全法》延續了《網絡安全法》生效以來的“一軸兩翼多級"的監管體系。“一軸"指國家安全機關,“兩翼"指機關和網信部門,“多級"在行業橫向范圍主要體現在工業、電信、交通、金融等行業主管部門的共同參與,在行政架構方面主要體現在各地區、各部門對工作中收集和產生的數據進行安全管理上。
《網絡安全法》中的數據指的是網絡數據,不包括非電子數據,而《數據安全法》中的數據包括了電子和非電子數據,如紙質數據。
《數據安全法》將數據分類分級制度作為數據安全的基本核心制度,明確了數據分類分級的重要性,同時,將數據的重要程度以及數據安全被損害時對國家、公共、組織和個人權益的損害程度作為數據分類分級的依據。
做好基礎的數據分級分類工作,是做好數據安全建設工作的基礎,除此以外,也要做好針對數據全生命周期從數據采集、傳輸、存儲到處理、交換到銷毀等各環節的監控、審計、溯源等工作。
從《數據安全法》中第三十六條規定:“非經中華人民共和國主管機關批準,境內的組織、個人不得向外國司法或者機構提供存儲于中華人民共和國境內的數據。"可以看出,新法案擴大了向境外提供數據的監管適用情形,即只要中國境外的司法或者機構要求提供存儲于中國境內的數據,均適用本條規定,這將更加有助于封堵境外機構的“長臂管轄"。
《數據安全法》強調在數據安全和數據產業發展中找到契合點,建立和完善數據安全相關數據作為企業發展的重要依賴資源,為數據有效合法利用提供法律依據,促進數據的全面和有效利用。
廣電計量可協助您清查數據資產,清晰定位與外部合作相關數據,明晰重要數據資產、數據資產的訪問途徑及訪問人員。
廣電計量可協助您梳理數據資產,制定數據分類分級標準指南及數據安全策略,確保您的數據安全治理工作順利開展。
廣電計量可協助您發現數據庫存在的安全隱患和風險,助您快速提高數據全生命周期的安全管控能力。
廣電計量可協助您梳理與數據資產管理工作相關的各項國家政策法規及行業內的數據安全政策,確保您的數據安全工作合規開展。
廣電計量可協助您建立符合組織管理赫爾技術特點的數據安全KPI指標,形成數據安全管理工作績效評估依據,有效推動數據安全管控措施落地,穩步提升數據安全運營能力。