性欧美18-国产超碰-一区二区三区国产精品-操操操操操操操-樱桃视频app看片-亚洲色图美腿丝袜-久久中文精品-91二区-一区精品视频-亚洲国产婷婷-老司机伊人-视频免费在线-亚洲自拍偷拍网-亚洲精品美女在线观看-一级二级在线观看

關(guān)于昂楷 WAP端banner
關(guān)于昂楷
《個人信息保護法》馬上實施,將帶來哪些變化?
發(fā)布時間:2021.09.30  /  作者:昂楷科技

2021年8月20日,十三屆全國人大常委會第三十次會議表決通過《中華人民共和國個人信息保護法》,并自2021年11月1日起施行。《個人信息保護法》與《網(wǎng)絡(luò)安全法》、《數(shù)據(jù)安全法》一起組成數(shù)據(jù)安全領(lǐng)域完整基礎(chǔ)性法律體系三駕馬車。


dce75f96206effe7d7f91fc406c14ce3.png




個人信息非法獲取已滲透到生活的方方面面



2021年7月4日,國家網(wǎng)信辦發(fā)布通報稱,經(jīng)檢測核實,“滴滴出行”App存在嚴重違法違規(guī)收集使用個人信息問題,通知應(yīng)用商店下架“滴滴出行”App。


2020年4月,鄭州、西安、重慶、武漢、山東青島等多所高校數(shù)千名學(xué)生發(fā)現(xiàn),自己個人所得稅App上有陌生公司就職記錄。稅務(wù)人員稱,可能是學(xué)生信息被企業(yè)冒用,以達到偷稅目的。基于收集信息齊全、便捷,而且大部分從未就業(yè)、極少使用個稅App,不容易發(fā)現(xiàn)自己的信息被盜用等原因,高校學(xué)生成了公司偷稅的目標(biāo)“大戶”。


截止2020年底,中國網(wǎng)民規(guī)模達9.89億人,其中未成年網(wǎng)民達1.83億,網(wǎng)站超500余萬個,移動應(yīng)用程序(APP)數(shù)量超345萬款,個人信息被隨意、違法收集獲取、過度使用、非法買賣,利用個人信息侵擾人民群眾生活安寧、危害人民群眾生命健康和財產(chǎn)安全。


《中華人民共和國個人信息保護法》的頒布將會使這些亂象產(chǎn)生質(zhì)的變化。該法實施后,各行各業(yè)在面對個人信息保護的政策要求下需要哪些技術(shù)能力支持?



個人信息的定義


解讀:第四條明確了個人信息、個人信息處理、敏感個人信息的范圍及定義、處理,這些要求與國家安全標(biāo)準《GB/T 37988-2019 數(shù)據(jù)安全能力成熟度模型》(DSMM)總體相符。DSMM按照數(shù)據(jù)全生命周期的六個階段和四個安全能力維護進行綜合考量,按照能力成熟度分為5個等級,形成一個三維立體模型,指導(dǎo)有關(guān)組織機構(gòu)對數(shù)據(jù)安全進行能力建設(shè)。

c131b0a81f512196c1e06045bba7cd9c.png

DSMM 模型



明確敏感個人數(shù)據(jù)處理



解讀:第二十一條,要求委托人需要被監(jiān)督,委托人權(quán)利到期,數(shù)據(jù)信息要能返還個人信息處理者或在監(jiān)管下徹底刪除,除了合同與制度外,也需要必要的數(shù)據(jù)安全技術(shù)手段支持,如脫敏后共享,加密授權(quán)使用,數(shù)據(jù)刪除檢測等;第二十八條,明確了敏感個人信息的定義和規(guī)范要求,強調(diào)了不滿十四周歲未成年人的個人信息均涉及敏感,說明了對敏感信息進行脫敏的充分必要;第三十一條,不滿十四周歲未成年人個人信息屬于完全敏感信息,要有專門的安全防護處理規(guī)則與技術(shù),尤其在各種信息混合的情況下。這些都需要使用數(shù)據(jù)脫敏技術(shù)進行去隱私保護。


92f901f894b46d44ff54e0ce9b896168.png

數(shù)據(jù)脫敏技術(shù)

d56f2bb303d37114ce94e07a782d6b23.png

數(shù)據(jù)加密技術(shù)



拒絕大數(shù)據(jù)殺熟、差別待遇



解讀:第二十四條,要求自動化決策過程與結(jié)果均要能被監(jiān)督和審計。避免殺熟、差別待遇等。需要必要的數(shù)據(jù)安全技術(shù)手段支持,如針對個人信息處理規(guī)則的審計、防護技術(shù);第二十六條,要求公共場所采集個人信息用途范圍要能被監(jiān)督和審計。避免超出維護公共安全所必需。需要必要的數(shù)據(jù)安全技術(shù)手段支持,如針對信息處理使用的審計、防護技術(shù);第五十四條,要求進行第三方定期合規(guī)審計。


e4cbf6ace538490238f830cfaa7fd232.png

數(shù)據(jù)庫安全防護技術(shù)



個人信息保護影響評估內(nèi)容


解讀:第五十六條,要求進行安全風(fēng)險、影響評估。既要相應(yīng)的規(guī)則、評估標(biāo)準出臺,也要算法與技術(shù)的創(chuàng)新支持。對組織機構(gòu)中儲存的數(shù)據(jù)進行風(fēng)險評估前,先要進行數(shù)據(jù)資產(chǎn)的梳理以及分類分級,然后才能進行風(fēng)險評估以及后續(xù)的一系列數(shù)據(jù)安全防護。


a8bd28bb88fb3768b714a265240023d2.png

數(shù)據(jù)安全治理技術(shù)構(gòu)成



明確個人信息處理者所遵循的義務(wù)



解讀:第五十八條,要求大型平臺上個人信息處理者做好“看門人”義務(wù)。大數(shù)據(jù)平臺可以從“一中心、四體系、六過程”的頂層設(shè)計思路出發(fā),構(gòu)建以數(shù)據(jù)安全防護為中心,從管理、技術(shù)、運營和監(jiān)管四個數(shù)據(jù)安全保障體系,實現(xiàn)數(shù)據(jù)全生命周期六大過程的安全防護,從而建立及完善個人信息數(shù)據(jù)安全治理工作。

cae317b8f0afb2e91ae872828ed1c62f.png

大數(shù)據(jù)安全治理框架




個人信息保護法涉及相關(guān)主體權(quán)責(zé)義務(wù)



監(jiān)管方、個人和數(shù)據(jù)處理方三者間的關(guān)系是怎樣的呢?下圖幫您從權(quán)利義務(wù)或責(zé)任的角度進行這三方之間的關(guān)系解讀。


f007a8cee957eec88e7b4e353fd5f787.png



數(shù)據(jù)安全違法違規(guī)處罰



處理個人信息原則:合法正當(dāng)、最小必要、目的明確合理、公開透明、準確完整、安全防護。如何進行處罰?

國家對《個人信息保護法》的違法違規(guī)處罰力度在安全領(lǐng)域?qū)儆谑窡o前例。


b945853c630af25780c2de629a2af495.png



“數(shù)據(jù)”是數(shù)字經(jīng)濟的價值載體,在數(shù)字時代將成為最重要的生產(chǎn)要素。安全正當(dāng)時,保障數(shù)據(jù)安全已刻不容緩!以用戶需求為支點,為用戶數(shù)據(jù)安全鑄盾護航,是昂楷一直的堅守,昂楷也在不斷完善創(chuàng)新產(chǎn)品技術(shù)與服務(wù),幫助更多政企用戶守護數(shù)據(jù)資產(chǎn),構(gòu)建數(shù)字化時代的數(shù)據(jù)安全基石!



即刻免費體驗昂楷安全防護
服務(wù)通道