谈谈哪些数据属于重要数据以及典型的数据安全法规和实践

数字化转型正在深刻改变当今企业运营和竞争方式的方方面面。企业创建、操作和存储的庞大数据量不断增长,并推动了对数据治理的更高需求。此外,计算环境比以往更加复杂,通常跨越公共云、企业数据中心以及从物联网(IoT)传感器到机器人和远程服务器等众多边缘设备。这种复杂性导致攻击面扩大,更难以监控和保护。

消费者对数据隐私重要性的认识也在不断提高。在公众对数据保护举措的需求不断增加的推动下,最近颁布了多项新的隐私法规,包括欧洲的通用数据保护条例(GDPR)和加州消费者保护法(CCPA)。这些规则加入了长期的数据安全条款,如保护电子健康记录的健康保险流通与责任法案(HIPAA)和保护上市公司股东免受会计错误和财务欺诈的萨班斯-奥克斯利法案(SOX)。由于最高罚款高达数百万美元,每家企业都有强大的财务激励来确保其保持合规性。然而,数据在组织中的数量大、类型多、产生的速度快,我们如何更好的管理数据安全问题,就需要识别重要数据。

二、关键数据的定义

“重要数据”的概念于2017年首次由《网络安全法》(CSL)引入,最近被《数据安全法》(DSL)采用。它是一种特殊的数据类别,具有国家安全、国家经济、社会稳定、公共卫生和安全或其他公共利益维度,并受到跨境传输的额外控制和其他保护措施。

《识别指南》将“重要数据”定义为“以电子形式存在,一旦被篡改、销毁、泄露或者非法获取、使用,可能危害国家安全和社会公共利益的数据”。

三、关键数据的识别和常见关键数据

下列数据是识别关键数据的重要原则:

●保护重点:对数据进行分类,区分不同层级的数据保护重点,在满足安全保护要求的前提下,让一般数据和关键数据流动充分有序,让数据产生更多价值。

●与现有法规对接,充分考虑当地现有管理要求和行业特点,与地方和部门已制定实施的数据管理政策和标准紧密对接。

●综合考虑风险:基于数据的使用和对数据的威胁等因素,考虑数据被算改、破坏、泄露或非法访问或非法使用的风险,从机密性、完整性、可用性等多个角度识别数据的重要性,真实性和准确性。

●定量和定性相结合:通过定量和定性相结合的方式识别关键数据,并根据

具体的数据类型和特征采用定量或定性方法。

●动态识别和重新评估:考虑到数据的使用、共享和重要性的变化,动态识别关键数据并定期审杳结果。

四、常见的重要数据

●反映国家的战略储备和应急动员能力;

●支持重点领域关键基础设施或工业生产运行;

●体现关键信息基础设施的网络安全保护,可用于对关键信息基础设施实施网络攻击;

与出口管制物品有关;

●可能被其他国家或组织用来对中国发动军事打击的;

●反映对可能被恐怖分子或犯罪分子实施破坏的关键目标、重要地点或未公开地理目标位置的物理安全保护;

●可用于破坏关键设备、系统组件的供应链,以发动网络攻击;反映群体的健康和生理状况、种族特征和遗传信息;涉及国家自然资源和环境;

●涉及科技实力,影响国际竞争力;

●涉及敏感物品的生产和交易以及可能被外国政府用来对中国实施制裁的重要设备的配备和使用;

●为政府机关、军工企业等敏感重要机构提供服务过程中产生的,不宜公开的;

●涉及未公开的政府数据、工作秘密、情报数据以及执法和司法数据;

●可能影响中国政治、领土、军事、经济、文化、社会、科技、生态、资源、核设施、海外利益、生物、太空、极地、深海等安全。

这些因素可以分为以下三个总体类别:

国家战略储备和应急动员能力,如战略物资生产能力和储备。

可能用于对中国发动军事攻击的信息,例如一定规模以上的地理信息。

国防承包商和其他政府供应商的机密信息。

关键基础设施和资产的物理安全,如建筑设计、内部结构信息、重要生产企业或国家资产(如铁路、输油管道等)的安全。

关键领域关键基础设施或工业生产的运行。

保护关键信息基础设施的安全,如网络安全计划、系统配置、核心软硬件设计、系统拓扑、应急预案等。

可用于发动网络攻击的关键设备和系统组件的供应链,例如重要的客户名单、未披露的漏洞等;

出口管制项目,例如设计原则、工艺流程和生产方法。

可能受到外国政府制裁的设备的生产和使用,如重点企业的金融交易数据、重要设备的生产制造信息或用于国家重大项目建设等活动的设备。

政府和政府机构的运作,包括情报机构、执法部门和法院,包括未公布的统计数据。

涉及国家安全(或国防利益)的知识产权等影响中国国际竞争力的科技信息。

特定人群的健康生理状况和遗传信息等,如人口普查数据、人类遗传资源信息、原始基因测序数据等。

国家自然资源和环境数据,如未公开的水文观测数据、气象观测数据和环境监测数据。

1.监管要求

(1)《征信业务管理办法》于9月30日发布,自2022年1月1日起施行

中国人民银行发布《征信业务管理办法》(以下简称《办法》),自2022年1月1日起施行。征信行业,《办法》以个人信息保护为重点,明确了征信信息收集、整理、存储、处理、提供和使用的指导。值得注意的要求是:为金融机构提供的大数据分析和风控服务也将被认定为信贷业务。对《办法》施行前不具备授信业务资格但从事信贷业务的机构,人民银行给予过渡期至2023年6月末,

(2)发布关键数据识别指南(征求意见稿)

(3)网络安全标准实务指南——数据分类指南

互联网安全委员会秘书处发布《网络安全标准实务指南——数据分类指南》公开征求意见,提出了个人信息、法人数据和公共数据三类数据的识别规则,以及分类规则。核心数据、重要数据、敏感数据、内部数据和公共数据五个级别的规则,根据机密性进行降级。

(4)《工业和信息化领域数据安全管理办法(试行)》

(5)工信部印发关于开展汽车数据安全和网络安全自查工作的通知

工信部装备产业发展中心发布《关于开展汽车数据安全与网络安全自查工作的通知》,并发布了《汽车数据安全与网络安全自查表》。《通知》要求具备道路机动车辆生产企业资质的汽车整车生产企业依法进行汽车数据安全、网络安全、在线软件升级和辅助驾驶功能自查,并报送装备产业发展中心报备。

(6)工信部印发关于加强车联网网络安全和数据安全的通知

工信部发布关于加强车联网网络安全和数据安全的通知。通知提出,智能网联汽车生产企业应当采取有效的技术保护措施,防范数据泄露、破坏、丢失、篡改、误用、滥用等风险,配合监督检查,必要时提供必要的技术支持。进一步强化了智能网联汽车企业的安全责任。

(7)工信部印发《网络产品安全漏洞收集平台备案管理办法》

工信部发布《网络产品安全漏洞采集平台备案管理办法》。作为《网络产品安全漏洞管理规定》的配套规定,本征求意见稿对网络和拟网络安全漏洞收集平台的注册、备案、信息变更、注销等程序提出了系统要求。

(8)九部委发布关于加强互联网信息服务算法综合治理的指导意见

网信办、工信部、公安部等九部委联合发布《关于加强互联网信息服务算法综合治理的指导意见》,旨在建立覆盖风险监测、安全评估、伦理道德等监管体系。审查、算法备案和违规处理。《指导意见》还提出了政府、企业、用户等多方参与的治理机制,督促企业正确、公平、公开地使用算法,及时有效地解释结果,保护用户的合法权益。

(9)上海市数据条例

(10)网信办印发《关于进一步强化网站平台信息内容主体责任的意见》

网信办发布《关于进一步强化网站平台信息内容主体责任的意见》,从社区规则、账号、内容审核、内容质量管理、主要功能、平台运营、未成年人上网保护、人员管理等,并对责任平台提出具体要求。

(11)银保监会将“数据治理”纳入商业银行监管评级标准

银保监会发布《商业银行监管评级办法》,增加“数据治理”元素,确保数据真实、准确、完整。评价商业银行风险管理状况的基本因素。数据治理占比5%,与“盈利能力”和“制度差异化”标准同等权重。

(12)国务院印发《中国儿童发展纲要(2021-2030年)》,加强未成年人上网保护

(12)新一代人工智能道德准则发布

《新一代人工智能伦理准则》公开发布,旨在将伦理道德融入人工智能管理、研发、供应和应用的全生命周期。《守则》规定了6项基本道德要求,包括促进人类福祉、促进公平正义、保护隐私和安全、确保可控和可信、强化责任和提高道德素养。

2.执法和监督

(1)天津市河东区人民法院宣判中国首例通过App过度收集个人信息案件

天津市公安局河东分局查处一家互联网公司涉嫌利用手机APP进行借贷,收集通话通讯录、通话记录、短信等个人信息246万余条。被告人葛某、朱某以侵犯公民个人信息罪(《中华人民共和国刑法》第253条第1款),分别被判处有期徒刑3年,并处罚金10万元。

(2)重庆首例消费者个人信息保护民事公益诉讼开庭审理

(3)工信部发布关于334款应用侵犯用户权益的通知

工信部发布关于344款App侵犯用户权益的通知。其中,地方通信部门备案282件,报告的问题主要包括“非法收集个人信息”、“欺骗、误导和强迫用户”、“应用商店应用信息披露不充分”、“频繁自启动和关联的应用启动”和“账户注销困难”。此外,涉案App不仅来自AppStore、影用宝等分布式平台,还有快手等一些互联网公司的官方网站。被举报的App需在9月29日前完成整改。

(4)CVERC监测发现15个非法App

根据国家计算机病毒应急响应中心(CVERC)的监测结果,14款App被发现不符合《网络安全法》(“CSL”)隐私规定,涉嫌收集超出网络安全范围的个人信息。法规。其中,1个APP缺乏隐私政策;2应用没有通过弹屏提示用户阅读隐私政策;14个应用程序没有显示他们获得的所有隐私权限;6在征得用户同意前开始收集个人信息;9家未提供有效的PII更正、删除、取消功能,1家未建立信息安全投诉举报渠道。

(5)网约车、工信部、公安部、市场监管总局、MT与11家网约车平台进行监管对话

交通运输部(“MT”)会同国家互联网信息办公室(“CAC”)、工业和信息化部(“MIIT”)、公安部(“MPS”)、国家市场监督管理总局等成员与天三出行、滴滴出行等11家网约车平台进行了监管会谈,强调了不得在未经同意的情况下向第三方提供个人信息,建立数据安全管理体系的重要性。

(6)中国首个数据纠纷专业合议庭在广州成立

全国首个数据纠纷专业合议庭在广州互联网法院成立,数据与虚拟财产纠纷十大典型案例同时发布。数据纠纷合议庭将审理集中审理的涉及个人数据、企业数据和公共数据的收集、存储、使用、处理、传输、提供、披露、删除等数据处理和数据安全的一审案件。法院的管辖权。

五、小结

数据被形容为“21世纪的石油和钻石矿”。这类新型生产要素交织着个体权利、商业价值、产业发展、公共利益、国家安全等诸多因素,是国家基础性战略资源。因此数据安全不仅是国家安全的重要维度,还是维护人民群众合法权益的客观需要,是促进数字经济健康发展的重要举措。

THE END
1.中国法律法规手机版2024官方下载想要查找手机版中国法律法规下载安装?PP提供中国法律法规2024版官方下载。收录了1000部法律法规、2000部法律法规及解释、16000多部地方性法律法规。软件:1.法律法规详细分类,一键。包含法的全部法律法规及司法解释,能够方便地的法律法规数据库中司法解释及案例。2.全文检索,标题与章节检索。收藏、书签等个性化功能,可以对https://wap.pp.cn/app_BywLcxYDOcxN/
2.中国法律法规最新版下载中国法律法规免费appv7.0.14下载中国法律法规免费app是款方便好用的手机法律学习软件,通过开启和下载用户们可以快速获取到我们需要的法律法规进行学习和掌握。软件方便的功能和超多体验也让用户们快速掌握和提升我们的知识点,想要免费试试这类工具的朋友速速下载吧! 软件介绍 中国法律法规app是个人开发者为了广大用户更好的更加方便查询法律的一款app了https://www.fxxz.com/azsoft/517244.html
3.法律方面的app法律app下载排行榜中国法律法规app法律app哪个好?听法律的app哪个好?下面小编就为大家整理了一些安卓手机端非常不错的法律方面的APP合集,内置完整的法律法规,以及最新法律文献更新通告,支持关键词搜索获取文献条例,不管是用来学习还是自我科普都是非常不错的选择,有需要的小伙伴们快来下载试试吧!http://www.ishaohuang.com/s/flfmdapp/
4.中国法律法规大全(电子版)APPz安卓版本中国法律法规app安卓版 中国法律法规大全app 一个非常实用的查询或学习法律法规的软件。这个软件汇编了中国最全的法律知识。如今,时代在发展,社会在进步。很多人对法律法规还有一些空白的记忆,知道的也只是一些生活常识。合理使用软件,可以了解一些全面的法律知识,提供包括宪法、刑法、民法、诉讼、行政、商法、劳动法、https://www.afxw5.com/8996/.html
5.专业的中国法律法规检索系统480w+法规满足您的需求My Awesome App descriptionhttps://www.law-star.com/
6.财税法规库官方下载中心APP下载正保会计网校-财税法规库官方下载中心,提供最新财税法规库下载更新,请您选择相应版本:window版、IOS苹果版、安卓版;https://www.chinaacc.com/download/fagui/index.htm
7.不是不许谷歌等app在华上架,而是要求他们像中企一样遵守中国法规【本文来自《谷歌年收入高达3072亿美元,远超全中国所有的科技公司,你们不服有用吗?》评论区,标题为小编添加】 中国并不是不许谷歌等外企的app在中国上架,而是要求他们像中企一样遵守中国的法律和规定。谷歌是因拒绝遵守中国的规定而自行选择离开的。中国的TikTok,则是在完全遵守美国法律的情况下受到无理打压的。Tikhttps://user.guancha.cn/main/content?id=1200648
8.中国法律法规数据库中国法律法规数据库-全民通用版,是一款集中国现存所有的法律法规与一体的正规化查看平台,包括宪法,法律,行政法规,监察法规,司法解释,地方性法规等。 重点意在提升全民法律意识,增加法律素养,遵纪守法是全体公民职责所在,但是我们也要尽全力用法律法规来保护自身利益。 不管您是需要宪法,婚姻法,劳动法,还是做生意的相关https://apps.apple.com/de/app/%E4%B8%AD%E5%9B%BD%E6%B3%95%E5%BE%8B%E6%B3%95%E8%A7%84%E6%95%B0%E6%8D%AE%E5%BA%93-%E5%85%A8%E6%B0%91%E9%80%9A%E7%94%A8%E7%89%88/id6476338360
9.中国法律法规数据库中国法律app下载中国法律app,一般又称中国法律文书裁判网app,中国法律法规数据库。 收录了1000多部中华人民共和国法律法规、2000多部法律法规及司法解释、16000多部地方性法律法规。软件特色:1. 法律法规详细分类,一键查找。包含*高法颁布的全部法律法规大全及司法解释,能够方便地查阅相关的法律法规数据库中司法解释及案例。2. 全文https://m.liqucn.com/rj/207913.wml
10.《中华人民共和国个人信息保护法》法规及标准体系《中华人民共和国个人信息保护法》法规及标准体系 前言 2021年8月20日,第十三届全国人民代表大会常务委员会第三十次会议通过《中华人民共和国个人信息保护法》(以下简称“《个人信息保护法》”),并于2021年11月1日起实施。《个人信息保护法》,为个人信息处理活动提供了明确的法律依据。个人信息保护领域已初步形成“http://www.yuantai.com.cn/news/34.html
11.之一以下那一部法律是中国和全部比较完整的禁毒法规(2015年后,中国开始禁止使用。目前活体肝源多数来自近亲属的捐献。2016年国内器官移植转运绿色通道正式开辟。肝移植需遵循的伦理原则不包括( ) A. 知情同意原则 B. 医学目的原则 C. 尊重原则 D. 公正原则 E. 诚信守秘原则 查看完整题目与答案 需要采集企业行业的政策法规、领导讲话、中小企业简报、地方https://www.shuashuati.com/ti/4bd94001bc2747969914dbb95096bd19.html
12.法律百宝箱法律百宝箱是一个法律大数据汇聚平台,通过数据挖掘、清洗、分析、聚合、建模等大数据技术为网民和法律工作者提供便捷的国家法律法规、司法解释、部委规章制度、地方规章条例等信息查询服务。 iOS 下载 Android 下载 产品功能 国家法律库 包含法律法规、司法解释、地方法规、立法司法文件等多个法律信息库 https://law.youkangda.com/
13.印度封杀中国APP,外交部回应原标题:关于印度封杀中国APP,外交部回应 针对印度近日宣布封杀数十款中国APP,外交部发言人赵立坚6月30日回应称:中方对印方有关公告表示强烈关注,正在了解核实情况,中国政府一向要求中国企业在遵守国际规则和当地法律法规的基础上开展对外合作,印度政府有责任根据市场原则维护包括中国企业在内的国际投资者的合法权益。中印https://3g.china.com/act/news/10000169/20200701/38424592.html
14.央行数字信用卡信用中国app1.0.8安卓最新版99安卓软件下载站6、查询政策法规,只需要输入查询内容关键字,帮助用户快速查询相关法规。 信用中国app软件亮点 1、在线一键获取,报告内容丰富,查询风险报告完整呈现,快速了解自身风险信息; 2、为用户提供全面的信用信息数据查询,发布信用领域的资讯; 3、结合手机号基本信息,了解是否有信息冒用风险; http://99and.com/%E6%9C%AA%E5%91%BD%E5%90%8D/17096.html
15.技能中国app最新版下载技能中国app安卓版下载v3.7.5手机版技能中国app安卓版是一款专注于人才资讯、政策发布和技能培训的手机软件,用户可以实时了解行业动态、政策法规、招聘信息等,同时还可以参加各类线上线下的技能培训课程,快来下载体验吧! 软件特点: 1、提供最新的人才资讯和政策发布信息。 2、提供多种人才培训课程和技能提升项目。 3、提供政府相关政策和扶持措施。 4、http://m.xlhs.com/app/104366.html