数据出境安全评估管理建议.pptxVIP

  1. 1、本文档共11页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
数管据理出建境议安全评估 数据出境安全评估办法出台过程 《中华人民共和 国国家安全法》 24.10117 《个人信息和重要数据出境安 全评估办法(征求意见稿)》 72.1015 62.1017 《中华人民共和国 网络安全法》 62.10319 《个人信息出境安全评估办法 (征求意见稿)》 29.1021 《中华人民共和国 数据安全法》 2110.121 《中华人民共和国 个人信息保护法》 2100.2921 《数据出境安全评估办法 (征求意见稿)》 29.1022 《数据出境安全评估办法》 (即将生效) “出制境定规出定台的《重数要据举出措境,安目全的评是估进办一法步》规是范落数实据《出网境络活安动全,法保》护、个《人数信据息安权全益法,》维、护《国个家人安信全息和保社护会法公》共有利关益数,据 促进数据跨境安全、自由流动。” 数据出境管理总体框架 《第网32络条数,据第安35全至管42理条条例(征求意见稿)》 《个人信息安全影规响范评》估指南》 《网数络据数出据境处安理全安评全估规指范南(征求意见稿)》 《汽车 据安 数理据若生干命规周定期(安试全行规)范》》 《中健华康人医疗民共数和据国安人全类指遗南传》资源管理条例》 《重要数据识别指南(征求意见稿)》 第个38保至4法3条 网第3安7条法 数第3安1条法 《数据出境安全评估办法》 个人 信息 重要数据 人《信网息络跨安境全处标理准活实动践安指全南—认个证 规范》 《个人(信征息求出意境见标稿准)合》同规定 *特定行业法规 工业 电信 交通 金融 自然资源 医疗健康 教育 科技 其他数据出境活动管理参考 数据出境管理主要组织 国家网信部门 省级网信部门 国务院有关部门 专门机构 制定安全评估办法 组织安全评估 规定个人信息保护认证规则 制定个人信息出境标准合同规定 境外的组织、个人“黑名单”编制、公告和限制 接收申报材料 申报材料完备性查验 协助国家网信部门开展安全评估 协同国家网信部门制定安全评估办法 协重要助数国据家的网部信分部)门开展安全评估(特别是针对 协助国家网信部门开展安全评估 认证机构 暂待明确信息 ?数据安全管理认证 *重点行业 ? “受监管”数据类型 个人信息 以电子或者其他方式记录的个人信息 与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。 敏一感旦个泄人露信或息者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息。 示例(粗体为敏感个人信息): 重要数据 重一要旦数遭据到篡改、破坏、泄露或者非法获取、非法利用等,可能危害国家安全、经济运行、社会稳定、公共健康和安全等的数据。 如未公开的政府信息,大面积人口、基因健康、地理、矿产资源等。 姓名 电话 电子邮箱 银行账户 身份证号或护照号 个人健康记录 … “受影响”的应用类型 受影响的应用系统 处理个人信息和(或)重 要数据的业务系统 可(志、或备“)包重份含要等”数)个据的人(IT信如服:务和日 和工具 方嵌入服在务业(务如系:统S中DK的、第Pa三aS 等) 应用系统 A 应用系统 n 应用系统 B 应用系统 C 场将景从中1 国境内收集或产生的个 人境信外息的或应重用要系数统据传输至中国 应用系统 D 场将景从中4 国境内收集或产 生据的进个一人步信传息输或至重中要国数境 外的其他应用系统 场景 2 将人从信中息国或境重内要收数集据或手产动生输的入个或 上传至中国境外的应用系统 场从景境外3 访问或处理从中国境内收 集用或系产统生中的个存人储信在息中或国重境要内数应据 中国境内 中国境外 作为“网络运营者”的数据处理者关键合规路径 个人信息 开始 出境? 重出要境数?据 *信建息议保进护行合年规度自数查据,安以全确和保个人 “识新别的并”开出展境适活当动的可合以规被举及措时。 材料符合国家网信 部门安全评估要求? 一次性补充、更正材料 通过安国全家评网估信?部门 申请复评 收通到知国家网信部门书面 停止出境 收到国家网信部门书面通知 每2年更新或在发生重大变更 时重新申报和评估 通过完国成家复网评信?部门 *标有准待合进同一和步(明或确)认证 内部整改和申报准备 申报提交 国家定网受信理部?门确 通过完省备级性网查信验部?门的 * *不受理可通过其他流程开展出境活动。 “材冷料却完期备”性需问待题进或一可步多明次确提。交,但 向境外提供重要数据 处理100万人以上个人信息的数据处理者 自个上人年信息1月或1者日1起万累人计敏向感境个外人提信供息10万人 是否需要向 信部门申报? 每出境场景 / 每出境合同 个人信息保护影响评估 将自 集成至 风险自评估 *建议每年更新 影响评估流程 如果判断为“是否” 通过风险

您可能关注的文档

文档评论(0)

535600147 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:6010104234000003

1亿VIP精品文档

相关文档