新聞中心
數(shù)據(jù)還能“被動”出境?企業(yè)如何規(guī)避跨境數(shù)據(jù)流動的雷區(qū)
將于2025年正式實施的《網(wǎng)絡(luò)數(shù)據(jù)安全管理條例》中第五章“網(wǎng)絡(luò)數(shù)據(jù)跨境安全管理”的內(nèi)容,與《數(shù)據(jù)出境安全評估辦法》《個人信息出境標準合同辦法》《促進和規(guī)范數(shù)據(jù)跨境流動規(guī)定》等法律法規(guī),共同細化了數(shù)據(jù)跨境合規(guī)機制。
數(shù)據(jù)出境并不都是企業(yè)有意為之,因管理不當或技術(shù)差異造成的“被動”出境,可能成為經(jīng)營管理的重大風險,企業(yè)需要對主動和被動的數(shù)據(jù)出境都有充分感知。
數(shù)據(jù)出境四問
· 哪些數(shù)據(jù)出境了?
· 已有安全手段能否保障數(shù)據(jù)出境安全?
· 是否需要評估、備案或認證?
· 怎樣合規(guī)申報數(shù)據(jù)出境?
由于對出境數(shù)據(jù)的范圍、規(guī)模、動態(tài)不清晰,缺乏數(shù)據(jù)出境的安全防護工具,很多企業(yè)在開展出境數(shù)據(jù)管理工作時遇到難題。數(shù)據(jù)安全體系的完善是一個持續(xù)性過程,其中數(shù)據(jù)出境安全與合規(guī)模塊的搭建可以遵循以下四個步驟:
步驟1:數(shù)據(jù)出境場景和業(yè)務(wù)梳理
將企業(yè)數(shù)據(jù)出境活動對應(yīng)的場景和業(yè)務(wù)梳理出來,例如涉及跨國貿(mào)易、國際聯(lián)合醫(yī)療、多國公司等。細化出境數(shù)據(jù)詳細信息,包括類型、規(guī)模和范圍、路徑、目的和方式、發(fā)送和接收方,用來判斷數(shù)據(jù)出境的必要性,為后續(xù)評估、監(jiān)測與整改提供分析基礎(chǔ)。
步驟2:分類分級,明晰資產(chǎn)
根據(jù)國家和企業(yè)數(shù)據(jù)重要性程度,定義出境數(shù)據(jù)的安全等級、類別屬性,完成系統(tǒng)性分類分級,依據(jù)分類分級結(jié)果進行安全風險評估、監(jiān)測和防護。
盤點明資產(chǎn),發(fā)現(xiàn)暗資產(chǎn)。自動發(fā)現(xiàn)出境數(shù)據(jù)資產(chǎn)、出境業(yè)務(wù)應(yīng)用,并持續(xù)更新網(wǎng)絡(luò)中新增的出境數(shù)據(jù)、業(yè)務(wù)和應(yīng)用,防止敏感數(shù)據(jù)在企業(yè)無感知的情況下出境,造成違規(guī)或泄露風險。
步驟3:數(shù)據(jù)出境安全評估與整改
發(fā)現(xiàn)并量化數(shù)據(jù)出境的風險,生成出境數(shù)據(jù)資產(chǎn)清單與風險分析結(jié)果,基于已梳理的數(shù)據(jù)出境情況,完成數(shù)據(jù)出境自評估,根據(jù)需要向相關(guān)監(jiān)管部門提交安全評估申報材料。
依據(jù)評估結(jié)果,可以完善數(shù)據(jù)出境管理制度,加強數(shù)據(jù)出境防護技術(shù)保障,提高數(shù)據(jù)安全管理水平。
步驟4:數(shù)據(jù)出境常態(tài)化運營
首先,優(yōu)化完善數(shù)據(jù)安全管理制度、數(shù)據(jù)出境管理策略及出境數(shù)據(jù)合規(guī)審查機制,數(shù)據(jù)的收集、存儲、使用和共享必須遵守以上規(guī)定。其次,對出境數(shù)據(jù)進行7*24小時流動監(jiān)測,覆蓋出境通道、出境業(yè)務(wù),繪制動態(tài)出境數(shù)據(jù)畫像,實現(xiàn)數(shù)據(jù)流轉(zhuǎn)全過程審計與追溯管理。最后,結(jié)合數(shù)據(jù)庫防火墻、API網(wǎng)關(guān)和安全策略智能運維等技術(shù),為出境數(shù)據(jù)形成一個嚴密的“保護罩”,確保其在出境的各個階段都能安全、合規(guī)、高效流轉(zhuǎn),落實數(shù)據(jù)出境合規(guī)要求。
在深入了解數(shù)據(jù)出境安全需求的基礎(chǔ)上,安博通推出數(shù)據(jù)出境安全監(jiān)測平臺,包含數(shù)據(jù)內(nèi)容識別和數(shù)據(jù)行為監(jiān)測等自研技術(shù),結(jié)合數(shù)據(jù)畫像關(guān)聯(lián)算法,以“服務(wù)+產(chǎn)品”模式,消除出境數(shù)據(jù)監(jiān)測的盲區(qū)。
平臺可自動梳理出境數(shù)據(jù)資產(chǎn),滿足企業(yè)出境數(shù)據(jù)合規(guī)自查、敏感數(shù)據(jù)出境監(jiān)測、出境行為審計等需求,有效提升數(shù)據(jù)跨境流轉(zhuǎn)監(jiān)測的準確率,提高數(shù)據(jù)出境安全建設(shè)與評估的整體效率。