《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 六大應對措施 | 看“個人信息處理者”如何實現數據安全合規

六大應對措施 | 看“個人信息處理者”如何實現數據安全合規

2021-10-30
來源:信息安全與通信保密雜志社
關鍵詞: 個人信息 數據安全

  導 語

  隨著個人信息價值的凸顯,個人信息安全風險與日俱增,個人信息保護意識也日漸增強。為了保護個人信息權益,規范個人信息處理活動,促進個人信息合理利用,我國首部保護個人信息安全的基礎性法律《中華人民共和國個人信息保護法》(以下簡稱“《個保法》”)于2021年8月20日正式表決通過,并將于11月1日起正式施行。

  面對《個保法》的施行,“個人信息處理者”如何安全與合規地處理個人信息?世平信息基于《個保法》進行深度解讀,為“個人信息處理者”的數據安全合規建設提供思路與支撐。

  五大原則+四大要求

  《個保法》中明確規定了“個人信息處理者”的義務,我們將其簡要歸納為五大原則和四大要求,在信息處理過程中,遵循五大原則并滿足四大要求是“個人信息處理者”安全合規的前提。

  遵循五大原則

  1.合法、正當、必要、誠信原則

  處理個人信息應當遵循合法、正當、必要和誠信原則,不得通過誤導、欺詐、脅迫等方式處理個人信息。

  2.目的限制原則

  處理個人信息應當具有明確、合理的目的,并應當與處理目的直接相關,采取對個人權益影響最小的方式。

  3.最小化原則

  收集個人信息,應當限于實現處理目的的最小范圍,不得過度收集個人信息。

  4.公開、透明原則

  處理個人信息應當遵循公開、透明原則,公開個人信息處理規則,明示處理的目的、方式和范圍。

  5.完整性、準確性原則

  處理個人信息應當保證個人信息的質量,避免因個人信息不準確、不完整對個人權益造成不利影響。

  滿足四大要求

  1.對個人信息處理全過程進行安全風險管理

  采取措施確保個人信息處理活動符合法律、行政法規的規定,并防止未經授權的訪問以及個人信息泄露、篡改、丟失。

  2.建立安全保護制度,明確個人信息保護負責人

  應當指定個人信息保護負責人,負責對個人信息處理活動以及采取的保護措施等進行監督,并公開個人信息保護負責人的聯系方式。

  3.定期進行合規審計

  個人信息處理者應當定期對其處理個人信息遵守法律、行政法規的情況進行合規審計。

  4.事前風險評估,事后立即補救

  應當事前進行個人信息保護影響評估;發生或者可能發生個人信息泄露、篡改、丟失的,應當立即采取補救措施,并通知有關部門和個人。

  六大應對措施

  《個保法》實施在即,面對以上要求,“個人信息處理者”要如何應對安全合規?如何在信息處理過程中最大程度的保護個人信息安全?我們建議“個人信息處理者”采取以下六大措施:

  明確個人信息保護責任制,落實全生命周期管控責任

  建立個人信息保護組織架構,明確崗位職責,制定對應的全流程管理規范、制度、流程等,落實全生命周期的安全管控職責,確保個人信息處理過程的安全合規。

  進行個人信息分類(分級)管理

  建立個人信息管理機制,明確數據類型及策略,對個人信息實行分類分級管理,從而制定精細化的保護策略,高效、有目的性的保障個人信息安全并確保個人敏感信息處理履行告知義務。

  開展個人信息風險評估,及時發現企業個人信息安全隱患

  定期進行個人信息保護影響評估,采取風險評估手段識別發現企業的個人信息安全風險,及時整改,規避個人信息泄露、篡改、丟失等安全隱患,提升企業個人信息保護建設水平。

  識別個人信息處理活動,落實安全技術措施

  梳理個人信息全生命周期處理活動,制定相對應的安全要求,對各風險點進行提示,在風險點落實匿名化和去標識化;確保跨境個人信息處理處于合規狀態;對個人信息主體各項權利確保落實到位。

  建立個人信息安全事件應急響應機制

  建立個人信息安全應急預案,明確個人信息事件的應急方針、政策,應急組織結構及相關應急職責。在安全事件發生后,能夠及時采取應急措施,最大程度保護個人信息安全。

  開展個人信息安全意識教育培訓

  定期開展個人信息安全意識教育培訓,加強集體的信息安全保護意識,確保履行個人信息保護義務的部門及個人都能夠牢筑安全的基石,促進個人信息的合理利用。

  立足需求,為“個人信息處理者”賦能

  世平信息從法律法規出發,基于豐富的應用實踐和長期技術積累,形成了一系列數據安全產品、平臺和安全服務體系,為用戶提供數據安全合規性檢測與監管、數據資產分類分級發現與管理等產品和與服務能力幫助個人信息處理者實現安全合規。下面,我們針對“個人信息處理者”的需求場景,總結了以下應對方案:

  需求一:個人信息匿名化和去標識化

  個人信息處理者通過世平數據脫敏系統可以自動掃描發現并定位敏感信息數據,通過遮擋、替換個人標識信息實現個人信息匿名化和去標識化的目的。保障數據關聯性的同時,提供多種數據脫敏算法,確保個人信息安全。

  需求二:個人信息合規采集

  在個人信息采集環節,通過世平數據安全合規檢測系統的深度識別功能,結合對需要采集的數據類型和數據環境的調研,能夠輔助判斷是否過度采集。

  需求三:非法傳輸/合法公開檢測

  通過世平數據安全合規檢測系統在數據傳輸和公開的過程中,實時監測個人信息的傳輸和發布情況,及時發現其中的合規隱患,確保個人信息處理者在處理個人信息過程的安全合規。

  需求四:個人信息外發監測與管控

  利用世平數據防泄漏系統配置和下發個人信息外發管控策略,對移動存儲外設拷貝、郵件,及時通訊等外發行為進行監測與控制。針對確定不能外發的個人信息文件,設置智能加密策略,從根源上防止外泄,有效幫助個人信息處理者實現個人信息外發控制。

  《個保法》實施在即,但如何實現安全合規仍存在很多疑問和難點,對許多用戶造成困擾。世平信息專家團隊基于對法規的深度解讀,面向各個行業,幫助用戶解決在落實《個保法》中遇到的難點和挑戰。歡迎來電咨詢或官網留言。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 怡红院怡春院首页| 欧美色欧美亚洲另类二区| 国产精品久久久久久影视| 一级片免费试看| 村上里沙在线播放| 亚洲色欲久久久久综合网| 色狠狠久久av五月综合| 国产精品亚洲欧美大片在线看 | 久久综合网欧美色妞网| 激情国产白嫩美女在线观看| 国产hs免费高清在线观看| 日本一二三精品黑人区| 国语自产精品视频在线看| 东方aⅴ免费观看久久av| 日韩欧美中文字幕在线视频| 亚洲欧美日韩中文字幕网址| 美女美女高清毛片视频| 国产无套粉嫩白浆在线观看| 99久热re在线精品996热视频| 成人欧美一区二区三区| 久久精品94精品久久精品| 欧美黄色一级在线| 全黄大全大色全免费大片| 香港特级三A毛片免费观看| 国产精品爽黄69天堂a| gay同性男男自免费播放| 成年免费大片黄在线观看下载| 久久综合九色综合97伊人麻豆 | 中文字幕亚洲综合久久男男| 曰批全过程免费视频播放网站 | 6080午夜乱理伦片| 少妇精品久久久一区二区三区| 久久久精品中文字幕麻豆发布| 欧美人善交videosg| 亚洲色婷婷六月亚洲婷婷6月| 美国式的禁忌19| 国产交换配乱婬视频| 精品第一国产综合精品蜜芽| 国产精品视频久| 99麻豆久久久国产精品免费 | 久艾草国产成人综合在线视频|