《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 網絡數據安全管理條例(征求意見稿)中的那些評估

網絡數據安全管理條例(征求意見稿)中的那些評估

2021-11-30
來源:互聯網安全內參

  《網絡數據安全管理條例(征求意見稿)》(“《條例》”)將數據安全的風險評估作為一項普遍和常態的風險控制和管理手段,這體現在《條例》對評估的多條款規定上。

  整體而言,《條例》的評估可以分為年度評估和日常評估(定期、非定期)兩大類。在兩類下又針對一般事項和特定事項,進一步細化為若干評估。

  當然如果體系化,還可以依據實施評估的主體,將評估區分為數據處理者啟動的評估和網信部門等監管機構發起的評估;以及《網絡安全法》以來就有所規定的自評估和外部第三方評估等等。一個初步細化后的評估分類體系主要歸納如下:

  一、數據處理者基于業務需求發起的業務評估

  此類評估一般為處理者自行發起,主要包括:

  1、在境外“分析、評估境內個人、組織的行為” 的數據活動,……適用本條例。

  《條例》此規定的評估,是數據處理者為業務需要發起的經營活動,非基于監管的強制性評估。但在某些具體的業務場景中,此條的評估可以細化為若干具體的強制評估,如下。

  2、“數據處理者在采用自動化工具訪問、收集數據時,應當評估對網絡服務的性能、功能帶來的影響,不得干擾網絡服務的正常功能”。

  此即一種具體的業務評估活動。即對于爬蟲類數據活動,需進行強制評估。盡管該評估不需直接報送監管或主管機構,但一般認為應在監管機構檢查中體現,并作為可能的年度評估(如為重要數據處理者)的重要組成部分。

  3、“數據處理者利用生物特征進行個人身份認證的,應當對必要性、安全性進行風險評估,不得將人臉、步態、指紋、虹膜、聲紋等生物特征作為唯一的個人身份認證方式,以強制個人同意收集其個人生物特征信息”。

  此為企業針對生物特征收集必要性進行的業務評估,與上段一樣為強制評估。

  4、“互聯網平臺運營者利用人工智能、虛擬現實、深度合成等新技術開展數據處理活動的,應當按照國家有關規定進行安全評估”。

  此為針對平臺新技術、新應用的強制評估,例如目前《互聯網信息服務算法推薦管理規定》征求意見稿的算法評估要求,以及早先網信部門就新聞信息服務的評估規定。

  二、數據處理者針對數據安全事件的調查評估

  此評估規定主要指:“發生重要數據或者十萬人以上個人信息泄露、毀損、丟失等數據安全事件時,數據處理者還應當履行以下義務:……在事件處置完畢后五個工作日內向設區的市級網信部門和有關主管部門報告包括事件原因、危害后果、責任處理、改進措施等情況的調查評估報告”。

  按照上述表述,該評估指的是發生數據安全事件(“傳統”意義上也屬于網絡安全或者信息安全事件的一個類別)后,就整個事件處置的調查報告。也正是從這個意義上,以及評估程序的前置性要求上,可以考慮避免使用評估字樣避免混淆。

  三、企業和行業、領域實施的定期評估(定期的頻率未規定)

  盡管嚴格講年度數據安全評估也屬于定期的評估,但不屬于本類定期評估。主要包括兩種情況:

  1、企業發起的定期評估,指:“重要數據的處理者,應當……定期組織開展數據安全宣傳教育培訓、風險評估、應急演練等活動”。

  這一類定期評估,類似于《網絡安全法》對關鍵信息基礎設施運營者的額外義務要求。重要數據處理者通常會基于兩種緣由發起定期評估:(1)在企業數據安全的規章制度中明確風險評估的頻率和次數;(2)基于特定業務需要、監管要求發起的定期評估。因此與年度數據安全評估不同,也不能相互替代。

  2、行業發起的定期評估是《條例》規定的:“主管部門應當定期組織開展本行業、本領域的數據安全風險評估,對數據處理者履行數據安全保護義務情況進行監督檢查,指導督促數據處理者及時對存在的風險隱患進行整改”。

  這一類定期評估,在《網絡安全法》等中也有明確體現。實務中的對標包括兩年一度的最新一期為歐盟“網絡歐洲2020”的演習,一般認為是歐洲網絡與信息安全局(ENISA)牽頭,多行業參與。

  四、針對平臺規則、云計算服務等的特定評估

  主要包括兩類:

  1、“日活用戶超過一億的大型互聯網平臺運營者平臺規則、隱私政策制定或者對用戶權益有重大影響的修訂的,應當經國家網信部門認定的第三方機構評估,并報省級及以上網信部門和電信主管部門同意”。

  之所以此條單列,主要是因為其提出了評估應當由“網信部門認定的第三方機構”進行,這就和認證認可條例等資質認證建立了聯系。換言之,企業通過聘請第三方協助進行的自評估的絕大多數情形,并無強制的認定資質要求。

  2、其他特定評估,主要包括“國家機關和關鍵信息基礎設施運營者采購的云計算服務,應當通過國家網信部門會同國務院有關部門組織的安全評估”的情況,評估依據包括《云計算服務安全評估辦法》和其他可能適用的規定。

  五、重要數據處理者等的實施并報送的年度數據安全評估

  盡管《條例》對年度評估的主體和事項規定為:“處理重要數據或者赴境外上市的數據處理者,應當自行或者委托數據安全服務機構每年開展一次數據安全評估,并在每年1月31日前將上一年度數據安全評估報告報設區的市級網信部門……”

  但在該條第4款,對“重點評估”內容的表述的主體是“數據處理者”,這可能會產生是否所有的數據處理者都需要年度評估的疑惑。在我們仍然假定此處的數據處理者指的是處理重要數據或者赴境外上市的數據處理者的前提下,更關注的是其增加規定的重點評估的額外事項,并明確“評估認為可能危害國家安全、經濟發展和公共利益,數據處理者不得共享、交易、委托處理、向境外提供數據”——這里就可能隱含了一個對年度數據安全評估報告的監管“評價”活動。

  六、網信部門實施的出境安全評估

  出境評估屬于針對專門事項的特定評估,但立法者給與了更多條款關注。“數據處理者因業務等需要,確需向中華人民共和國境外提供數據的,應當具備下列條件之一:(一)通過國家網信部門組織的數據出境安全評估……并規定了在涉及重要數據、關鍵信息基礎設施、一百萬以上用戶的情形下,應當適用數據出境安全評估,而不能選擇”個人信息保護認證“或”標準合同“的方式。

  值得注意的是,出境評估條款中還針對個人信息和重要數據區分規定了兩類”評估“,這體現出個人信息和重要數據在適用數據出境安全評估時的不同:

  (1)”數據處理者向境外提供數據應當履行以下義務:(一)不得超出報送網信部門的個人信息保護影響評估報告中明確的目的、范圍、方式和數據類型、規模等向境外提供個人信息……“,此條的評估指向《個人信息保護法》規定的個人信息保護影響評估。

  (2)”數據處理者向境外提供數據應當履行以下義務:……(二)不得超出網信部門安全評估時明確的出境目的、范圍、方式和數據類型、規模等向境外提供個人信息和重要數據“。

  七、結論

  評估作為風險控制、管理的機制,一般理解為事前、事中的前置或過程機制,而非事后報告機制,這在《條例》也得到體現。例如對出境事項,在事后提交的是”數據出境安全報告“而非評估報告。把握這一點,也有利于識別和準確應用《條例》規定的各類評估。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
久久国产色av| 亚洲国产精品va在线观看黑人| 国产午夜精品久久久| 欧美日韩一区二区三区视频| 欧美成人午夜影院| 美女91精品| 欧美成人精品激情在线观看| 久久天天躁狠狠躁夜夜av| 久久国产手机看片| 久久精品av麻豆的观看方式| 欧美综合激情网| 久久久久久久久久久久久女国产乱| 欧美一区在线视频| 欧美一级大片在线免费观看| 午夜在线一区| 欧美一区二区视频在线观看2020| 小处雏高清一区二区三区| 亚洲欧美三级在线| 欧美淫片网站| 久久精品中文| 久久在线精品| 欧美+日本+国产+在线a∨观看| 免费视频一区二区三区在线观看| 农夫在线精品视频免费观看| 蜜桃久久av一区| 欧美精品在线观看| 欧美日韩你懂的| 国产精品日韩在线观看| 国产精品一区二区三区四区| 国产丝袜一区二区| 在线观看国产精品淫| 亚洲经典一区| 这里只有精品视频在线| 亚洲午夜女主播在线直播| 午夜精品久久久久影视| 欧美一区二区三区在线免费观看| 久久精品夜色噜噜亚洲a∨| 亚洲欧洲在线一区| 一区二区三区视频在线播放| 亚洲欧美一区二区原创| 久久午夜精品一区二区| 欧美精品精品一区| 国产精品美女xx| 激情综合亚洲| 日韩视频免费观看高清在线视频| 亚洲天天影视| 亚洲丰满少妇videoshd| 99视频热这里只有精品免费| 午夜精品久久久久影视 | 亚洲免费观看高清完整版在线观看熊 | 欧美大成色www永久网站婷| 亚洲欧美日韩国产另类专区| 欧美亚洲免费在线| 鲁大师成人一区二区三区| 久久综合一区| 欧美色网一区二区| 国产一区91| 欧美精品videossex性护士| 亚洲自拍三区| 久久国产精品久久久| 亚洲精品视频啊美女在线直播| 亚洲一级黄色片| 久久久噜噜噜久久中文字幕色伊伊| 蜜臀久久久99精品久久久久久| 欧美亚洲第一区| 亚洲欧洲免费视频| 亚洲国产成人精品女人久久久| 在线视频你懂得一区二区三区| 亚洲大片免费看| 午夜精品国产更新| 免费视频一区| 国产伦精品一区二区三区免费| 亚洲国产精品久久久久久女王| 亚洲资源在线观看| 夜夜嗨一区二区三区| 久久精品二区三区| 欧美三级在线| 亚洲国产一区二区三区在线播| 午夜精品视频网站| 一区二区三区国产在线观看| 久久久国产精品一区二区中文| 欧美午夜宅男影院在线观看| 欲色影视综合吧| 午夜精品免费在线| 亚洲新中文字幕| 欧美成人久久| 韩国美女久久| 午夜在线成人av| 亚洲欧美成人一区二区三区| 欧美国产先锋| 一色屋精品视频在线看| 亚洲网站视频| av成人国产| 欧美成人午夜影院| 激情伊人五月天久久综合| 亚洲欧美日韩直播| 亚洲一区二区综合| 欧美精品一区二区视频| 有码中文亚洲精品| 久久精品av麻豆的观看方式| 久久riav二区三区| 国产精品美女久久久浪潮软件 | 国产在线精品一区二区中文| 亚洲天堂偷拍| 亚洲一区二区三区久久 | 国产精品女主播| 在线一区二区视频| 中文av字幕一区| 欧美日韩国产综合视频在线观看| 亚洲国产天堂网精品网站| 亚洲国产专区校园欧美| 久久久久久综合| 国产一区二区三区在线观看视频| 亚洲女人天堂av| 午夜伦欧美伦电影理论片| 国产精品久久国产精品99gif| 99re热这里只有精品免费视频| 99av国产精品欲麻豆| 欧美精品日韩三级| 亚洲看片网站| 亚洲性感美女99在线| 国产精品www| 亚洲影视在线播放| 欧美一区1区三区3区公司| 国产精品视频自拍| 午夜精品久久久久久久99樱桃| 欧美中文字幕第一页| 国产一区二区三区在线观看免费 | 欧美激情第1页| 亚洲日韩第九十九页| aa级大片欧美| 国产精品vvv| 性欧美超级视频| 久久女同精品一区二区| 亚洲福利一区| 一区二区三区毛片| 国产精品xxxxx| 亚洲欧美日本国产专区一区| 久久久久久久综合色一本| 精品盗摄一区二区三区| 最近中文字幕mv在线一区二区三区四区 | 欧美电影免费观看网站| 亚洲精品乱码视频| 亚洲一区二区三区精品在线| 国产精品系列在线| 欧美在线视频一区二区三区| 老司机午夜精品| 亚洲激情网站| 亚洲欧美日韩在线高清直播| 国产一区二区主播在线| 亚洲国产精品久久久久婷婷老年| 欧美激情视频免费观看| 亚洲午夜激情免费视频| 久久精品一区中文字幕| 亚洲国产日韩欧美综合久久| 亚洲视频免费在线观看| 国产视频欧美| 日韩小视频在线观看专区| 国产精品视频| 亚洲国产日韩美| 国产精品sm| 久久精品视频免费| 欧美日韩视频不卡| 欧美亚洲一区| 欧美日本国产一区| 西西人体一区二区| 欧美成人自拍| 亚洲欧美视频在线观看| 牛人盗摄一区二区三区视频| 一区二区免费在线观看| 久久免费高清视频| 亚洲国产成人91精品| 午夜欧美大尺度福利影院在线看| 精品51国产黑色丝袜高跟鞋| 一区二区三区国产在线| 国产午夜精品麻豆| 一区二区三区高清在线观看| 国模叶桐国产精品一区| 一本大道av伊人久久综合| 国产视频久久| 亚洲午夜高清视频| 一区二区三区在线免费视频| 亚洲一级片在线观看| 在线观看国产精品网站| 欧美一区二粉嫩精品国产一线天| 亚洲国产精品久久| 久久狠狠婷婷| 一区二区三区www| 欧美bbbxxxxx| 欧美一区二区三区视频在线观看| 欧美激情精品久久久久| 欧美伊久线香蕉线新在线| 欧美日本高清| 久久精品日韩欧美| 国产伦精品一区二区三区视频黑人 | 国产精品视频你懂的| 亚洲精品影视| 黄网站色欧美视频| 午夜精品久久久99热福利| 91久久在线|