国家互联网信息办公室已发布问答数据安全管理
作者:365bet官网 发布时间:2025-04-11 11:13
CCTV新闻:根据“互联网信息中国”的官方帐户,州互联网信息办公室继续加强数据安全管理政策的宣传,指导和协助数据处理器以良好的和跟随数据进行数据郊游活动。在研究了最近收到的咨询问题之后,现在已经发布了一些代表性的问题和回答,如下所示。 1。如何了解中国数据管理系统管理系统的设计?答:随着跨境数据流动活动的频率的上升,世界上许多国家和地区都基于自己的国家和地区开发了跨境数据流的安全性的机构探索,并形成并发布了一系列法律,法规,政策,政策和标准。中国建立Dataountbound安全管理系统是法律规定。网络安全法,数据安全法和个人信息离子保护法明确规定了在法律层面出现数据的活动。相关法规并不适用于所有数据,而仅限于重要数据和个人信息。对于真正需要删除该国的重要数据,该法律已经制定了机构安排。如果认为数据安全评估是国家安全,公共利益和公众的利益并不危险,它可能会离开该国。关于发布个人信息,该法律设定了多种方式,例如数据退出安全评估,个人保护信息认证以及有关释放合同的个人信息。通常,中国法律在PAGESDATA退出中的规定旨在确保中国的业务业务需求安全,免费的跨境数据流,同时,需要跨境的个人信息以及涉及国家安全和公共政策目标的重要数据。我的一般数据不参与个人信息或重要数据可能会在边界上自由流动,并且在通过数据安全评估后,可能会根据法律规定的规定金额的重要数据和个人信息可以流向边界。为了实施法律规定,该州的互联网信息办公室已提交并实施了“安全性数据分析措施”,“个人信息,即将出发的合同合同全面建议”,“促进和标准的数据行动ng交叉和认证,并与所有地区和部门合作,与所有地区和部门合作,以符合法律的范围。标准化法规“明确规定自由贸易飞行员区可以制定负面数据列表,该数据列表在NA下释放数据国际数据分类和分级保护系统框架。它已获得省级网络安全和信息技术委员会的批准,并提交给国家互联网信息部和国家数据管理部门的备案。否定列表中的外发数据将不受报告安全评估,进入通常的Onesg合同以及通过保护认证的报告。这是促进和促进自由贸易飞行员区域跨境流数据的创新步骤。在组成负面列表的过程中,主管部门的意见非常要求。在提交负面列表时,州互联网信息办公室和州数据局将审查列表。对于同一领域,如果飞行员自由贸易区发布负面列表,则其余的飞行员自由贸易区可能是指它,并且不会重复。上述工作确保负面列表与计数一致RY对数据和分级保护系统的分类需要不同自由贸易试点区的负面清单标准的统一性。 3。应用程序范围如何列出负面数据列表中的自由贸易飞行员区以覆盖许多区域?答案:为了实施“有关进步和规范跨境数据的法规”,州互联网信息办公室和州数据管理局已完成了在天津,北京,海南,海南,上海,上海,Zhejiang,Zhejiang,包括17个农用医疗机构,医疗机构,,医疗机构,,医疗机构,,医疗机构,,医疗机构,,医疗机构,,,地清单的负面数据清单提交了负面数据列表,药品,药品,药品,药品,药品,药品销售,民航,再保险,深海行业,种子行业。州互联网信息办公室,以及 - 呼应部门,指导每个自由贸易飞行员区域,以基于Charact的释放数据列表。他们的工业发展。随着释放和实施更多负面列表,所涵盖的区域将更加越来越宽。关于进入自由贸易飞行员区的负面数据列表的实施和实施,您可以关注官方的国家互联网信息办公室(www.cac.gov.cn)和当地自由贸易飞行员区的网站以获取信息。 4.如何理解和判断离开该国的个人信息的需求?答案:“个人信息保护信息”集的第6条,“个人信息处理将具有明确,合理的目标,并且应与处理的目的直接相关,并且必须采用对个人权利和利益影响最小的程序。第19条条款。上面的法律规定,“需求”的判断的考虑因素包括四个方面:与治疗目的直接相关,对个人权利和利益的最小影响,实现治疗目的的最小范围以及实现治疗目的所需的最短时间。在实施法律规定时,州互联网信息办公室将完全考虑数据处理器声明的实际情况和实际需求,并评估离开该国的个人信息的需求。分析的要点主要包括活动本身,需要涉及自然人的大小以及涵盖即将发出的数据项的需求。数据释放涉及许多行业和领域。州互联网信息办公室与相关行业当局一起逐步完善并阐明了概述数据的业务方案以及个人信息的所需范围在特定行业和领域中出现,并为公司机构数据提供了更详细的政策指南。 5。如何确定重要数据?答案:根据网络数据管理法规的第62条,重要数据是指具有特定领域,特定组,特定区域或达到一定准确性和规模的数据,一旦将其毁坏,破坏,裸露的或非法获取或使用,可以直接冒险,可以直接冒险更风险的国家安全,经济运营,社会稳定,公共健康,公共健康和安全。 “识别基本数据指南”的附录G提出了重要的数据识别方法。数据处理器可以根据相关法律,法规,技术标准等识别并表达重要数据。6。重要的数据您说您不能离开该国吗?答:对于真正需要删除该国的重要数据,该法律已经制定了机构安排。如果考虑到数据安全评估国家安全,公共利益和对公众的利益并不危险,它可能会离开该国。 2025年3月,州互联网信息办公室完成了298个数据安全评估项目,其中44个OneSplication项目涉及重要数据,其中7个测试结果失败,失败率为15.9%; 44个申请项目涉及509个重要数据项,审查后批准退出的325个必需数据项,占应用数据项总数的63.9%。特别指出的是,“跨境数据流动和法规”清楚地指出,如果数据处理器根据相关法规表达有价值的数据,并且没有被相关部门或地区或已发表作为重要公共数据所指出,那么数据处理器就不需要7。 Sagoq:州互联网信息办公室指南相关教授具有重要意义的机构对中国和外国企业等各方的重要性非常重要,以参与制定行业技术标准的过程,以确保完全考虑标准的表述 - 家庭和海外政党的需求。首先,参与机制是开放和透明的。州互联网信息办公室指导国家网络安全标准化技术委员会遵守公开合作和广泛参与的原则,并长期以来从社会上寻求工作组成员。工作组下的工作组成员和成员占领了日常企业的一组代表,并在标准参与和讨论方面对国内企业施加了卑鄙的权利和义务。外国投资业务作为工作组成员可以在整个过程中参与,并且可以完全通过发展发展的各个方面的观点和建议。其次,通常的工作方法是开放和透明的。通过寻求参与公共部门的标准需求和标准,并征求公众对标准草案的意见,我们确保所有相关各方都参与标准的制定公平,绝对。 8。团队公司是否有更方便的渠道将个人信息发送到边界?答案:一方面,如果许多国内子公司属于集团公司和释放数据的富裕业务方案,则集团公司可以将数据安全评估结合或提交在户外的个人信息的标准合同,以提高数据发布效率。另一方面,州互联网信息办公室促进了针对个人信息发布信息的保护和认证的相关管理步骤,该步骤指导第三方认证AgencIES证明个人信息的出站活动。国内企业和海外接收者通过了认证,企业可以在认证范围内发布有关信息的个人信息。对于已通过认证的跨国集团,他们可以在小组内部进行个人P的活动信息,而无需分别与每个国家的子公司签署标准的个人信息合同。 9。是否有任何特定过程用于扩大数据释放的数据评估评估的有效性周期?答案:“进步和调节数据线的规定扩大数据安全评估的有效性从最初的2年到3年,同时,很明显,当有效性周期到期时,需要恢复数据发布活动,并且不需要重新表达审查数据安全评估的情况。需要TS。向国家互联网信息部门提供申请,以在有效期结束前60个工作日内通过本地省的互联网互联网部门扩大分析的有效时间。在国家互联网信息部的批准下,评估结果的有效性可以扩大3年。目前,州互联网信息办公室正在积极倾听各方的意见,并加速研究并扩大评估结果的有效性。它计划通过修改和发布相关的政策文件来澄清它,以为不在企业和机构中的数据创建更方便的条件。
电话
020-66888888