随着数字化经济发展,数据资产已成为我国第五大生产要素,其所带来的安全问题也不容忽视。为保障数据安全和个人隐私,规范各类数据处理活动,数据处理者可以通过检测评估、安全认证、合规审计等方式发现数据安全风险...
安盛保险面临2亿罚单:韩国PIPC指其滥用客户数据
当地时间12月12日,韩国个人信息保护委员会(PIPC)宣布,因AXA General Insurance Co.Ltd.(法国安盛集团,以下简称“AXA”)违反《个人信息保护法》(PIPA)的相关规...
个人信息保护合规审计——个人信息删除落地与审计
2024《个人信息保护法》第54条规定,个人信息处理者应当定期对其处理个人信息遵守法律、行政法规的情况进行合规审计。2023年8月3日,国家网信办发布《个人信息保护合规审计管理办法(征求意见稿...
业务视角看网络安全规划
一、背景又到了一年中总结过往规划未来的季节,差不多5年的基础安全能力建设,网络安全进入深度运营区,如何做好明年的安全规划,是我思考最多的话题。以往的规划也做过分享,是从分工专业化的角度,对公共能力建设...
13个可参考的个人信息保护管理制度框架(上篇)
探寻合规之道,共筑数据保障之堡。专注为数据安全管理者、技术专家、隐私法务、律师等专业人士打造的知识共享与交流平台。点击 "合规社" > 点击右上角“···” > 设为星标⭐□作者 | ...
震惊!某猎头违规收集网络安全公司员工信息
关注兰花豆,探讨网络安全近日,微信群、脉脉、朋友圈爆出某猎头人员大量收集网络安全公司员工个人信息,至于收集信息之后如何使用不得而知,该案件已经被公安机关移交至检察院进行起诉,此事件已经在安全圈传得沸沸...
英国信息专员办公室推出数据保护审计框架
2024年10月7日,英国信息专员办公室 (ICO) 推出了一个数据保护审计框架,旨在帮助包括公共机构在内的组织评估其自身是否遵守数据保护法规的关键要求。该框架是ICO现有问责框架的延伸,旨在为公共、...
深度分析丨从合规视角看《网络数据安全管理条例》
自 2016 年以来,《网络安全法》《数据安全法》《个人信息保护法》(“三法”)和《关键信息基础设施保护条例》构建了中国 “三法一条例” 的基本立法框架。针对三法中述及的以及近年来作为监管关注的诸如数...
人工智能对个人信息保护的挑战及其应对
习近平总书记指出:“没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障。”人工智能技术推动经济社会各领域从数字化、网络化向智能化加速跃迁的同时,也加剧了个人信息被侵害的...
一图了解《网络数据安全管理条例》
为规范网络数据处理活动,保护个人、组织在网络空间的合法权益,维护国家安全、公共利益,国务院正式公布《网络数据安全管理条例》(以下简称《条例》)。《条例》的出台,标志着我国数据安全法规体系的进一步完善,...
敏感个人信息分类分级研究
摘 要我国在网络安全领域具有里程碑意义的重要法律——《中华人民共和国数据安全法》于 2021 年 9 月 1 日正式实施,明确提出对数据施行分类分级保护的要求,是我国首次正式将数据分类分级概念写入国家...
老烦读《网络数据安全管理条例》之七
3.4 网络数据跨境安全管理《数据安全法》第十一条提出“国家积极开展数据安全治理、数据开发利用等领域的国际交流与合作,参与数据安全相关国际规则和标准的制定,促进数据跨境安全、自由流动。”由于数据形态的...
18