Skip to content

游侠安全网

关注网络与数据安全

Primary Menu
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
  • 安全

企业如何应对日趋严格的数据监管,避免巨额罚款?

世平信息 2019年3月20日 1 minute read

信息化发展高歌猛进,随之而来的安全问题也越来越多。全球范围内数据安全与隐私保护的呼声一浪高过一浪。

国内数据监管关键法规

《数据安全法》

2019年3月4日上午,十三届全国人大二次会议答记者问,大会发言人张业遂表示,2019年将制定数据安全法,提高防范和抵御安全风险能力是其中一项重要的立法工作。

在这次两会上,全国人大代表,中国移动集团公司董事、浙江移动党委书记郑杰呼吁,尽快制定《中华人民共和国数据安全法》,明确数据安全法律责任,完善监管体系,保障国家安全、公民个人隐私权益和社会安全稳定。

国内仅依赖一部《网络安全法》不足以从法律层面保障数据安全。《数据安全法》的范围会比个人信息保护法更大,包含个人信息和非个人信息的保护。除了关注数据的保密性、完整性、可用性等特性,还需关注数据全生命周期的安全,即从数据的收集、存储、使用、共享、销毁的完整生命周期角度,对每一个环节所面临的数据安全问题予以关注。

通过《数据安全法》保护数据安全,是为了更好地利用数据,而非让数据处于封闭的状态追求绝对安全。

由此看来,《数据安全法》的立法初衷与世平信息的战略使命完全吻合。

 

《个人信息保护法》

关于《个人信息保护法》的制定历程,也可以从我们之前的文章中了解到:定了!《个人信息保护法》或在5年内出台。

2018年9月10日,十三届全国人大常委会立法规划正式发布,69件法律草案列入第一类项目,个人信息保护法是第61个项目。此前,个人信息保护法“缺席”了十二届全国人大常委会的立法规划,仅被列入十一届立法规划的三类项目,这次在立法序列上出现了“跳跃式前进”。

《个人信息保护法》的诞生节奏已经走在了《数据安全法》之前。

数据监管力度越来越严格是趋势,随着法律的逐步完善,我国数据安全与隐私保护法的执法力度也会不断加强。

 

抖音国际版被罚事件

前段时间,“树大招风?抖音国际版被罚巨款”的字眼在国内社交媒体上激起涟漪。

当地时间2月27日,美国联邦贸易委员会(FTC)宣布,视频社交媒体应用程序Musical.ly(现名为TikTok)已同意支付570万美元(约合3800万元人民币)的和解金,用以解决FTC此前关于该公司非法搜集儿童个人信息的指控。这是FTC迄今为止因儿童隐私案而判处的最高额的民事罚款。

有专家表示,美国在数据隐私方面的立法与执法比较严格,很多在美国投放、使用的软件和APP须更加注意合规处理。美国宪法有专门的修正案保护个人隐私,联邦与各州都有保护个人隐私的专门法律。未经他人同意,任何人不得擅自采集他人的隐私,包括生日、照片、喜好等。

 

欧美数据监管趋严

美国的执法力度一直以严格著称,但相比于美国,欧洲更是数据监管方面的开拓者和践行者。2018年5月25日,欧盟《通用数据保护条例》(GDPR)正式生效。这部被称为“史上最严个人保护条例”的出台轰动全球,让无数相关从业者绷紧了神经。

GDPR的违规处罚力度也是前所未有的,每一单违规行为将受到高达2000万欧元(约1亿5000万元人民币)或者上一年全球年营业额的4%的严重处罚,以两者中较高者为准。

GDPR出台后的第一笔罚单就落到了英国一家家喻户晓的手机零售商——Carphone Warehouse的头上。Carphone Warehouse涉嫌泄露950万的顾客银行卡的信息,以及120万客户的个人信息。而这次事件由于发生在GDPR生效之前,所以无法确定是否会根据新条例裁定。如按照以往的条例,罚款最多50万英镑,但若根据GDPR,罚款或高达4.2亿英镑。

 

如何应对、避免罚款

如果没有做好数据安全和客户的隐私保护,发生数据泄露,巨额罚款和品牌声誉受损的打击是致命的。

等到立法成熟,再着手做合规、考虑解决方案,无疑是亡羊补牢。世平的数据安全治理方案与敏感信息风险监控系统(SRD)是未来《个人信息保护法》与《数据安全法》的合规重器。

 

数据安全治理方案

传统网络安全为信息系统多方设防,相对于系统内的数据则属于静态保护,因为防御措施不随被保护的数据本身变化流动,对系统内部人员泄露数据难以防范,所以是防外不防内。

大数据环境中,对内部窃取、滥用、疏忽等数据泄露风险有效的数据安全防护,关键在于明确哪些数据需要防护,各需要什么等级的防护,在此基础上设置相应的靶向防护策略与落地措施,即针对需要防护的各类各级敏感数据在其采集、存储、使用、分享、流转、销毁全生命周期中进行相应的识别与追踪防护。

世平数据安全治理方案便是通过数据分类分级明确找出需要保护的敏感数据,然后通过一系列技术措施盯住这些敏感数据,无论敏感数据在全网什么地方、往哪里流动、变化、衍生,都能进行精准的定位、追踪、告警、阻断、溯源等,执行分类分级的监控防护。

所以,数据安全治理后的落地技术措施是靶向盯住敏感数据并随之流转变化的动态监控,不分内外,而是全网追踪、内外兼防。

 

敏感信息风险监控系统(SRD)

SIMP-SRD充分理解《中华人民共和国网络安全法》、《个人信息保护法》(草案)等法律规范,目前包含个人信息知识库、涉密信息知识库、违禁传播信息知识库等各类型及重点行业的敏感信息库,可分别对被查单位或用户信息系统中存在于各环节的个人信息、涉密信息、违禁传播信息等进行合规风险定位与审查。

SIMP-SRD系统能够帮助各监管、检察机构和各行业领域的政府、企业、事业单位实施敏感信息分类管控,同时建立高适用的个人信息合规风险评估指标体系。

敏感信息风险监控示意图


杭州世平信息科技有限公司(简称“世平信息”),致力于智能化数据管理与应用的深入开拓和持续创新,为用户提供数据安全、数据治理、数据共享和数据利用解决方案,帮助用户切实把握大数据价值与信息安全。

近期热点

RSA2019:世平信息王世晞谈数据安全行业趋势

如何做好国家秘密与工作秘密的泄露防护

如何发现并分析APP个人信息收集是否违规?

世平信息入围2018年网络安全潜力企业榜80强

相关内容:

  • 浦俊懿:《数据安全法(草案)》将推动网安需求进一步释放
  • 工信部:强化大型互联网企业责任担当,切实履行数据保护义务
  • 普法丨《中华人民共和国数据安全法》解读
  • 助力信息安全发展《数据安全法》研讨暨数据安全解决方案活动举行
  • 湖南网安适用《数据安全法》对多个单位作出行政处罚
  • 《数据安全法》正式落地施行,世平数据安全合规指南来了
Tags: 数据安全 数据安全治理

Post navigation

Previous: Mirai 僵尸网络出现了新的变种
Next: Facebook再爆隐私丑闻 6亿用户密码可被员工随意读取

相关资讯

20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
20260522010426896595
  • 安全

网络安全检查清单(2026版)|等保合规自查必备Checklist

网路游侠 2026年5月22日
20260514085426351450
  • 安全

16 个公开 CVE 撕开汽车安全盲区:开源小组件,也能变成大风险

网路游侠 2026年5月14日

最近更新

  • 法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露
  • 告别繁琐代码!WordPress 网站添加统计代码的终极解决方案
  • 写了一款记录U盘插拔、文件操作,并给操作人拍照的软件
  • 快速入门FreeFileSync:免费开源,数据同步备份神器
  • 免费日志审计软件 GreenLogAudit 发布 v1.0.5
  • 网络安全检查清单(2026版)|等保合规自查必备Checklist
  • 什么是 nDPI?开源深度包检测引擎 nDPI 全面解析
  • Windows日志采集工具:从NXLog到Winlogbeat,国产免费客户端只有WinLogAgent
  • 强迫症狂喜:WinLogAgent 1.0.3 升级:目录只有1个exe啦!
  • WinLogAgent 1.0.3 发布:可能是这个星球上“违反广告法般漂亮”的 Windows 日志采集客户端,永久免费!

可能错过

20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260609180436920351
  • 站长

告别繁琐代码!WordPress 网站添加统计代码的终极解决方案

网路游侠 2026年6月10日
20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
快速入门FreeFileSync:免费开源,数据同步备份神器
  • 应用

快速入门FreeFileSync:免费开源,数据同步备份神器

网路游侠 2026年5月29日
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
陕ICP备11003551号-2 Copyright YouXia.ORG(游侠安全网)© All rights reserved. | MoreNews by AF themes.