6月10日,《中華人民共和國(guó)數(shù)據(jù)安全法》(以下簡(jiǎn)稱“數(shù)據(jù)安全法”)由中華人民共和國(guó)第十三屆全國(guó)人民代表大會(huì)常務(wù)委員會(huì)第二十九次會(huì)議表決通過(guò),自2021年9月1日起施行。
這是我國(guó)第一部有關(guān)數(shù)據(jù)安全的專門法律。生效之后,將與《網(wǎng)絡(luò)安全法》以及正在立法進(jìn)程中的《個(gè)人信息保護(hù)法》一起,全面構(gòu)筑中國(guó)信息及數(shù)據(jù)安全領(lǐng)域的法律框架。
《數(shù)據(jù)安全法》出臺(tái)利好數(shù)字化戰(zhàn)略
這次《數(shù)據(jù)安全法》出臺(tái),企業(yè)和政府機(jī)構(gòu)無(wú)疑是受影響最大的對(duì)象。該法明確規(guī)定任何組織、個(gè)人收集數(shù)據(jù),必須采取合法、正當(dāng)?shù)姆绞?不得竊取或者以其他非法方式獲取數(shù)據(jù)。
這對(duì)各家企業(yè)的數(shù)字化戰(zhàn)略來(lái)說(shuō),可謂是雪中送炭。其中闡述了企業(yè)在數(shù)據(jù)使用上的權(quán)利與義務(wù),有法可依才能進(jìn)一步確保數(shù)據(jù)使用的合法性及安全性,更合規(guī)地收集、分析好數(shù)據(jù),助力企業(yè)管理和業(yè)務(wù)發(fā)展。
同時(shí),企業(yè)的數(shù)據(jù)一旦被非法入侵、破壞、盜竊和泄露,就有了懲治不法分子的依據(jù),保障了企業(yè)合規(guī)使用數(shù)據(jù)的權(quán)益。
外企如何看待《數(shù)據(jù)安全法》的出臺(tái)
《中華人民共和國(guó)數(shù)據(jù)安全法》出臺(tái)后備受外企的關(guān)注,對(duì)此,我們采訪了外企相關(guān)負(fù)責(zé)人。
某外企相關(guān)負(fù)責(zé)人:
作為外企人,得知《數(shù)據(jù)安全法》出臺(tái),主要的感受是中國(guó)的數(shù)據(jù)安全管理已經(jīng)追趕上了世界的步伐,因?yàn)樵谥暗墓ぷ髦?聽到的更多是歐洲GDPR等國(guó)外數(shù)據(jù)保護(hù)規(guī)范。
同時(shí),外企中國(guó)分公司的數(shù)據(jù)安全相關(guān)管理者需要及時(shí)和總部溝通,讓總部了解中國(guó)的法律法規(guī)出臺(tái)。
為什么這么說(shuō)?
通常外企總部由于距離和文化的關(guān)系,對(duì)于中國(guó)的法律法規(guī)和實(shí)操并不是特別了解,例如之前很多外企的中國(guó)分公司要用微信平臺(tái)都需要通過(guò)長(zhǎng)時(shí)間和總部拉鋸溝通,才能讓總部最終同意。
而現(xiàn)在隨著中國(guó)數(shù)據(jù)安全法規(guī)的健全,我們也需要總部及時(shí)了解法規(guī)細(xì)節(jié)并分析相關(guān)影響。
特別是外企通常都會(huì)使用國(guó)外的人力資源云服務(wù)軟件,那么這些國(guó)外廠商的數(shù)據(jù)服務(wù)器如果在國(guó)外,就要及早引起重視,并采取相應(yīng)的風(fēng)險(xiǎn)防范措施。
例如是否要考慮及時(shí)和供應(yīng)廠商溝通了解“是否可以將中國(guó)員工的信息存儲(chǔ)服務(wù)器轉(zhuǎn)移至國(guó)內(nèi),或者進(jìn)一步了解中國(guó)對(duì)于國(guó)外服務(wù)器存儲(chǔ)中國(guó)員工個(gè)人信息數(shù)據(jù)的規(guī)范要求。”這樣才能更好地應(yīng)對(duì)未來(lái)《中華人民共和國(guó)數(shù)據(jù)安全法》的落地實(shí)施。
外企如何選擇供應(yīng)商確保數(shù)據(jù)安全
互聯(lián)網(wǎng)時(shí)代,企業(yè)需要充分利用大數(shù)據(jù)的優(yōu)勢(shì),盡可能將公司的日常業(yè)務(wù)電子化。
以電子簽名領(lǐng)域?yàn)槔?企業(yè)可以將日常的各種企業(yè)間合同、員工合同、企業(yè)與個(gè)人之間的證明、協(xié)議等等,都通過(guò)電子化的方式進(jìn)行簽約、存儲(chǔ)管理。
因?yàn)殡娮雍灻麚碛猩矸菡J(rèn)證且不可篡改,可以確保相關(guān)簽署的真實(shí)、準(zhǔn)確、有效、可信,同時(shí)也能極大提升查詢效率。
和相關(guān)供應(yīng)商進(jìn)行合作時(shí),企業(yè)也要重視供應(yīng)商在數(shù)據(jù)安全性上的資質(zhì),以進(jìn)一步確保數(shù)據(jù)安全。
在數(shù)據(jù)安全資質(zhì)方面,上上簽電子簽名經(jīng)過(guò)長(zhǎng)時(shí)間的積累和實(shí)踐,在個(gè)人隱私保護(hù)和數(shù)據(jù)的存儲(chǔ)、防丟失、防泄漏、防不正當(dāng)使用等數(shù)據(jù)安全領(lǐng)域,都已經(jīng)有相應(yīng)技術(shù)、標(biāo)準(zhǔn)、措施、認(rèn)證來(lái)確保數(shù)據(jù)安全。
特別是在一些外部第三方機(jī)構(gòu)的安全測(cè)評(píng)中,上上簽電子簽名曾獲得過(guò)供應(yīng)商有史以來(lái)最高分并被歸類為最高等級(jí)的成熟系統(tǒng)。
另外,外企選擇供應(yīng)商時(shí)應(yīng)考慮一點(diǎn):國(guó)內(nèi)供應(yīng)商和國(guó)外供應(yīng)商相比,在應(yīng)對(duì)國(guó)內(nèi)數(shù)據(jù)安全性上會(huì)有天然的優(yōu)勢(shì),因?yàn)閲?guó)外供應(yīng)商還要花不少精力來(lái)應(yīng)對(duì)《中華人民共和國(guó)數(shù)據(jù)安全法》中對(duì)于數(shù)據(jù)境外存儲(chǔ)的相應(yīng)要求。
未來(lái),希望各家企業(yè)都能夠與可信賴的廠商進(jìn)行更深入的合作,利用好數(shù)據(jù),保護(hù)好數(shù)據(jù),用數(shù)據(jù)提升效率,讓數(shù)據(jù)為業(yè)務(wù)賦能。
(免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。
任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。 )