《數據安全法》和《關鍵信息基礎設施安全保護條例》在 9 月 1 日起正式施行,《個人信息保護法》緊隨其后,將在 11 月 1 日起正式施行。這一政策將直接刺激安全行業整體正式邁向千億市場。
《數據安全法》是中國第一部有關數據安全的專門法律。這部法律分別從監管體系、數據安全與發展、數據安全制度、數據安全保護義務、政務數據安全與開放、法律責任等方面,對數據處理活動進行規制,同時也明確建立了一個數據分類分級保護制度,建立健全數據交易管理制度、安全審查制度,對違法行為的處罰力度加大。
附《數據安全法》對企業五項監管要求:
第一,符合基礎性的合規要求,包括建立企業數據安全管理制度,有相應的基礎措施和管理措施;
第二,對數據做分類分級保護,需要企業做等級保護測評和備案;
第三,進行數據分級分類,企業要根據分類結果采取相應的管理措施;
第四,識別核心數據和處理數據出境問題,做好數據跨境流動監管,比如年檢、年報審計;
第五,管理數據交易中介,中介要審核雙方身份、流程交易記錄、制定審核清單等。
原文如下: