企业网络安全专家联盟简称“诸子云”,是网络安全甲方社群,致力于让甲方安全从业人员可以深度交流和行业、技术、管理相关的各种发展与实践,帮助网络安全从业人员学习成长与职位进阶的专业性社群。诸子云自2018年成立以来,已于北京、上海、深圳、广州、天津、武汉、杭州、南京、厦门、苏州、宁波、台州、珠海、西南、青岛等地建立起了多个分会,为各地的网络安全从业人员建立起自己的交流据点。2024年1月7日,诸子云又一分会,济南活动中心正式成立,并组织了成立后的首次线下交流活动,标志着诸子云社群步入了新台阶。
2024年1月7日,诸子云济南分会的首次活动成功举办,这是诸子云即青岛分会之后在山东省建立的第二个活动中心。
企业网络安全专家联盟秘书长张威现场宣布了济南活动中心的成立,并任命了首届济南分会会长及理事等成员。
张威表示,分会成立的目的,是为了通过线上线下的交互,实现网络安全从业人员间的“共享互助,引领创益”。众所周知,网络安全从业人员在企业中数量稀少,分布并不均匀,平时缺乏“情报”交流,以及交流协作的机会。非常不利于职业发展和技术成长。建立济南分会,一方面能为济南周边的网络安全从业加强相互了解,增进研究协作,另一方面也为建立老带新的“传帮带”机制,为未来从事网络安全岗位的新人建立起正确的职业发展能力路径,让更多新人少走弯路、歪路。同时利用社群的力量为成员彼此赋能,共建行业成就,实现自我价值。
本次研讨活动,某新基建独角兽企业安全负责人刘永杰进行了《数据跨境合规实践》为主题的专题分享。
刘永杰指出当前全球数据量仍在飞速增长,数据资源的开发和利用,已经上升为了国家战略。而当数据成为国家战略资源,其出境本身就具有相当高的安全风险,一旦发生安全事件,会给个人隐私、经济发展、政治稳定和国家安全等多个方面带来巨大危害。
近年来,随着《网络安全法》《数据安全法》《个人信息保护法》等顶层法律相继颁布和正式实施,我国数据跨境安全管理框架基本成型,其中《数据出境安全评估办法》以下简称《办法》成为数据跨境安全管理的重要手段之一。
刘永杰对《办法》在企业应对过程中的实际申报实践做了说明,并对申报的整体流程做了讲解。
他重点讲述了风险自评估的过程,风险自评估是数据出境安全评估的重要组成部分,理论上无论是否涉及重要数据或满足一定条件的个人信息,只要进行数据出境活动,数据处理者均需开展风险自评估。
刘永杰还指出从2022年下半年到2023年年初,《数据出境安全评估办法》、《个人信息跨境处理活动安全认证规范》以及《个人信息出境标准合同办法》相继发布,我国数据出境的“三条路径”逐渐清晰和明朗,即安全评估、认证和标准合同。
虽然《个人信息保护法》允许个人信息处理者在三种方式中任选一种,但实践中,企业通常会在“按照最严格的要求处理”的思路指引下,先评估是否需要申报出境安全评估,不适用时才能考虑适用出境标准合同的机制。由于安全评估属于事前许可,合规资源消耗较大,在实践中不可避免地导致一部分原本无需申报的企业,加大了时间和经济成本负担。
刘永杰表示,《规范和促进数据跨境流动规定(征求意见稿)》、《粤港澳大湾区(内地、香港)个人信息跨境流动标准合同实施指引》的发布被视为促进数据跨境合理流动,减轻企业合规负担,对跨境服务、跨境电商等来说无疑是重大利好,这也是监管部门在为数字市场提振信心。
典型数据出境场景识别:
刘永杰的分享让现场听众对企业跨境数据的申报实践有了一定的认识,也了解了安全部门与法务和律所及监管部门如何沟通与协作,操作的要点,让大家受益匪浅。
近日,诸子云推出了“诸子云小程序”内测版,欢迎各地的小伙伴加入内测,企业网络安全专家联盟是一个实名制社群,实名认证通过后可加入全国各地分会,现在通过“诸子云小程序”完成实名登记可参加“登记获积分”活动,获取积分可换取众多诸子云周边礼品,欢迎大家参与。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...