本期主要介绍的是国家数据安全认证咨询服务: 数据安全管理(DSM)认证咨询评估服务 、 个人信息保护(PIP/PIPCB)认证咨询评估服务 和 APP安全认证咨询评估服务 三大国家数据安全认证咨询评估服务。
概述
作为第三方规制的数据安全认证,可以有效克服市场与政府的“双重失灵”,实现数据安全保障和数字经济发展的平衡。数据安全认证已逐渐成为全球数据治理的重要手段。
国家法律法规政策层面对数据安全认证、检测和评估都做出了明确的要求:
《网络安全法》第二章网络安全支持与促进的第17条中明确提出:“国家推进网络安全社会化服务体系建设,鼓励有关企业、机构开展网络安全认证、检测和风险评估等安全服务”。
《数据安全法》第二章数据安全与发展第18条第1款提出:“国家促进数据安全检测评估、认证等服务的发展,支持数据安全检测评估、认证等专业机构依法开展服务活动”。
《个人信息保护法》第38条将个人信息保护认证作为向境外提供个人信息的合法性条件之一,第62条要求“推进个人信息保护社会化服务体系建设,支持有关机构开展个人信息保护评估、认证服务”。
在具体实践中,这几年国家市场监督总局和国家互联网和信息化办公室联合下发了相关政策文件,为具体开展数据安全认证提供法规和政策依据:
2019年国家市场监管总局和中央网信办联合发布2019年第11号文——《关于开展App安全认证工作的公告》,旨在规范移动互联网应用程序(以下称App)收集、使用用户信息特别是个人信息的行为,加强个人信息安全保护。
2022年6月5日,国家市场监督管理总局和国家互联网信息办公室发布2022年第18号文——《关于开展数据安全管理认证工作的公告》,鼓励网络运营者通过认证方式规范网络数据处理活动,加强网络数据安全保护。
2022年11月18日,国家市场监督管理总局和国家互联网信息办公室联合颁发了2022年第37号文——《关于实施个人信息保护认证的公告》,贯彻落实了《中华人民共和国个人信息保护法》有关规定,规范个人信息处理活动,促进个人信息合理利用。这是国家建立个人信息保护认证制度的一个关键环节,进一步鼓励个人信息处理者通过认证方式提升个人信息保护能力。
三种数据安全认证的对比和关系
基于对国家数据安全三认证的相关法律法规政策文件的研究,公司推出以数据安全认证为目标的数据安全评估咨询服务。
评估依据
◆ 《网络安全法》
◆ 《数据安全法》
◆ 《个人信息保护法》
◆ 《消费者权益保护法》
◆ 《中华人民共和国认证认可条例》
◆ 国家市场监管总局-2019年第11号-《移动互联网应用程序(App)安全认证实施规则》
◆ 国家市场监管总局-2022年第18号-《数据安全管理认证实施规则》
◆ 国家市场监管总局-2022年第37号-《个人信息保护认证实施规则》
◆ 《GB/T 41479 信息安全技术 网络数据处理安全要求》
◆ 《GB /T 35273 信息安全技术 个人信息安全规范》
◆ 《TC260-PG-20222A个人信息跨境处理活动安全认证规范》
咨询评估内容与流程
数据安全三认证共有
六大流程:认证委托、自查自测自改、技术验证、现场审核、结果评价和批准及获证后监督。由认证委托人、评估咨询机构、认证机构、技术验证机构共同完成。
咨询评估机构可协助认证委托人在认证委托阶段完善《认证委托资料》;在自查自测自改阶段根据《认证方案》协助客户开展自查自测自改;在技术验证阶段为认证委托人提供技术验证支撑;在现场审核阶段为认证委托人提供配合与支持;在获证后监督阶段协助认证委托人接受证后监督。
整个认证和评估咨询过程中,相关方相互配合的工作业务流程如下:
认证咨询评估意义
认证咨询评估服务可协助认证委托人高效率、高质量通过第三方专业数据安全认证评定。并能帮助认证委托单位发现和解决潜在的数据安全隐患,提高信息系统的数据安全保障。
根据数据安全认证机构颁发的认证标志,网络用户可以快速识别相关服务或产品的数据保护安全能力,所以,数据安全认证有助于提高委托单位数据服务和产品的数据安全能力的辨识度,可以让用户更高效、更准确地作出选择决定。
随着国家数据局的挂牌成立,数据要素市场正在迎来崭新阶段。数据作为关键生产要素获得了全新重视,更加成为推动数字经济发展的关键战略性资源。我司密切关注国家数据安全法律法规和产业发展政策,响应工信部等十六部门《关于促进数据安全产业发展的指导意见》中关于“壮大数据安全服务”的号召,公司着手进行数据安全战略布局,引进业内高端技术人才,整合公司内部优势测评资源,开发和推出了切合广大用户所需的3大类、12个细分领域的数据安全服务业务,共同构建起创信华通数据安全服务业务版图。
点击回顾往期精彩
成都创信华通信息技术有限公司
成都创信华通信息技术有限公司成立于2013年,位于四川省成都市高新区,是国家信息安全标准化技术委员会委员单位、国家密码行业标准化技术委员会委员单位,国家高新技术企业、科技型中小企业、四川省新经济100强企业、“专精特新”企业、成都市网络信息安全产业影响力企业TOP30,成都市新经济梯度培育企业、高新区“瞪羚”企业,是公安部认可的网络安全等级保护测评与检测评估机构,是国家密码管理局批准的全国商用密码应用安全性评估机构,是川内首批工业互联网安全评估评测机构,是国家信息安全漏洞库(CNNVD)技术支撑单位和2024年度工业信息安全监测应急支撑单位,获得了中国合格评定国家认可机构资质(CNAS)和检验检测机构资质(CMA),信息安全风险评估服务资质,信息系统安全运维、应急处置、网络审计资质,信息系统工程监理资质等,通过了完善的质量管理体系认证。
公司主营业务包括等保测评、密码测评、软件测试、网络及数据安全服务、风险评估、工业互联网安全评估,信息系统工程监理等,以“等保+密评+软测+安服+数据安全+信息系统工程监理” 引领行业发展,目前已成功为3000+位客户提供安全服务,测评系统超过6000+,竭尽全力持续为网络安全和国家安全保驾护航。
期待与您的合作!
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...