《网络数据安全管理条例》于2025年1月1日正式生效,标志着数据安全治理进入新的阶段。数据安全不仅是企业的合规义务,也是保持竞争力的关键。数据中蕴含的商业机密、客户信息和市场洞察等,其安全直接关系到企业的业务稳定性和市场竞争力。
《条例》是网安法、数安法、个保法下首个国务院正式发布的管理条例,适用范围涵盖中国境内外的网络数据处理活动。重点关注违规后果包括罚款、责令改正、吊销执照等,并参照网安法、数安法、个保法进行补充。
数据分类分级是数据安全治理的基础,根据数据的重要程度和影响对象,将数据分为核心数据、重要数据和一般数据,一般数据进一步细分为1-4级。金融行业需重点关注数据分级分类、数据安全体系建设、数据服务管理体系、数据生命周期管理、数据安全事件管理和数据安全监督管理等方面。
特定数据处理活动要求包括数据出境安全管理、个人信息保护、国家安全审查和重要数据安全管理。网络平台服务提供者需明确第三方产品和服务提供者的数据安全保护义务,并遵循国家数据跨境安全管理要求。重要数据的定义和识别细则尚未明确的行业,可参考相关指南进行识别。
行动建议包括关注与个人信息管理、网络安全运营的衔接与运行,有针对性地开展数据生命周期管理和数据安全管理技术落地,加快数据安全管理体系总体建设,推进数据安全分级优化与落实。
毕马威数据安全管理解决方案可协助企业一站式管理数据安全风险,包括数据安全生命周期管理、数据安全管理体系、数据安全管理技术、数据安全治理方针等方面。