網(wǎng)站首頁(yè)
產(chǎn)品中心
解決方案
客戶案例
新聞資訊
伙伴合作
服務(wù)與支持
關(guān)于敏捷
行業(yè)資訊
從合規(guī)到能力:《個(gè)人信息保護(hù)合規(guī)審計(jì)管理辦法》即將落地,敏捷產(chǎn)品賦能企業(yè)安全升級(jí)
發(fā)布時(shí)間:2025-02-25    作者:敏捷科技

近日,國(guó)家互聯(lián)網(wǎng)信息辦公室發(fā)布《個(gè)人信息保護(hù)合規(guī)審計(jì)管理辦法》(以下簡(jiǎn)稱(chēng)《辦法》),《辦法》明確了個(gè)人信息保護(hù)合規(guī)審計(jì)的具體要求,包括審計(jì)內(nèi)容、審計(jì)方式、審計(jì)程序等,為企業(yè)開(kāi)展合規(guī)審計(jì)提供了明確指引。這意味著,企業(yè)需要建立健全個(gè)人信息保護(hù)合規(guī)管理體系,定期開(kāi)展合規(guī)審計(jì),并針對(duì)審計(jì)發(fā)現(xiàn)的問(wèn)題及時(shí)整改,以應(yīng)對(duì)日益嚴(yán)格的監(jiān)管環(huán)境。


11659ab0642a399679c27f7f42ac44d18044.jpeg


圖片


《辦法》附件“個(gè)人信息保護(hù)合規(guī)審計(jì)指引”第20條明確提出 >>


二十、個(gè)人信息處理者應(yīng)當(dāng)采取與所處理個(gè)人信息規(guī)模、類(lèi)型相適應(yīng)的安全技術(shù)措施,并對(duì)個(gè)人信息處理者采取的技術(shù)措施的有效性進(jìn)行評(píng)價(jià),評(píng)價(jià)內(nèi)容包括但不限于:


(一) 是否采取相應(yīng)安全技術(shù)措施實(shí)現(xiàn)個(gè)人信息的保密性、完整性、可用性;

(二)是否采取加密、去標(biāo)識(shí)化等安全技術(shù)措施,確保在不借助額外信息的情況下,消除或者降低個(gè)人信息的可識(shí)別性;

(三)采取的安全技術(shù)措施能否合理確定有關(guān)人員查閱、復(fù)制、傳輸個(gè)人信息等的操作權(quán)限,減少個(gè)人信息在處理過(guò)程中未經(jīng)授權(quán)的訪問(wèn)和濫用風(fēng)險(xiǎn)。


作為深耕數(shù)據(jù)安全與數(shù)據(jù)管理領(lǐng)域的領(lǐng)先廠商,敏捷科技基于數(shù)據(jù)加密、安全網(wǎng)關(guān)、水印追溯三大核心產(chǎn)品,為企業(yè)提供覆蓋全場(chǎng)景的合規(guī)技術(shù)支撐,助力企業(yè)切實(shí)履行好個(gè)人信息安全保護(hù)義務(wù)。


>> 個(gè)人信息脫敏、加密存儲(chǔ):對(duì)姓名、手機(jī)號(hào)碼、身份證號(hào)碼等敏感數(shù)據(jù)采用脫敏手段,例如數(shù)據(jù)在系統(tǒng)中以“王xx,158712xxxxx”的形式存儲(chǔ),有效防止敏感數(shù)據(jù)在不可靠的環(huán)境下直接曝光,增強(qiáng)了個(gè)人信息的隱蔽性。同時(shí),通過(guò)數(shù)據(jù)主動(dòng)、強(qiáng)制加密技術(shù),保證所有包含敏感數(shù)據(jù)的電子文檔始終處于加密狀態(tài),防止因人為操作被有意或無(wú)意地泄露,滿足個(gè)人信息保護(hù)的合規(guī)監(jiān)管相關(guān)要求。


>> 系統(tǒng)落地加密、管控人員權(quán)限:通過(guò)加密軟件與內(nèi)部系統(tǒng)的集成,使得相關(guān)人員從內(nèi)部系統(tǒng)下載數(shù)據(jù)時(shí)電子文檔自動(dòng)加密,并在后續(xù)操作中始終保持加密狀態(tài)。這樣可以防止有內(nèi)部系統(tǒng)訪問(wèn)權(quán)限的人員進(jìn)行違規(guī)操作,也保障系統(tǒng)敏感數(shù)據(jù)不被人為外泄。


>> 強(qiáng)化電腦終端水印應(yīng)用:可以通過(guò)在電腦終端上加上數(shù)字水印,內(nèi)容可以包括“姓名、ID、時(shí)間”等,一來(lái)可以對(duì)截圖、拍照等違規(guī)操作行為造成心理震懾,二來(lái)可以通過(guò)外泄圖片的水印內(nèi)容準(zhǔn)確定位泄密源頭,為企業(yè)及時(shí)阻斷數(shù)據(jù)擴(kuò)散等行為提供依據(jù)。



《個(gè)人信息保護(hù)合規(guī)審計(jì)管理辦法》將于2025年5月1日起正式施行,同時(shí)也宣告著個(gè)保合規(guī)審計(jì)時(shí)代的來(lái)臨。面對(duì)更加細(xì)化與嚴(yán)格的監(jiān)管要求,企業(yè)需通過(guò)技術(shù)工具將“要求”轉(zhuǎn)化為“能力”。


敏捷科技將始終秉承著企業(yè)級(jí)的可靠性和穩(wěn)定性品質(zhì),提供專(zhuān)業(yè)穩(wěn)定、合法合規(guī)的數(shù)據(jù)安全產(chǎn)品與方案,為個(gè)人信息安全保護(hù)和公共安全提供堅(jiān)實(shí)保障。

電話:18120179909