首页 > 其他分享 >CCIA数安委等组织发布PIA星级标识名单,合合信息再次通过数据安全领域权威评估

CCIA数安委等组织发布PIA星级标识名单,合合信息再次通过数据安全领域权威评估

时间:2023-11-10 14:12:58浏览次数:36  
标签:CCIA PIA 个人信息 标识 合合 数据安全 评估

CCIA数安委等组织发布PIA星级标识名单,合合信息再次通过数据安全领域权威评估   近期,“中国网络安全产业联盟(CCIA)数据安全工作委员会”、“数据安全共同体计划(DSC)”等组织共同发起“个人信息保护影响评估专题工作(简称“PIA专题工作”)”,并为入围企业颁发了对应的等级标识。合合信息、快手、小天才、蚂蚁集团等11家企业首批获得“PIA二星级标识”。   2021年,《中华人民共和国个人信息保护法》(简称《个人信息保护法》)正式实施,其中第55条、第56条构建了我国个人信息保护影响评估制度。个人信息安全影响评估旨在发现、处置和持续监控个人信息处理过程中对个人信息主体合法权益造成不利影响的风险。然而,法律生效以来,企业在推进个人信息保护影响评估的过程中仍然着困惑和盲区,例如在落地《个人信息保护法》里的各类PIA场景以及各行业中PIA特殊风险时,现有的国家标准给出的操作指引难以对各方面细节进行兼顾。   CCIA数据安全工作委员会在专题研讨过程中发现,操作指引落地难的主要原因涉及如下方面:数据安全风险评估对于评估人员的要求较高,部分组织无法独立完成高质量的数据安全风险评估;数据安全面临风险源没有成熟的清单,评估人员对风险的分析可能存在较多遗漏;实施单位仅依照“指引”内容进行合规性评估,忽略了风险评估中核心的风险管理理念等。   为切实推进个人信息保护影响评估制度发挥实效,PIA专题工作汇聚业界之力,共同推动PIA细分场景、行业的实施指引的落地。“PIA标识”申请、评估及发放是个人信息保护影响评估工作常态化工作中的重要动作。其中,获得“一星级”标识要求企业与该标识相关的特定业务场景的PIA评估工作参考了相应国家标准及PIA专题工作制定的工具表格,工作方法较为规范;获得“二星级”标识则需要引入权威第三方机构的测评结果。   数字化大潮之下,如何更及时、有效地保护个人信息,已成为一个全球热议的命题。现阶段,美国、加拿大、欧盟等多个国家和地区都制定了PIA的相关要求,对个人信息保护影响评估的监管要求不断加强完善。企业优秀实践案例的挖掘,将有助于产业生态的健康发展。合合信息是一家人工智能及大数据科技企业。通过可信的技术手段及体系化内控机制,合合信息在响应合规需求,保障数据安全的同时,为全球上亿个人用户和企业客户提供数字化、智能化的产品及服务。   经过PIA专题工作组及第三方权威机构评估,合合信息等科技企业相关场景在信息处理的规范性、所具备的安全措施、风险源识别、个人权益影响分析等方面表现优异,获得“PIA二星级标识”。此前,合合信息曾入选中国信息通信研究院“卓信大数据计划”数据分类分级首批试点单位、数据安全管理能力认证试点单位等。

标签:CCIA,PIA,个人信息,标识,合合,数据安全,评估
From: https://www.cnblogs.com/intsig/p/17823968.html

相关文章

  • 国内某头部电力企业:实现数据安全可控交换 降低数据泄露风险
    造福社会的电力企业甘肃某电力企业司隶属全球某500强企业,成立于2011年,主要经营电源、煤矿、水利、公路、基地等项目。该电力企业以高质量发展为中心,注重“安全、高效、绿色、智能”,致力于为国家和社会做出更大贡献。 需求和挑战为了保障内部核心数据的安全,该电力企业对内部的......
  • 致敬记者节,合合信息扫描全能王助力新闻工作者构建“随身资料库”
    致敬记者节,合合信息扫描全能王助力新闻工作者构建“随身资料库”  11月8日是中国第24个记者节。以记者为代表的广大新闻工作者承担着记录社会百态,书写时代之声的使命。为支持奋战一线的新闻工作者们,合合信息旗下扫描全能王自今日起开启记者节公益活动,预计将发放......
  • 某音用SSL证书上了一把“安全锁”,加密保护网络传输数据安全
    依照《网络安全法》、《数据安全法》等相关法律法规,网络运营者应当按照网络安全等级保护制度的要求,采用数据加密等措施来防止网络数据泄露或者被窃取、篡改。某音作为头部的音乐创意短视频社交平台,每天都有数以亿计的用户在上面观看、发布视频,而这会产生大量包含个人账号、密码等用......
  • 数据安全风险评估方法浅析
    https://www.secrss.com/articles/37435本文主要针对基于数据处理活动的数据安全风险评估方法的介绍,具体包括评估准备、风险识别、风险分析以及风险评价。希望能给想做或正在做数据安全风险评估的企业和组织提供一些思路。 引言     随着数字经济的快速发展以及传......
  • 【专题】市场简报-数据安全新规发布-智能汽车将何去何?报告PDF合集分享(附原数据表)
    原文链接:https://tecdat.cn/?p=34111随着新一轮技术革命和产业变革的推动,以及国家政策的大力扶持,电动化、智能化、网联化已经成为汽车行业发展的新趋势。在这种背景下,各大企业纷纷争夺数字化人才,以推动产品的规模化落地和商业化创新应用。阅读原文,获取专题报告合集全文,解锁文末53......
  • 加固数据安全:Java助力保护Excel文件,让数据无懈可击
    摘要:本文由葡萄城技术团队于博客园原创并首发。转载请注明出处:葡萄城官网,葡萄城为开发者提供专业的开发工具、解决方案和服务,赋能开发者。前言Excel文件保护是常用的一种功能,文件保护主要有三种:添加密码,如果没有密码不允许打开文件。添加密码,如果没有密码,不能修改文件,但可......
  • 做物联网的有福了,一个开源的、企业级的物联网平台,它集成了设备管理、数据安全通信、消
     去关注、不迷路一、项目概述JetLinksIOT是一个开源的、企业级的物联网平台,它集成了设备管理、数据安全通信、消息订阅、规则引擎等一系列物联网核心能力,支持以平台适配设备的方式连接海量设备,采集设备数据上云,提供云端API,通过调用云端API实现远程控制。JetLinks物联网平台......
  • 什么样的数据安全交换系统 能够实现安全便捷数据传输?
    数据价值的发挥和利用以数据安全为基础。当数据创造价值的同时,也面临着被窃取、泄露、滥用、非法利用的风险,因此,企业进行网络隔离是基于网络安全的考虑,但被网络隔离的不同组织、部门间的业务和数据交流却并不会随着网络的隔离而消失。网络隔离后,企业依然会存在不同隔离网络间的数......
  • 云CRM系统如何保障企业数据安全?
    受前几年的疫情影响和政策引导,“企业上云”概念得到进一步普及,更多的企业意识到这是一种刚需选择。不少企业选择云CRM客户管理系统向数字化管理转型,不仅可以降低管理成本,更不受时间地点的拘束。但也有不少企业担心,云CRM系统如何保障企业数据安全?随着市场的变化,越来越多的企业意......
  • 中国企业数据安全:DataSecurity Plus的利器
    在当今数字时代,数据是企业最宝贵的资产之一。保护企业的数据不仅关乎商业机密,还关系到客户隐私和法律合规性。因此,数据安全已经成为每家企业不可忽视的重要议题。为了满足这一需求,ManageEngine公司推出了一款强大的数据安全解决方案——DataSecurityPlus。数据安全Ⅰ、数据泄漏的......