大数跨境
0
0

快速通过“国家网信办数据出境”申报!安畅助力“某知名外企”数据出境合规

快速通过“国家网信办数据出境”申报!安畅助力“某知名外企”数据出境合规 安畅Anchnet
2024-04-17
0
导读:客 户 背 景某全球领先的专业招聘顾问公司,公司业务涵盖30多个国家,在中国多地设有办事处。

客 户 背 景

某全球领先的专业招聘顾问公司,公司业务涵盖30多个国家,在中国多地设有办事处。


客 户 痛 点

2022年7月7日,国家互联网信息办公室发布《数据出境安全评估办法》(以下简称《办法》),并于2022年9月1日正式施行。《办法》要求企业应依照《网络安全法》、《数据安全法》、《个人信息保护法》的相关规定,规范数据出境活动,满足数据出境安全的合规要求。

客户的业务场景涉及大量人员信息的数据出境,希望依照相关法规和要求,规范自身数据出境的行为,并通过数据出境评估申报


服务内容

安畅依托自身服务团队和安全合规能力,帮助企业客户高效建设安全合规的数据出境体系,快速满足合规要求。

1、前期调研

通过对客户需要进行数据出境的业务系统进行梳理,了解该业务系统的基本情况、业务系统所涉及数据的流转范围以及数据出境的相关方所在国家、地域、法律法规等基本情况。

2、业务数据梳理及合规性风险评估

(1)数据资产访谈及识别

收集和调研出境业务相关的数据资产类型及范围并对收集的数据资产进行汇总,并按照重要数据(个人信息、敏感个人信息等)进行分级分类并形成清单。

(2)数据流转情况梳理

对出境业务的数据流转情况进行梳理,从数据采集、传输、存储、使用、共享、披露、删除、销毁等各流程进行调研,最终输出数据流转地图。

(3)隐私保护影响评估

对个人信息和个人敏感信息进行调研和访谈,进行隐私保护影响评估(PIA),并输出隐私保护影响评估报告。

(4) 数据资产整体风险评估

对重要数据、个人数据、个人敏感数据进行整体风险评估,确认控制措施有效性,输出风险评估表。

(5) 协助风险处置及再评估

汇总和整理风险评估发现,协助客户进行风险处置,并针对处置后的风险进行再评估,确保风险得到关闭及确认。

3、数据保护技术评估

对数据出境的业务系统进行漏洞扫描、渗透测试并对业务系统的安全控制技术和措施以及管理流程与制度进行有效性确认。

4、法律符合性评估

(1) 数据合规性条款确认

对数据获取、保存、使用以及如何保障数据主体的合法权益进行法律符合性确认,确保数据处理的合法性。

(2) 出境合同有效性确认

确认数据出境的目的、方式、数据范围,境外接收方处理数据的用途、方式以及数据在境外保存的地点、期限,达到保存期限、完成约定目的或者法律文件终止后出境数据的处理措施。

(3) 接收方合规性条款确认

境外接收方在数据安全保护政策法规和网络安全以及其他不可抗力情形导致的难以保障数据安全时,应当采取的安全措施确认,出境数据遭到篡改、破坏、泄露、丢失、转移或者被非法获取、非法利用等风险时,开展应急处置的要求和保障个人维护其个人信息权益的途径和方式。

(4) 出具法律符合性证明材料

联合律所出具对于企业数据安全出境的法律符合性证明材料。

5、材料汇总并申报

梳理并汇总数据安全出境需要提交给网信部门的材料并向网信部门提交申报材料,并获取回执。


客户收益

高效:该项目于2023年11月启动,2024年1月完成申报材料的提交。同年2月顺利通过省网信部门审核并于3月完成所有数据出境申报工作。在4个月时间帮助客户通过了省级网信部门、国家网信部门的审核,满足数据出境合规要求。

专业:安畅以专业的服务能力结合自身对相关政策及法规的深度理解,帮助客户高效的通过数据出境合规要求,并梳理形成业务在数据出境场景的合规管理流程和体系,助力客户安全合规能力的建设。


数据出境评估结果通知书


// 推荐阅读 //


【声明】内容源于网络
0
0
安畅Anchnet
安畅Anchnet是中国市场领先的云与AI托管服务商(Cloud&AI MSP),致力于帮助客户利用云与AI实现数字化转型创新。 目前正服务于零售、制造、大健康等各行业的3000多家企业级客户。
内容 355
粉丝 0
安畅Anchnet 安畅Anchnet是中国市场领先的云与AI托管服务商(Cloud&AI MSP),致力于帮助客户利用云与AI实现数字化转型创新。 目前正服务于零售、制造、大健康等各行业的3000多家企业级客户。
总阅读107
粉丝0
内容355