数安智库专家简介
数据出境监管体系与《申报指南》
《申报指南》重点内容解读
-
出境业务描述应与法律文件中涉及业务名称一致; -
数据出境目的可以包括开展业务合作、技术研究、经营管理等,但要求具体进行阐述; -
拟出境数据需要明确数据类型、敏感程度、数据规模、涉及行业/领域、涉及自然人数量和涉及重要数据数量,其中对于个人信息的敏感程度识别可以参照《信息安全技术 个人信息安全规范》(GB/T35273-2020); -
对于境外接收方的信息要求除了基本情况之外,要求对其数据安全责任人和管理机构的情况进行记述; -
法律文件需要对重点审核的内容的页码和条款内容进行记述,并在提交的法律文件中对相关条款做高亮、线框等显著标识; -
申报表中涉及的遵守中国法律、行政法规、部门规章的考查期间是2年,需要企业说明在业务经营活动中受到行政处罚和有关主管部门调查及整改情况,重点关注数据和网络安全方面。
《申报指南》与数据出境安全评估流程

