負面清單制度想必大家都有所耳聞,那數據安全管理方面的負面清單制度您可否了解呢?
國家網信辦2024年3月22日公布的《促進和規范數據跨境流動規定》第六條規定,自由貿易試驗區可自行制定需要納入數據出境安全評估、個人信息出境標準合同、個人信息保護認證管理范圍的數據清單(簡稱“負面清單”)。 天津制定的《中國(天津)自由貿易試驗區數據出境管理清單(負面清單)(2024年版)》,于2024年5月9日公布。這是我國第一份自貿試驗區數據出境負面清單。
什么是數據的負面清單?數據負面清單在數據安全管理中又起到了什么作用?
“負面清單”制度起源于國際經貿場合,最初主要適用于一個國家對外商投資的準入監管。黨的十八屆三中全會決定提出,“在制定負面清單基礎上,各類市場主體可依法平等進入清單之外領域”,由此將“負面清單”制度的適用范圍從傳統的外資市場準入領域擴大為內資和外資市場準入領域。自此以后,“負面清單”制度受到了更多關注。
可以總結為:“負面清單”內的禁止,清單之外的皆允許。
《促進和規范數據跨境流動規定》第六條規定了數據出境負面清單制度。這項制度的實質可以用一句話來概括:它明確了我國數據跨境流動安全監管的對象。即在負面清單中明確了需要納入數據出境安全評估、個人信息出境標準合同、個人信息保護認證管理范圍的數據。
當然,“納入管理范圍”不等于“禁止出境”,“負面清單”不等于“禁止清單”,而是指負面清單中的數據需要進行安全評估和認證,即進行重點監管。
負面清單管理還可用于哪些領域?
上面講到的主要是針對數據出境的負面清單管理制度,那么,負面清單僅用在數據出境管理嗎?
顯然不是的。
隨著數字化建設的深入,各企業和組織積累了大量的業務數據,這些數據里面的關鍵數據、核心數據或個人隱私數據等,一旦發生泄露,往往帶來不可挽回的經濟損失或聲譽損害。負面清單管理制度,可以在組織關鍵數據的防護上,起到有效的作用。
昂楷科技,正在為客戶提供負面清單管理系統的產品與服務,幫助客戶做好關鍵核心數據的安全防護。
我們是如何做的?
● 負面清單數據列表的建立 :根據客戶的業務與數據資源情況,數據安全服務專家協助制定出數據負面清單,明確哪些數據納入負面清單進行管理。
● 負面清單數據特征分析 :進行數據樣本分析,輸出負面清單數據類型特征庫。
● 數據特征類型維護 :在負面清單管理系統中,將所有負面清單的數據特征類型進行定義與維護。
● 數據識別與分析 :負面清單管理系統對客戶數據庫進行自動化的掃描識別,基于數據特征類型進行匹配分析,生成負面清單數據分布清單。
● 負面清單數據的應用 :讓組織能夠清楚地了解,負面清單中的數據都分布在哪些業務系統或數據庫中,以及數據的數量、使用者和管理者等。負面清單數據分布表,作為數據治理與安全防護的基礎。
如何對負面清單中的數據進行安全防護?
昂楷科技負面清單管理系統,聚焦關鍵核心數據的安全防護,可以幫助客戶更大程度地避免數據安全風險的發生。