亚洲日韩国产av无码无码精品,久久AⅤ无码精品色午麻豆 ,成人A片产无码免费视频奶头红杏,国产成人亚洲综合A∨

《GB/T 45577-2025?數(shù)據(jù)安全技術?數(shù)據(jù)安全風險評估方法》解讀

《GB/T 45577-2025?數(shù)據(jù)安全技術?數(shù)據(jù)安全風險評估方法》解讀

2025年4月25日,國家市場監(jiān)督管理總局發(fā)布《GB/T 45577-2025 數(shù)據(jù)安全技術 數(shù)據(jù)安全風險評估方法》(下文簡稱《方法》),并將于11月1日正式實施,文件適用于指導數(shù)據(jù)處理者、第三方評估機構開展數(shù)據(jù)安全風險評估,也可供有關主管監(jiān)管部門實施數(shù)據(jù)安全檢查評估時參考。作為我國數(shù)據(jù)安全領域的重要國家標準,它為企事業(yè)單位數(shù)據(jù)安全風險評估提供了全流程指南,從合規(guī)的要求到技術落地,從風險識別到整改處置的要求,全面覆蓋了數(shù)據(jù)的全部生命周期。

《方法》規(guī)定,數(shù)據(jù)安全風險評估主要圍繞數(shù)據(jù)和數(shù)據(jù)處理活動,聚焦可能影響數(shù)據(jù)的保密性、完整性、可用性和數(shù)據(jù)處理活動合理性的安全風險,掌握數(shù)據(jù)安全總體狀況,發(fā)現(xiàn)數(shù)據(jù)安全隱患,提出數(shù)據(jù)安全管理和技術防護措施建議,提升數(shù)據(jù)安全防攻擊、防破壞、防竊取、防泄露、防濫用能力。 

風險評估過程中,首先通過信息調研識別數(shù)據(jù)處理者、業(yè)務和信息系統(tǒng)、數(shù)據(jù)、數(shù)據(jù)處理活動、安全措施等相關要素,然后從數(shù)據(jù)安全管理、數(shù)據(jù)處理活動、數(shù)據(jù)安全技術、個人信息保護等方面識別風險,最后梳理風險源清單,分析數(shù)據(jù)安全風險、視情評價數(shù)據(jù)安全風險,并給出整改建議。數(shù)據(jù)安全風險評估的方式,主要包括自評估、委托第三方評估和檢查評估。

該標準對于處理重要數(shù)據(jù)和個人信息的機構而言提出了較為嚴格的要求,它明確規(guī)定了4類應開展評估的剛性場景:

1.關鍵數(shù)據(jù)處理者(機構或企業(yè)):重要數(shù)據(jù)/核心數(shù)據(jù)處理者、處理超1000萬個人信息的數(shù)據(jù)處理者,每年必須開展評估;

2.高風險數(shù)據(jù)活動:提供/委托/共同處理重要數(shù)據(jù)前、數(shù)據(jù)出境、系統(tǒng)重大變更(如并購、系統(tǒng)下線)時;

3.特殊主體:大型網(wǎng)絡平臺、政務數(shù)據(jù)處理者、境外上市企業(yè),需額外關注供應鏈數(shù)據(jù)安全和跨境流動的合規(guī)性;

4.法律強制場景:違反數(shù)據(jù)安全法、個人信息保護法等規(guī)定時,評估將成為整改必備環(huán)節(jié);

其中,高校目前在新技術應用(如生成式AI、物聯(lián)網(wǎng))、日常業(yè)務開展以及重要系統(tǒng)上線前,雖目前未被強制要求,但主動評估可以提前規(guī)避風險,逐步完善自身的數(shù)據(jù)安全合規(guī)和風險管控能力。

《GB/T 45577-2025?數(shù)據(jù)安全技術?數(shù)據(jù)安全風險評估方法》解讀

該評估方法對四個核心維度的嚴格把控,即“管理、技術、活動、個人信息保護”。

對于數(shù)據(jù)處理者(企業(yè)/機構)應滿足的義務,要求其技術與管理雙面驅動,切實提高安全防護能力。標準提供了風險危害程度(5個級別)、發(fā)生可能性(3個級別)的定性和定量分析方法,科學評估風險優(yōu)先級。同時,提出了企業(yè)或機構需要明確的網(wǎng)絡安全防護、數(shù)據(jù)脫敏、防泄漏、行為審計等技術要求,并且要求建立數(shù)據(jù)安全組織架構、人員培訓、應急預案等制度。

對于“數(shù)據(jù)處理活動”(明確定義了處理活動包括:收集、存儲、傳輸、使用和加工、共享、公開、刪除、出境),從數(shù)據(jù)收集到刪除的每個環(huán)節(jié),都是評估的重點。 例如,收集環(huán)節(jié)的正當性、合法性,是否存在竊取和超范圍收集,標準也將重點評估從外部機構收集數(shù)據(jù)的安全情況。

對于“個人信息保護”,該標準明確設定了“紅線”:隱私政策是否清晰告知收集目的,撤回是否便捷。對于“敏感個人信息”,例如,生物特征數(shù)據(jù)(如人臉、指紋)使用權限的等問題都被著重要求。

GB/T 45577-2025的落地,標志著數(shù)據(jù)安全從“粗放管理”轉向“精準治理”。對于高校而言,主動應對《方法》的要求意味著更早的進入安全護航環(huán)節(jié),通過數(shù)據(jù)安全評估,及時自查自檢,形成安全處理技術規(guī)范和數(shù)據(jù)治理優(yōu)化升級,應對數(shù)據(jù)安全風險,推動形成安全與發(fā)展相互促進的良性循環(huán)。

上一篇:

下一篇:

相關新聞