網(wǎng)站首頁
產(chǎn)品中心
解決方案
客戶案例
新聞資訊
伙伴合作
服務與支持
關(guān)于敏捷
行業(yè)資訊
從合規(guī)到能力:《個人信息保護合規(guī)審計管理辦法》即將落地,敏捷產(chǎn)品賦能企業(yè)安全升級
發(fā)布時間:2025-02-25    作者:敏捷科技

近日,國家互聯(lián)網(wǎng)信息辦公室發(fā)布《個人信息保護合規(guī)審計管理辦法》(以下簡稱《辦法》),《辦法》明確了個人信息保護合規(guī)審計的具體要求,包括審計內(nèi)容、審計方式、審計程序等,為企業(yè)開展合規(guī)審計提供了明確指引。這意味著,企業(yè)需要建立健全個人信息保護合規(guī)管理體系,定期開展合規(guī)審計,并針對審計發(fā)現(xiàn)的問題及時整改,以應對日益嚴格的監(jiān)管環(huán)境。


11659ab0642a399679c27f7f42ac44d18044.jpeg


圖片


《辦法》附件“個人信息保護合規(guī)審計指引”第20條明確提出 >>


二十、個人信息處理者應當采取與所處理個人信息規(guī)模、類型相適應的安全技術(shù)措施,并對個人信息處理者采取的技術(shù)措施的有效性進行評價,評價內(nèi)容包括但不限于:


(一) 是否采取相應安全技術(shù)措施實現(xiàn)個人信息的保密性、完整性、可用性;

(二)是否采取加密、去標識化等安全技術(shù)措施,確保在不借助額外信息的情況下,消除或者降低個人信息的可識別性;

(三)采取的安全技術(shù)措施能否合理確定有關(guān)人員查閱、復制、傳輸個人信息等的操作權(quán)限,減少個人信息在處理過程中未經(jīng)授權(quán)的訪問和濫用風險。


作為深耕數(shù)據(jù)安全與數(shù)據(jù)管理領(lǐng)域的領(lǐng)先廠商,敏捷科技基于數(shù)據(jù)加密、安全網(wǎng)關(guān)、水印追溯三大核心產(chǎn)品,為企業(yè)提供覆蓋全場景的合規(guī)技術(shù)支撐,助力企業(yè)切實履行好個人信息安全保護義務。


>> 個人信息脫敏、加密存儲:對姓名、手機號碼、身份證號碼等敏感數(shù)據(jù)采用脫敏手段,例如數(shù)據(jù)在系統(tǒng)中以“王xx,158712xxxxx”的形式存儲,有效防止敏感數(shù)據(jù)在不可靠的環(huán)境下直接曝光,增強了個人信息的隱蔽性。同時,通過數(shù)據(jù)主動、強制加密技術(shù),保證所有包含敏感數(shù)據(jù)的電子文檔始終處于加密狀態(tài),防止因人為操作被有意或無意地泄露,滿足個人信息保護的合規(guī)監(jiān)管相關(guān)要求。


>> 系統(tǒng)落地加密、管控人員權(quán)限:通過加密軟件與內(nèi)部系統(tǒng)的集成,使得相關(guān)人員從內(nèi)部系統(tǒng)下載數(shù)據(jù)時電子文檔自動加密,并在后續(xù)操作中始終保持加密狀態(tài)。這樣可以防止有內(nèi)部系統(tǒng)訪問權(quán)限的人員進行違規(guī)操作,也保障系統(tǒng)敏感數(shù)據(jù)不被人為外泄。


>> 強化電腦終端水印應用:可以通過在電腦終端上加上數(shù)字水印,內(nèi)容可以包括“姓名、ID、時間”等,一來可以對截圖、拍照等違規(guī)操作行為造成心理震懾,二來可以通過外泄圖片的水印內(nèi)容準確定位泄密源頭,為企業(yè)及時阻斷數(shù)據(jù)擴散等行為提供依據(jù)。



《個人信息保護合規(guī)審計管理辦法》將于2025年5月1日起正式施行,同時也宣告著個保合規(guī)審計時代的來臨。面對更加細化與嚴格的監(jiān)管要求,企業(yè)需通過技術(shù)工具將“要求”轉(zhuǎn)化為“能力”。


敏捷科技將始終秉承著企業(yè)級的可靠性和穩(wěn)定性品質(zhì),提供專業(yè)穩(wěn)定、合法合規(guī)的數(shù)據(jù)安全產(chǎn)品與方案,為個人信息安全保護和公共安全提供堅實保障。

電話:18120179909