7月7日,国家互联网信息办公室公布《数据出境安全评估办法》(以下简称《办法》),自2022年9月1日起施行。
国家互联网信息办公室有关负责人表示,出台《办法》旨在落实《网络安全法》、《数据安全法》、《个人信息保护法》的规定,规范数据出境活动,保护个人信息权益,维护国家安全和社会公共利益,促进数据跨境安全、自由流动,切实以安全保发展、以发展促安全。
《办法》明确,数据处理者向境外提供在中华人民共和国境内运营中收集和产生的重要数据和个人信息的安全评估适用本办法。提出数据出境安全评估坚持事前评估和持续监督相结合、风险自评估与安全评估相结合等原则。
《办法》规定了应当申报数据出境安全评估的情形,包括数据处理者向境外提供重要数据、关键信息基础设施运营者和处理100万人以上个人信息的数据处理者向境外提供个人信息、自上年1月1日起累计向境外提供10万人个人信息或者1万人敏感个人信息的数据处理者向境外提供个人信息以及国家网信部门规定的其他需要申报数据出境安全评估的情形。
此外,《办法》还明确了数据出境安全评估程序、监督管理制度、法律责任以及合规整改要求等。
奇安信集团副总裁、创新BG负责人孔德亮表示,数据安全是国家战略,同时数字化转型也是国家战略。企业在数字化转型是未来发展趋势,但是合法合规保障流动和使用数据是前提,因此企业建设数据安全的意愿非常强烈。
“《办法》实施后,明确了监管的要求和细则。企业对数据安全整体建设更加清晰,现在急需把自己的短板补上,先保障数据安全基础安全防护问题。”孔德亮预计,这方面的市场空间以百亿起。
据悉,奇安信已推出相关产品数据跨境卫士,提供了一整套数据跨境合规流程的技术手段和方法,对具有跨境业务的企业在合法合规的前提下保障数据有序自由流动,协助企业对自身进行合法合规评估和持续监测。