100页幻灯片图解《数据出境安全评估办法》及修订对照(附下载)

a7ebb61e3085308b78525be4a72a8404.png

来源:炼石网络CipherGateway
本文多图,建议阅读20+分钟读懂数据出境“安检”要求,落实数据保护“武装”手段。

数据出境安全评估办法

(2022年9月1日施行)

2022年7月7日,国家互联网信息办公室公布《数据出境安全评估办法》(以下简称《办法》),自2022年9月1日起施行。近年来,随着数字经济的蓬勃发展,数据跨境活动日益频繁,数据处理者的数据出境需求快速增长。同时,由于不同国家和地区法律制度、保护水平等的差异,数据出境安全风险也相应凸显。数据跨境活动既影响个人信息权益,又关系国家安全和社会公共利益。世界上许多国家和地区相继从本国、本地区实际出发,对数据跨境安全管理作了制度探索。制定出台《办法》是落实《网络安全法》、《数据安全法》、《个人信息保护法》有关数据出境规定的重要举措,目的是进一步规范数据出境活动,保护个人信息权益,维护国家安全和社会公共利益,促进数据跨境安全、自由流动。

炼石回顾梳理了数据出境相关法律法规发布历程,剖析出境场景、重要数据、个人信息、风险自评估、安全评估等关键词,结合安全评估触发条件、安全评估流程、安全评估申报、自评估报告、安全评估周期、关基范围、重要数据范围等系列问题提出“十问”,分析数据出境中应知必会和合规实现,同时炼石从业务视角分析数据安全的需求来源和实践思路,并探索了数据安全的新框架、新战法。同时,炼石也对《办法》最终稿与征求意见稿的18条修订进行对照,供读者参考。

来源说明:

“最终版”来源是中华人民共和国国家互联网信息办公室:http://www.cac.gov.cn/2022-07/07/c_1658811536396503.htm

“征求意见稿”来源是中华人民共和国国家互联网信息办公室:http://www.cac.gov.cn/2021-10/29/c_1637102874600858.htm?mc_cid=3aadf17929&mc_eid=413670aa7a

关注微信公众号“数据派THU”,后台回复“20220720”可打包下载《图解数据出境安全评估办法》、《数据出境安全评估办法》的“最终版全文”、“征求意见稿”,以及两个文件比对稿。

炼石图解《数据出境安全评估办法》

471c078cb9b294988a93b31ff1cc29fa.png

30ff770521daa42cdb26ecf97cb206a2.png

1721cc7edb24ab3f07b119706b29f04d.png

67c4f2ceb85fb1557617d4ba1ea8f36d.png

a5e3031b1891daa150c97fe443baa1b2.png

23c1f22782b1340f0fa419ae0118c993.png

ca2183d9a792cacb69f7bb31f41f13b7.png

cc3329ed8bdf6be9991b14bdfb3583e9.png

3db4194350ffc24b93d45a1a092eb0f3.png

323cd69d8d6d3827c529f26a02cbf454.png

3279fe6a68a9b40c5ff27f4dfc545f12.png

cc6458437cdf0a82afd2e35736793715.png

7a8d0f8fa09be68077247c74b6879fec.png

c418f365f721fb0bb1ef210fbe6e9074.png

a9b486aa0888218688ea127c1560b474.png

1e7472ccb85154fbec9b6f8b171e5393.png

be74d824a82a57d7de97c91da78fa43b.png

3c3001c5065aa394712502e264caa4fa.png

b986f33d42ea3df3ca97de240acd2551.png

f5af7bb186bdecb2235a9a9c189bed96.png

34bbee48dfe333645f34ad3793055575.png

09e2840313a8ac2e90851f35d3f193ab.png

5b14ddc685a9180319ff83132918ef9f.png

8b1f6b525cbfa7c0998ac899de99bf8b.png

d0e7fd6b28d71391932d8fa742a2d715.png

0a993ce6e18188df9824f1b40a899caa.png

5f042499c69b8bf180e5a6f25892ce7b.png

192ca0cc15c08cc90212658e7bfc5336.png

65d5a69b05f7c9ba198b6875ba88c833.png

c4a9619d4188c3a90889794961122a65.png

a8855998f0ae786f6323aa7ff3a4b332.png

8df8d607e6ffa49e4f4435814212f4e4.png

0dc708d070bc4ba6a82db992f645e640.png

73e735394454e5d93948354db878d144.png

479c9b0363f8eb7fd1d0e71aee678625.png

6abccb4d8490db3d58b4f89a314314f7.png

f32f6c995adc5d6448c8e02524049cdc.png

100f3ce0e9ce0fe65de6a1ed463837f7.png

46e75431f2ff2237dae2ad0bdf1b0bb1.png

3c0f628ee373f4e291dd28a770682302.png

da43e110b1b35e872bb1b03368f13ba7.png

28bf346a4808c979fcefc4e0d0568ffa.png

8132f77606d0876cba49c856d84fb5e3.png

8ceed7259d02f55e303a68581566f417.png

adcbb270dd17d623d4b812fa0842097c.png

686465e0221d4cf66ded0a3a4664feed.png

726298f160aadb88d049f0faab6ad61d.png

11b70f8f7b6147cf205662fe9ff4f974.png

ce6e21c0988fc56818fae0dc8c8661b4.png

f6cb41ee159504d5044dafa10ab91200.png

6578b0f88e01e2fb8acdab2e44042ecc.png

9c11dbeb30e72a4b02d85db1a3504f3a.png

31f6eed41712d9b4094d9adc3cabfc67.png

d722b9000110c4591d73d1eecf209ff1.png

198b9342c46918e939edb98de5acd8b9.png

e4e7b24c3bc6a608dbb1864b3f45807b.png

e4db8c7729f4365827a1673a42af7da0.png

94330125dbba4dcf6d1a5aad69028b69.png

ac67bbb3e1b8f3c30b5c6af53f3dbcfb.png

0d1fe9f4ec95dfd4f98ab5eadee3be77.png

645d8a1bddbebebf4efd5936a0cd34b8.png

72c68444520b750037ec313b7d044568.png

bf956045c5a1de96cece6b1a190d09e3.png

919530dc91dfb13195e2dab9655decb3.png

bcb21af298b33ef1d630f5dd99e390c9.png

499f88b4197ab142356bc6e45cbc2008.png

d45a4e6f2374a0b3146a7e684c246855.png

b85fb98bb99f73b4d5aedb8f7d7f5dfa.png

eb8e0414adff0ed38c8bda7fabb71bdf.png

87a799a5fe515bc7d9b51f7882b752eb.png

a9d557df93d08855cf1697aac0e08594.png

f1fbc96a655c64fb6ebf7123bf1f751a.png

765034b449e07581d93071e03f35e9cf.png

0275046dfe230323a602ecfe8e8121bb.png

bfd5fb699503ab2754b93411fc25e1d2.png

ead6d1962a74edba37ef0a6ae89f5742.png

f3852f5a34c0c8743cfa076300cf6243.png

e740bda3bedc5cf09334721f3fa61a23.png

7db55708a36d23680644cc3577f12fca.png

fca5b7e1a7a61d613e6518c020ff1957.png

5b07da647e3281463f57bf99b53340f8.png

0d1dee4125344e52676528863112357d.png

5743990e4fcc76aef4a5cd8eccf08179.png

042372e2a1034caedbf3c7f75b7b9e73.png

7ee7908e82a17bc7647f0121c178dc0b.png

39b045597a32cd63644d76bd5e1084c7.png

1f764a3e0b05fb77b5171e200d7e05f5.png

57fcd93b4c525712a57249ae2a48bd3a.png

53ead14d530751aacc0dbbbe2090c39d.png

773d055a9385b86cec9aa1e56eb13025.png

2ef30a48f263ff247893d0d0bcf60350.png

11674c9ec7eabd3ef2ddd8158020ce27.png

7852cdf8daace6f6ca852eb1f95b48e4.png

dbb74d694c2aee3bd1bcbe4f03b488d2.png

299f35fec8e6e88508a9608704d951e7.png

ccac4e53a4164e5f4b1953199420149a.png

0076f3424ea62e727f1e5e6ea46cd16e.png

f08b24abb1edf195ce556123db6c97c6.png

695e83538cb74529ea786f05784d64e6.png

d700c46c8b8aeebe0d19eb4f016ccfe1.png

963be7edcd7b3a078c26be1392e6d0ce.png

  最终稿与征求意见稿对比   

(修改与删除部分已用不同颜色标记:蓝色-修改红色-删除

数据出境安全评估办法(征求意见稿)

第一条 为了规范数据出境活动,保护个人信息权益,维护国家安全和社会公共利益,促进数据跨境安全、自由流动,根据《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》等法律法规,制定本办法。

第二条 数据处理者向境外提供在中华人民共和国境内运营中收集和产生的重要数据和依法应当进行安全评估的个人信息,应当按照的安全评估,适用本办法的规定进行安全评估;法律、行政法规另有规定的,依照其规定。

第三条 数据出境安全评估坚持事前评估和持续监督相结合、风险自评估与安全评估相结合,防范数据出境安全风险,保障数据依法有序自由流动。

第四条 数据处理者向境外提供数据,符合以下有下列情形之一的,应当通过所在地省级网信部门向国家网信部门申报数据出境安全评估。

(一)关键信息基础设施的运营者收集和产生的个人信息和数据处理者向境外提供重要数据;

(二)出境数据中包含重要数据;

(三)关键信息基础设施运营者和处理100万人以上个人信息达到一百万人的个人信息的数据处理者向境外提供个人信息;

(四)(三)自上年1月1日起累计向境外提供超过十万人以上10万人个人信息或者一万人以上1万人敏感个人信息的数据处理者向境外提供个人信息

(五(四)国家网信部门规定的其他需要申报数据出境安全评估的情形。

第五条 数据处理者在向境外提供申报数据前,应事先出境安全评估前,应当开展数据出境风险自评估,重点评估以下事项:

(一)数据出境及境外接收方处理数据的目的、范围、方式等的合法性、正当性、必要性;

(二)出境数据的数量规模、范围、种类、敏感程度,数据出境可能对国家安全、公共利益、个人或者组织合法权益带来的风险;

(三)数据处理者在数据转移环节的管理和技术措施、能力等能否防范数据泄露、毁损等风险;

(四)境外接收方承诺承担的责任义务,以及履行责任义务的管理和技术措施、能力等能否保障出境数据的安全;

(五(四)数据出境和再转移后中和出境后遭到篡改、破坏、泄露、毁损、篡改、滥用丢失、转移或者被非法获取、非法利用等的风险,个人维护个人信息权益维护的渠道是否通畅等;

(六(五)与境外接收方订立拟订立的数据出境相关合同或者其他具有法律效力的文件等(以下统称法律文件)是否充分约定了数据安全保护责任义务

(六)其他可能影响数据出境安全的事项

第六条 申报数据出境安全评估,应当提交以下材料:

(一)申报书;

(二)数据出境风险自评估报告;

(三)数据处理者与境外接收方拟订立的合同或者其他具有法律效力的文件等(以下统称合同);

(四)安全评估工作需要的其他材料。

第七条 省级网信部门应当自收到申报材料之日起5个工作日内完成完备性查验。申报材料齐全的,将申报材料报送国家网信部门;申报材料不齐全的,应当退回数据处理者并一次性告知需要补充的材料。

国家网信部门应当自收到申报材料之日起七7个工作日内,确定是否受理评估并以书面通知形式反馈受理结果数据处理者

第八条 数据出境安全评估重点评估数据出境活动可能对国家安全、公共利益、个人或者组织合法权益带来的风险,主要包括以下事项:

(一)数据出境的目的、范围、方式等的合法性、正当性、必要性;

(二)境外接收方所在国家或者地区的数据安全保护政策法规及网络安全环境对出境数据安全的影响;境外接收方的数据保护水平是否达到中华人民共和国法律、行政法规规定和强制性国家标准的要求;

(三)出境数据的数量规模、范围、种类、敏感程度,出境中和出境后泄露、篡改遭到篡改、破坏、泄露、丢失、破坏、转移或者被非法获取、非法利用等风险;

(四)数据安全和个人信息权益是否能够得到充分有效保障;

(五)数据处理者与境外接收方订立的合同拟订立的法律文件中是否充分约定了数据安全保护责任义务;

(六)遵守中国法律、行政法规、部门规章情况;

(七)国家网信部门认为需要评估的其他事项。

第九条 数据处理者应当在与境外接收方订立的合同充分法律文件中明确约定数据安全保护责任义务,应当至少包括但不限于以下内容:

(一)数据出境的目的、方式和数据范围,境外接收方处理数据的用途、方式等;

(二)数据在境外保存地点、期限,以及达到保存期限、完成约定目的或者合同法律文件终止后出境数据的处理措施;

(三)限制对于境外接收方将出境数据再转移给其他组织、个人的约束条款约束性要求

(四)境外接收方在实际控制权或者经营范围发生实质性变化,或者所在国家、地区法律数据安全保护政策法规和网络安全环境发生变化以及发生其他不可抗力情形导致难以保障数据安全时,应当采取的安全措施;

(五)违反法律文件约定的数据安全保护义务的补救措施、违约责任和具有约束力且可执行的争议解决条款方式

(六)发生出境数据遭到篡改、破坏、泄露、丢失、转移或者被非法获取、非法利用等风险时,妥善开展应急处置,并的要求和保障个人维护个人信息权益的通畅渠道途径和方式

第十条 国家网信部门受理申报后,根据申报情况组织行业主管部门、国务院有关部门、省级网信部门、专门机构等进行安全评估。

涉及重要第十一条安全评估过程中,发现数据出境处理者提交的申报材料不符合要求的,国家网信部门征求相关行业主管可以要求其补充或者更正。数据处理者无正当理由不补充或者更正的,国家网信部门意见可以终止安全评

第十一数据处理者对所提交材料的真实性负责,故意提交虚假材料的,按照评估不通过处理,并依法追究相应法律责任。

第十二 国家网信部门自出具应当自向数据处理者发出书面受理通知书之日起四十五45个工作日内完成数据出境安全评估;情况复杂或者需要补充、更正材料的,可以适当延长,但一般不超过六十个工作日并告知数据处理者预计延长的时间

评估结果以应当书面形式通知数据处理者。

第十二第十三数据处理者对评估结果有异议的,可以在收到评估结果15个工作日内向国家网信部门申请复评,复评结果为最终结论。

第十四条 通过数据出境安全评估结果有效期二年为2年,自评估结果出具之日起计算。在有效期内出现以下情形之一的,数据处理者应当重新申报评估:

(一)向境外提供数据的目的、方式、范围、类型种类和境外接收方处理数据的用途、方式发生变化影响出境数据安全的,或者延长个人信息和重要数据境外保存期限的;

(二)境外接收方所在国家或者地区法律数据安全保护政策法规和网络安全环境发生变化,以及发生其他不可抗力情形、数据处理者或者境外接收方实际控制权发生变化,数据处理者与境外接收方合同法律文件变更等可能影响出境数据安全的;

(三)出现影响出境数据安全的其他情形。

有效期届满,需要继续开展原数据出境活动的,数据处理者应当在有效期届满六十60个工作日前重新申报评估。

未按本条规定重新申报评估的,应当停止数据出境活动。

第十三条数据处理者应当按照本办法的规定提交评估材料,材料不齐全或者不符合要求的,应当及时补充或者更正,拒不补充或者更正的,国家网信部门可以终止安全评估;数据处理者对所提交材料的真实性负责,故意提交虚假材料的,按照评估不通过处理。

第十四条第十五条参与安全评估工作的相关机构和人员对在履行职责中知悉的国家秘密、个人隐私、个人信息、商业秘密、保密商务信息等数据应当依法予以保密,不得泄露或者非法向他人提供、非法使用

第十五第十六任何组织和个人发现数据处理者未按照违反本办法规定进行评估向境外提供数据的,可以向省级以上网信部门投诉、举报。

第十六第十七国家网信部门发现已经通过评估的数据出境活动在实际处理过程中不再符合数据出境安全管理要求的,应当撤销评估结果并书面通知数据处理者,数据处理者应当终止数据出境活动。数据处理者需要继续开展数据出境活动的,数据处理者应当按照要求进行整改,并在整改完成后重新申报评估。

第十七第十八违反本办法规定的,依照依据《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》等法律法规的规定处理;构成犯罪的,依法追究刑事责任。

第十八第十九条本办法所称重要数据,是指一旦遭到篡改、破坏、泄露或者非法获取、非法利用等,可能危害国家安全、经济运行、社会稳定、公共健康和安全等的数据。

第二十 本办法自年 月2022年9月1日起施行。本办法施行前已经开展的数据出境活动,不符合本办法规定的,应当自本办法施行之日起6个月内完成整改。

关注微信公众号“数据派THU”,后台回复“20220720”可打包下载《图解数据出境安全评估办法》、《数据出境安全评估办法》的“最终版全文”、“征求意见稿”,以及两个文件比对稿。

声明:北京炼石网络技术有限公司对本文的内容及相关产品信息拥有受法律保护的著作权,未经授权许可,任何人不得将文章的全部或部分内容以转让、出售等方式用于商业目的使用。转载、摘编使用本文章的文字或者观点的应注明来源。文章中所载的材料和信息,包括但不限于文本、图片、数据、观点、建议等各种形式,不能替代律师出具的法律意见。违反上述声明者,本公司将追究其相关法律责任。文章撰写过程中,为便于技术说明和涵义解释,引用了一系列的参考文献,内容如有侵权,请联系本公司修改或删除。

编辑:黄继彦

1f7e37c2b03a225a3c0488d8fae6bef8.png

b60e1413d401140f154c2d6e4533b5a6.png

  • 1
    点赞
  • 10
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值