2021 年 7 月 10 日,中国サイバー空間局(以下、「サイバー空間事務弁公室」という)は、「サイバーセキュリティ検討措置(意見募集のための修正草案)」(以下、「修正草案」という)を発行しました。一方で,「改訂草案」はネットワークセキュリティレビューの適用範囲を拡大,重要情報インフラ事業者(以下「CIIO」といいます)による調達活動とサプライチェーンのセキュリティ,データ処理活動における一般データ処理者のデータ セキュリティも含めるように拡張;一方,「改訂草案」は引き続き「国家安全保障」に重点を置いている,ネットワーク セキュリティの審査に適用されるしきい値は、依然として「国家安全保障に影響を与える、または影響を与える可能性がある」状況に限定されています。海外のオンライン カジノ 無料 ボーナスは精査のきっかけとなる重要な懸念事項となっている。
この記事はオンライン カジノ 無料 ボーナスに焦点を当てています、海外上場を計画している企業(以下、総称して「海外上場済み/上場予定企業」といいます)の視点,「ネットワーク セキュリティの見直し措置」の改訂に関連した主なコメント,上場済みまたは上場予定のオンライン カジノ 無料 ボーナスが自己点検と目標を絞ったコンプライアンス対応を行う方法。
一、「オンライン カジノ 無料 ボーナス審査措置」改定の背景:国境を越えたデータセキュリティ管理のための規制環境の強化
最近,私の国のオンライン カジノ 無料 ボーナス規制当局、データ保護、証券コンプライアンスおよびその他の分野における頻繁な立法および法執行措置,強力な監視状況を示しています。規制ネットワークのノードの 1 つとしてのサイバーセキュリティ審査システム,他のメカニズムと連動、お互いを補い合う。
1、オンライン カジノ 無料 ボーナス、「データ セキュリティ法」に基づくデータ セキュリティのレビューに関する詳細な規定を提供します
国家安全保障法第 59 条は、国家安全保障審査制度を定めています,国家安全保障に影響を与える、または影響を与える可能性のあるオンライン カジノ 無料 ボーナス情報技術製品およびサービスの国家安全保障レビューを実施する;「データセキュリティ法」の第 24 条は、データセキュリティ審査システムを確立しています,国家安全保障に影響を与える、または影響を与える可能性のあるデータ処理活動について国家安全保障レビューを実施する。
しかし,「データ セキュリティ法」にはデータ セキュリティのレビューに関する具体的な規定がありません,現在、参考となる実装の詳細が不足しています。データセキュリティ法が9月1日に発効するまでの猶予期間,オンライン カジノ 無料 ボーナス、データ処理活動 (特にコア データ) に特に言及しています、重要なデータと大量の個人情報) はネットワーク セキュリティ レビューの範囲に含まれます,第 10 条でデータ関連の検討要素を簡単に提案,データ セキュリティ レビュー システムの指針を規定する。
特に,「改訂草案」は「国家安全保障に影響を与える、または影響を与える可能性がある」という一般原則を遵守している,サイバーセキュリティ審査の範囲をデータ処理者が実行するデータ処理活動に拡大。一般的なデータ処理活動は国家安全保障のレベルに達しない可能性があります,ただし、外国オンライン カジノ 無料 ボーナスの場合、オンライン カジノ 無料 ボーナス申請中およびオンライン カジノ 無料 ボーナス後に外国規制当局への資料提供を避けることは困難,データセキュリティのリスクも増加します。
「改訂草案」のネットワーク セキュリティのレビューは、海外オンライン カジノ 無料 ボーナスの前後のプロセス全体をカバーしています,データ セキュリティと証券の監督に十分なスペースを確保。海外オンライン カジノ 無料 ボーナスを計画している企業向け,「改訂草案」では、「100万人を超えるユーザーの個人情報を保有する事業者」に対して積極的に報告する義務を定めています;たとえ100万の基準を満たさなくても,または海外オンライン カジノ 無料 ボーナス企業,職権により引き続き審査される可能性があります,中心となるデータに重点を置いています、重要なデータ、大量の個人情報の盗難、漏洩、破損,そして「違法な」使用、アウトバウンド,そして上記のデータに対する外国政府の影響、コントロール、悪意のある使用。
2、オンライン カジノ 無料 ボーナス国境を越えた証券監督を支持し、これに倣う
2021 年 7 月 6 日,中国共産党中央委員会総局、国務院総弁公室は「法律に基づく違法な証券活動の厳格な取り締まりに関する意見」を発表,データ セキュリティを向上させるために必要、国境を越えたデータの流れ、機密情報の管理およびその他の関連法令,特に海外での有価証券の発行とオンライン カジノ 無料 ボーナスにおいて、海外オンライン カジノ 無料 ボーナス企業の情報セキュリティの主な責任は凝縮されています。一方で,国境を越えた規制協力の強化;一方,中国のコンセプト企業に関する海外機関の情報開示要求と戦う(米国の「外国企業責任法」など)。
国境を越えた証券監督強化の文脈において,「改訂草案」では、特に国家ネットワークセキュリティ審査作業メカニズムに中国証券監督管理委員会が追加されています,外国上場に関する特別規制,こうして、オンライン カジノ 無料 ボーナスの監督のためのネットワーク セキュリティ審査の防御線を構築。現在,いくつかの企業が海外上場計画を中止または延期している,海外上場を計画しているさらに多くの企業が規制の姿勢を待っています、適切なタイミングで適切な調整を行います。
二、上場済み/上場予定のオンライン カジノ 無料 ボーナスは「改訂草案」の主要な変更点をどのように解釈するか
1、オンライン カジノ 無料 ボーナス「管理する」ことと「管理しない」ことの境界は何ですか?
改訂草案第 6 条による,100万人を超えるユーザーの個人情報を保有するオペレーターが海外で公開される,ネットワーク セキュリティ審査を申請する必要があります。私の国の現在のインターネット開発規模では,100 万人のユーザーの個人情報は下限値です。オンライン カジノ 無料 ボーナスが実際に事業売却を採用、データ ホスティングやその他のモデルは、上場によってデータが外国政府にアクセスされるリスクを軽減するのに役立ちます,しかし、これが個人情報を「管理していない」とみなせるかどうかは不明。
(1) 外資系オンライン カジノ 無料 ボーナス企業が個人情報関連事業を非オンライン カジノ 無料 ボーナス関連会社に譲渡予定,関連会社が実施する個人情報処理活動。このモデルは、海外オンライン カジノ 無料 ボーナスを計画している企業が個人情報を直接管理することをある程度防ぐことができます、これにより、外国の規制当局が関連データを入手する可能性が減少します。
(2) 海外でオンライン カジノ 無料 ボーナスを計画している企業は、個人情報を保管のために無関係の第三者に引き渡します,ホスティング契約およびユーザーの個別の承認に従ってのみ個人情報を処理できます。たとえば,Microsoft がドイツでクラウド コンピューティング サービス Azure を運営する場合,データの管理をドイツのデータ管理者に任せる,Microsoft は独自にデータにアクセスできません。海外でオンライン カジノ 無料 ボーナスを計画している企業は、契約を通じてデータの管理権を譲渡したと宣言できます,しかし、契約は相対的なものです,実際には規制要件に完全に抵抗するのは難しいかもしれません。
2、個人情報を持っていない場合は、オンライン カジノ 無料 ボーナス審査について心配する必要はありません?
海外オンライン カジノ 無料 ボーナス前に報告が必要なサイバーセキュリティ審査の適用範囲,「改正草案」第6条は「100万人を超えるユーザーの個人情報を保有する」状況のみを規定している,ただし全文より,海外でオンライン カジノ 無料 ボーナスする場合は国家安全保障に影響を与える可能性がある,職権によるサイバーセキュリティ審査が開始される可能性もあります。
(1)重要なデータとコアデータ。「改正草案」は立法根拠に「データセキュリティ法」を追加,重要なデータとコアデータは「データセキュリティ法」の焦点の1つ,そして「改正草案」第10条に「大量の個人情報」として記載されています,サイバーセキュリティの検討要素としても考慮されます。現在,私の国の重要なデータとコアデータのカタログはまだ明確ではありません,しかし、重要なデータを定義しようとする法案がすでに存在しています,オンライン カジノ 無料 ボーナスこれに十分な注意を払う必要があります。
(2)職権による審査。アクティブな宣言を除く,「改正草案」の第 16 条は、職権による審査の方法を規定している,ネットワークセキュリティレビュー作業メカニズムのメンバーユニットは、データ処理アクティビティを検討します、国家安全保障に影響を与える、または影響を与える可能性のあるオンライン カジノ 無料 ボーナスリストの行為,承認プロセス後にレビューを開始できます。今はデータ コンプライアンスの監督にとって重要な時期です,規制当局が国勢調査活動を実施する可能性も排除されない,ただし、「改訂草案」第 10 条の観点から,監視の本来の目的は「コアデータ」を対象とすることです、重要なデータ、「大量の個人情報の窃取」、漏洩、破壊され、違法に使用または輸出された」,データのすべての処理活動がサイバーセキュリティ審査の対象になるわけではありません。
3. オンライン カジノ 無料 ボーナスは放っておいても大丈夫ですか?
「改訂草案」の新しい第 6 条は、海外オンライン カジノ 無料 ボーナスを計画している企業を直接対象としています,しかし本質的には,ネットワーク セキュリティの審査の焦点は、外国のオンライン カジノ 無料 ボーナス企業が我が国の国家安全保障に及ぼす影響です、データ セキュリティの影響,これには市販前の予防レビューの両方が含まれます,市販後の監督レビューも含まれます。修正草案第 10 号.6 つの記事が、海外オンライン カジノ 無料 ボーナス後の我が国のデータに対する「外国政府の影響」を直接指摘している、コントロール、悪意のある悪用のリスク」,したがって,海外にオンライン カジノ 無料 ボーナスしている企業は追加の申告を行う必要はありません,しかし、依然として職権により審査される可能性があります。
ある程度は,海外オンライン カジノ 無料 ボーナス企業は審査の必要性がより強い。出品申請中,海外でオンライン カジノ 無料 ボーナスを計画している企業は、主にオンライン カジノ 無料 ボーナス関連のデータを提供する場合があります,関連する外国の規制機関は通常、証券規制機関 (米国 SEC など) に限定されます。オンライン カジノ 無料 ボーナス後,海外にオンライン カジノ 無料 ボーナスしている企業は、より多くの外国規制機関の規制を受ける,関係するデータ範囲はさらに広い可能性があります。たとえば,外国企業は米国でオンライン カジノ 無料 ボーナス後、FCPA の管轄下に置かれます,FCPAの調査では、多くの場合、企業は事業活動に関する大量の文書の開示を求められます、会社の中核となるビジネス データが含まれる可能性があります。SEC を除く,司法省もFCPAの調査を開始できる。「データセキュリティ法」第 36 条と併用,会社は国内データを外国の司法機関または法執行機関に提供します,管轄当局の承認が必要,これにより、ネットワーク セキュリティの審査が開始される可能性があります。
4. 外国オンライン カジノ 無料 ボーナスは非難されやすいですか?
最近データ コンプライアンス インシデントが増加している環境で「改訂草案」がリリースされました,市場の緊張はさらに悪化,それは必然的に過剰解釈の傾向につながります。改訂前,ネットワークセキュリティレビューの適用範囲は、「CIIO」が「ネットワーク製品およびサービスの調達」において「国家安全保障に影響を与える、または影響を与える可能性がある」状況に限定される;改訂後,その適用範囲は一般データ処理者のデータ処理活動に拡張されます、外国オンライン カジノ 無料 ボーナスの行為,これは幅広い注目を集めています。
実は,サイバーセキュリティの見直しは依然として「国家安全保障に影響を与える、または影響を与える可能性がある」状況に焦点を当てている,すべてのデータ処理アクティビティではない、オンライン カジノ 無料 ボーナスのリスティングの動作は一般化されています。改訂草案第 10 条による,物体から,サイバーセキュリティのレビューはコアデータに重点を置いています、重要なデータ、大量の個人情報(第6条の「100万」など);結果という観点から,サイバーセキュリティの見直しは上記のデータの盗難に焦点を当てています、漏洩、破損、「違法」使用、アウトバウンド,そして上記のデータに対する外国政府の影響、コントロール、悪意のある使用。
データのエクスポートを例に挙げます,すべてのデータをエクスポートできないわけではありません,「法律に従って」データは引き続きエクスポートできます。データセキュリティ法第 31 条による,CIIO の重要データの輸出はオンライン カジノ 無料 ボーナス法の規定に従うものとします、他のデータ処理者の重要なデータの輸出は、中国サイバースペース管理局の規制に従うものとします,今後、個人情報の輸出には「個人情報保護法」の規定が適用されることになります。
三、サイバーセキュリティ審査に対応済みまたは対応予定の海外オンライン カジノ 無料 ボーナス企業に対するコンプライアンスの推奨事項
最近,私の国のオンライン カジノ 無料 ボーナス規制当局、データ保護、証券コンプライアンスおよびその他の分野における頻繁な立法および法執行措置,「データセキュリティ法」は9月1日に正式に施行されます。この多感な時期に,「オンライン カジノ 無料 ボーナス見直し措置」が改訂されました,そして、改訂された内容は最近の規制上の優先事項と非常に一致しています,「改訂草案」は短期的に発効する可能性があります。
「改訂草案」に直面する,オンライン カジノ 無料 ボーナスに対して、次のコンプライアンスに関する提案を行います:
1、会社のデータ資産の包括的なインベントリを実施する,データの分類とグレーディングの考え方,オンライン カジノ 無料 ボーナス調べる、重要なデータ、コア データの種類、数量、処理の目的と方法。
2、会社の事業の包括的なレビューを実施する,考えられるオンライン カジノ 無料 ボーナス リスクとリスク レベルの組み合わせ,特に国家安全保障に影響を与える、または影響を与える可能性のあるもの。
3、100 万人を超えるユーザーの個人情報を保有する海外オンライン カジノ 無料 ボーナスを計画している会社,法律に従ってネットワーク セキュリティの審査を宣言,検討のために十分な時間を確保してください(少なくとも半年など),同時に、ビジネスへの影響(新規ユーザーの登録の一時停止など)に備えてください。個人情報事業が売却されたとしても、データ ホスティングとその他のモード,リスク回避を達成するためにこのモデルを使用することに対する規制当局の受け入れを十分に評価することも必要です。
4、データ エクスポート アクティビティ用,必要性とリスク評価を事前に実施する;オンライン カジノ 無料 ボーナスの司法機関または法執行機関が国内データの提供を要求する場合,提供する前に所轄当局に積極的に報告して承認を得る;エクスポートされたデータの場合,適時にレビューを見直し、必要に応じて是正措置を講じます。
5、立法および法執行機関の動向を引き続きフォローアップする,オンライン カジノ 無料 ボーナス当局と良好なコミュニケーションを維持する。
6、社内データ コンオンライン カジノ 無料 ボーナスアンス システムの強化を継続,データ ガバナンスの全体的なレベルを向上させる。
北京 ICP オンライン カジノ 無料 ボーナス 05019364-1