2022 年 6 月 データ コンプライアンスの分野では、「ドラクエ 11 ルーレット ジャック ポット」は避けて通れないホットなテーマです。月初めにデータセキュリティ管理ドラクエ 11 ルーレット ジャック ポット作業が発表され、月末にドラクエ 11 ルーレット ジャック ポット実施規則が決定され、意見募集から2か月後に個人情報の国境を越えた処理に関するセキュリティドラクエ 11 ルーレット ジャック ポット仕様が正式にリリースされました。 。
2つの国内ドラクエ 11 ルーレット ジャック ポット規則を調べてみると、それらが定めた規則は低くなく詳細なものではありません。企業がドラクエ 11 ルーレット ジャック ポットを取得することは、ドラクエ 11 ルーレット ジャック ポット機関から管理システムや特定のデータ処理動作の承認を受けることと同等ですが、関連要件を満たすために多大なコンプライアンスコストを投資する必要もあります。
2022 年 6 月 24 日、国家情報セキュリティ標準化技術委員会事務局は、「サイバーセキュリティ標準実践ガイド - 個人情報の国境を越えた処理に関するセキュリティドラクエ 11 ルーレット ジャック ポット仕様」("《ドラクエ 11 ルーレット ジャック ポット仕様》”)ドラクエ 11 ルーレット ジャック ポット保護法(”)を施行するため《ドラクエ 11 ルーレット ジャック ポット保護法》”) の個人情報保護ドラクエ 11 ルーレット ジャック ポットシステムは、我が国が国境を越えた個人情報をさらに調査するための実現可能な道を示すものであり、ドラクエ 11 ルーレット ジャック ポット機関がドラクエ 11 ルーレット ジャック ポットを実施するための基礎を提供し、企業がコンプライアンス活動を実行するための参考にもなります。以下の点は特に注意が必要です。 まず、「ドラクエ 11 ルーレット ジャック ポット仕様書」には特定の適用範囲が定められています。 1. 多国籍企業間、または同じ経済的または組織的実体の子会社または関連会社間の国境を越えた処理活動。さらに、「ドラクエ 11 ルーレット ジャック ポット仕様書」は、処理者と海外の受領者との間で「法的拘束力のある強制力のある文書」に署名することを要求しており、EU の下での「拘束力のある会社」と一致する「合意」に限定されません。 GDPR、行動規範(BCR)」には類似点がある可能性があり、多国籍企業の注目に値します。 2. ドラクエ 11 ルーレット ジャック ポット保護法の域外管轄の対象となる海外での処理活動。これには、個人保護法第 3 章の国境を越えた規則が海外からの個人情報の直接収集に適用されるかどうかという物議を醸す問題が含まれています。考えられる説明としては次のようなものが挙げられる。(1) 国内の自然人の個人情報が国外から直接収集される場合、国境を越えた規則が海外の処理者に適用され、国内に設置されたその専門機関または指定代理人が国内の処理者となる。 )個人情報 出国後に再度移転する場合、海外の加工業者には国境を越えたルールが適用され、ドラクエ 11 ルーレット ジャック ポットを受けることが可能です。 第二に、「ドラクエ 11 ルーレット ジャック ポット仕様書」は規制上の対応と法的責任を何度も強調しています。 一方では、国内団体が我が国の監督の出発点として利用されています:「ドラクエ 11 ルーレット ジャック ポット仕様書」では、多国籍企業の国内企業、または国内の専門機関または海外加工業者の指定代表者がドラクエ 11 ルーレット ジャック ポットを申請することが求められており、上記の国内団体が法的責任を負うものとします。これらの法的責任によってもたらされる派生的影響としては、無関係の国内事業体(専門仲介業者など)が海外加工業者の指定代表者として行動することについてより懸念があり、国内関連事業体を持たない海外加工業者は代表者を任命する際に代表者を任命することに懸念を抱く可能性があることが挙げられる。ジレンマに直面してください。 一方、ドラクエ 11 ルーレット ジャック ポット処理者と海外の受信者の両方が次のことを約束する必要があります:個人情報保護に関する中国の法律および行政法規の保護基準を遵守し、中国のドラクエ 11 ルーレット ジャック ポット機関の監督(問い合わせへの対応、定期検査など)を受け入れ、中国の司法管轄権を受け入れます。 第三に、「ドラクエ 11 ルーレット ジャック ポット仕様書」は、個人情報の国境を越えたコンプライアンス要件に関する「個人保護法」を繰り返し、改良し、または改善します。 「ドラクエ 11 ルーレット ジャック ポット仕様書」の基本要件には以下が含まれます: 個人情報処理者と海外受信者の両方が、個人情報保護責任者 (意思決定レベルのメンバーが務める) と保護機関を指定する必要があります。法的拘束力と強制力のある文書に署名します ( "法的文書”)、すべての当事者が一律に遵守するドラクエ 11 ルーレット ジャック ポットルール(個人情報の種類と量、処理の目的と方法、保管期間、移転場所、権利の保護、および個人情報主体の利益、セキュリティインシデントの処理など)、処理者は事前に個人情報保護影響評価を実施します。 さらに、「ドラクエ 11 ルーレット ジャック ポット仕様書」は個人情報主体の権利利益の保護を特に強調しており、「個人保護法」に基づく個人情報主体の権利行使(訴訟提起を含む)を海外の受信者にも拡大している。 ; 同時に、個人は、個人情報主体の権利と利益に関わる法的文書の条項の上記の受益者であり、かかる条項のコピーを要求する権利を有することが明確になります。これらの要件は、GDPR 標準契約条項 ("SCC”)も同様の考えを持っています。 2022 年 6 月 5 日、国家市場規制総局と中国サイバースペース局は共同で「データ セキュリティ管理ドラクエ 11 ルーレット ジャック ポット業務の実施に関する発表」(「データ セキュリティ管理ドラクエ 11 ルーレット ジャック ポット実施規則」を含む)を発表し、以下の点を明確にしました。データセキュリティ管理認定 ("DSM ドラクエ 11 ルーレット ジャック ポット”) ドラクエ 11 ルーレット ジャック ポットの根拠、ドラクエ 11 ルーレット ジャック ポットモデル、実装手順など。ドラクエ 11 ルーレット ジャック ポット証明書の有効期間は 3 年間です。 DSM ドラクエ 11 ルーレット ジャック ポットは、組織 (つまり、ドラクエ 11 ルーレット ジャック ポットクライアント) のデータ セキュリティ管理システムが関連する標準および仕様に準拠しているかどうかを判断する、資格のあるドラクエ 11 ルーレット ジャック ポット機関による評価活動です。。「サイバーセキュリティ法」、「データセキュリティ法」、「個人保護法」にはいずれもドラクエ 11 ルーレット ジャック ポットに関する規定があり、2019年に発表された「データセキュリティ管理措置(意見募集案)」でも、ネットワーク事業者が自発的に合格することを明確に奨励している。データセキュリティ管理認定。 DSM ドラクエ 11 ルーレット ジャック ポットは既存のデータ セキュリティドラクエ 11 ルーレット ジャック ポットメカニズムを拡張し、組織が「App Security ドラクエ 11 ルーレット ジャック ポット」に加えて独自のニーズに基づいてデータ セキュリティ マネジメント システムドラクエ 11 ルーレット ジャック ポットを申請しやすくします。 DSM ドラクエ 11 ルーレット ジャック ポットの主なドラクエ 11 ルーレット ジャック ポット根拠は「情報セキュリティ技術ネットワーク データ処理セキュリティ要件」(GB/T 41479),主に、データ処理セキュリティの全体的な要件 (データの識別、分類と格付け、リスクの予防と制御、監査のトレーサビリティ)、データ処理セキュリティの技術要件 (収集、保管、使用、送信、削除、匿名化などを含む) が含まれます。 )とデータ処理セキュリティ 管理要件の 3 つの側面(データセキュリティ責任者、人材の確保と評価、インシデントの緊急時対応)。この要件は範囲が広く、粒度が細かいため、組織のデータ コンプライアンスに関する明確な指針を提供しますが、ドラクエ 11 ルーレット ジャック ポット作業の検証上の問題も引き起こします。 DSM ドラクエ 11 ルーレット ジャック ポットの特徴の 1 つは、技術検証とオンサイト監査がドラクエ 11 ルーレット ジャック ポットの重要な側面であることです。これにより、企業は組織文書システムに加えて技術レベルでのデータ管理作業を実装する必要があります。。実施プロセスは、ドラクエ 11 ルーレット ジャック ポット委託、技術検証、現地監査、ドラクエ 11 ルーレット ジャック ポット結果の評価と承認、ドラクエ 11 ルーレット ジャック ポット後の監督の5つのステップからなり、技術検証リンクは技術検証機関に委託され、技術検証を参考に評価されます。それが発行した報告書。中国サイバー セキュリティ レビュー技術ドラクエ 11 ルーレット ジャック ポットセンター (「CCRC」) は、DSM ドラクエ 11 ルーレット ジャック ポットの具体的な構築と実装を担当し、公的相談とドラクエ 11 ルーレット ジャック ポット申請を受け付けています请。 CCRCはこれまで、DSMドラクエ 11 ルーレット ジャック ポットに関する公開窓口やテーマページの開設、「データセキュリティマネジメントドラクエ 11 ルーレット ジャック ポット申請システム」の窓口の設置などを行ってきたが、制度窓口は正式に開設されておらず、ドラクエ 11 ルーレット ジャック ポット関連の導入はまだ行われていない。ルールや応募書類などはまだ発表されていない。
*インターンのChドラクエ 11 ルーレット ジャック ポット Ruiting氏とZhang Yixuan氏もこの記事に寄稿しました
北京 ICP 番号 05019364-1