從技術角度解讀《資料安全法(草案)》二審稿

綠盟科技發表於2021-05-08

第十三屆全國人大常委會第二十八次會議在2021年4月26日至29日對《中華人民共和國資料安全法(草案二次審議稿)》(《資料安全法(草案)》二審稿)等多部法律進行了審議,並將《資料安全法(草案)》在中國人大網(www.npc.gov.cn)已經公佈,正式向社會公眾徵求意見。與一審稿相比,主要修改和完善了資料安全分類分級和重要資料保護制度、資料出境安全管理規定,新增了資料處理活動建立網路安全等級保護制度(等保)基礎上、以及應對資料安全事件立即處置措施與機制。


為了能夠更好地理解法律條款,落地資料安全建設思路,綠盟科技對《資料安全法(草案)》二審稿作出技術的解讀。由於二審稿中亮點之一增加了等保制度的銜接,而等保2.0系列標準涉及若干的資料安全要求與規定,我們單獨進行研究,參考本公眾號今天釋出的另一篇文章《從技術角度解讀等保2.0對資料安全的要求》。透過這些解讀和梳理,我們一方面希望給企業組織的資料安全合規提供一個技術層面的參考;另一方面希望達到拋磚引玉,與廣大資訊保安從業者互相交流、共同探討出資料安全的最佳實踐。

 從技術角度解讀《資料安全法(草案)》二審稿

從技術角度解讀《資料安全法(草案)》二審稿

從技術角度解讀《資料安全法(草案)》二審稿

從技術角度解讀《資料安全法(草案)》二審稿

從技術角度解讀《資料安全法(草案)》二審稿

從技術角度解讀《資料安全法(草案)》二審稿

從技術角度解讀《資料安全法(草案)》二審稿


相關文章