10月1日起网络安全监督检查新规正式施行,近期相关监管动向引发广泛关注,重点主要面向网络运营者、数据处理者和个人信息处理者等主体,并非无差别针对普通个人手机。从具体的排查对象来看,相关主体主要涉及网络运营者、数据处理者、个人信息处理者。企业如果运营网站、APP、小程序、互联网平台,或者在经营过程中大量收集、存储、使用用户个人信息和其他数据,都需要关注相关合规义务。在检查方式上,可以通过线上巡查、线下核查,以及日常监督检查和专项监督检查。在重大活动、重要时期或者出现特定网络安全风险时,也可能针对相关领域加强检查。核心重点在于查看相关主体有没有依法履行网络安全保护义务,例如网络和数据安全措施是否落实、个人信息收集存储使用是否合规、相关安全管理制度是否建立以及发生安全事件后的处置机制是否完善。对于企业应对建议,合规企业需要做的是自查,把隐私政策重新检查一遍,梳理公司收集了哪些用户数据,确认个人信息收集、授权、保存、使用及删除流程,检查账号权限、日志、备份等安全措施,把已经履行安全保护义务的记录和材料保存好。
来源:东南亚快曝光 Telegram频道 @F_KBG
原文链接:查看Telegram原消息