800-8861133 | 028-62386222 | 4008796790
返回
返回

Westone here

网络空间因我们而安全

为企业搭建合规“朋友圈”,卫士通密立方·数据安全系列论坛首场活动圆满举办

发布时间:2022-10-09作者:卫士通

今天的互联网企业如何做数据安全合规?近日,卫士通密立方·数据安全系列论坛首场活动——互联网企业个人信息保护合规需求与建设圆桌论坛在上海成功举办。卫士通首次作为产业召集人,邀请国家标准制定方、专业法律服务提供方以及企业合规部门负责人等合规相关方,共话当前数据安全合规热门话题、直面企业个人信息保护合规需求与挑战,为企业搭建合规“朋友圈”。


本次论坛以“私享会”的形式召开,由中国网络安全产业联盟数据安全工作委员会(以下简称CCIA数安委)提供指导,卫士通数据安全事业部及卫士通(上海)网络安全技术有限公司主办。在《网络安全法》作出修改,并针对侵犯个人信息权利行为提高罚则的大背景下,结合今年卫士通“业内个保合规服务首单”的落地,无论是政策参与方、企业方,还是服务第三方,都对本次研讨的主题产生了浓厚的兴趣。来自返利科技、诺亚控股、友邦保险、微盟、申通地铁集团、一条等多家互联网平台型企业的数据安全合规及运营负责人参与了本次活动。

1.jpg

中国电子标准化研究院网络安全研究中心测评实验室副主任、CCIA数安委常务副主任何延哲代表指导单位发表《<个人信息保护法>中的核心要点和实施要求》主题演讲,充分明确了主管单位在订立国家标准时采取的关注经济发展的视角,提出了常态化监管思路,并详细解析了“个人信息处理者的保护义务”中的处理原则与风险控制点,为与会企业嘉宾厘清了重点工作的实施思路、也为论坛奠定了议题框架。


作为企业合规的重要参与方,大成律师事务所合伙人戴健民受邀为与会企业嘉宾分享了诸多合规实务“干货”。从合规体系搭建,到合理目标设定,再到如何“交作业”,戴健民律师利用丰富的实战案例为企业方提供了多种合规建构视角,尤其是“如何搭班子”的话题,引发参会企业的热烈讨论。


今年初,卫士通与盛趣信息技术(上海)有限公司签署业内首个《个人信息安全合规服务项目委托服务合同》,由卫士通为盛趣公司提供个人信息安全合规服务,保障其建立并维持个人信息安全合规体系。本次研讨会上,盛趣资本董事总经理浦晓成,基于双方近一年来的合作,分享了“主动式搭建”合规模式的企业决策视角。在行业迎来强监管周期、用户体验要求日益提升的大背景下,世纪华通集团旗下的盛趣游戏主动贴合监管要求,充分认可卫士通提出的“可信第三方服务”理念,让专业归于专业,坚定执行联合治理模式。


作为发起人和主办方,卫士通怀抱开放和务实的心态,与参会各方交流了公司在个人信息保护与数据安全合规建设方面的理念与实践。


卫士通副总经理张剑对可信第三方互联网数据合规服务的理念进行了详细阐述,梳理了当前企业方、监管方各自面临的专业性压力和挑战,以及专业化服务商作为缓冲带所实现的破局办法。张剑指出,合规不仅是一系列需要做到的步骤,更是一种信任建立的过程。用户侧需要用户行使个人信息权利的可信担保和可信见证,而监管侧则需要持续性、实时性的可信风险感知和风险管控抓手,所以企业侧需要面向监管侧和用户侧持续提供信任证明,完整的信任闭环需要兼顾三者需求,而可信第三方联合治理体系是最能体现他证质证的模式。

2.jpg

卫士通副总经理张剑做开场演讲


卫士通数字安全事业部总经理李夷苒通过对盛趣游戏案例的拆解分析,进一步加深了与会各方对“可信第三方联合治理”模式的认识,详解了从理念到平台化和标准化服务流程的全过程。此外,李夷苒还向来宾介绍了卫士通目前针对互联网企业普遍存在的APP上架前隐私保护检测的需求,正在打造的相关产品,以求进一步形成完整的服务闭环。

3.jpg

卫士通数据安全事业部总经理李夷苒详解可信第三方互联网数据合规服务方案


4.jpg

卫士通基于可信第三方的企业隐私合规体系架构图


因现场交流对话踊跃,原定一个小时的圆桌讨论环节延长到两个小时。期间不光有对方案决策依据、提升合规效率的方法论探讨,也有诸如“最大的挑战是在非技术层面”、“防数还是防人”等管理议题的讨论。通过研讨,与会企业嘉宾深刻认识到互联网企业个人信息保护合规是一个嵌入企业日常数字化运营的综合性议题。

5.png

卫士通(上海)网络安全技术有限公司总经理代亮多次就企业嘉宾抛出的合规场景问题做出回答,并提出基于统一平台的个人隐私同意集中式分发模式的未来可能性。

7.jpg

卫士通(上海)网络安全技术有限公司总经理代亮回答企业嘉宾提问


论坛由卫士通(上海)网络安全技术有限公司副总经理刘兵主持,在他的引导下,多家企业参会嘉宾分享了各自的实践和思考,将企业方进行合规检测、个人信息保护与自有业务特征共同造成的合规困境摆到桌面上共商对策。


本次圆桌论坛最后在热烈的氛围中落下帷幕,各方嘉宾纷纷表示,希望卫士通能就本次研讨的主题与各方建立灵活长效的沟通机制,共同推动企业数据安全合规建设。


卫士通密立方·数据安全系列论坛 

9月16日,卫士通正式发布“密立方数据安全流通体系”,系统阐述了卫士通在数据治理、数据流通和数据安全领域的核心理念和能力,获得广泛关注。为深入了解不同行业用户的业务需求,进一步推动“密立方”理念和能力的落地,“卫士通密立方·数据安全系列论坛”应运而生,后续我们将围绕“三方聚力、六面围合、密化万物、立方筑定”,从数据安全的本质,探讨数据流通的本源,携手广大用户与合作伙伴,持续打造以密码为核心的数据智能安全服务体系。

8.png