您的位置:首页 > 互联网

信通院陈杨:充分发挥审计在构建个人信息保护治理体系中的作用

发布时间:2023-08-04 23:59:24  来源:互联网     背景:

通信世界网消息(CWW)数字经济时代,审计作为一项具有独立性的监督活动,已成为推动企业建立健全合规治理体系不可或缺的重要举措,也是落实多层次个人信息保护监督体系的重要抓手。在2021年11月1日正式实施的《中华人民共和国个人信息保护法》中,首次在法律层面明确“对个人信息处理活动开展合规审计”的相关要求,意味着个人信息保护合规审计已经成为了个人信息处理者的一项法定义务。根据上述法律规定,国家互联网信息办公室制定《个人信息保护合规审计管理办法(征求意见稿)》(以下简称“《办法》”),细化了个人信息保护合规审计的目的、程序、内容、专业机构等具体规定,为个人信息处理者开展合规审计提供了操作指引。

一、充分借鉴国际经验做法,探索个人信息保护合规审计的中国方案

从全球视角来看,国外多个数据保护监管机构已经开始利用合规审计的手段来督促和协助企业切实履行个人信息保护的义务。《通用数据保护条例》(GDPR) 的第二十八条、第三十九条、第四十七条及第五十八条分别明确了数据保护审计活动相关要求。欧盟委员会也于2023年提出了《针对超大型在线平台和超大型在线搜索引擎进行审计的规则的补充条例(公开征求意见稿)》。英国信息专员办公室(ICO)发布了《信息专员办公室审计指南》,并自2021年6月以来多次开展合规审计活动,涵盖医疗健康、司法、政府、金融、互联网等10多个领域。卢森堡国家数据保护委员会(CNPD)也多次开展合规审计活动,公布审计结果,并采取了强令实施整改措施或行政罚款等处罚决定。

《办法》充分借鉴了国外通行做法,吸纳各国及地区数据监管机构开展合规审计活动的有效经验和成果。同时,结合我国《个人信息保护法》中对于合规审计的具体要求,进行了有益探索。

(一)积极探索自行审计和强制审计的统一监督管理方法。《办法》的适用范围既涵盖个人信息处理者定期开展的个人信息保护合规审计(简称“自行审计”),也涵盖个人信息处理者按照履行个人信息保护职责的部门要求委托专业机构对其个人信息处理活动进行合规审计(简称“强制审计”),既明确了自行审计的频率和形式等,又明确了强制审计的前提条件、审计权限、审计时限和报告报送等具体要求。由此可见,合规审计既是一种企业落实个人信息保护工作的内部监督手段,同时也是履行个人信息保护职责部门落实监管检查的外部监督手段。

巴菲特拥有比亚迪的持股成本

(二)提出个人信息保护合规审计专业机构管理模式,个人信息处理者应优先选择推荐目录中的专业机构执行。《办法》创新性地提出将建立个人信息保护合规审计专业机构推荐目录,鼓励个人信息处理者优先选择推荐目录中的专业机构开展合规审计活动。国务院有关部门可在行业专业领域发挥优势,推荐审计专业机构。

国家互联网信息办公室、工业和信息化部等有关部门不断通过完善法律法规、组织企业调研、搭建交流平台、开展审计培训和试点等方式探索个人信息保护合规审计工作的工作思路和落地实施。

投资蔚来汽车的上市公司

二、督促发挥审计监督职能,推动个人信息处理者履行主体责任

(一)督促企业有效利用审计手段,推动形成个人信息保护合规治理闭环。个人信息处理者落实个人信息保护相关工作中,审计人员或机构应以独立的视角,对个人信息处理者的个人信息处理活动是否遵循法律、行政法规的情况进行审查、评价和监督。《办法》充分调动企业内部具备独立性和专业性的人员或部门承担审计的重要监督职责,有效利用《办法》给予的权限,自主自发开展个人信息保护合规审计,评价其个人信息保护措施的适当性和有效性,发现个人信息处理活动的安全问题和违规行为,督促个人信息处理者及时进行整改,真正从内部构建合规治理的闭环。

nvidiartx3070怎么更新

(二)聚焦企业个人信息保护治理结构和机制建设,切实推动构建个人信息保护基石。《办法》在个人信息保护合规审计要点部分中对个人信息处理者的主体责任、管理制度、应急预案、应急响应、安全技术措施、教育培训、影响评估等方面内容进行细化和明确,指导审计人员通过审计活动有效评价企业个人信息保护治理体系的完善程度,识别治理缺陷,提出优化建议,通过不断完善内部治理体系保障个人信息保护各项举措的切实落地,全面提升个人信息保护水平。

(三)强调个人信息保护合规审计活动的独立性、客观性与专业性,并设置科学的保障规则。个人信息保护合规审计是一项高度复合性的专业活动,执行审计的专业机构应具备相应的专业胜任能力。自行审计可由个人信息处理者内部具备独立性和专业性的人员或部门承担审计职责,如不具备独立性等审计条件的,可委托专业机构开展审计活动。此外,为保证审计的独立性与客观性,《办法》要求执行个人信息保护合规审计的专业机构连续为同一审计对象开展个人信息保护合规审计不得超过三年。

三、规范个人信息保护合规审计管理机制,强化监督指导审计过程

(一)充分考虑影响个人信息处理活动合规水位的多种因素,差异化地设置自行审计频率。《办法》第四条明确了处理超过100万人个人信息的个人信息处理者,应当每年至少开展一次个人信息保护合规审计;其他个人信息处理者应当每两年至少开展一次个人信息保护合规审计。个人信息处理者处理个人信息的性质、规模、复杂程度、风险程度存在差异,其开展个人信息保护合规审计的频率应与其相适应,既确保有效识别合规问题,又能够合理控制合规成本。

(二)借鉴内部审计现行审计准则和信息科技审计既有方式方法,结合个人信息处理活动特点,指导个人信息处理者自行开展个人信息保护合规审计。《办法》明确了个人信息处理者自行开展的合规审计既可由本组织内部机构开展,也可由组织委托专业机构按要求开展。开展个人信息合规审计的个人信息处理者可借鉴内部审计现行审计准则和信息科技审计既有方式方法,结合个人信息处理活动特点,撰写个人信息保护合规审计报告,全面、客观、准确地反映本组织个人信息处理情况,及时整改审计发现的问题。自行合规审计应通过专项审计或综合审计等方式覆盖全部审计要点。

(三)强调对审计过程和审计数据的安全保障。《办法》第十四条规定专业机构在履行个人信息保护合规审计职责中获得的信息,只能用于个人信息保护合规审计的需要,不得用于其他用途;专业机构应当对获得的信息承担保密责任;专业机构应当采取相应技术措施和其他必要措施,保障数据安全。由此可见,专业机构有责任对其开展个人信息保护合规审计的全过程,以及在过程中可能获取或产生的审计数据进行有效的安全管控。

《办法》经过充分调研、多轮意见征集和公开讨论,在落实《个人信息保护法》的基础上又做出了新探索,是发挥审计在个人信息保护治理体系中的监督作用的有益举措。


返回网站首页

本文评论
Hitalk:回归教育本质,执牛耳者需得人心
图片来源:摄图网   寒冬过,暖春至。经过快速发展、技术带动和内容升级,一些挺过了“生存期”的在线成人口语品牌,开始从野蛮生长走向精耕细作。   市场属于真正的野心者。...
日期:01-28
深度操作系统 20.2.3 正式版发布:新增 OCR 功能,默认集成 Debian 10.10 仓库
  8 月 16 日消息 今天深度操作系统 20.2.3 正式发布,新增 OCR 功能,方便快速提取图片中的文字信息。升级系统底层仓库到 Debian 10.10 并更新了双内核(LTS+Stable)提升系...
日期:07-17
京东“百亿补贴”提前20小时上线,价格战开打_京东百亿补贴时间
声明:本文来自微信公众号“全天候科技”(ID:iawtmt),作者:张超,授权转载发布。3月5日,全天候科技从知情人士处获悉,京东“百亿补贴”将于3月6日0时全面上线京东App,亮相首页首屏正...
日期:03-06
哈啰出行回应公司更名为哈啰普惠:该主体相应业务未做调整「哈啰出行新业务」
10 月 14 日讯:针对“哈啰出行公司更名为哈啰普惠”一事,哈啰出行方面回应称,该主体相应业务未做调整,相关业务均在稳步推进。魅族pro5 flyme6...
日期:10-18
全大核天玑9300即将问世,智能手机高端市场迎来新巅峰「天玑1000大核」
高端智能手机市场异军突起, 2023 年第二季度取得显著增长。Counterpoint手机销量月度报告显示,高端手机市场贡献度历史新高,市场份额超五分之一。消费者对高品质智能手机需求急...
日期:07-27
苹果 iPhone 15 Pro Max 的屏幕峰值亮度将提高到 2500 尼特_iphone 12 pro max最大亮度
IT之家 2 月 8 日消息,根据国外科技媒体 AppleInsider 报道,引用可靠消息源 ShrimpApplePro 的最新推文信息,苹果将会进一步提高 iPhone 15 Pro 和 iPhone 15 Ultra(或 Pro Max)...
日期:02-09
2021年中国500强企业榜单「2021中国新经济企业500强榜单发布 腾讯、阿里、字节位列前三」
  中国企业评价协会发布了“2021中国新经济企业500强”榜单,腾讯、阿里巴巴、字节跳动位列前三。服务机器人多少钱一个苹果手机app开启广告苹果s7是曲面屏吗雅虎的股份  ...
日期:09-21
1899元起!华为nova 9官翻机开售:50MP主摄+4300mAh电池「nova6 1799」
华为官方今日宣布,华为官方翻新产品nova 9将于今日10:08在华为商城正式开售。官方海报显示,华为nova 9 官翻机提供9号色、亮黑色、绮境森林三款配色,128GB版本售价1899元,256GB...
日期:12-16
中国互联网协会陈家春:园区成为工业互联网应用推广的重要突破口
通信世界网消息(CWW)7月18日,中国互联网协会常务副秘书长陈家春出席2023中国互联网大会工业互联网“百城千园行”论坛并致辞。陈家春表示,随着工业互联网创新发展战略扎实推进,网...
日期:07-19
美媒:印度酝酿新禁令,瞄准中国手机(俄媒:俄无法阻止印度)
【环球时报特约记者 王海英】据彭博社8日报道,印度政府正试图限制有关中国公司在印度市场销售价格低于1.2万卢比(约合人民币1018元)的手机,印度此举要迫使中国智能手机公司退出...
日期:08-20
长虹爱联联手上海海思积极推动5G建设(长虹海思5g实验室)
  2019年伴随5G牌照的正式发放,中国正式进入5G商用化元年,三大电信运营商齐头并进共同发力我国5G网络的基础设施建设及相关布局工作。据预测,到2025年,中国将约有28%的移动连...
日期:09-17
美团股票怎么跌得这么快_港股美团收跌超9% 快手跌超4%
查看最新行情   讯 8月16日下午消息,香港恒生指数收跌1.05%,恒生科技指数收跌2.03%。港股美团收跌超9%,盘中市值一度跌破万亿港元。此前有市场消息称,腾讯...
日期:08-19
打破家居营销的次元壁,金牌厨柜奏响元宇宙营销三部曲
伴随着阿里、腾讯、百度、本田等巨头纷纷下场元宇宙营销,不止在2022年开启了元宇宙探索的新纪元,同时也让营销创新打破了现实世界与虚拟世界之间的次元壁。从5月17日-6月18日,...
日期:08-01
金山软件发布今年二季度及中期财报_金山软件发布今年二季度及中期财报报告
  近日,金山软件发布今年二季度及中期业绩公告。公告显示,二季度该公司总营收为2.63亿元,环比增长14%,同比增长7%。娱乐软件和应用软件分别占比66%和34%。其中,娱乐软件业务营...
日期:07-22
腾讯一季度营收「腾讯第三季度财报出炉:员工数量超10万人 人均月薪8万」
11月16日消息,今日,腾讯公布2022年第三季度财报,数据显示,腾讯第三季度实现营业收入1400.93亿元,同比跌幅收窄至2%,净利润322.54亿元,同比增长2%,在连续四个季度的下跌后回稳。营业...
日期:11-20
刘畊宏夫妻将开启淘宝直播 10月31日首播「刘畊宏直播间是他老婆吗」
10月28日消息,抖音头部达人刘畊宏及妻子ViVi将入驻淘宝直播,并于10月31日双11开卖日首播。据悉,其目前正处于招商状态,从与刘畊宏合作的品牌方流出的招商海报显示,10月31日刘畊宏...
日期:10-28
小米汽车不再神秘|钛度车库_小米汽车14999
图片来源:视觉中国自小米集团 CEO 雷军正式官宣造车起,已经过去了将近两年半的时间。尽管雷军去年 8 月就宣布未来两年不再介绍关于小米造车的任何新进展,但外界对小米汽车的关...
日期:07-20
3690亿美元,美国史上最大气候法案获众议院通过(美参议院通过1.9万亿)
实习记者 | 南紫晗历时18个月,美国有史以来针对气候能源领域的最大投资计划即将落地。当地时间8月12日,美国众议院以220票赞成、207票反对通过了《降低通货膨胀法案》。该法案...
日期:08-20
AI专属社交平台爆火,全体人类被禁言只能围观「ai2071是哪个社交网站」
声明:本文来自于微信公众号量子位(ID:QbitAI),作者:衡宇,授权转载发布。玩腻了推特和微博?有个新的社交平台火爆外网!成千上万的用户连夜涌入,每日积极发帖,活跃度堪比ChatGPT。就...
日期:05-02
jdk Oracle_自JDK 17开始 Oracle JDK又可以免费商用了
  Oracle JDK 又可以免费商用了!根据最新发布的“Oracle No-Fee Terms and Conditions”(NFTC)许可,撤回了 2018 年制定的要对 Oracle JDK 收取商用费用的决定,并且不影响 O...
日期:07-17