Workflow
数据安全管理
icon
Search documents
【政策综述】关于汽车数据出境安全指引(2025版)征求意见稿的政策分析
乘联分会· 2025-08-14 08:39
Core Viewpoint - The article discusses the new "Automotive Data Export Security Guidelines (2025 Edition)" proposed by the Ministry of Industry and Information Technology and other departments, aiming to establish a secure and efficient mechanism for the cross-border flow of automotive data while ensuring compliance with national laws and regulations [4][5]. Summary by Sections Introduction of the Issue - The guidelines are a response to the rapid development of the intelligent connected vehicle industry in China and the significant increase in automotive exports, which reached 5.859 million units in 2024, a year-on-year increase of 19.3% [5]. Analysis of the Main Content of the Guidelines - The new guidelines differ significantly from the previous "Automotive Data Security Management Provisions (Trial)" issued in 2021, providing clearer and more comprehensive guidance on data export paths, technical protection requirements, and compliance flexibility [7][8]. Key Changes in the Guidelines - The guidelines expand the definition of automotive data processors to include telecommunications operators, autonomous driving service providers, and platform operators, reflecting the evolving landscape of the automotive industry [8][9]. Data Export Behavior Regulations - The guidelines specify that data export behaviors include transmitting data collected within China to overseas entities and allowing foreign entities to access data stored domestically [9]. Data Export Path Regulations - Three main paths for data export are established: safety assessment declaration, standard contract signing, and personal information protection certification, with specific thresholds for each [9][10]. Important Data Definition - The guidelines introduce a three-dimensional framework for identifying important data, categorizing it based on business scenarios, data types, and judgment rules, addressing the long-standing challenge of identifying important data in the automotive sector [11][12]. Implementation Process for Data Export - The guidelines detail the implementation process for data export, including data identification, path determination, and safety assessment, requiring automotive data processors to comply with various legal obligations [14][15]. Safety Protection Requirements - The guidelines outline safety protection requirements for data export, including management, technical protection, logging, and emergency response measures to ensure data security during transmission [15]. Challenges and Opportunities for Automotive Enterprises - The guidelines present significant compliance challenges for automotive companies, including the complexity of identifying important data and the increased operational costs associated with compliance [17][18]. - Conversely, the guidelines also create structural development opportunities, allowing companies to leverage compliance as a competitive advantage and participate in international standard-setting [18][19].
国办:加强全流程安全管理 做好涉及商业秘密、个人信息等数据脱敏处理和加密保护
news flash· 2025-07-08 11:13
Core Viewpoint - The State Council emphasizes the need for enhanced security management throughout the entire process, particularly focusing on the handling of commercial secrets and personal information through data desensitization and encryption protection [1] Group 1: Data Sharing and Management - The State Council's opinion aims to increase the efficiency of government data sharing, ensuring that various regions accurately present their needs based on specific application scenarios [1] - There is a push for optimizing review processes by relevant departments to improve the quality of data supply and enhance response speed and efficiency, thereby facilitating the convenient handling of key matters [1] - The establishment of a national integrated government big data system is highlighted, which will continuously improve the responsibility list for data sharing and promote the connection between vertical management business systems and local government service platforms [1] Group 2: Security Measures - The document stresses the importance of comprehensive security management, particularly in the context of handling sensitive data such as commercial secrets and personal information [1] - It calls for effective desensitization and encryption measures to protect data throughout the entire process [1]
30种风险行为划“生死线”!两项规范剑指收单外包服务机构风险
Hua Xia Shi Bao· 2025-06-06 10:55
提升数据安全管理 华夏时报记者付乐北京报道 6月6日,记者从中国支付清算协会获悉,中国支付清算协会近日发布了《收单外包服务机构备案管理规范》(下称 《备案规范》)和《收单外包服务评价管理规范》(下称《评价规范》),两项规范自发布之日起施行。 两项规范作为《收单外包服务自律管理办法》配套自律规范,进一步明确了外包机构备案、信息登记、风险信息 共享与黑名单管理、自律评价的具体内容、行业标准与操作流程。其中,《备案规范》进一步细化外包机构备案 管理具体内容、标准和程序,强调数据安全管理。《评价规范》则包含了外包机构信息登记、外包机构风险信息 管理、收单外包服务评价、纪律与约束等内容。 6月6日,博通分析金融行业资深分析师王蓬博对《华夏时报》记者表示,规范从根本上通过细化信息登记、风险 分级、黑名单管理及自律评价机制,解决收单外包市场长期存在的违规经营、涉赌涉诈、套码套现、转包分包、 风险传导等问题,提升行业透明度和风险防控能力,推动收单外包服务机构规范化发展。 所谓"收单外包服务机构",是指经市场监督管理机构或国家有权机关批准成立,接受收单机构委托,承办收单非 核心业务并提供相应服务的机构。 简单理解,"收单外包服 ...
南财数据周报(48期):政务数据共享迈入法治化新阶段 山东连发两文推动“人工智能+”
南方财经全媒体记者徐小琼 广州报道 近期,数据要素相关政策文件密集发布。国家数据局综合司近日首次向地方数据管理部门印发了《数字 中国建设2025年行动方案》,提升数字中国建设水平。5月9日,国务院常务会议审议通过《政务数据共 享条例(草案)》,强调在保障数据安全基础上,破除数据壁垒,构建全国一体化政务大数据体系。同 日,中国人民银行发布《中国人民银行业务领域数据安全管理办法》,从业务数据分类分级、全流程管 理、技术要求等方面,加强金融数据安全治理。 南财数据点评:清华大学公共管理学院教授孟庆国指出,条例首次以行政法规的形式明确政务数据共享 的相关内容,标志着我国政务数据共享工作迈入法治化新阶段。条例的出台将助力破解政务数据共享中 的堵点卡点,提升数据供给和利用效率。同时,通过明晰权责要求,有效弥合政务数据共享工作中 的"模糊地带",全面规范政务数据共享。 3.央行发布《中国人民银行业务领域数据安全管理办法》 5月9日,中国人民银行发布《中国人民银行业务领域数据安全管理办法》,在业务数据分类分级与总体 要求、全流程业务数据安全管理要求、全流程业务数据安全技术要求、业务数据安全风险与事件管理、 法律责任等方面作出 ...
央行发布业务领域数据安全管理办法 进一步夯实法治基础
Zheng Quan Ri Bao· 2025-05-09 16:25
从内容上看,《办法》共七章五十六条:第一章明确《办法》制定依据、适用范围、管理原则、工作机制等;第二章对数 据资源目录、分类分级、制度建设、操作规程等方面作出规定;第三章对数据收集、存储、使用、加工、传输、公开、删除等 环节明确安全管理规定;第四章从数据存储保护、数据备份、数据传输安全、算法风险防控等方面明确安全技术规定;第五章 对数据处理活动的风险监测、通报预警、评估与审计、事件分级、响应处置等方面作出规定;第六章对中国人民银行及其分支 机构的监督管理责任落实和数据处理者违反规定行为的处置作出规定;第七章对术语定义、解释权、施行日期作出规定。 本报讯 (记者韩昱)中国人民银行5月9日发布消息称,为贯彻党中央、国务院关于数据安全的决策部署,落实《中华人民 共和国数据安全法》,进一步夯实数据安全的法治基础,指导督促金融从业机构依法依规开展涉及货币信贷、宏观审慎、跨境 人民币、银行间市场、金融业综合统计、支付清算、人民币发行流通、经理国库、征信和信用评级、反洗钱等中国人民银行业 务领域数据(以下简称"业务数据")处理活动,近日,中国人民银行发布《中国人民银行业务领域数据安全管理办法》(以下 简称《办法》),自20 ...
央行发布《中国人民银行业务领域数据安全管理办法》
第一财经· 2025-05-09 10:31
5月9日,据央行网站消息,《中国人民银行业务领域数据安全管理办法》(以下简称《办法》)已 经2025年4月2日中国人民银行第5次行务会议审议通过,现予发布,自2025年6月30日起施行。 《办法》共七章五十六条: 第一章 明确《办法》制定依据、适用范围、管理原则、工作机制等; 第 二章 对数据资源目录、分类分级、制度建设、操作规程等方面作出规定; 第三章 对数据收集、存 储、使用、加工、传输、公开、删除等环节明确安全管理规定; 第四章 从数据存储保护、数据备 份、数据传输安全、算法风险防控等方面明确安全技术规定; 第五章 对数据处理活动的风险监测、 通报预警、评估与审计、事件分级、响应处置等方面作出规定; 第六章 对中国人民银行及其分支机 构的监督管理责任落实和数据处理者违反规定行为的处置作出规定; 第七章 对术语定义、解释权、 施行日期作出规定。 下一步,中国人民银行将组织实施好《办法》,指导金融从业机构依法依规保障业务数据安全,促进 业务数据开发利用,保护个人、组织的合法权益,筑牢金融安全防线。 中国人民银行业务领域数据安全管理办法 第一章 总 则 第一条 为规范中国人民银行业务领域数据的安全管理并促进开 ...
中国央行:《中国人民银行业务领域数据安全管理办法》已经2025年4月2日中国人民银行第5次行务会议审议通过,自2025年6月30日起施行。
news flash· 2025-05-09 09:04
中国央行:《中国人民银行业务领域数据安全管理办法》已经2025年4月2日中国人民银行第5次行务会 议审议通过,自2025年6月30日起施行。 ...