当前位置:首页 >  IDC >  安全 >  正文

安全狗解读数据出境处罚第一案

 2018-11-06 16:38  来源: 互联网   我来投稿 撤稿纠错

  【推荐】海外独服/站群服务器/高防

10月24日,科技部官网更新了6条处罚信息,华大基因、药明康德、复旦大学附属华山医院、昆皓睿诚、厦门艾德生物、阿斯利康等6家单位涉及其中。值得注意的是,根据安全狗核实的资料,这是科技部首度公开涉及人类遗传资源的行政处罚。

根据公开新闻的报道

经查明,存在以下违法违规行为:华大科技与华山医院未经许可与英国牛津大学开展中国人类遗传资源国际合作研究,华大科技未经许可将部分人类遗传资源信息从网上传递出境。上述行为违反了《人类遗传资源管理暂行办法》第四条、第十一条、第十六条规定。

《人类遗传资源管理暂行办法》第四条规定,国家对重要遗传家系和特定地区遗传资源实行申报登记制度;未经许可,任何单位和个人不得擅自采集、收集、买卖、出口、出境或以其他形式对外提供。

新闻的详细内容安全狗就不在这里引用了,感兴趣的小伙伴可以自行搜索了解,总之,就华大科技这一案例而言,这是涉及了14万孕妇基因信息、公开可查的第一例数据出境处罚的案例。

从网络安全的角度来说,数据的存储和传输是受到《网络安全法》的约束的

第37条:关键信息基础设施的运营者在中华人民共和国境内运营中收集和产生的个人信息和重要数据应当在境内存储。因业务需要,确需向境外提供的,应当进行安全评估。

这里有两个关键词:

关键信息基础设施和安全评估。

首先是关键信息基础设施的问题

虽然没有明确的直接说明,但这样一个满足了等保三级标准、储存了至少14万人重要信息的信息系统,重要性是不言而喻的,而在实际操作过程中,关键信息基础设施的等级保护定级标准一般不会小于三级。

至于安全评估的标准,我们可以参考这份文件:《信息技术 数据出境安全评估指南》,狗哥把相关的条目截了个图。

很显然,按照附录A.18 的规定,此次华大基因的14万中国孕育DNA数据是数据重要数据,在出境前是需要进行安全评估的。

根据法律的规定,向境外提供重要数据的需要启动自评估流程,同时制定数据出境计划,包括但不限于:

数据出境目的、范围、类型、规模

涉及的信息系统

中转国家和地区及安全控制措施等

如果数据出境活动不具有合法性和正当性,那么不得出境;在此基础上再评估数据出境计划是否风险可控,避免数据出境后被泄露、滥用等风险。最终,网络运营者需要形成一份数据出境计划评估报告,至少保存5年。

同样来自于《信息技术 数据出境安全评估指南》的原文规定,合法正当评估中应包括以下要点

我们还要注意一点,如果出境的数据涉及到了个人信息,那么被采集信息的个人是必须授权同意的,这一点在这个新闻案例里存疑,这14万孕妇不见得每人都同意出境,或者被用于其他的用途,这也是这个案例值得深思的另一面。

守信、守法、合规是企业应尽的义务,本次案例说明,网络安全的建设不仅仅是技术和设备方面的更新迭代,也需要企业的高度自律,更重要的是更有效的监管。数据主权是事关国家的核心利益的问题,是网络安全的重要组成部分,安全狗将会和安全行业一道守好国家网络安全的藩篱。

申请创业报道,分享创业好点子。点击此处,共同探讨创业新机遇!

相关标签
网络安全
安全狗

相关文章

  • 2023 年 6 月头号恶意软件:Qbot 成为 2023 年上半年最猖獗恶意软件

    CheckPointResearch报告称,多用途木马Qbot是2023年上半年最猖獗的恶意软件。与此同时,移动木马SpinOk于6月份首次位居榜首,该恶意软件在MOVEit暴出零日漏洞后开始肆虐2023年7月,全球领先的网络安全解决方案提供商CheckPoint®软件技术有限公司(纳斯达克股票代码

    标签:
    网络安全
  • 华顺信安荣获“网络空间安全产学协同育人优秀案例”二等奖

    7月6日,“第三届网络空间安全产学协同育人优秀案例”评选活动正式公布获奖名单,华顺信安与湘潭大学计算机学院·网络空间安全学院联合申报的参选案例获评优秀案例二等奖。本次活动由教育部高等学校网络空间安全专业教学指导委员会产学合作育人工作组主办,四川大学与华中科技大学共同承办。本次评选,华顺信安与湘潭大学

    标签:
    网络安全
  • Check Point:攻击者通过合法email服务窃取用户凭证信息

    近日,CheckPoint®软件技术有限公司的研究人员对电子邮件安全展开调研,结果显示凭证收集仍是主要攻击向量,59%的报告攻击与之相关。它还在商业电子邮件入侵(BEC)攻击中发挥了重要作用,造成了15%的攻击。同时,在2023年一份针对我国电子邮件安全的第三方报告显示,与证书/凭据钓鱼相关的不法活

    标签:
    网络安全
  • 百代OSS防勒索解决方案,打造领先安全生态体系

    Verizon发布的VerizonBusiness2022数据泄露调查报告显示,勒索软件在2022年同比增长13%,增幅超过过去五年综合。更危险的是,今年又出现了许多新的勒索软件即服务(RaaS)团伙,例如Mindware、Onyx和BlackBasta,以及恶名昭著的勒索软件运营商REvil的回归

    标签:
    网络安全
  • 2023 CCIA年度榜单出炉,华顺信安三度蝉联“中国网安产业成长之星

    6月21日,中国网络安全产业联盟(CCIA)正式发布由网络安全产业研究机构“数说安全”提供研究支持的“2023年中国网安产业竞争力50强、成长之星、潜力之星”榜单。华顺信安凭借行业内优秀的专业能力与强劲的核心竞争力再次荣登“2023年中国网安产业成长之星”榜单。据悉,中国网络安全产业联盟(CCIA)

    标签:
    网络安全

热门排行

信息推荐