近期,“个人信息保护影响评估专题工作”(简称“PIA专题工作”)试点评估结果正式发布。PIA专题工作组由中国电子技术标准化研究院、中国信息通信院等单位的法律与技术专家组成,对试点申报单位开展PIA工作的过程是否符合评估依据提出的原则、框架、方法等进行评价,百度、快手、抖音、阿维塔、合合信息等科技企业成为首批试点。

2021年,《中华人民共和国个人信息保护法》(简称《个人信息保护法》)正式实施,标志着我国个人信息保护法治迈入新阶段。作为贯彻风险预防和管理路径的重要机制,《个人信息保护法》第55条、第56条明确将个人信息保护影响评估制度(PIA)纳入个人信息处理者的义务。法案生效以来,企业在推进个人信息保护影响评估的过程中仍然着困惑和盲区。

例如在操作指引层面,国家标准《信息安全技术个人信息安全影响评估指南》(GB/T 39335-2020)虽已给出了PIA的实施流程、参考方法、高风险活动示例等,但通用性的指南在落地《个人信息保护法》里的各类PIA场景以及各行业中PIA特殊风险时,难以对各方面细节兼顾。因此,汇聚业界之力,共同推动PIA细分场景、行业的实施指引落地至关重要。

为切实推进个人信息保护影响评估制度发挥实效,“中国网络安全产业联盟(CCIA)数据安全工作委员会”、“数据安全共同体计划(DSC)”、“数据保护官(DPO)社群”共同发起“个人信息保护影响评估专题工作”,在前期参与相关立法、标准编制工作的基础上,集合法律、技术、标准专家,探索个人信息保护影响评估的细化指引,回应企业落地难点与痛点,对标国内外监管动态和要求,推进业界共识,发掘优秀实践,助力产业生态健康发展。

试点工作以《中华人民共和国个人信息保护法》、《信息安全技术个人信息安全影响评估指南》(GB/T 39335-2020)、以及PIA专题工作组前期编制的《个人信息保护影响评估常用工具表》作为评估依据。试点单位自评估阶段,在专题工作组解读、宣贯《个人信息保护影响评估常用工具表》的基础上,由试点单位参考评估依据开展自评估,形成个人信息保护影响评估报告。

经过PIA专题工作组初评、复评,合合信息等科技企业试点单位在敏感信息处理、信息使用、对外提供等信息保护场景中表现优异,相应业务场景入选首批试点。

公开资料显示,合合信息是一家人工智能及大数据科技企业,基于领先的智能文字识别及商业大数据核心技术,为全球个人用户和企业客户提供数字化、智能化的产品及服务,核心C端产品有扫描全能王、名片全能王、启信宝等。公司B端服务覆盖了银行、证券、保险、政府、物流、制造、地产、零售等近30个行业的众多头部客户。

CCIA数安委等组织发起“个人信息保护影响评估专题工作”,合合信息首批入选试点的更多相关文章

  1. 吞吐量(Throughput)、QPS、并发数、响应时间(RT)对系统性能的影响

    首先对吞吐量().QPS.并发数.响应时间(RT)几个概念一直比较模糊,也不知道哪些指标可以较好的衡量系统的性能.今天特意查了些资料做一些记录:首先看一些概念(来自百度百科) 1. 响应时间(RT) ...

  2. GRC: 个人信息保护法, 个人隐私, 企业风险合规治理

    声明 个人原创, 转载需注明来源 https://www.cnblogs.com/milton/p/15885344.html 个人信息保护的历史和现状 个人信息保护的立法可追溯至德国黑森州1970年 ...

  3. Information retrieval信息检索

    https://en.wikipedia.org/wiki/Information_retrieval 信息检索 (一种信息技术) 信息检索(Information Retrieval)是指信息按一定 ...

  4. 超级内存NVDIMM

    1.序言 基于非易失性内存(NVDIMM)的新一代内存条规格已经研制成功,其中集成了DRAM和非易失性存储芯片,能够在完全断电的时候完整保存内存数据,并支持主内存在持久高速高性能计算上的应用.区别于普 ...

  5. Azure产品目录

    计算 Linux 虚拟机:为 Ubuntu.Red Hat 等预配虚拟机 Windows 虚拟机 为 SQL Server.SharePoint 等预配虚拟机 应用服务 快速创建适用于 Web 和移动 ...

  6. Azure产品整理

    Azure的文档真是够落地,简明易懂. 计算 Linux 虚拟机:为 Ubuntu.Red Hat 等预配虚拟机 Windows 虚拟机 为 SQL Server.SharePoint 等预配虚拟机 ...

  7. 详解BOM用途分类及在汽车企业中的应用

    摘要:在整车企业中,信息系统的BOM是联系CAD.CAPP.PDM和ERP的纽带,按照用途划分产品要经过产品设计,工程设计.工艺制造设计.生产制造4个阶段,相应的在这4个过程中分别产生了名称十分相似但 ...

  8. XX系统测试总结报告

    XX系统测试总结报告 1        引言 1.1  编写目的 编写该测试总结报告主要有以下几个目的 1.  通过对测试结果的分析,得到对软件质量的评价 2.   分析测试的过程,产品,资源,信息, ...

  9. [百科] - SIP(会话发起协议)

    SIP(会话发起协议)SIP是类似于HTTP的基于文本的协议.SIP可以减少应用特别是高级应用的开发时间.由于基于IP协议的SIP利用了IP网络,固定网运营商也会逐渐认识到SIP技术对于他们的深远意义 ...

  10. 美国易安信公司 EMC

    EMC 提供了帮助您利用这一资产的工具.凭着我们的系统.软件.服务和解决方案,我们能够与您一道为您的公司打造一个综合性的信息基础架构.我们帮助客户设计.构建和管理智能.灵活而且安全的信息基础架构.这些 ...

随机推荐

  1. Acwing周赛分享

    Acwing 周赛28 题面1 给定一个由大写字母构成的字符串 s,请计算其中有多少个子序列 QAQ. 注意,子序列不需要连续. 提示:本题数据范围较小,可以直接三重循环枚举三个字母的位置. 输入格式 ...

  2. useRoute 函数的详细介绍与使用示例

    title: useRoute 函数的详细介绍与使用示例 date: 2024/7/27 updated: 2024/7/27 author: cmdragon excerpt: 摘要:本文介绍了Nu ...

  3. RHCA rh442 003 系统资源 查看硬件 tuned调优

    监控工具 zabbix 监控具体业务,列如数据库.触发式事件(断网 硬盘坏一个) 普罗米修斯 给容器做监控 管理人员,如何知道几千台服务器哪些出了问题,这得需要zabbix 系统硬件资源 cpu [r ...

  4. 15、SpringMVC之常用组件及执行流程

    15.1.常用组件 15.1.1. DispatcherServlet DispatcherServlet 是前端控制器,由框架提供,不需要工程师开发: 作用:统一处理请求和响应,整个流程控制的中心, ...

  5. 【Java】在树结构中给节点追加数据

    一.功能需求 有个树状组件,展示区域层级,每个区域节点需要展示该地区下的统计信息 从来没做过,给我整不会了属实是 二.功能分析 原型有功能和老系统代码,查看源码后发现的结构框架 1.树组件是自己用ul ...

  6. 【HTML】hr标签 分割线 自定义样式

    参考: https://blog.csdn.net/weixin_40716682/article/details/90064473 默认是有边框线的 删除边框线,设置高度和背景色即可 backgro ...

  7. 国产深度学习框架吸引用户的一种免费手段——免费GPU时长

    国产的深度学习框架基本成为了一个头部公司的标配了,不论是阿里.百度还是华为都推出了自己的深度学习框架,这几家公司为了吸引用户也都采取了免费使用GPU的活动,但是与阿里.百度的不同,华为是与固定的高校的 ...

  8. 【转载】 源码分析multiprocessing的Value Array共享内存原理

    原文地址: http://xiaorui.cc/archives/3290 ========================================================= 当第一次 ...

  9. 记一次失败记录: MindSpore1.3.0 GPU 源码安装 —— Ubuntu18.04系统 (最终安装结果为失败)

    官网地址: https://www.mindspore.cn/install 系统:Ubuntu18.04 硬件: i7-9700k CPU 2060super nvidia显卡 由于考虑到minds ...

  10. gym库中类FilterObservation(ObservationWrapper)的理解

    filter_observation.py模块中类 FilterObservation(ObservationWrapper) 的理解. 代码: import copy from gym import ...