0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

跨国企业在华安全合规发展二三事

微软科技 ? 来源:未知 ? 2022-12-08 00:20 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

a00a06b4-7649-11ed-8abf-dac502259ad0.gif

(本文阅读时间:7分钟)

随着企业的多业态发展、网络安全环境的快速变革以及企业自身数字化全面转型的推进,网络安全逐渐成为企业发展中所面临的严重威胁和挑战。而对于在华发展的跨国企业而言也是重大的挑战,在数据安全方面如何整合优化企业的安全管控能力,标准化、体系化地开展整体网络安全管理工作,满足企业网络安全合规要求,确保网络和数据安全可控可管,是现阶段跨国企业在华安全合规发展面临的主要问题。种种问题解决起来并非易事,但也并非无计可施。那么,跨国企业在华发展该如何走好安全合规之路?企业又该如何构建自身的安全合规发展体系?

1

宏观入手,开启本地化安全合规发展之路

在中国,《网络安全法》(2016年11月7日通过,2017年6月1日起施行)、《数据安全法》(2021年6月10日通过,2021年9月1日起施行)、《个人信息保护法》(2021年8月20日通过,2021年11月1日起施行)共同构建了中国数据合规及隐私保护的基础法律框架,与《数据出境安全评估办法》(2022年5月19日通过,2022年9月1日起施行)一同对网络安全、数据安全和个人信息保护提出了方向性和基础性指引及监管要求。

随着各项法律法规的生效,横向层面,各立法部门、监管机构的实施要求也不断出台;纵向方面,各垂直行业、领域的规定不断推陈出新,数据合规及隐私保护领域的立法正逐步建立内在逻辑,并呈现出监管要求越来越明晰,且能够有效指导落地实践的状态和趋势。为跨国企业在数据安全合规方面的发展,在网络安全运行、关键信息基础设施、等级保护、重要数据保护以及个人信息保护领域给出了明确的规定与要求。各类政策的出台让企业的安全合规发展之路越来越清晰明了,然而企业要解决的问题不止于此。

2

全局理念,构建安全合规发展底座

企业在安全实践过程中,该如何明确网络安全合规事项?如何清晰划分等级保护系统?如何清晰明确“重要数据”定义?

随着各项法律法规的生效,横向层面,各立法部门、监管机构的实施要求也不断出台;纵向方面,各垂直行业、领域的规定不断推陈出新,数据合规及隐私保护领域的立法正逐步建立内在逻辑,并呈现出监管要求越来越明晰,且能够有效指导落地实践的状态和趋势。为跨国企业在数据安全合规方面的发展,在网络安全运行、关键信息基础设施、等级保护、重要数据保护以及个人信息保护领域给出了明确的规定与要求。各类政策的出台让企业的安全合规发展之路越来越清晰明了,然而企业要解决的问题不止于此。

3

全局理念,构建安全合规发展底座

企业在安全实践过程中,该如何明确网络安全合规事项?如何清晰划分等级保护系统?如何清晰明确“重要数据”定义?

随着中国数据安全合规相关法律法规政策的完善,让企业的安全合规实践之路的方向也越发清晰,企业可以从法律责任识别网络安全合规事项。通过对适用的监管环境进行调查,识别内部受影响的业务。针对合规短板进行识别并分析业务中不合规项,做好整改计划和实施。企业可以通过基本的外部合规举措,为数据安全合规提供基础保障:

体系化建设网络安全、数据安全、信息安全

报送个人信息保护负责人的姓名、联系方式等

网络安全等级保护评估、认证

个人信息和重要数据出境安全评估

报告网络安全事件、数据安全事件、个人信息安全事件

然而除了政策指引与合规举措之外,企业还需根据自身类别特性,对行业数据安全相关规则进行特别关注。

4

多方考量,不同行业要“区别对待”

对于不同行业的跨国企业来说,除了需要遵守通用的数据安全相关法条之外,涉及到数据出境的相关操作时,医疗产品制药业、汽车行业、消费者、能源等重点行业需特别注意政策规定的要求。以基础工业中的能源类为例,其业务发展往往需要采集大量数据信息,其中关乎国家气象、地理等数据,并涉及到这些敏感数据的跨境传输相关问题,因此要保证安全合规有着较高的难度,如何更好地对数据传输进行约束以及信息安全备案等问题都是跨国企业非常关心的问题。针对以上问题,微软以先进的技术服务为支撑,能够携手企业解决难题。

5

微软与合作伙伴赋能跨国企业

在微软,从不认为客户的信任是理所当然的,微软承诺将在一个以云为先的世界里为客户提供保护,严格遵循为赢得客户的信任而制定的各项标准和实践,通过与行业和政府协作,构建客户对云生态系统的信任。微软包含Microsoft Azure, Dynamics 365 和Microsoft 365在内的多款微软云产品,一直致力于根据客户的不同要求,为客户提供全球化、本地化、主权化的云服务,并取得了多项经过中国有关部门认证的安全合规认证,能够为企业的在华业务合规、数据安全保护等需求提供有力支持。

作为微软优质合作伙伴之一的思爱普,也一直与微软并肩携手赋能企业合规可持续发展。秉持着“在中国,为中国”的发展理念,SAP支撑了跨国企业多种集团管控模式的落地。为企业在中国的本地化管理要求,尤其是财务管理方面提供了支撑,具备本地化专业支持、本地实施团队等多种本地化特色服务,为企业提供了以集团化、专业化、差异化为目标的企业集团管控的要求,帮助企业实现全球化运营整体价值的最大化。支撑跨国企业管理提升的同时降低跨境合规管理风险,是微软与思爱普共同的努力方向。

6

线上交流

更多精彩内容

如果您想了解更多微软商业应用能够为企业在华合规安全运营所提供的支持赋能、以及我们将如何更好地帮助跨国在华企业理解所面临的法律法规问题,进一步明确安全合规的数据出入境路线图,诚挚邀请您参加2022年12月13日至12月15日开启3天线上直播形式举办的“跨国企业在华数字化转型与数据信息合规研讨会”,除了上述大家关心的内容外,还将由上海麦汇信息科技有限公司带来丰富的数字化支持服务赋能跨国企业数据合规;Fortinet将介绍如何利用应用程序,在实现加速出海的同时持续抵御安全威胁;卫盟软件科技将从实践角度出发,分享数字化时代合规的数据保护经验。扫描下方海报二维码报名参会,共同为跨国在华企业保驾护航!

a0141708-7649-11ed-8abf-dac502259ad0.jpga0318658-7649-11ed-8abf-dac502259ad0.jpga05697ea-7649-11ed-8abf-dac502259ad0.jpg ?

▲左右滑动查看更多

a07cc1ae-7649-11ed-8abf-dac502259ad0.jpg ? ? ?a0b17bd8-7649-11ed-8abf-dac502259ad0.gif ?


原文标题:跨国企业在华安全合规发展二三事

文章出处:【微信公众号:微软科技】欢迎添加关注!文章转载请注明出处。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微软
    +关注

    关注

    4

    文章

    6693

    浏览量

    106220

原文标题:跨国企业在华安全合规发展二三事

文章出处:【微信号:mstech2014,微信公众号:微软科技】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    掌控汽车信息安全全生命周期:、实现、验证的协同之道

    智能网联汽车产业加速发展,信息安全挑战日益严峻。经纬恒润提供全生命周期解决方案,涵盖MCU安全、软件代码管理和自动化测试,确保满足GB/R155/ISO等法规标准要求,助力企业实现
    的头像 发表于 08-22 14:26 ?361次阅读
    掌控汽车信息<b class='flag-5'>安全</b>全生命周期:<b class='flag-5'>合</b><b class='flag-5'>规</b>、实现、验证的协同之道

    汽车电子开发必备:基于Perforce ALM的ISO 26262认证指南

    功能安全无小事,必须零误差!了解加速ISO 26262的7个步骤,以及如何借助Perforce ALM让您的
    的头像 发表于 08-01 10:56 ?470次阅读
    汽车电子开发必备:基于Perforce ALM的ISO 26262<b class='flag-5'>合</b><b class='flag-5'>规</b>认证指南

    光峰科技助力2025夏季达沃斯跨国企业领袖交流会成功举办

    近日,光峰科技收到天津市商务局发来的感谢信,对公司在 “2025夏季达沃斯跨国企业领袖交流会” 中打造的3D Mapping光影秀表示高度认可。这一成果彰显了光峰科技在高端光影创意领域的专业实力,以及为国际级经贸活动赋能的服务能力。
    的头像 发表于 07-08 17:11 ?486次阅读

    奥托立夫亮相2025全球新能源汽车合作发展论坛

    汽车产业合作的新形势、中国汽车企业的国际化发展路径、跨国企业在华发展的新策略、金融服务汽车产业出海等多个话题展开交流与讨论。奥托立夫受邀出席并在闭门圆桌和主论坛环节分享经验,与行业共商
    的头像 发表于 06-26 18:09 ?615次阅读

    断电1秒损失百万?优比施全球电压UPS方案,为企业电力安全“上保险”!

    在数字化时代,电力中断的每一秒都可能意味着订单流失、数据崩溃、生产线停滞,甚至品牌信誉的崩塌。对于跨国企业、精密制造、数据中心等高依赖电力场景而言,“电力裸奔”无异于将核心资产暴露在风险之中。优比施
    的头像 发表于 06-23 10:00 ?230次阅读
    断电1秒损失百万?优比施全球电压UPS方案,为<b class='flag-5'>企业</b>电力<b class='flag-5'>安全</b>“上保险”!

    DevOps与功能安全:Perforce ALM通过ISO 26262认证,简化安全关键系统开发流程

    管理、问题管理和报告。 通过该认证,Perforce ALM可帮助简化企业流程,提供全面的可追溯性和高效的文档管理支持,助力
    的头像 发表于 04-11 14:11 ?342次阅读
    DevOps与功能<b class='flag-5'>安全</b>:Perforce ALM通过ISO 26262<b class='flag-5'>合</b><b class='flag-5'>规</b>认证,简化<b class='flag-5'>安全</b>关键系统开发流程

    安全检测 高效 | 经纬恒润重磅推出PeneTrix渗透测试平台

    在汽车智能化进程加速的今天,汽车电子控制系统(ECU)开发与信息安全性验证正面临三重挑战:法规更新频繁、威胁场景日益复杂、传统渗透测试流程耗时费力。面对这些难题,经纬恒润基于多年的研发经验与技术
    的头像 发表于 03-17 17:04 ?843次阅读
    <b class='flag-5'>安全</b>检测 高效<b class='flag-5'>合</b><b class='flag-5'>规</b> | 经纬恒润重磅推出PeneTrix渗透测试平台

    时空刻度:LED电子时钟系统如何重塑现代节奏

    ?高铁站台的安全倒计时在暴雨中清晰闪烁,体育场馆的24秒进攻时钟与裁判哨声严丝合缝,跨国企业总部的大楼立面时钟同步切换三大时区——这些精准的视觉化时间表达,由LED电子时钟系统在毫秒维度构建的时空坐标系支撑。
    的头像 发表于 03-16 17:25 ?472次阅读
    时空刻度:LED电子时钟系统如何重塑现代节奏

    中企出海财务难?交给「云+AI」来破局

    2月20日,SAP全球化运营高峰论坛汇聚超1000位出海企业高管和行业专家,共同探讨中国企业在行业多样化、投资模式多元、全球布局因地制宜的全球化新趋势下面临的出海机遇与挑战。这次我们将从
    的头像 发表于 03-13 15:49 ?364次阅读
    中企出海财务<b class='flag-5'>合</b><b class='flag-5'>规</b>难?交给「云+AI」来破局

    净水器EMC测试整改:确保安全的必备环节

    深圳南柯电子|净水器EMC测试整改:确保安全的必备环节
    的头像 发表于 02-24 14:23 ?403次阅读
    净水器EMC测试整改:确保<b class='flag-5'>安全</b>与<b class='flag-5'>合</b><b class='flag-5'>规</b>的必备环节

    英伟达回应美新在华业务不受影响

    近日,英伟达公司针对美国商务部工业与安全局(BIS)发布的对华晶圆代工限制新,向美国证监会提交了正式回应。英伟达在回应中明确表示,预计此次新的实施不会对其在华业务或产品销售造成任何
    的头像 发表于 01-20 10:52 ?671次阅读

    大华股份通过ISO 37301管理体系认证

    核心的智慧物联行业首家获得ISO 37301证书的中国企业。大华股份高级副总裁兼管理办公室总经理许志成、BSI大中华区总监祝嘉韵及其专业团队出席颁证仪式。
    的头像 发表于 12-27 16:13 ?668次阅读

    CASAIM与跨国企业达成合作,三维扫描检测技术助力透平机械数字化测绘智能检修工作

    近期,CASAIM与跨国企业携手合作,共同探索三维扫描检测技术在透平机械数字化测绘智能检修中的应用,致力于推进透平机械数字化测绘智能检修的应用与发展
    的头像 发表于 11-12 14:59 ?478次阅读
    CASAIM与<b class='flag-5'>跨国企业</b>达成合作,三维扫描检测技术助力透平机械数字化测绘智能检修工作

    安全!华为云助力源康健加速医疗产业数智化转型

    企业快成长行动–广东站】广州源康健信息科技有限公司(简称源康健)在推动医疗健康产业数智化转型过程中,携手华为云在数字安全领域取得了高效的成果。通过华为云
    的头像 发表于 11-07 09:40 ?904次阅读
    <b class='flag-5'>安全</b>、<b class='flag-5'>合</b><b class='flag-5'>规</b>!华为云助力源康健加速医疗产业数智化转型

    网络安全新挑战:高效管理国外IP节点以保障数据安全

    随着全球化的深入发展跨国企业在全球范围内部署国外IP节点已成为常态,这不仅提升了业务的灵活性和可扩展性,同时也带来了新的网络安全挑战。高效管理国外IP节点,确保数据安全,已成为
    的头像 发表于 10-10 08:17 ?670次阅读