“数据安全合规监管与治理”学术研讨会顺利举办( 二 )


国家互联网应急技术处理协调中心的高级工程师张震则从实务视角出发 , 指出国家从数据合规相关法律法规体系到执法落地的实际操作 , 都是一套具整体性的、自上而下的合规要求 。企业方面有必要明确在数据的采集、输入、处理、存储、流转、输出各部分中哪些环节需要发力 , 而不是片面地从数据输出的角度讨论数据安全 。个人信息保护影响评估也需要明确一套系统且规范的工作流程 , 确保在数据处理的每一个环节上都实现合规 。他特别提到 , 业务逻辑是数据合规的基础 , 因此保障数据安全其实需要对企业自身业务全流程的结构化思维的掌控 。
中国社会科学院大学互联网法治研究中心执行主任刘晓春区分了行政监管的日常测评和特定情形这两种典型的合规监管场景 , 并谈到了司法程序对数据安全的评估考察和合规监管 。她指出司法更关注个人信息的保护 , 如敏感个人信息的单独同意等 , 因此互联网行业在用户界面的合规与后台内部的合规各自具有其重要性 。在监管场景下 , 企业需要形成一套面向合规的、能够同时满足监管和交易需求的框架机制 , 包括制定组织规章、设立人员机构、确定操作流程等 。她指出 , 在全社会数字化转型快速发展的今天 , 尤其是新型产业的快速发展 , 例如智慧城市、智慧工厂以及智能汽车等前沿领域 , 百度作为行业代表在开发创新科技的同时 , 在数据安全与隐私保护实践领域中同时作出前沿探索并付出重要努力 , 这有助于推动整体行业数据安全建设向前发展 , 在探索和发展新兴业务领域时 , 兼顾技术发展与数据安全 , 符合政策的指引方向 , 也更容易获得市场认可 。
主题发言后 , 专家们针对实现数据安全需要回应的风险类型、数据调取与数据留证、企业内部的数据隔离和分级管理路径等问题展开了热烈深入的讨论 。来自学界和实务界的专家各自从理论高度或实践经验的角度出发各抒己见展开探讨 , 观点在交流中充分碰撞 , 研讨会在活跃融洽的气氛中圆满结束 。