현재 위치 - 회사기업대전 - 기업 정보 공시 - 중국의 정보 보안 관리 기준은 무엇입니까?

중국의 정보 보안 관리 기준은 무엇입니까?

중국의 정보 보안 관리에 사용되는 표준은 다음과 같습니다: GB15851-1995 및 GB15852-/KLOC-; 다음과 같은 측면에서 정보 보안 관리 강화:

1, 정보 관리 시스템 구축 강화

네트워크 정보 보안 관리를 강화해야합니다.

컴퓨터 네트워크 사용 및 관리 규정을 엄격히 준수하십시오.

4. 웹 사이트, 위챗 플랫폼 정보에 대한 공개 감사 및 감독을 강화합니다.

정보 보안 관리는 다음 원칙을 따라야합니다.

1, 목적이 명확한 원칙. 개인 정보 보안 문제의 출발점은 개인 정보 수집, 즉 개인 정보가 정보 소유자로부터 벗어나 타인에 의해 통제되는 경우입니다. 개인 정보 수집 과정에서 목적이 명확한 원칙을 따라야 합니다.

2. 원칙을 선택하고 동의합니다. 개인 정보 주체는 다른 사람에게 개인 정보를 제공할지 여부를 선택할 권리가 있다. 어떤 목적을 위해서든, 법률 규정 외에는 개인이 자신의 개인 정보를 제공하도록 강요해서는 안 된다.

3, 적어도 충분한 원칙. 네트워크 운영자 또는 기타 개인 정보 수집자는 합법적이고 정당한 방식으로 다른 사람의 개인 정보를 수집하더라도 정보 수집을 최소화해야 합니다 (즉, 최소 수, 최소 빈도, 최소 저장 시간).

4, 투명 빔 왁스 원리를 엽니 다. 정보 보유자가 개인 정보를 수집, 보존 및 사용하는 방식은 공개적이고 투명해야 하며, 개인 정보 주체를 포함한 모든 당사자의 감독을 받아 정보 보유자의 내부 위반으로 인한 개인 정보 위협을 최소화해야 합니다.

5. 안전 원칙을 보장합니다. 보안 원칙은 개인 정보 보유자의 기술적 능력에 대한 요구 사항이며, 개인 정보 보유자는 개인 정보 보존의 기밀성 및 보안 요구 사항을 충족하고 개인 정보의 안전을 극대화하기 위해 완벽한 규칙과 규정을 수립해야 한다는 것을 분명히 합니다.

6. 권력과 책임의 일치 원칙. 권력일치의 원칙은 개인 정보가 침해된 후의 구제책에 속한다. 개인 정보가 부적절하게 공개, 활용, 변조, 삭제될 경우 개인 정보 보안 책임자는 산사태 주체에 대한 손실에 대한 배상 책임을 져야 합니다.

법적 근거:' 중화인민공화국 사이버 안전법' 제 15 조.

국가는 네트워크 보안 표준 체계를 수립하고 개선한다. 국무원 표준화 행정 주관부와 국무원 기타 관련 부처는 각자의 책임에 따라 네트워크 보안 관리 및 네트워크 제품, 서비스, 운영 안전과 관련된 국가 표준 및 산업 표준을 적시에 제정하고 개정해야 한다. 국가는 기업, 과학 연구 기관, 고등 기관 및 네트워크 관련 산업 조직이 네트워크 보안 국가 표준 및 산업 표준 개발에 참여하는 것을 지원합니다.

중화인민공화국 개인정보보호법 제 10 조

어떠한 조직이나 개인도 다른 사람의 개인 정보를 불법적으로 수집, 사용, 처리, 전송할 수 없으며, 다른 사람의 개인 정보를 불법 매매, 제공 또는 공개할 수 없습니다. 국가 안보와 공익을 해치는 개인 정보 처리 활동에 종사하지 않는다.

copyright 2024회사기업대전