欧洲议会和欧盟成员国就《关于在欧盟范围内采取高水平网络安全措施的指令》达成政治协议;美国司法部修订了依据《计算机欺诈和滥用法》提起违规指控的政策,指示检察官不得...
各协会就SEC新规提出联合意见,对强制披露网络事件表示不同意见。
《工业企业数据安全防护要求(草案)》以数据分类分级为基础,按照“硬实力”和“软能力”的角度进行划分。
《个人信息保护法》将合规审计设定为处理者的法定义务,但如何开展审计仍存在诸多争议。本文结合域外经验,提出企业开展个人信息合规审计的目标、范围、流程和组织等实施...
欧洲议会批准《数字治理法案》,日本新修订的《个人信息保护法》正式实施,《关于加强打击治理电信网络诈骗违法犯罪工作的意见》印发…
详细解读卢森堡数据保护监管机构(CNPD)新采用的认证机制GDPR-CARPA。
三年内被公开通报、下架的App,应用商店或对其作特殊标识,包含次数、问题类型等。
《应用程序管理规定》新设定的义务不多,很多规则目前已经在其他文件中有所体现,但也可以作为逐项对照的合规清单。
如何在安全合规的前提下促进数据出境,需要理清当前数据出境及出境安全面临的困难,才能有针对性地提出解决方案。
对美国商务部工业和安全局于5月26日发布的《信息安全控制:网络安全条目》的详细解读及该细则发布后对中国政府和企业的影响分析。
我国已构建了层级分明、体系科学的数据跨境治理规则,但是具体落地方案仍有可优化的空间,尤其是加强国际合作、积极参与国际规则制定等方面。
本文系统梳理了金融数据合规要求,对金融业机构开展数据合规建设具有指导意义。
关于市场监管总局、网信办刚刚公布的数据安全认证文件,你关心的内容都在这里。
本文对美国商务部的出口管制文件作了分析。
中国石化已将数字化转型作为重要发展战略与经济驱动力,以石化工业互联网为支撑,聚焦集团一体化管控能力、板块创新创效能力、专业化统筹管理能力和新经济价值创造能力的提...
《办法》高度重视核心机构和经营机构的数据安全管理责任,以独立章节的篇幅做出精准、全面的要求。
未来外企应主动去理解、去调整,早点走出过去的舒适区,从自己的超额利润中拿出一部分作为网络安全成本支出,以适应中国相关的监管要求。
“车-人通信”之中如何在移动智能终端落实、体现和完善智能车厂商的数据合规义务?
打造中越跨境经济合作区互联网数据跨境联盟,集中力量为中越跨境经济合作区建设服务。
本文重点解析新旧《网络安全审查办法》之间的差异以及对应的数据合规监管要求。
微信公众号