当前位置:首页 > 新闻资讯 > 正文内容

“治已病”更“防未病”,个人信息保护合规审计想解决啥

“个保合规审计”深解读

《个人信息保护合规审计管理办法》于近日公布,将自2025年5月1日起施行。作为落实个人信息保护治理体系的重要抓手之一,个人信息保护合规审计应如何开展,将为相关行业和个人带来哪些影响?南都大数据研究院推出系列解读报道,从办法背景、特色亮点、审计实务、行业影响等方面进行详细解读。

第一篇从治理背景出发,了解个保合规审计的治理目标,如何与其他法律法规、相关标准共同构筑我国个人信息保护治理体系。




历经多次征求意见,《个人信息保护合规审计管理办法》(以下简称《办法》)近日尘埃落定。为什么要开展个人信息保护合规审计(以下简称“合规审计”),旨在解决个人信息保护治理实践中的哪些难题?新规落地在即,多位专家接受南都大数据研究院采访时认为,在市场主体日益增多的当下,合规审计能推动个人信息处理者主动提高合规水平,筑牢个保防线,体现政府监管和行业自律二者并重的治理思路。

多份政策文件均提及合规审计

个人信息保护合规审计,是指对个人信息处理者的个人信息处理活动是否遵守法律、行政法规的情况进行审查和评价的监督活动。梳理相关法律法规可见,早在2021年11月1日起施行的《中华人民共和国个人信息保护法》,已在法律层面明确“个人信息处理者应当定期对其处理个人信息遵守法律、行政法规的情况进行合规审计”,意味着合规审计成为个人信息处理者的一项法定义务。此外,近年出台的《网络数据安全管理条例》《未成年人网络保护条例》《工业和信息化部关于进一步提升移动互联网应用服务能力的通知》等均对数据处理者提出合规审计要求。

合规审计备受重视,多份政策文件中均可见其身影。中国电子技术标准化研究院副院长范科峰介绍,个人信息保护是一个持续性、迭代性、动态性的过程。开展合规审计,将有助于个人信息处理者和履行个人信息保护职责的部门(以下简称“保护部门”)在检查、评估、认证的基础上,构建以审计为监督抓手的多层次个人信息保护体系,通过合规审计事项有效衔接各项个人信息保护工作,并以独立视角审查和评价个人信息处理活动,极大提高个人信息处理合规水平。

合规审计是推动数字经济发展的必然选择

作为一种监督机制,审计在财务收支、企业经营管理等方面应用已久。为何要在个人信息保护领域提出审计这一要求?不少专家提到,合规审计制度的优点在于,通过独立客观的审计活动,以《个人信息保护法》等法律法规作为审计依据,“逐条逐项”地确保个人信息保护制度落地落实。

中国网络空间安全协会副秘书长杜阿宁介绍,在数据成为新生产要素的背景下,个人信息的安全利用有助于加速数据要素流通,深度释放数据价值,推动数字经济持续健康发展。依法依规进行的合规审计能提升个人信息处理者的安全保障能力,增强个人信息主体对个人信息安全的信心,从而愿意提供更多的数据资源,也积极支持个人信息处理者的深度挖掘、利用和共享等。加强合规审计工作,是确保个人信息保护工作落到实处、取得实效的重要举措,也是推动数字经济健康发展的必然选择。

那么,与公众熟知的财务审计相比较,个人信息保护合规审计有哪些区别?深圳市网络数据合规与流通促进会秘书长丁振赣表示,个人信息保护合规审计和财务审计的上位法不同、适用的方法和规则也不同,但二者的本质特征共通,均要求审计人员、审计组要有独立性和客观性。

广州数据交易所法务合规部孙薇、邓洪亮撰文认为,个人信息保护合规审计应属审计的特别分支,工作开展同样可分为审计准备、审计实施、审计报告、整改与复评、档案归档与保存等五大步骤。

旨在推动企业主动履行个保义务

多位专家接受南都大数据研究院采访时表示,合规审计一方面有助于推动企业等个人信息处理者主动履行相关义务,另一方面有助于缓解保护部门的执法压力。

丁振赣表示,在数字经济高速发展的当下,市场主体日益增多,客观上讲,保护部门全方位监管有难度,而且当企业常处于被检查的视角下,容易产生一定情绪。而合规审计更强调企业根据审计结果进行整改,主动提高合规水平。

中国信息通信研究院云计算与大数据研究所审计与治理部主任杨玲玲也指出,合规审计旨在通过要求企业建立独立监督机制,识别和发现自身个人信息处理活动存在的问题和风险,推动形成“审计发现问题-优化合规体系-落实合规要求”的螺旋机制,筑牢个人信息保护合规防线。

杨玲玲向南都记者表示,落实合规审计不但能识别和发现企业自身在个人信息保护方面存在的合规权责不对等、管理制度执行不落地、合规管控措施薄弱等现存问题,发挥“治已病”的基础作用,更能发挥“防未病”的长效作用,注重源头治理并提前预警,预防和发现可能存在的风险隐患,有效地避免问题发生,或将问题控制在萌芽状态,是企业积极主动履行社会责任的重要表现。

政府监管和行业自律二者并重

值得注意的是,《办法》出台不意味着其他监管方式的弱化,而是体现政府监管和行业自律二者并重的治理思路。多位专家向南都记者强调,我国法律、行政法规和部门规章等规定了个人信息保护的多种监管方式,不同的监管方式适用于不同的个人信息处理者和不同的应用场景,合规审计只是其中的一种。

中国人民大学法学院教授、中国法学会网络信息法学研究会副会长张新宝表示,将审计引入个人信息保护监管,有利于评估个人信息处理者在个人信息保护方面落实法律法规规定的情况和发现存在的问题,进而有针对性进行整改。这种“查账”“对标”的监管方式,更便于将法律法规的规定落到实处,也有利于发挥企业自律方面的积极性。

从《办法》规定个人信息处理者开展合规审计的两种情形,也可看出这一思路。《办法》提出,个人信息处理者应自行开展合规审计,其中,处理超过1000万人个人信息的个人信息处理者,应当每两年至少开展一次合规审计。同时,保护部门发现个人信息处理活动存在较大风险、可能侵害众多个人的权益或者发生个人信息安全事件的,可以要求个人信息处理者委托专业机构对个人信息处理活动进行合规审计。

在中国信息通信研究院副院长魏亮看来,对于个人信息处理者,合规审计是推动内部持续完善个人信息保护合规体系的重要手段;对于保护部门,合规审计则是落实我国个人信息保护治理体系的一项重要监督举措。

国家网信办数据与技术保障中心副主任王志成也撰文表示,监管部门主导和社会力量参与的协同,是提高数据治理能力的客观需要,也贯穿于《办法》的始终。“推动政府监管和行业自律形成合力,是提升数据治理能力的现实需要,也是《办法》制定中着重考虑的问题”。



出品:南都大数据研究院

策划:邹莹

统筹:凌慧珊

采写:李伟锋 陈袁 唐静怡 (杨易鑫对本文亦有贡献)

设计:林泳希

扫描二维码推送至手机访问。

版权声明:本文由0538资讯网整理发布,内容均来自互联网,如有侵权联系8641340@qq.com删除。

本文链接:https://www.0538ta.cn/post/97429.html

分享给朋友:

““治已病”更“防未病”,个人信息保护合规审计想解决啥” 的相关文章

通往白鹿小镇的小夫路颜值看涨!成都今年将完成农房特色风貌改造8000栋

通往白鹿小镇的小夫路颜值看涨!成都今年将完成农房特色风貌改造8000栋

近日,前往成都市彭州白鹿小镇的市民应该会发现,通向白鹿小镇的必经之路——小夫路焕然一新。 现在的小夫路并非是道路整体进行翻新,而是道路两边的房屋、绿化,以及重点节点都进行了景观化的打造。杂乱、无序的观感已经荡然无存,这条旅游公路变得更美观、更吸引人。 这一提...

与辉同行直播卖的“澳门月饼”产自珠海!生产商称在澳无门店

与辉同行直播卖的“澳门月饼”产自珠海!生产商称在澳无门店

三只羊香港美诚月饼风波尚未平息,近日,有网友称“与辉同行”直播间带货“澳门葡记月饼”,但从未在澳门听过这家自称“澳门老字号”的葡记食品。9月19日,涉事月饼生产商珠海葡记食品有限公司的工作人员告诉南都记者,葡记是一个澳门品牌,在澳门注册过商标但无门店,目前只...

中秋深圳公园迎274.6万人次游客,客流量前五公园是……

中秋深圳公园迎274.6万人次游客,客流量前五公园是……

南都讯 记者陈荣梅 刚过过去的中秋假期,深圳市各大公园成了市民和游客欢度节日的首选地。据深圳市城市管理和综合执法局发布的数据,中秋假期,深圳市公园总客流量达274.6万人次。单个公园中总客流量排名前五的是深圳湾公园22.9万人次,大梅沙海滨公园8.4万人次,...

大热天“穿棉裤养生”火了!武汉专家提醒→

大热天“穿棉裤养生”火了!武汉专家提醒→

极目新闻记者 刘迅通讯员 赵林绘图 刘阳随着大家对健康的重视,各种养生方法、健康妙招在网上层出不穷,其中不乏一些引发争议的做法。近来,“热天穿棉裤养生”在年轻人中走红,不少网友跟风效仿并晒出体验感,称“手脚变暖和,肚子也不胀气了”。与此同时,也有不少网友评论...

车费最低0.01港元!香港旅发局和高德推国庆畅游香港计划

车费最低0.01港元!香港旅发局和高德推国庆畅游香港计划

南都讯 9月19日消息,随着国庆黄金周临近,香港旅游发展局(以下简称“香港旅发局”)与高德达成合作,即日起共同推出“国庆畅游香港计划”。作为该计划的首批活动,高德向赴港游客派发总额超千万港元的打车补贴,为游客提供更实惠、便捷的出行服务。今年国庆黄金周,香港将...

冲向万米高空再返回 “朱雀”火箭“回家”有多难

冲向万米高空再返回 “朱雀”火箭“回家”有多难

  图为朱雀三号VTVL-1可重复使用垂直起降回收试验箭。 蓝箭航天供图   朱雀三号是一型大型液氧甲烷可重复使用火箭,箭体直径4.5米,全箭总长76.6米,起飞质量约660吨,一级火箭设计复用次数不少于20次,运载能力不小于18.3吨,可支撑我国卫星互联...

海浪蓝色警报:渤海黄海将出现2.5到4米的大浪到巨浪区

海浪蓝色警报:渤海黄海将出现2.5到4米的大浪到巨浪区

国家海洋预报台9月20日8时发布海浪蓝色警报:受较强冷空气的影响,预计9月20日中午到21日中午,渤海、黄海将出现2.5到4米的大浪到巨浪区;河北、天津、山东、辽宁西部、江苏北部近岸海域将出现2到3.4米的中浪到大浪,近岸海域海浪预警级别为蓝色。请在上述海域...

美国肯塔基州一法院发生枪击事件 一名法官死亡

美国肯塔基州一法院发生枪击事件 一名法官死亡

当地时间9月19日,美国肯塔基州州长安迪·贝希尔称,该州一名地区法官当天在法院内的一起枪击事件中死亡。据悉,枪击事件发生在肯塔基州怀茨堡的莱彻县法院。肯塔基州警方表示,一名枪击案嫌疑人目前已被拘留,事发法院将于20日关闭, 该案的具体细节仍在进一步调查中。(...

最新回应:涉事女老师被开除

最新回应:涉事女老师被开除

9月18日,有广西南宁市的学生家长爆料,称南宁市兴望小学一年级某班级的学生因上课说话,被一位杨姓老师用胶布封住嘴巴。家长群内部分对话截图,受访者提供家长群内部分对话截图,受访者提供事情发生后,群内不少家长开始对涉事杨姓老师进行吐槽,还有家长在群内表示,班级内...

李博已任中山市阜沙镇镇长,此前为共青团中山市委书记

李博已任中山市阜沙镇镇长,此前为共青团中山市委书记

据“阜沙发布”近日发布消息,阜沙镇党委副书记、镇长李博带队深入镇内重点企业、建筑工地、商超以及公园等重点场所开展中秋节期间安全督导检查。李博。李博,男,1982年7月出生,汉族,籍贯广东广州,2006年4月参加工作,2008年7月加入中国共产党,现任中山市阜...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。