11月7日下午,由中国政法大学法治与可持续发展研究中心、北京中银律师事务所、北京天同(上海)律师事务所共同主办的“2022中国企业网络安全数据合规研讨会”在北京天同(上海)律师事务所举办,多位学界、实务界专家济济一堂,就企业互联网安全及数据合规问题发表真知灼见,碰撞思想火花。
BorderX Lab HK Limited的代表表示,随着经济的深入发展,企业越来越多地走向国际,涉及数据的跨境传输的情况也越来越多,国内外对企业在数据安全、网络安全方面的合规要求也越来越高。然而,实践中国内外企业面临数据合规、网络安全合规的挑战时,仍显得有些不知所措。对于某些行业细分领域的企业来说,现有的数据安全、网络安全立法标准仍然不能满足企业的合规管理需求,实务中的做法已超前于法律规范,那么对于这些细分领域的企业来说,标准在哪里,如何进一步开展相关合规体系的建设,这确实是需要在座的专家学者进一步研究并与企业长期共同探讨的话题。
晓法网络科技(上海)有限公司的代表表示,对于很多企业而言,他们对数字资产缺乏认知和了解,更无从谈起对于数字资产的保护以及合规风险的识别。网络安全和数据安全是两个不同的概念,有着不同的内涵和外延,网络安全侧重于计算的资源和环境,是有边界的,数据安全则侧重于数据的全生命周期内的安全与合规。我们可以理解为网络安全是手段,数据安全是目标。在新技术新应用赋能网络安全的同时,数据泄露事件频发也使得网络安全防护体系面临新的挑战,因此,我们谈网络安全合规,其实焦点在于数据安全合规。
构建数据合规、网络安全合规体系是一个涵盖方面极广、跨多个领域的议题,也是合规管理的庞大体系中的一个分支。与会专家、企业代表们通过此次研讨会,聚焦于数据安全、网络安全领域,分享了自己的思考。随着《中央企业合规管理办法》的出台,中央企业的合规管理工作也开启了新的阶段,而作为经济中不可或缺的重要力量,广大民营企业如何建立完善的合规体系,从而健全数据安全、网络安全体系,这不仅需要立法层面的完善,更需要在执法层面以及专家咨询层面为企业提供指引。