最后冲刺!数据出境安全评估申报最新进展数据分析 精彩看点
2023年2月22日,北京市网信办发布北京属地企业数据出境安全评估申报工作的最新进展。
(相关资料图)
自2022年9月1日《数据出境安全评估办法》(“《办法》”)实施以来,北京网信办已收到亚马逊、宝马、三星、葛兰素史克、博士伦、去哪儿网、小米、摩根大通、大众、联想等48家单位正式提交的申报材料,其中:首都医科大学附属北京友谊医院和中国国际航空股份有限公司2家单位的相关数据出境场景已获国家互联网信息办公室批准,成为全国前两个数据合规出境项目;现代汽车、民生银行、丰田汽车等5家单位的数据出境安全评估申请已被国家互联网信息办公室受理;新浪微博、戴姆勒、施耐德电气、瑞士再保险等6家单位的申报材料,已经由北京市互联网信息办公室完成审核。此外,35家单位正在补充完善申报材料,142家单位初步表达了申报意愿,120余家单位咨询申报事宜。
据上海网信办之前发布的消息,截至2023年1月31日,上海网信办已接收正式申报材料67件,其中通过完备性查验并报送国家网信办35件,正在进行完备性查验17件,主要涉及零售、汽车、金融、医药等领域。
近日来,北京网信办、上海网信办也多次召集举办数据出境安全评估政策系列宣讲活动。截至目前,北京网信办联合市“两区”办、市经信局、市商务局、市科委等部门,已举办5场数据出境安全评估政策解读宣讲系列活动,就评估办法适用范围、自评估要点、本市受理流程等进行解答;上海网信办会同重要功能区管委会、重点领域行业主管监管部门已开展金融站、张江站等多场数据出境安全评估政策宣讲活动。
上海网信办公开申报进展参见:发布丨数据出境安全评估申报工作实务问答(二)
北京网信办公开申报进展参见:
[1] 全国首个获批数据出境安全评估案例落地北京
[2] 《办法》施行将满6个月数据出境需依法申报评估
北京与上海作为头部企业和跨国企业的聚集地,也是开展数据出境安全评估申报工作的先驱,从两地监管部门公开的数据中也可窥见目前企业数据出境安全评估申报工作的整体进展。
1、申报安全评估的企业数量是否符合预期?
从目前两地网信办公布的数据上看,当前已申报的实体数量可能与预期申报家数仍有差距。我们理解,由于申报材料要求的信息颗粒度较细,仍有许多拟申报实体尚在准备材料或准备提交申报,也有部分企业尚在观望形势。鉴于数据出境安全评估涉及国家安全和社会公共利益考量,属于强监管事项,观望不是推荐策略。
据北京网信办上一次发布数据出境安全评估申报工作进展情况已过去5周(如不计入春节假期,则约4周),从北京网信办两次公布的数据中也可以看出,多数企业选择在整改期届满前的最后一个月提交申报材料。
北京网信办两次数据公示情况示意表
按照所公布的“142家单位初步表达了申报意愿”,加上已经正式提交申报材料的48家,北京地区最终可能申报的企业就达到了190家。
2、地方网信办和国家网信办审核的颗粒度如何?目前的数据能否反映出通过率?
结合企业申报的实践,目前多数实体向地方网信办递交申报材料后都会收到至少一轮地方网信办的详细反馈意见。企业依据该反馈意见补充完善申报材料后,再交还地方网信办进行完备性审查,如通过则将由地方网信办递交国家网信办。企业往往还需依据国家网信办的要求进一步调整、补充和完善材料。从目前的实践来看,地方网信办与国家网信办审核的颗粒度较细,如要求企业在自评估报告中详细描述出境链路,包括提供链路的提供商、链路数量、带宽、各链路涉及系统的IP地址等。
同时,由于前述流程整体周期较长,我们理解目前的数据仅是阶段性统计数据,无法准确反映最终通过率情况。
根据《办法》与《数据出境安全评估申报指南(第一版)》,企业向省级网信办提交申报后:
省级网信办在收到申报材料后5个工作日内完成查验并将材料报送国家网信办,国家网信办在收到省级网信办上报申报材料之日起7个工作日内反馈是否受理。考虑到增补材料的时间不计算在法定期间内,且省级网信办将材料报送国家网信办过程中的时间损耗,企业提交申报材料后一般要等待超过12个工作日的时间方可得知国家网信办是否受理。
国家网信办受理后,如无延长,将在45个工作日内完成数据出境安全评估。
北京网信办两次公布的数据中也印证了此点:5周来新增32家实体向北京网信办递交申报材料,其中,有31家实体目前仍在补充完善材料。
3、企业目前的普遍申报策略和现状如何?如何理解6个月的整改期?
结合我们协助客户申报的实践,目前企业普遍高度重视数据出境安全评估申报,企业亦设立了相关的工作组开展工作。从进度上看,由于境内外的工作协同和内部项目管理等问题,很多企业自评估工作有所滞后,会集中于2月提交申报。
《办法》中设立了为期6个月的整改时限。两地网信办近两月来陆续发布相关信息并开展宣讲活动,亦是在提醒相关企业尽快提交申报。
拟申报数据出境安全评估的企业可抓住最后的冲刺时机,及时与所属地网信部门沟通,避免影响相关出境活动甚至业务的正常开展。
已公开国家及主要省(市)网信办咨询电话表(截至2022年12月)
随着《办法》生效及其指南的发布,触发申报门槛的企业大都在积极地推进自评估和申报工作。我们将总结所服务项目在各阶段(获得批准、国家网信办正式受理、通过地方网信完备性查验)的成功经验,持续关注企业在申报数据出境安全评估时面临的焦点问题,帮助企业完成数据跨境安全评估的大考。
本期编辑:陈瑊 陈煜烺 林婉琪
相关阅读
-
最后冲刺!数据出境安全评估申报最新进...
2023年2月22日,北京市网信办发布北京属地企业数据出境安全评估申报... -
起底以色列神秘黑客组织:干涉全球超30...
图:该团伙组建者塔尔·哈南,卫报设计 暗访记者拍摄前情回顾·全... -
选购新一代云SIEM方案的6个要点
根据Gartner的研究数据,全球SIEM产品市场将持续保持20%以上的年增... -
【世界独家】工商银行发布《2022网络金...
报告作者:中国工商银行金融科技研究院安全攻防实验室2023年02月目... -
世界讯息:NIST网络安全框架2.0概念文件...
NIST在CSF1 1版本发布后,即开始推动以公开方式进行版本的重大更新... -
每日热闻!从用户视角评估俄乌冲突中乌克...
今天分享的论文主题为乌克兰互联网络在俄乌冲突期间的稳定性。该工...