¿Cuáles son los sistemas de gestión para la exportación de datos?
China ha establecido y mejorado reglas de gestión de datos transfronterizos.
Con el floreciente desarrollo de la economía digital, las actividades de datos transfronterizas son cada vez más frecuentes y la demanda de exportación de datos de los procesadores de datos está creciendo rápidamente. Como uno de los países con mayores recursos de datos del mundo, China enfrenta mayores riesgos de seguridad de datos que otros países y necesita urgentemente establecer y mejorar reglas para la gestión de datos transfronterizos.
Al mismo tiempo, debido a las diferencias en los sistemas legales y los niveles de protección de los diferentes países y regiones, los riesgos de seguridad de la exportación de datos también han aumentado en consecuencia. Las actividades transfronterizas de datos no solo afectan los derechos e intereses de la información personal, sino que también afectan la seguridad nacional y los intereses sociales.
Con este fin, mi país ha acelerado la mejora del sistema de gestión de seguridad de la exportación de datos. El artículo 37 de la Ley de Ciberseguridad aprobada en octubre de 2011 estipula que los datos importantes y la información personal de los operadores de infraestructura de información crítica deben someterse a evaluaciones de seguridad.
El artículo 31 de la "Ley de Seguridad de Datos" aprobada en junio de 2021 no solo reitera los requisitos de evaluación de seguridad para los datos importantes de los operadores de infraestructura de información crítica, sino que también estipula además la importancia de los datos de "otros procesadores de datos". También se somete a una evaluación de seguridad cuando se exporta al extranjero.
En agosto de 2021, el artículo 38, párrafo 1, punto 1 y el artículo 40 de la "Ley de Protección de Información Personal" reiteraron los requisitos para la evaluación de seguridad de la transferencia saliente de información personal de los operadores de infraestructura de información crítica. que la información personal cuyo "número de procesadores de información personal cumpla con los requisitos del departamento nacional del ciberespacio" también debe someterse a una evaluación de seguridad.
Por lo tanto, las tres legislaciones principales mencionadas anteriormente han establecido de manera integral el sistema básico para la extracción de datos: el sistema de evaluación de seguridad.
No se trata solo de la implementación detallada de las disposiciones de "evaluación de seguridad de datos salientes" en leyes y regulaciones como la "Ley de Ciberseguridad", la "Ley de Seguridad de Datos", la "Ley de Protección de Información Personal" y otras leyes. y regulaciones, sino también la protección de los recursos estratégicos básicos de mi país y las medidas críticas para la seguridad nacional.
Regularemos aún más las actividades de exportación de datos, protegeremos los derechos e intereses de la información personal, salvaguardaremos la seguridad nacional y los intereses sociales y promoveremos el flujo seguro y libre de datos a través de las fronteras.