-
Visão geral
Como uma economia em rápido desenvolvimento na Ásia, a China mantém sua vantagem na adoção de tecnologias avançadas e incentiva a inovação para impulsionar o desenvolvimento econômico e melhorar a qualidade de vida dos cidadãos. Um ambiente regulatório favorável à inovação estimula o crescente número de organizações a adotar tecnologias avançadas, o que está transformando os mercados consumidores e o estilo de vida das pessoas. Empresas em toda a China aproveitam novas tecnologias, como plataformas em nuvem, big data e IoT, em sua transformação digital para beneficiar seus clientes e funcionários.
-
Ambiente regulatório geral
Segurança:
Para se adaptar ao cenário de cibersegurança em rápida evolução e proteger a infraestrutura contra incidentes de segurança, a China Cybersecurity Law (CSL) está em vigor desde junho de 2017. A CSL impactou profundamente o ambiente regulatório de cibersegurança na China. Todos os operadores de rede devem cumprir a CSL. Para facilitar a implementação da CSL, o Classified Protection of Cybersecurity Scheme (Multi-Level Protection Scheme, MLPS) foi atualizado para a versão 2.0 em dezembro de 2019. A China Data Security Law (DSL) foi posteriormente introduzida em setembro de 2021 para estabelecer regras sobre a segurança das atividades relacionadas a dados na China continental, como coleta, armazenamento, processamento, uso, fornecimento, comercialização e publicação, entre outros.
China Cybersecurity Law
A introdução da Cybersecurity Law elevou o nível de exigência para empresas que atuam na China em termos de cibersegurança, proteção de dados e privacidade. Existem várias obrigações importantes previstas nesta lei, incluindo a operação de segurança de rede, a proteção de dados importantes e informações pessoais, o monitoramento de segurança, a gestão de contingências, a segurança de conteúdo e a verificação de identidade real. Todos os operadores de rede na China são obrigados a adotar a proteção classificada na proteção de cibersegurança.
Classified Protection of Cybersecurity Scheme
O Classified Protection of Cybersecurity Scheme (Multi-Level Protection Scheme, MLPS) é um esquema regulatório projetado para proteger a cibersegurança de redes e sistemas na China. De acordo com a China Cybersecurity Law, os operadores de rede na China devem proteger a rede e os componentes do sistema contra interrupções, danos e acessos não autorizados, utilizando um conceito escalonado para evitar vazamento, manipulação e interceptação de dados. É obrigatório que todas as empresas e indivíduos que possuam, operem ou forneçam serviços relacionados a redes e componentes de sistema correspondentes na China sigam os padrões nacionais do esquema MLPS. O MLPS foi introduzido pela primeira vez em 2008 e atualizado para o MLPS 2.0 em 2019.
Como o provedor de nuvem com a maior participação de mercado na China, a Alibaba Cloud está bem posicionada para ajudar os clientes a navegar pelo ambiente regulatório chinês de forma eficiente e econômica. Para mais informações, consulte as páginas Alibaba Cloud Information Security Solution e Alibaba Cloud MLPS 2.0 Solution.
Privacidade:
A Personal Information Protection Law (PIPL) da China entrou em vigor em 1º de novembro de 2021, regulamentando as atividades relacionadas a dados pessoais. É o primeiro marco legal sobre proteção de dados pessoais na China continental para proteger os direitos e interesses relativos a informações pessoais, regular o processamento de informações pessoais e promover o uso adequado dessas informações. Além da PIPL, os requisitos de proteção de dados também podem ser encontrados em diversas regulamentações, incluindo:
-A Decision on Strengthening Online Information Protection, em vigor desde 28 de dezembro de 2012, visa proteger a segurança das informações online e salvaguardar as informações pessoais e a privacidade dos cidadãos.
-A Cyber Security Law (CSL), em vigor desde 1º de junho de 2017, estabeleceu conceitos essenciais de proteção de informações pessoais.
-O Civil Law, em vigor desde 28 de maio de 2020, esclarece o limite entre privacidade e informações pessoais e estabelece os requisitos que os processadores de informações pessoais devem cumprir ao processar tais informações.
Além da PIPL e da CSL, existem também diretrizes que servem como melhores práticas em proteção de dados, incluindo:
-Personal Information Security Specification (substituindo a versão de 2017), em vigor desde 1º de outubro de 2020
-Guidelines on Internet Personal Information Security Protection, em vigor desde 19 de abril de 2019
-A versão preliminar das Guidelines on Personal Information Security Impact Assessment, publicada em 13 de junho de 2018
Outras leis e regulamentações também se aplicam, incluindo disposições gerais da Tort Liability Law, da PRC Criminal Law e da PRC Consumer Rights Protection Law, além de regulamentações específicas sobre informações pessoais obtidas por instituições financeiras, telecomunicações, serviços de internet, saúde e serviços postais.
Casos de sucesso
-
Alipay
O negócio de pedidos do Alipay utiliza a arquitetura "Three Centers in the Same City", que fornece capacidades de recuperação de desastres para um único servidor ou data center. Um RPO de zero e um RTO inferior a 30 segundos foram alcançados.
-
Zheshang Securities
A Zheshang Securities é uma empresa de valores mobiliários abrangente que atende clientes em toda a China. A poderosa rede da Alibaba Cloud, com acesso BGP multilinha, foi uma solução ideal para a Zheshang Securities, pois oferecia acesso rápido e conectividade segura em uma rede gerenciada.
Comece com as soluções da Alibaba Cloud
Conheça e experimente o poder da Alibaba Cloud com uma avaliação gratuita.
Falar com vendas