-
概覽
作為亞洲快速發展的經濟體系,中國保持優勢,採用先進科技,鼓勵以創新思維驅動經濟發展,改善人民生活質素。 國內監管環境有利創新,因而帶動愈來愈多機構應用先進科技,從而變革消費市場及人民生活方式。 中國各地的公司均善用雲端平台、大數據及物聯網 (IoT) 等創新科技,促進數碼改革,惠及客戶與員工。
-
總體監管環境
安全性:
為適應瞬息萬變的數碼面貌,並保障基礎建設免受數碼事故影響,中國《網絡安全法》(“網安法”)自 2017 年 6 月起生效, 深深影響著中國網絡安全監管環境。 所有網絡營運商必須遵循《網安法》。 為促進《網安法》實踐,《網絡安全等級保護條例 (網絡安全等級保護制度 (簡稱“等保”))》已於 2019 年 12 月升級為 2.0 版本。繼網安法後,《中華人民共和國數據安全法》(“數安法”)于 2021 年 9 月生效,作為中國大陸首部綜合性的數據安全法律,它進一步規範了有關任何種類數據的收集、存儲、處理、使用、提供、交易和發佈等活動的安全性要求。
中國《網絡安全法》
《網絡安全法》的出台提高了公司在中國營商須達致的網絡安全、數據保障與私隱標準。 此法例訂定了數項主要義務,包括網絡安全營運、保障重要數據及個人資料、安全監控、應急管理、內容安全及真實身分驗證。 中國所有網絡營運商皆須採取分層網絡安全保障措施。
網絡安全等級保護條例
《網絡安全等級保護條例 (網絡安全等級保護制度 (MLPS))》是旨在保護中國網絡和系統的網絡安全監管方案。 根據中國《網絡安全法》,中國網絡營運商必須使用分層概念來保護網絡和系統組件免受干擾、破壞、未經授權的訪問,以避免任何資料被洩漏、操縱和竊聽。 在中國擁有、營運或提供網絡及相應系統組件服務的所有公司和個人,必須遵守 MLPS 方案下的國家標準。 MLPS 初於 2008 年出台,2019 年更新至 MLPS 2.0。
阿里雲作為在中國擁有最大市場佔有率的雲端供應商,可協助客戶既有效又經濟實惠地駕馭中國的監管環境。 詳情請參閱阿里雲資訊安全解決方案及阿里雲 MLPS 2.0 解決方案頁面。
私隱:
《中華人民共和國個人信息保護法》(“個保法”),是中國大陸首部專門針對個人信息保護的法律框架,自2021 年11 月1 日起開始實施。該法以保護個人信息權益、規範個人信息處理活動、促進個人信息合理利用。 除此之外,數據保障規定已於各項法例法規中涵蓋,當中包括:
-「加強網絡信息保護決定」自 2012 年 12 月 28 日生效,旨在保障網上資訊安全,守護人民個人資料及私隱。
-《網絡安全法》自 2017 年 6 月 1 日起生效,確立了有關個人資料保障的關鍵概念。
-《民法》自 2020 年 5 月 28 日起生效,釐清了私隱與個人資料之間的界線,並訂下了個人資料處理人員處理個人資料時應當循遵的規定。
除了《網絡安全法》,國內還有一些指導方針,可作為數據保障的最佳實踐,當中包括:
-「個人信息安全規範」(取代 2017 年版本),自 2020 年 10 月 1 日起生效
-「互聯網個人信息安全保護指引」,自 2019 年 4 月 19 日起生效
-「個人信息安全影響評估指南」初稿,於 2018 年 6 月 13 日發佈
其他法律法規也將適用,當中包括《侵權責任法》、《中華人民共和國刑法》、《中華人民共和國消費者權益保護法》的條文總則,以及有關金融機構、電訊業者、互聯網服務、醫療保健和郵遞服務獲取個人資料的具體規定。