-
概述
作为亚洲快速发展的经济体,中国在采用先进技术方面保持着优势,鼓励积极创新来推动经济发展并改善民众的生活质量。 有利于创新的监管环境正在促使越来越多的组织采用先进技术,改变消费市场和人们的生活方式。 中国各地的公司在数字化转型过程中利用云平台、大数据和物联网等新兴技术,令其客户和员工受益匪浅。
-
总体监管环境
安全:
为了适应瞬息万变的网络格局并保护基础设施免受安全事件的侵害,《中华人民共和国网络安全法》(“网安法”) 应运而生,自 2017 年 6 月起开始实施。 《网安法》对中国网络安全监管环境产生了深远的影响。 所有网络运营商都必须遵守《网安法》。 为了推动《网安法》的实施,网络信息安全等级保护实施方案(网络安全等级保护制度,简称为 “等保”)已于 2019 年 12 月更新为 2.0 版。继《网安法》后,《中华人民共和国数据安全法》(“数安法”)于 2021 年 9 月生效,作为中国大陆首部综合性的数据安全法律,它进一步规范了有关任何种类数据的收集、存储、处理、使用、提供、交易和发布等活动的安全性要求。
《中华人民共和国网络安全法》
《网络安全法》的出台,提高了开展中国业务的公司在网络安全、数据保护和隐私方面的门槛。 该法规定了几项主要义务,包括网络安全运营、重要数据和个人信息的保护、安全监控、应急管理、内容安全和真实身份验证。 中国的所有网络运营商都必须采用网络安全等级保护机制。
网络信息安全等级保护实施方案
网络信息安全等级保护实施方案(网络安全等级保护制度,简称 MLPS)是一个监管方案,旨在保护中国网络和系统的安全。 根据《中华人民共和国网络安全法》,中国网络运营商必须使用安全保护等级的概念,保护网络和系统组件免于中断、损坏和未经授权的访问,从而避免任何数据泄露、操纵和窃听。 在中国拥有、运营或提供与网络相关的服务及相应系统组件的所有公司和个人都必须遵守 MLPS 方案下的国家标准。 MLPS 于 2008 年首次推出,在 2019 年更新为 MLPS 2.0。
作为在中国拥有最大市场份额的云提供商,阿里云有能力帮助客户高效、经济地满足中国监管环境的要求。 有关更多信息,请参阅阿里云信息安全解决方案和阿里云 MLPS 2.0 解决方案页面。
隐私:
《中华人民共和国个人信息保护法》(“个保法”),是中国大陆首部专门针对个人信息保护的法律框架,自 2021 年 11 月 1 日起开始实施。该法以保护个人信息权益、规范个人信息处理活动、促进个人信息合理利用。 除此之外,数据保护要求可见于各个法律法规,包括:
-《关于加强在线信息保护的决定》,这项决定自 2012 年 12 月 28 日开始实施,旨在保护在线信息安全,并保障公民的个人信息和隐私。
-《网络安全法》于 2017 年 6 月 1 日开始实施,确立了个人信息保护的基本概念。
-《民法》自 2020 年 5 月 28 日起开始实施,阐述了隐私和个人信息之间的界限,并规定了个人信息处理者在处理个人信息时应遵守的要求
除了《网络安全法》之外,还有一些准则可以作为数据保护的最佳实践,包括:
-《个人信息安全规范》(取代 2017 版),自 2020 年 10 月 1 日起开始实施
-《互联网个人信息安全保护指南》,自 2019 年 4 月 19 日起开始实施
-《个人信息安全影响评估指南》草案,于 2018 年 6 月 13 日发布
其他法律法规也将适用,包括《侵权责任法》、《中华人民共和国刑法》和《中华人民共和国消费者权益保护法》中的一般规定,以及针对金融机构、电信、互联网服务、医疗保健和快递企业所获得的个人信息推出的特定法规。