首页(yè)> 技(jì )术观点 > 新(xīn)修订的反间谍法7月1日施行,数据安(ān)全应更加合法合规

新(xīn)修订的反间谍法7月1日施行,数据安(ān)全应更加合法合规

发布时间:2023-05-09

4月26日,十四届全國(guó)人大常委会第二次会议表决通过反间谍法修订草(cǎo)案。新(xīn)修订的反间谍法自2023年7月1日起施行。全國(guó)人大常委会法工(gōng)委刑法室主任王爱立介绍,修订反间谍法是新(xīn)形势下落实总體(tǐ)國(guó)家安(ān)全观和加强反间谍斗争的需要,是推动反渗透、反颠覆、反窃密斗争,确保國(guó)家安(ān)全的有(yǒu)力法治保障。

数据是國(guó)家基础性战略资源,目前,我國(guó)已出台《网络安(ān)全法》、《数据安(ān)全法》、《个人信息保护法》、《数据出境安(ān)全评估办(bàn)法》等法律法规,强监管形势下数据安(ān)全需求愈发凸显。然而,据爱加密移动应用(yòng)安(ān)全大数据平台,对个人信息合规性抽样检测结果显示,检测到移动应用(yòng)关联境外IP或者域名(míng)共计12776款,数据流向多(duō)个國(guó)家和地區(qū)。

 

具(jù)體(tǐ)来看,排名(míng)第一的目的地是美國(guó),占比52.36%;排名(míng)第二的是中(zhōng)國(guó)香港,占比25.56%;排名(míng)第三的是新(xīn)加坡,占比4.74%。值得注意的是,移动应用(yòng)还存在将程序代码等数据直接外发或通过第三方SDK向境外传输数据的行為(wèi)。

 

数据跨境传输目的地TOP10

 

对四川省2021年上架/更新(xīn)的24283款移动应用(yòng)的数据传输行為(wèi)进行检测发现,存在“将数据传输至境外服務(wù)器”的移动应用(yòng)占比14.43%。显示四川省部分(fēn)移动应用(yòng)涉及数据跨境传输,需警惕相关风险和隐患。

移动应用(yòng)数据跨境传输占比情况

 

检测发现四川省关联境外IP或域名(míng)的移动应用(yòng)共计3505款,数据流向多(duō)个國(guó)家和地區(qū)。具(jù)體(tǐ)来看,移动应用(yòng)数据跨境传输目的地排名(míng)第一的是美國(guó),占比80.31%;排名(míng)第二的是中(zhōng)國(guó)香港,占比38.20%;排名(míng)第三的是新(xīn)加坡,占比12.47%。值得注意的是,移动应用(yòng)还存在将程序代码等数据直接外发或通过第三方SDK向境外传输数据的行為(wèi),存在重大的安(ān)全风险。

移动应用(yòng)数据跨境传输目的地分(fēn)布TOP10

 

从移动应用(yòng)的功能(néng)类型来看,四川省涉及数据跨境传输的辅助软件类占该类型移动应用(yòng)检测总量的28.57%,排名(míng)第一;游戏类占该类型检测总量的25.87%,排名(míng)第二;拍摄美化类占该类型检测总量的20.78%,排名(míng)第三。

存在数据跨境传输的移动应用(yòng)功能(néng)类型分(fēn)布TOP10

 

此外,影音播放类、育儿亲子类、金融理(lǐ)财类、系统工(gōng)具(jù)类、资讯阅读类、生活实用(yòng)类和健康运动类等类型的移动应用(yòng)涉及数据跨境传输的比例也较高,这些移动应用(yòng)与日常生活联系紧密,尤其是育儿亲子、金融理(lǐ)财和健康运动类移动应用(yòng)涉及到个人敏感信息较多(duō),使用(yòng)频率也较高,风险较大。值得注意的是,四川省游戏类移动应用(yòng)总数量较多(duō),存在数据跨境传输的占比也较高,且多(duō)数游戏需要实名(míng)认证,绑定用(yòng)户的身份证等个人敏感信息,一旦境外服務(wù)器受到攻击,极易造成用(yòng)户敏感信息的泄露。

 

重要数据一旦遭到泄露、非法获取、非法利用(yòng),可(kě)能(néng)危害國(guó)家安(ān)全、经济运行、社会稳定、公(gōng)共健康和安(ān)全等数据。数据流动要安(ān)全,更应该合法合规,我國(guó)已出台了多(duō)部法律对数据跨境传输进行规制,企业应当予以重视并提高数据安(ān)全合规能(néng)力。

 

作(zuò)為(wèi)國(guó)内知名(míng)的移动信息安(ān)全综合服務(wù)提供商(shāng),爱加密以國(guó)家网络安(ān)全战略发展為(wèi)指导,将行业技(jì )术、知识与数字化发展紧密结合,可(kě)提供专业的数据安(ān)全合规解决方案,从数据收集、传输、存储、处理(lǐ)、共享、销毁阶段,保障数据全生命周期安(ān)全。為(wèi)企业数据安(ān)全合规提供强大的技(jì )术保障,為(wèi)國(guó)家网络安(ān)全贡献力量。

加入收藏