中國(guó)信通院魏亮:多措并舉體系化推進(jìn)合規(guī)審計(jì),全面提升電信和互聯(lián)網(wǎng)行業(yè)個(gè)人信息保護(hù)水平

審計(jì)是黨和國(guó)家監(jiān)督體系的重要組成部分,也是企業(yè)合規(guī)治理體系不可或缺的重要舉措。2021年11月1日正式實(shí)施的《中華人民共和國(guó)個(gè)人信息保護(hù)法》首次在法律層面明確個(gè)人信息處理者應(yīng)當(dāng)對(duì)個(gè)人信息處理活動(dòng)開展合規(guī)審計(jì),這意味著審計(jì)作為具備獨(dú)立性的監(jiān)督活動(dòng),已成為落實(shí)個(gè)人信息保護(hù)治理體系的重要抓手。

根據(jù)《中華人民共和國(guó)個(gè)人信息保護(hù)法》《網(wǎng)絡(luò)數(shù)據(jù)安全管理?xiàng)l例》等法律、行政法規(guī),國(guó)家互聯(lián)網(wǎng)信息辦公室于2025年2月14日正式發(fā)布《個(gè)人信息保護(hù)合規(guī)審計(jì)管理辦法》(以下簡(jiǎn)稱《辦法》),為個(gè)人信息處理者開展合規(guī)審計(jì)提供了系統(tǒng)性、針對(duì)性、可操作性的規(guī)范!掇k法》的出臺(tái)標(biāo)志著個(gè)人信息保護(hù)合規(guī)審計(jì)工作邁入新階段。

一、明確合規(guī)審計(jì)定位,助力堅(jiān)守個(gè)人信息保護(hù)合規(guī)防線

對(duì)于個(gè)人信息處理者,合規(guī)審計(jì)是推動(dòng)內(nèi)部持續(xù)完善個(gè)人信息保護(hù)合規(guī)體系的重要手段!掇k法》要求個(gè)人信息處理者自行開展個(gè)人信息保護(hù)合規(guī)審計(jì)的,由個(gè)人信息處理者內(nèi)部機(jī)構(gòu)或者委托專業(yè)機(jī)構(gòu)自行開展合規(guī)審計(jì),并要求涉及大規(guī)模個(gè)人信息處理的情況,應(yīng)指定個(gè)人信息保護(hù)負(fù)責(zé)人負(fù)責(zé)合規(guī)審計(jì)工作,由大型平臺(tái)外部獨(dú)立機(jī)構(gòu)對(duì)合規(guī)審計(jì)進(jìn)行監(jiān)督,促進(jìn)個(gè)人信息處理者健全個(gè)人信息保護(hù)合規(guī)治理架構(gòu),完善個(gè)人信息保護(hù)內(nèi)部管理機(jī)制。

對(duì)于保護(hù)部門,合規(guī)審計(jì)是落實(shí)我國(guó)個(gè)人信息保護(hù)治理體系的一項(xiàng)重要監(jiān)督舉措。《辦法》細(xì)化了個(gè)人信息處理者按照保護(hù)部門的要求開展合規(guī)審計(jì)的執(zhí)行主體、觸發(fā)條件、整改報(bào)送要求等。同時(shí),提出保護(hù)部門對(duì)個(gè)人信息處理者開展合規(guī)審計(jì)情況進(jìn)行監(jiān)督檢查,后續(xù)保護(hù)部門將通過(guò)合規(guī)審計(jì)監(jiān)督檢查督促開展合規(guī)審計(jì)的企業(yè)內(nèi)部機(jī)構(gòu)和專業(yè)機(jī)構(gòu)規(guī)范執(zhí)行審計(jì)程序,提升審計(jì)質(zhì)量。

二、細(xì)化合規(guī)審計(jì)實(shí)施要求,促進(jìn)規(guī)范化、高質(zhì)量落地執(zhí)行

《辦法》明確差異化的合規(guī)審計(jì)頻率,提升合規(guī)監(jiān)督成效。細(xì)化個(gè)人信息處理者自行開展合規(guī)審計(jì)的頻率,要求處理超過(guò)1000萬(wàn)人個(gè)人信息的個(gè)人信息處理者應(yīng)當(dāng)每?jī)赡曛辽匍_展一次個(gè)人信息保護(hù)合規(guī)審計(jì)。充分考慮了企業(yè)處理個(gè)人信息的規(guī)模與其合規(guī)資源投入的適應(yīng)性,最大化地降低合規(guī)成本、提升合規(guī)成效。

《辦法》給出了詳細(xì)的合規(guī)審計(jì)指引,從合規(guī)審計(jì)的角度明確了二十七條審查要點(diǎn),為合規(guī)審計(jì)實(shí)施提供操作指引,有助于促進(jìn)合規(guī)審計(jì)規(guī)范化執(zhí)行。

《辦法》強(qiáng)調(diào)合規(guī)審計(jì)獨(dú)立性,為保障審計(jì)質(zhì)量奠定基礎(chǔ)。要求個(gè)人信息處理者應(yīng)確定由具備獨(dú)立性的部門或崗位人員承擔(dān)合規(guī)審計(jì)職責(zé),確保其能夠客觀公正地發(fā)表審計(jì)意見。處理100萬(wàn)人以上個(gè)人信息的個(gè)人信息處理者應(yīng)當(dāng)指定個(gè)人信息保護(hù)負(fù)責(zé)人負(fù)責(zé)合規(guī)審計(jì)。同時(shí),專業(yè)機(jī)構(gòu)受委托開展合規(guī)審計(jì)應(yīng)保持審計(jì)獨(dú)立性,《辦法》對(duì)同一專業(yè)機(jī)構(gòu)及其關(guān)聯(lián)機(jī)構(gòu)、同一合規(guī)審計(jì)負(fù)責(zé)人連續(xù)為同一審計(jì)對(duì)象開展合規(guī)審計(jì)的次數(shù)進(jìn)行了限制。


微信掃描分享本文到朋友圈
掃碼關(guān)注5G通信官方公眾號(hào),免費(fèi)領(lǐng)取以下5G精品資料
  • 1、回復(fù)“YD5GAI”免費(fèi)領(lǐng)取《中國(guó)移動(dòng):5G網(wǎng)絡(luò)AI應(yīng)用典型場(chǎng)景技術(shù)解決方案白皮書
  • 2、回復(fù)“5G6G”免費(fèi)領(lǐng)取《5G_6G毫米波測(cè)試技術(shù)白皮書-2022_03-21
  • 3、回復(fù)“YD6G”免費(fèi)領(lǐng)取《中國(guó)移動(dòng):6G至簡(jiǎn)無(wú)線接入網(wǎng)白皮書
  • 4、回復(fù)“LTBPS”免費(fèi)領(lǐng)取《《中國(guó)聯(lián)通5G終端白皮書》
  • 5、回復(fù)“ZGDX”免費(fèi)領(lǐng)取《中國(guó)電信5GNTN技術(shù)白皮書
  • 6、回復(fù)“TXSB”免費(fèi)領(lǐng)取《通信設(shè)備安裝工程施工工藝圖解
  • 7、回復(fù)“YDSL”免費(fèi)領(lǐng)取《中國(guó)移動(dòng)算力并網(wǎng)白皮書
  • 8、回復(fù)“5GX3”免費(fèi)領(lǐng)取《R1623501-g605G的系統(tǒng)架構(gòu)1
  • 本周熱點(diǎn)本月熱點(diǎn)

     

      最熱通信招聘

      最新招聘信息