在线观看一区二区三区三州_日韩精品免费播放_日韩中文娱乐网_日韩欧美一区二

2023-04-18

“反電詐”背景下企業數據合規體系構建的“解題之道”

2023年4月1日,由中國人民大學法學院、中國人民大學未來法治研究院、北京市海問律師事務所共同主辦、最高人民檢察院第四檢察廳指導的“《反電信網絡詐騙法》視角下的數據合規”研討會在北京成功舉辦。
在第二階段主題發言中,北京市海問律師事務所合伙人楊建媛律師發表題為《反電信網絡詐騙法》背景下企業數據合規體系構建”的專題演講。楊律師結合典型案例及實踐經驗,自“立題-破題-解題”層層遞進,展示其對于《反電信網絡詐騙法》下企業數據合規體系構建方式這道時代“難題”的“解題”思路她強調,《反電信網絡詐騙法》下的合規要求與現行數據合規體系存在緊密聯系,企業應關注電信網絡詐騙的特性并對現有合規體系進行針對性調整。

640.png

在“立題篇”中,楊律師提出,《反電信網絡詐騙法》與數據合規有著千絲萬縷的聯系。

從主體來看,反詐主體范圍廣泛,其中以電信業務經營者、銀行業金融機構和非銀行支付機構、互聯網服務提供者三類特殊主體為重點對象,作為各項反電詐義務承擔主體,同時還延伸至一般意義上的個人信息處理者(重點在于防范個人信息被非法獲取以用于電信網絡詐騙),以及一般單位及個人(重點在于不得實施任何支持和幫助電詐的行為)。
從反電詐合規義務來看,“事前防范-事中監控-事后協助”義務脈絡清晰:
①事前防范義務。核心包括三點:A.明確風險防控責任,具體包括反詐內控機制及內部安全責任制度構建,以及業務涉詐風險評估;其中,構建并完善個人信息保護機制,形成個人信息被用于電信網絡詐騙的防范機制,切斷個人信息非法獲取渠道,對于落實上述責任至關重要;B.承擔賬戶/賬號管理責任,具體包括落實實名制要求、做好核驗登記及日志記錄等;C.落實反詐培訓與宣傳,其中個人信息保護合規培訓系關鍵環節。
②事中監控義務。滲透在監控、響應流程中的諸多細節,主要包括:A.涉詐異常賬號檢測識別、重新核驗與處置措施落地;B.重點監測并及時處置分發平臺以外途徑下載傳播的涉詐應用程序;C.推進合規檢視,防止自身業務、產品、功能、行為等被認定為“為他人實施電詐活動提供支持或幫助”;D.在涉詐活動、涉詐信息監測、識別和處置過程中如涉及處理個人信息的,應遵循處理最小必要原則和目的限定原則,確保數據使用限定在反詐的范圍內;E.落實涉詐風險提示及勸阻工作。

③事后協助義務。主要體現在三個方面:一是互聯網服務提供者應當為公安機關辦理詐騙案件依法調取證據提供技術支持和協助。二是在對涉詐信息、活動進行監測時,若發現犯罪線索或風險信息,互聯網服務提供者還應將有關線索或信息移交給公安機關或行業主管部門,此與個人信息保護安全事件上報義務緊密聯系。三是積極配合處置涉案資金、追贓挽損的同時,履行《個人信息保護法》的通知義務,將個人信息泄露情況通知個人有助于防止受影響個人被詐騙。

在“破題篇”中,楊律師通過展示電信網絡詐騙典型案例,呈現常見企業數據合規體系的薄弱環節,將問題源頭對準個人信息非法獲取。

①電信網絡詐騙對個人信息的分析利用“穩準狠”。通過展示以殘疾人(弱勢群體代表)、高考生(近期有特殊關切的人群)為詐騙對象的兩則案例,說明在綜合詐騙難易度及效益獲取因素上,特殊群體易成為電信網絡詐騙的侵害對象,對此企業應將反詐工作資源更多傾斜于保護弱勢群體上,包括加大對此部分群體個人信息安全保護措施的投入。
②超范圍收集個人信息可能間接助力精準詐騙。通過展示某在線問診APP大量收集與問診無關的個人信息的案例,說明收集非必要信息行為不僅缺乏必要目的,還會間接助力電信網絡精準詐騙。
③基本的個人信息保護手段即可制約相當數量的詐騙行為。一些詐騙的手段(例如假冒賬號、發送釣魚鏈接等)并不“高大上”,基本的個人信息保護手段(例如構建賬號注冊登錄認證機制、異常郵件識別及排查等)就可以預防較大數量的問題。
④防范外部攻擊入侵的同時更要警惕內鬼。公開及海問團隊處理過的真實案例包括:詐騙分子利用公司防火墻未正確打開的漏洞非法訪問服務器;通過在公司電腦植入遠程控制程序并在離職后繼續使用員工賬號登錄系統,實現對系統內數據獲取;加盟制的快遞公司由網點自行分配權限,內部泄露風險高。加強內部系統及人員管理,做好冗余權限及過期賬號注銷,尤為關鍵。

⑤獨善其身遠遠不夠,合規要求需傳導輻射。此主要強調對可能接觸個人信息的第三方的合規管理要求。以實踐中常見的委托第三方日常運營系統場景為例,第三方相較于本公司能更直接、深入、全面接觸、使用系統內數據,由第三方非法獲取個人信息的風險較高。對此,從協議約束、權限管控、實質監督等方面加強第三方管理,系數據合規乃至反電詐義務落實的重點工作。

在“解題篇”中,楊律師提出,反電信詐騙措施并未超出現有數據合規體系的要求,但需進行針對性、精準化的調整,建議從以下三個角度適配已有數據合規體系:

①從企業自身管理出發:完善企業自身的合規體系,包括組織措施、技術措施、對于C端用戶的管理。

組織措施包括三個方面:一是落實數據分類分級工作,其中適當提升對老人、孕婦、殘疾人、低保人群等電詐常見侵害對象的個人信息的定級;二是規范業務流程,梳理關鍵崗位,落實責任到人;三是設置反電信網絡詐騙內控機制,包括管理組織體系及制度建設。

技術措施包括三個方面:一是加強身份認證機制建設,強化權限管控,防止內部泄露;二是落實數據加密,尤其是特殊群體個人信息及關鍵個人信息;三是落實日志記錄,有助于事后追查。

C端用戶管理:一方面是在高風險賬戶識別方面,在履行最小必要和目的限定原則的基礎上允許企業通過大數據分析建立風控模型;另一方面,通過隱私政策設置及行權響應機制建設,實現涉詐信息處理標準化。

從第三方管理出發:加強第三方合規管理,包括實質合規審查及外部數據交互管理。

形式合規承諾:通過制定并加入數據交互責任條款方式,明確第三方在數據交互場景下的數據合規責任,包括承諾數據來源合法合規(第三方作為數據提供方);將數據處理目的場景控制在協議約束范圍內(第三方作為數據接收方)等。

實質合規審查:在與第三方開展數據交互合作前,應對第三方數據安全能力及本項目開展的合規風險予以評估。

從危機管理出發:做好數據安全事件應對,積極配合執法調查。

應對數據安全事件:及時響應并做好影響評估及止損處置,同時積極落實監管部門上報、數據主體通知義務。

配合反詐執法調查:積極配合執法調查,協助對涉詐用戶、涉詐資金及時、合理處置。

唯有切題,方可解題。探尋“反電詐”背景下企業數據合規體系構建的“解題之道”,關鍵系透析《反電信網絡詐騙法》在數據安全方面之合規要義,聚焦當下電信網絡詐騙針對數據保護鏈條之突破缺口,在企業現有數據合規體系基礎上吸納、兼容反電詐義務之重點抓手。

“反電詐”背景下企業數據合規體系構建的“解題之道”
2023年4月1日,由中國人民大學法學院、中國人民大學未來法治研究院、北京市海問律師事務所共同主辦、最高人民檢察院第四檢察廳指導的“《反電信網絡詐騙法》視角下的數據合規”研討會在北京成功舉辦。
在第二階段主題發言中,北京市海問律師事務所合伙人楊建媛律師發表題為《反電信網絡詐騙法》背景下企業數據合規體系構建”的專題演講。楊律師結合典型案例及實踐經驗,自“立題-破題-解題”層層遞進,展示其對于《反電信網絡詐騙法》下企業數據合規體系構建方式這道時代“難題”的“解題”思路她強調,《反電信網絡詐騙法》下的合規要求與現行數據合規體系存在緊密聯系,企業應關注電信網絡詐騙的特性并對現有合規體系進行針對性調整。

640.png

在“立題篇”中,楊律師提出,《反電信網絡詐騙法》與數據合規有著千絲萬縷的聯系。

從主體來看,反詐主體范圍廣泛,其中以電信業務經營者、銀行業金融機構和非銀行支付機構、互聯網服務提供者三類特殊主體為重點對象,作為各項反電詐義務承擔主體,同時還延伸至一般意義上的個人信息處理者(重點在于防范個人信息被非法獲取以用于電信網絡詐騙),以及一般單位及個人(重點在于不得實施任何支持和幫助電詐的行為)。
從反電詐合規義務來看,“事前防范-事中監控-事后協助”義務脈絡清晰:
①事前防范義務。核心包括三點:A.明確風險防控責任,具體包括反詐內控機制及內部安全責任制度構建,以及業務涉詐風險評估;其中,構建并完善個人信息保護機制,形成個人信息被用于電信網絡詐騙的防范機制,切斷個人信息非法獲取渠道,對于落實上述責任至關重要;B.承擔賬戶/賬號管理責任,具體包括落實實名制要求、做好核驗登記及日志記錄等;C.落實反詐培訓與宣傳,其中個人信息保護合規培訓系關鍵環節。
②事中監控義務。滲透在監控、響應流程中的諸多細節,主要包括:A.涉詐異常賬號檢測識別、重新核驗與處置措施落地;B.重點監測并及時處置分發平臺以外途徑下載傳播的涉詐應用程序;C.推進合規檢視,防止自身業務、產品、功能、行為等被認定為“為他人實施電詐活動提供支持或幫助”;D.在涉詐活動、涉詐信息監測、識別和處置過程中如涉及處理個人信息的,應遵循處理最小必要原則和目的限定原則,確保數據使用限定在反詐的范圍內;E.落實涉詐風險提示及勸阻工作。

③事后協助義務。主要體現在三個方面:一是互聯網服務提供者應當為公安機關辦理詐騙案件依法調取證據提供技術支持和協助。二是在對涉詐信息、活動進行監測時,若發現犯罪線索或風險信息,互聯網服務提供者還應將有關線索或信息移交給公安機關或行業主管部門,此與個人信息保護安全事件上報義務緊密聯系。三是積極配合處置涉案資金、追贓挽損的同時,履行《個人信息保護法》的通知義務,將個人信息泄露情況通知個人有助于防止受影響個人被詐騙。

在“破題篇”中,楊律師通過展示電信網絡詐騙典型案例,呈現常見企業數據合規體系的薄弱環節,將問題源頭對準個人信息非法獲取。

①電信網絡詐騙對個人信息的分析利用“穩準狠”。通過展示以殘疾人(弱勢群體代表)、高考生(近期有特殊關切的人群)為詐騙對象的兩則案例,說明在綜合詐騙難易度及效益獲取因素上,特殊群體易成為電信網絡詐騙的侵害對象,對此企業應將反詐工作資源更多傾斜于保護弱勢群體上,包括加大對此部分群體個人信息安全保護措施的投入。
②超范圍收集個人信息可能間接助力精準詐騙。通過展示某在線問診APP大量收集與問診無關的個人信息的案例,說明收集非必要信息行為不僅缺乏必要目的,還會間接助力電信網絡精準詐騙。
③基本的個人信息保護手段即可制約相當數量的詐騙行為。一些詐騙的手段(例如假冒賬號、發送釣魚鏈接等)并不“高大上”,基本的個人信息保護手段(例如構建賬號注冊登錄認證機制、異常郵件識別及排查等)就可以預防較大數量的問題。
④防范外部攻擊入侵的同時更要警惕內鬼。公開及海問團隊處理過的真實案例包括:詐騙分子利用公司防火墻未正確打開的漏洞非法訪問服務器;通過在公司電腦植入遠程控制程序并在離職后繼續使用員工賬號登錄系統,實現對系統內數據獲取;加盟制的快遞公司由網點自行分配權限,內部泄露風險高。加強內部系統及人員管理,做好冗余權限及過期賬號注銷,尤為關鍵。

⑤獨善其身遠遠不夠,合規要求需傳導輻射。此主要強調對可能接觸個人信息的第三方的合規管理要求。以實踐中常見的委托第三方日常運營系統場景為例,第三方相較于本公司能更直接、深入、全面接觸、使用系統內數據,由第三方非法獲取個人信息的風險較高。對此,從協議約束、權限管控、實質監督等方面加強第三方管理,系數據合規乃至反電詐義務落實的重點工作。

在“解題篇”中,楊律師提出,反電信詐騙措施并未超出現有數據合規體系的要求,但需進行針對性、精準化的調整,建議從以下三個角度適配已有數據合規體系:

①從企業自身管理出發:完善企業自身的合規體系,包括組織措施、技術措施、對于C端用戶的管理。

組織措施包括三個方面:一是落實數據分類分級工作,其中適當提升對老人、孕婦、殘疾人、低保人群等電詐常見侵害對象的個人信息的定級;二是規范業務流程,梳理關鍵崗位,落實責任到人;三是設置反電信網絡詐騙內控機制,包括管理組織體系及制度建設。

技術措施包括三個方面:一是加強身份認證機制建設,強化權限管控,防止內部泄露;二是落實數據加密,尤其是特殊群體個人信息及關鍵個人信息;三是落實日志記錄,有助于事后追查。

C端用戶管理:一方面是在高風險賬戶識別方面,在履行最小必要和目的限定原則的基礎上允許企業通過大數據分析建立風控模型;另一方面,通過隱私政策設置及行權響應機制建設,實現涉詐信息處理標準化。

從第三方管理出發:加強第三方合規管理,包括實質合規審查及外部數據交互管理。

形式合規承諾:通過制定并加入數據交互責任條款方式,明確第三方在數據交互場景下的數據合規責任,包括承諾數據來源合法合規(第三方作為數據提供方);將數據處理目的場景控制在協議約束范圍內(第三方作為數據接收方)等。

實質合規審查:在與第三方開展數據交互合作前,應對第三方數據安全能力及本項目開展的合規風險予以評估。

從危機管理出發:做好數據安全事件應對,積極配合執法調查。

應對數據安全事件:及時響應并做好影響評估及止損處置,同時積極落實監管部門上報、數據主體通知義務。

配合反詐執法調查:積極配合執法調查,協助對涉詐用戶、涉詐資金及時、合理處置。

唯有切題,方可解題。探尋“反電詐”背景下企業數據合規體系構建的“解題之道”,關鍵系透析《反電信網絡詐騙法》在數據安全方面之合規要義,聚焦當下電信網絡詐騙針對數據保護鏈條之突破缺口,在企業現有數據合規體系基礎上吸納、兼容反電詐義務之重點抓手。

聯系我們
地址:北京市朝陽區東三環中路5號
財富金融中心20層(郵編100020)
電話:+86 10 8560 6888
傳真:+86 10 8560 6999
郵件:haiwenbj@haiwen-law.com
地址:上海市南京西路1515號靜安嘉里中心一座26層(郵編200040)
電話:+86 21 6043 5000
傳真:+86 21 5298 5030
郵件:haiwensh@haiwen-law.com
地址:深圳市福田區中心四路1號
嘉里建設廣場第三座3801室(郵編518048)
電話:+86 755 8323 6000
傳真:+86 755 8323 0187
郵件:haiwensz@haiwen-law.com
地址:香港中環港景街1號 國際金融中心一期6樓601-602及610-616室
電話:+852 3952 2222
傳真:+852 3952 2211
郵件:haiwenhk@haiwen-law.com
地址:成都市高新區交子大道233號
中海國際中心C座20層01、11-12單元(郵編610041)
電話:+86 28 6391 8500
傳真:+86 28 6391 8397
郵件:haiwencd@haiwen-law.com
嚴正聲明

近日,北京市海問律師事務所(“本所”)發現,網絡上存在將一家名為“廣州海問睿律咨詢顧問有限公司”的主體與本所進行不當關聯的大量不實信息,導致社會公眾產生混淆與誤解,也對本所的聲譽及正常執業活動造成不良影響。

本所特此澄清,本所與“廣州海問睿律咨詢顧問有限公司”(成立于2025年11月)不存在任何隸屬、投資、關聯、合作、授權或品牌許可關系,亦從未授權任何主體以“海問”的名義提供法律咨詢服務,該公司的任何行為與本所無關。更多詳情,請點擊左下方按鈕查看。



×
在线观看一区二区三区三州_日韩精品免费播放_日韩中文娱乐网_日韩欧美一区二
久久久久久av无码免费网站下载| 国产精品亚洲аv天堂网| 亚洲图片欧洲图片日韩av| 日韩精彩视频| 国产精品一区二区三区免费视频 | 国产精品久久不能| 午夜探花在线观看| 精品一区二区中文字幕| 久久乐国产精品| 欧美成ee人免费视频| 久久久久久久久久久久久9999 | 欧美成人在线免费| 青青草一区二区| 国产精品91在线观看| 中文字幕日韩精品无码内射| 欧美不卡福利| 亚洲国产日韩美| 超碰97网站| 中文字幕色一区二区| 国产v亚洲v天堂无码久久久| 午夜精品视频在线观看一区二区| 久久精品国产精品亚洲| 日韩av电影在线免费播放| www.av毛片| 欧美精品在线一区| 亚洲精品视频一区二区三区| 国产精品久久久影院| 国产不卡精品视男人的天堂| 99精品视频网站| 亚洲一区二区三区乱码aⅴ| 国产精品一区二区在线观看| 日韩久久不卡| 中文字幕在线中文字幕日亚韩一区| 国产精品视频免费在线| 欧美日韩成人一区二区三区| 日日噜噜噜夜夜爽亚洲精品| 欧美性天天影院| 亚洲www永久成人夜色| 欧美久久久精品| 成人国产精品av| 国内少妇毛片视频| 欧美最猛黑人xxxx黑人猛叫黄| 亚洲国产日韩综合一区| 伊人天天久久大香线蕉av色| 久久av资源网站| 国产精品欧美久久久| 北条麻妃一区二区三区中文字幕| 欧美一二三区| 青青在线免费观看视频| 亚洲精品tv久久久久久久久| 国产精品高清网站| 国产毛片视频网站| 激情小视频网站| 国产99午夜精品一区二区三区| 99久热re在线精品视频| 国产日产亚洲精品| 一级一片免费播放| 欧美理论电影在线观看| 国产精品国产亚洲精品看不卡15| 国产精品天天av精麻传媒| 久久久精品一区| 日韩一区av在线| 久久久久久人妻一区二区三区| 久久久天堂国产精品| 欧美在线亚洲在线| 日韩在线视频在线观看| 国产成人三级视频| 日韩有码片在线观看| 久久99精品国产99久久| 久久精品欧美| 久久久久久亚洲精品不卡4k岛国| 日韩在线视频免费观看高清中文 | 日韩国产欧美一区| 热久久这里只有| 男人天堂a在线| 国模私拍一区二区三区| 国产欧美日韩高清| 国产日产欧美一区二区| 成人乱人伦精品视频在线观看| 成人免费毛片播放| 91精品国产综合久久久久久久久 | 色乱码一区二区三在线看| 亚州欧美日韩中文视频| 亚洲乱码中文字幕久久孕妇黑人| 日韩一级片播放| 日本a在线天堂| 另类美女黄大片| 美女久久久久久久| 亚洲色婷婷久久精品av蜜桃| 视频一区二区精品| 全黄性性激高免费视频| 精品一区二区成人免费视频| 日韩av免费在线播放| 日韩av不卡在线播放| 欧美日韩视频免费| 国产在线高清精品| 99视频免费观看蜜桃视频| 91久久久一线二线三线品牌| 久久综合九色综合久99| www国产精品视频| 国产精品久久久久久中文字| 欧美精品性视频| 亚洲天堂av免费在线观看| 日韩中文字幕av在线| 欧美不卡在线一区二区三区| 国产精品一区二区三区久久| 国产黑人绿帽在线第一区| 国产精品无av码在线观看| 曰韩不卡视频| 青青在线视频观看| 国产日产精品一区二区三区四区| 91国产视频在线播放| 久久精品最新地址| 中文字幕一区综合| 人人妻人人澡人人爽欧美一区双| 蜜桃精品久久久久久久免费影院 | 国产高清精品一区二区三区| 国产精品久久久久久久久久尿| 中文字幕中文字幕在线中心一区| 日韩精品一区二区三区不卡| 国产精品中出一区二区三区| 日韩中文第一页| 这里只有精品66| 欧美牲交a欧美牲交aⅴ免费下载| 97国产精品久久| 久久九九免费视频| 亚洲国产精品一区在线观看不卡| 欧美最猛性xxxx| 91久久久一线二线三线品牌| 国产精品第10页| 日韩欧美亚洲天堂| 国产乱人伦真实精品视频| 日韩中文字幕视频在线观看| 宅男噜噜99国产精品观看免费| 日韩精品第1页| 91精品美女在线| 不用播放器成人网| 欧美中日韩免费视频| 国产经典一区二区| 精品国产一区二区三区麻豆免费观看完整版 | 国内精品一区二区三区四区| 国产精品12p| 中文精品一区二区三区| 欧美日韩激情视频在线观看| 国产精品999视频| 欧美激情视频在线观看| 欧美成人蜜桃| 久久久久久久久国产精品| 一级日韩一区在线观看| 国模精品视频一区二区三区| 国产a级片免费观看| 亚洲综合第一页| 国产日韩欧美自拍| 国产日韩一区二区在线| 久久久久久噜噜噜久久久精品| 亚洲一区制服诱惑| 国精产品一区一区三区视频| 国产成人精品一区二区| 少妇av一区二区三区无码| 国产美女精品视频| 国产精品久久久久av免费| 欧美在线一二三区| 国产xxxx振车| 日本人妻伦在线中文字幕| 国产精品夜夜夜爽张柏芝| 国产精品久久波多野结衣| 欧美黄色免费影院| 深夜福利91大全| 日韩激情视频一区二区| 久久国产精品视频在线观看| 性欧美大战久久久久久久| 91精品国产91久久久久| 亚洲三级一区| www.日本在线视频| 亚洲在线免费视频| 白白操在线视频| 一区二区成人国产精品| 二级片在线观看| 一区二区不卡视频| 国产精品亚洲一区二区三区| 欧美日本高清一区| 国产伦精品一区二区三区在线| 久久99精品久久久久久噜噜| 精品视频免费观看| 国产精品夫妻激情| 国产一区二区在线播放 | 99久久精品免费看国产四区| 亚洲一区二区三区四区视频| 99在线高清视频在线播放| 亚洲一区三区视频在线观看| 97人人模人人爽人人喊中文字| 欧美激情亚洲一区| 97久久精品人搡人人玩| 一级日韩一区在线观看| 91精品天堂| 日本高清视频精品| 日韩视频免费中文字幕| 黄在线观看网站| 精品国产一区二区三区免费| 99在线视频免费观看|