網(wǎng)站首頁(yè)
產(chǎn)品中心
解決方案
客戶(hù)案例
新聞資訊
伙伴合作
服務(wù)與支持
關(guān)于敏捷
行業(yè)資訊
敏捷分享丨《會(huì)計(jì)師事務(wù)所數(shù)據(jù)安全管理暫行辦法》發(fā)布,落實(shí)數(shù)據(jù)加密、筑牢數(shù)安防線(xiàn)
發(fā)布時(shí)間:2024-05-14    作者:敏捷科技
在數(shù)字化轉(zhuǎn)型的浪潮中,會(huì)計(jì)師事務(wù)所作為專(zhuān)業(yè)服務(wù)機(jī)構(gòu),其數(shù)據(jù)安全管理的重要性日益凸顯。為了規(guī)范會(huì)計(jì)師事務(wù)所的數(shù)據(jù)安全管理,保護(hù)企業(yè)和個(gè)人的信息安全,相關(guān)監(jiān)管部門(mén)出臺(tái)了《會(huì)計(jì)師事務(wù)所數(shù)據(jù)安全管理暫行辦法》(以下簡(jiǎn)稱(chēng)《暫行辦法》)。

《暫行辦法》明確規(guī)定會(huì)計(jì)師事務(wù)所審計(jì)關(guān)基、超100萬(wàn)用戶(hù)平臺(tái)、涉重要數(shù)據(jù)等,落實(shí)等保三級(jí)、并采取加密等技術(shù)保護(hù)數(shù)據(jù),違反將被財(cái)政、網(wǎng)信、公安、國(guó)安等約談?wù)牟⒆肪糠韶?zé)任,該《辦法》將于2024年10月1日施行。


1.png




會(huì)計(jì)事務(wù)所的主體責(zé)任




● 建立健全數(shù)據(jù)安全管理制度:要求事務(wù)所建立全面的數(shù)據(jù)安全管理體系,包括數(shù)據(jù)的收集、存儲(chǔ)、使用、傳輸、共享、銷(xiāo)毀等全生命周期的安全管控措施。


 完善數(shù)據(jù)運(yùn)營(yíng)和管控機(jī)制:事務(wù)所需建立一套有效的數(shù)據(jù)運(yùn)營(yíng)和管控流程,確保數(shù)據(jù)的合法、合理利用,并防止數(shù)據(jù)的濫用和泄露。


 建立數(shù)據(jù)權(quán)限管理策略:按照最小授權(quán)原則,設(shè)置數(shù)據(jù)訪(fǎng)問(wèn)和處理權(quán)限,并定期復(fù)核,確保只有授權(quán)人員才能訪(fǎng)問(wèn)敏感數(shù)據(jù)。


在監(jiān)管過(guò)程中,發(fā)現(xiàn)會(huì)計(jì)師事務(wù)所開(kāi)展數(shù)據(jù)處理活動(dòng)存在較大安全風(fēng)險(xiǎn)的,可以對(duì)會(huì)計(jì)師事務(wù)所及其責(zé)任人采取約談、責(zé)令限期整改等監(jiān)管措施,消除隱患;發(fā)現(xiàn)會(huì)計(jì)師事務(wù)所及相關(guān)人員違反本辦法規(guī)定、未履行主體責(zé)任的,將按照《中華人民共和國(guó)注冊(cè)會(huì)計(jì)師法》、《中華人民共和國(guó)網(wǎng)絡(luò)安全法》、《中華人民共和國(guó)數(shù)據(jù)安全法》、《中華人民共和國(guó)個(gè)人信息保護(hù)法》等法律、行政法規(guī)的規(guī)定予以處理處罰;涉及其他部門(mén)職責(zé)權(quán)限的,依法移送有關(guān)主管部門(mén)處理;構(gòu)成犯罪的,移送司法機(jī)關(guān)依法追究刑事。




對(duì)數(shù)據(jù)加密保護(hù)的具體要求




《暫行辦法》還要求事務(wù)所對(duì)審計(jì)工作底稿進(jìn)行嚴(yán)格管理,明確數(shù)據(jù)傳輸操作規(guī)程。核心數(shù)據(jù)、重要數(shù)據(jù)傳輸過(guò)程中應(yīng)當(dāng)采用加密技術(shù),保護(hù)傳輸安全。


對(duì)國(guó)家安全、經(jīng)濟(jì)安全和社會(huì)穩(wěn)定具有極端重要性的核心。例如,涉及國(guó)家機(jī)密、重大經(jīng)濟(jì)決策的數(shù)據(jù)等?!稌盒修k法》規(guī)定主體單位必須使用加密技術(shù)等手段來(lái)保護(hù)數(shù)據(jù)傳輸過(guò)程的安全


對(duì)企業(yè)運(yùn)營(yíng)、個(gè)人隱私和客戶(hù)權(quán)益有顯著影響的重要數(shù)據(jù)數(shù)據(jù),包括客戶(hù)的財(cái)務(wù)信息、交易記錄等,在傳輸過(guò)程中同樣需要采用加密技術(shù),確保數(shù)據(jù)在傳輸過(guò)程中的安全。




敏捷數(shù)據(jù)安全與管理方案




敏捷科技根據(jù)會(huì)計(jì)師事務(wù)所的實(shí)際數(shù)據(jù)安全需求,結(jié)合自身在數(shù)據(jù)安全領(lǐng)域及應(yīng)用系統(tǒng)安全方面的技術(shù)積累,研發(fā)了以主動(dòng)式智能加密技術(shù)為核心的,集數(shù)據(jù)透明加密、外發(fā)管理、終端管理等功能于一體的統(tǒng)一平臺(tái)——敏捷數(shù)據(jù)安全衛(wèi)士系統(tǒng)DGS,從文件創(chuàng)建到刪除的整個(gè)生命周期進(jìn)行智能化的加密保護(hù)。


? 智能加密

DGS系統(tǒng)在內(nèi)部部署后,對(duì)需要保護(hù)的文檔進(jìn)行強(qiáng)制自動(dòng)加密。這些文檔在內(nèi)部辦公場(chǎng)景下是透明加密狀態(tài),不影響正常辦公使用。但是無(wú)論采取什么方式被帶離內(nèi)部環(huán)境以后,該文檔將無(wú)法打開(kāi)、無(wú)法查看、無(wú)法編輯。有效防止在走訪(fǎng)調(diào)研等外出辦公場(chǎng)景下設(shè)備丟失、損壞、被竊取等造成的數(shù)據(jù)外泄風(fēng)險(xiǎn)。


? 安全外發(fā)

用戶(hù)可以根據(jù)自身不同的等級(jí)設(shè)置外發(fā)策略。需要外發(fā)的文件需要通過(guò)審批才允許外發(fā),對(duì)于特別重要的文檔,還可設(shè)置多級(jí)審批??梢愿鶕?jù)需要對(duì)外發(fā)文件進(jìn)行權(quán)限管控,控制外發(fā)文件的編輯權(quán)限、使用時(shí)間、使用次數(shù)、打印權(quán)限、硬件綁定等。


? 數(shù)據(jù)管理

敏捷數(shù)據(jù)安全衛(wèi)士系統(tǒng)DGS通過(guò)集成云文檔管理DM對(duì)存儲(chǔ)在內(nèi)部系統(tǒng)中的文件實(shí)現(xiàn)統(tǒng)一高效的加密防護(hù)與集中管理,通過(guò)文檔內(nèi)部共享及鏈接外發(fā)實(shí)現(xiàn)高效協(xié)同辦公。面對(duì)海量數(shù)據(jù),采取多層次、顆粒度的權(quán)限控制,完善權(quán)限管理與內(nèi)部安全機(jī)制。不僅極大提升內(nèi)部辦公效率,確保文檔安全性,也滿(mǎn)足了企業(yè)日常文檔管理中的各種需求。



隨著《暫行辦法》的出臺(tái)與實(shí)施,我們見(jiàn)證了中國(guó)在數(shù)據(jù)安全法律框架構(gòu)建上邁出的重要一步?!稌盒修k法》不僅為會(huì)計(jì)師事務(wù)所提供了一套全面的數(shù)據(jù)安全管理指南,更為整個(gè)注冊(cè)會(huì)計(jì)師行業(yè)的健康發(fā)展提供了堅(jiān)實(shí)的法律支撐。

敏捷科技將以《暫行辦法》的技術(shù)要求為基礎(chǔ),以數(shù)據(jù)安全為核心,以自主可控的加密防護(hù)技術(shù)為支撐,基于高效防護(hù)與全面管控建立數(shù)據(jù)安全防護(hù)體系,為會(huì)計(jì)師事務(wù)所提供合法合規(guī)的數(shù)據(jù)安全防護(hù)產(chǎn)品和方案,助力行業(yè)企業(yè)健康安全的長(zhǎng)遠(yuǎn)發(fā)展。

電話(huà):18120179909