作為國(guó)內(nèi)首部聚焦于數(shù)據(jù)安全與個(gè)人信息保護(hù)社會(huì)責(zé)任的國(guó)家標(biāo)準(zhǔn),《指南》為各類組織在數(shù)據(jù)處理活動(dòng)中履行社會(huì)責(zé)任提供了系統(tǒng)、全面的實(shí)踐指引。該文件由中國(guó)科學(xué)院信息工程研究所、中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究院、國(guó)家信息技術(shù)安全研究中心等研究機(jī)構(gòu),合合信息等科技企業(yè)共同參與制定,通過前沿的科研成果與應(yīng)用經(jīng)驗(yàn),為數(shù)據(jù)安全領(lǐng)域的創(chuàng)新實(shí)踐提供參考。

隨著全球數(shù)字經(jīng)濟(jì)的深度發(fā)展,數(shù)據(jù)安全與個(gè)人信息保護(hù)已成為關(guān)乎國(guó)家安全和行業(yè)健康發(fā)展的關(guān)鍵議題,頻發(fā)的數(shù)據(jù)安全事件不僅侵害公民權(quán)益,也對(duì)企業(yè)的合規(guī)治理能力與社會(huì)信任體系構(gòu)成了嚴(yán)峻挑戰(zhàn)。
現(xiàn)階段,我國(guó)已出臺(tái)《數(shù)據(jù)安全法》《個(gè)人信息保護(hù)法》《網(wǎng)絡(luò)數(shù)據(jù)安全管理?xiàng)l例》等法律法規(guī),明確將數(shù)據(jù)安全與個(gè)人信息保護(hù)的社會(huì)責(zé)任納入組織法定義務(wù),但在具體實(shí)施層面,系統(tǒng)化的操作指引、責(zé)任邊界界定等問題仍然值得關(guān)注,《指南》的出臺(tái)回應(yīng)了這一現(xiàn)實(shí)需求,提供了“如何做”的清晰路徑。
據(jù)悉,《指南》從組織治理、合規(guī)與創(chuàng)新、公平運(yùn)行、用戶權(quán)益保護(hù)、公益參與等五大維度提出20項(xiàng)具體議題,為企業(yè)履行數(shù)據(jù)安全和個(gè)人信息保護(hù)社會(huì)責(zé)任提供全面指導(dǎo)。不僅告訴企業(yè)“做什么”,還指導(dǎo)企業(yè)“如何做得更好”,以提升行業(yè)的數(shù)據(jù)安全治理水平,推動(dòng)社會(huì)進(jìn)步。
國(guó)家標(biāo)準(zhǔn)的制定,離不開深耕數(shù)據(jù)安全技術(shù)、并始終踐行社會(huì)責(zé)任企業(yè)的深度參與。作為參與本次《指南》起草工作的人工智能企業(yè),合合信息憑借其扎實(shí)的技術(shù)積累和豐富的業(yè)務(wù)實(shí)踐,為該標(biāo)準(zhǔn)的科學(xué)性與實(shí)用性提供了關(guān)鍵支撐。公司打造了掃描全能王、名片全能王等多款個(gè)人與企業(yè)級(jí)產(chǎn)品,日均處理各類文檔、圖像數(shù)據(jù)達(dá)億級(jí)規(guī)模。大規(guī)模、高復(fù)雜度的業(yè)務(wù)應(yīng)用場(chǎng)景,對(duì)數(shù)據(jù)安全技術(shù)提出了極高要求。為此,合合信息建立了覆蓋數(shù)據(jù)全生命周期的安全管理機(jī)制,并綜合運(yùn)用智能分類分級(jí)、防泄漏機(jī)制、網(wǎng)絡(luò)安全態(tài)勢(shì)感知等多層次技術(shù)手段,實(shí)現(xiàn)對(duì)數(shù)據(jù)安全的精細(xì)化管控。
此前,合合信息已獲得公安部門核準(zhǔn)的信息系統(tǒng)安全等級(jí)保護(hù)第三級(jí)備案證明、ISO/IEC 27001信息安全管理體系認(rèn)證、ISO/IEC 27701隱私信息管理體系認(rèn)證等,并首批榮獲“PIA二星級(jí)標(biāo)識(shí)”。《指南》的發(fā)布和實(shí)施,為數(shù)據(jù)安全治理提出了新的規(guī)范,推動(dòng)行業(yè)邁向高質(zhì)量、可持續(xù)的發(fā)展階段。未來,合合信息將繼續(xù)專注技術(shù)研發(fā)與實(shí)踐積累,助推行業(yè)數(shù)據(jù)安全建設(shè)工作不斷深化。

