2023-04-18

“Phương pháp giải quyết vấn đề” để xây dựng hệ thống tuân thủ dữ liệu doanh nghiệp trong bối cảnh “chống lừa đảo qua email”

Vào ngày 1 tháng 4 năm 2023, "Vụ lừa đảo chống mạng viễn thông" được đồng tài trợ bởi Trường Luật của Đại học Nhân dân Trung Quốc, Viện Nghiên cứu Quy tắc Tương lai của Đại học Nhân dân Trung Quốc và Công ty Luật Haiwen Bắc Kinh, và được chỉ đạo bởi Viện kiểm sát thứ tư của Viện kiểm sát nhân dân tối cao. Hội thảo "Tuân thủ dữ liệu từ góc độ pháp luật" đã được tổ chức thành công tại Bắc Kinh.
Trong bài phát biểu quan trọng ở giai đoạn thứ hai, luật sư Yang Jianyuan, đối tác của Công ty Luật Haiwen Bắc Kinh, đã có bài phát biểu có tiêu đềXây dựng hệ thống tuân thủ dữ liệu doanh nghiệp trên nền tảng "Luật chống gian lận viễn thông và Internet". Luật sư Yang kết hợp các vụ việc điển hình và kinh nghiệm thực tế đểThiết lập vấn đề giải quyết vấn đề giải quyết vấn đề"Dần dần,Thể hiện ý tưởng “giải quyết vấn đề” của mình về “bài toán” thời đại làm thế nào để xây dựng hệ thống tuân thủ dữ liệu doanh nghiệp theo “Luật chống gian lận viễn thông và Internet”Bà nhấn mạnh rằng các yêu cầu tuân thủ theo Luật Chống gian lận mạng viễn thông có liên quan chặt chẽ đến hệ thống tuân thủ dữ liệu hiện tại. Các doanh nghiệp nên chú ý đến đặc điểm của gian lận mạng viễn thông và thực hiện các điều chỉnh có mục tiêu đối với hệ thống tuân thủ hiện có.

640.png

Trong phần "Xây dựng chức danh", Luật sư Yang đề xuất rằng "Luật chống gian lận mạng viễn thông" gắn bó chặt chẽ với việc tuân thủ dữ liệu.

Từ quan điểm chính, phạm vi của các đơn vị chống lừa đảo rất rộng, trong đó ba đơn vị đặc biệt là nhà khai thác kinh doanh viễn thông, tổ chức tài chính ngân hàng và tổ chức thanh toán phi ngân hàng và nhà cung cấp dịch vụ Internet là mục tiêu chính, là đơn vị chịu trách nhiệm chính cho các nghĩa vụ chống lừa đảo qua email khác nhau. Đồng thời, Nó cũng mở rộng đến những người xử lý thông tin cá nhân theo nghĩa chung (trang vào m88 trên mạng viễn thông), cũng như các đơn vị và cá nhân nói chung. (trọng tâm là không thực hiện bất kỳ hành vi hỗ trợ hoặc giúp đỡ gian lận viễn thông).
Từ góc độ nghĩa vụ tuân thủ chống gian lận qua email, "Phòng ngừa trước sự cố - giám sát trong sự cố - hỗ trợ sau sự cố" có bối cảnh nghĩa vụ rõ ràng:
①Nghĩa vụ phòng ngừa. Cốt lõi bao gồm ba điểm:A.Rõ ràng trách nhiệm phòng ngừa và kiểm soát rủi ro, cụ thể bao gồm việc xây dựng cơ chế kiểm soát nội bộ chống lừa đảo và hệ thống trách nhiệm bảo mật nội bộ, cũng như đánh giá rủi ro gian lận trong kinh doanh, trong đó, xây dựng và cải tiến cơ chế bảo vệ thông tin cá nhân, hình thành cơ chế ngăn chặn thông tin cá nhân; được sử dụng để lừa đảo mạng viễn thông và cắt thông tin cá nhân. Các kênh truy cập bất hợp pháp là rất quan trọng để thực hiện các trách nhiệm trên;B.Chịu trách nhiệm về tài khoản/quản lý tài khoản, đặc biệt bao gồm việc triển khai các yêu cầu hệ thống tên thật, đăng ký xác minh và hồ sơ nhật ký, v.v.;C.Triển khai công khai và đào tạo về chống gian lận, trong đó đào tạo về tuân thủ bảo vệ thông tin cá nhân là mắt xích chính.
②Nghĩa vụ giám sát trong quá trình diễn ra sự kiện. Nhiều chi tiết xuyên suốt quá trình giám sát và ứng phó, chủ yếu bao gồm:A.Các biện pháp phát hiện, nhận dạng, xác minh lại và xử lý các tài khoản bất thường liên quan đến gian lậnRơi;Tập trung giám sát và xử lý kịp thời các ứng dụng lừa đảo được tải về và phát tán ra ngoài nền tảng phân phối;C. TiếnChế độ xem tuân thủ, để ngăn chặn việc doanh nghiệp, sản phẩm, chức năng, hành vi, v.v. của bạn bị xác định là "Hỗ trợ hoặc trợ giúp người khác thực hiện các hoạt động lừa đảo điện tử”;D. Nếu việc xử lý thông tin cá nhân liên quan đến việc giám sát, xác định và xử lý các hoạt động liên quan đến gian lận và thông tin liên quan đến gian lận thì phải tuân thủ quy trình xử lý đóNguyên tắc cần thiết tối thiểu và nguyên tắc giới hạn mục đích, đảm bảo rằng việc sử dụng dữ liệu được giới hạn trong phạm vi chống gian lận E. Thực hiệnCảnh báo và can ngăn rủi ro gian lậnCơ quan.

③Nghĩa vụ hỗ trợ sau đó. Chủ yếu thể hiện ở ba khía cạnh: Thứ nhất, nhà cung cấp dịch vụ Internet cần xử lý các trường hợp lừa đảo cho cơ quan công anCung cấp hỗ trợ kỹ thuật và hỗ trợ thu thập bằng chứng theo quy định của pháp luật. Thứ hai, khi giám sát các thông tin và hoạt động liên quan đến gian lận, nếu phát hiện ra manh mối tội phạm hoặc thông tin rủi ro, nhà cung cấp dịch vụ Internet cũng nênChuyển các manh mối hoặc thông tin liên quan cho cơ quan công an hoặc cơ quan quản lý ngành, Điều này liên quan chặt chẽ đến nghĩa vụ báo cáo sự cố bảo vệ thông tin cá nhân. Thứ ba là tích cựcHợp tác xử lý các khoản tiền liên quan, thu hồi hàng hóa bị đánh cắp và thu hồi tổn thấtĐồng thời, thực hiện nghĩa vụ thông báo của "Đạo luật bảo vệ thông tin cá nhân",Thông báo cho các cá nhân về hành vi vi phạm thông tin cá nhân có thể giúp ngăn chặn hành vi lừa đảo của các cá nhân bị ảnh hưởng.

Trong "Chương giải quyết vấn đề", Luật sư Yang đã chỉ ra các trường hợp gian lận mạng viễn thông điển hình, trình bày các liên kết yếu của các hệ thống tuân thủ dữ liệu thông thường của công ty và chỉ ra nguồn gốc của vấn đề là việc thu thập thông tin cá nhân bất hợp pháp.

①Lừa đảo mạng viễn thông phân tích và sử dụng thông tin cá nhân một cách “đáng tin cậy và tàn nhẫn”.Qua việc đưa ra hai trường hợp trong đó người khuyết tật (đại diện các nhóm thiệt thòi) và sinh viên thi tuyển sinh đại học (người có mối quan tâm đặc biệt gần đây) là mục tiêu của gian lận, cho thấy xét về độ khó gian lận và yếu tố lợi ích bị mua lại, các nhóm đặc biệt dễ trở thành viễn thông Là mục tiêu của lừa đảo trực tuyến, các công ty nên tập trung nhiều nguồn lực chống lừa đảo hơn để bảo vệ các nhóm dễ bị tổn thương, bao gồm tăng cường đầu tư vào các biện pháp bảo vệ an ninh thông tin cá nhân cho các nhóm này.
②Việc thu thập thông tin cá nhân ngoài phạm vi có thể gián tiếp giúp thực hiện hành vi gian lận chính xác.trang vào m88n không liên quan đến tư vấn, cho thấy việc thu thập thông tin không cần thiết không chỉ thiếu mục đích cần thiết mà còn gián tiếp góp phần vào hành vi gian lận chính xác trên mạng viễn thông.
③Các phương pháp bảo vệ thông tin cá nhân cơ bản có thể hạn chế đáng kể số lượng gian lận.Một số phương thức lừa đảo (như tài khoản giả, gửi liên kết lừa đảo, v.v.) không phải là phương pháp bảo vệ thông tin cá nhân cơ bản "cao cấp" (chẳng hạn như xây dựng cơ chế xác thực đăng ký và đăng nhập tài khoản, nhận dạng và khắc phục sự cố email bất thường, v.v.) có thể ngăn ngừa gian lận nghiêm trọng hơn.
④ Trong khi đề phòng các cuộc tấn công và xâm nhập từ bên ngoài, bạn cũng phải cảnh giác với những người trong cuộc.Các trường hợp thực tế được công chúng và nhóm Haiwen xử lý bao gồm: những kẻ lừa đảo truy cập trái phép vào máy chủ bằng cách khai thác các lỗ hổng trong tường lửa của công ty chưa được mở đúng cách; bằng cách cấy các chương trình điều khiển từ xa vào máy tính của công ty và tiếp tục sử dụng tài khoản của nhân viên để đăng nhập; vào hệ thống sau khi rời khỏi công ty. Lấy dữ liệu trong hệ thống; các công ty chuyển phát nhanh được nhượng quyền có thẩm quyền riêng do các cửa hàng giao và nguy cơ rò rỉ nội bộ là rất cao. Điều đặc biệt quan trọng là tăng cường quản lý nhân sự và hệ thống nội bộ, đồng thời đảm bảo các quyền thừa và hủy các tài khoản đã hết hạn.

⑤Ở một mình là chưa đủ. Tuân thủ đòi hỏi phải tiến hành bức xạ.Điều này chủ yếu nhấn mạnh các yêu cầu quản lý tuân thủ dành cho bên thứ ba có thể có quyền truy cập vào thông tin cá nhân. Lấy tình huống phổ biến trong thực tế là ủy thác cho bên thứ ba vận hành hệ thống hàng ngày làm ví dụ. So với công ty, bên thứ ba có thể có quyền truy cập và sử dụng dữ liệu trong hệ thống một cách trực tiếp, chuyên sâu và toàn diện hơn. trang vào m88 pháp sẽ cao hơn.

Trong phần "Giải pháp vấn đề", Luật sư Yang đề xuất rằng các biện pháp chống gian lận viễn thông không vượt quá yêu cầu của hệ thống tuân thủ dữ liệu hiện có nhưng cần có những điều chỉnh chính xác và có mục tiêu.Nên điều chỉnh hệ thống tuân thủ dữ liệu hiện có theo ba khía cạnh sau:

①Bắt đầu từ chính sự quản lý của doanh nghiệp: Cải thiện hệ thống tuân thủ của chính doanh nghiệp, bao gồm các biện pháp tổ chức, biện pháp kỹ thuật và quản lý người dùng C-end.

Các biện pháp tổ chức bao gồm ba khía cạnh: Thứ nhất, thực hiện công tác phân loại và phân loại dữ liệu, bao gồm cải thiện phù hợp việc phân loại thông tin cá nhân của các đối tượng phổ biến của lừa đảo điện tử như người già, phụ nữ mang thai, người khuyết tật và người có mức sinh hoạt tối thiểu thứ hai, chuẩn hóa quy trình nghiệp vụ, phân công các vị trí chủ chốt và phân công trách nhiệm cho người dân; thứ ba, thiết lập cơ chế kiểm soát nội bộ để chống gian lận mạng viễn thông, bao gồm hệ thống tổ chức quản lý và xây dựng hệ thống.

Các biện pháp kỹ thuật bao gồm ba khía cạnh: thứ nhất, tăng cường xây dựng cơ chế xác thực danh tính, tăng cường kiểm soát thẩm quyền và ngăn chặn rò rỉ nội bộ; thứ hai, thực hiện mã hóa dữ liệu, đặc biệt là thông tin cá nhân của các nhóm đặc biệt và thông tin cá nhân quan trọng thứ ba, thực hiện nhật ký; hồ sơ, và Giúp truy tìm tiếp theo.

Quản lý người dùng phía C: Một mặt, về mặt xác định các tài khoản có rủi ro cao, nó cho phép doanh nghiệp thiết lập các mô hình kiểm soát rủi ro thông qua phân tích dữ liệu lớn trên cơ sở đáp ứng các nguyên tắc cần thiết tối thiểu và giới hạn mục đích trên; mặt khác, thông qua cài đặt và hành vi chính sách quyền riêng tư Thiết lập cơ chế phản hồi về quyền để chuẩn hóa việc xử lý thông tin liên quan đến gian lận.

Bắt đầu từ hoạt động quản lý của bên thứ ba: Tăng cường hoạt động quản lý tuân thủ của bên thứ ba, bao gồm đánh giá tuân thủ nội dung và quản lý tương tác dữ liệu bên ngoài.

Cam kết tuân thủ chính thức: làm rõ trách nhiệm tuân thủ dữ liệu của bên thứ ba trong các tình huống tương tác dữ liệu bằng cách xây dựng và bổ sung các điều khoản trách nhiệm tương tác dữ liệu, bao gồm cam kết rằng nguồn dữ liệu là hợp pháp và tuân thủ (bên thứ ba đóng vai trò là nhà cung cấp dữ liệu); Kịch bản mục đích xử lý được kiểm soát trong phạm vi thỏa thuận (bên thứ ba đóng vai trò là người nhận dữ liệu), v.v.

Đánh giá tuân thủ nội dung: Trước khi tiến hành hợp tác trao đổi dữ liệu với bên thứ ba, cần đánh giá khả năng bảo mật dữ liệu của bên thứ ba và rủi ro tuân thủ của dự án.

Bắt đầu từ quản lý khủng hoảng: ứng phó với các sự cố bảo mật dữ liệu và tích cực hợp tác với các cuộc điều tra thực thi pháp luật.

Ứng phó sự cố bảo mật dữ liệu: ứng phó kịp thời và tiến hành đánh giá tác động cũng như xử lý dừng tổn thất, đồng thời tích cực thực hiện nghĩa vụ báo cáo với cơ quan quản lý và nghĩa vụ thông báo chủ thể dữ liệu.

Hợp tác với các cuộc điều tra thực thi pháp luật chống lừa đảo: Tích cực hợp tác với các cuộc điều tra thực thi pháp luật và hỗ trợ xử lý kịp thời và hợp lý những người dùng liên quan đến gian lận và các quỹ liên quan đến gian lận.

Chỉ khi đi thẳng vào vấn đề thì bạn mới có thể giải quyết được vấn đề. Để khám phá “phương pháp giải quyết vấn đề” nhằm xây dựng hệ thống tuân thủ dữ liệu doanh nghiệp trong bối cảnh “chống gian lận viễn thông”, mấu chốt là phân tích các yêu cầu tuân thủ của “Luật chống gian lận mạng viễn thông” về mặt bảo mật dữ liệu , tập trung vào gian lận mạng viễn thông hiện nay nhắm vào chuỗi bảo vệ dữ liệu. Để vượt qua khoảng cách, điểm mấu chốt là tiếp thu và tương thích với các nghĩa vụ chống gian lận qua email dựa trên hệ thống tuân thủ dữ liệu hiện có của công ty.

“Phương pháp giải quyết vấn đề” để xây dựng hệ thống tuân thủ dữ liệu doanh nghiệp trong bối cảnh “chống lừa đảo qua email”
Vào ngày 1 tháng 4 năm 2023, "Vụ lừa đảo chống mạng viễn thông" được đồng tài trợ bởi Trường Luật của Đại học Nhân dân Trung Quốc, Viện Nghiên cứu Quy tắc Tương lai của Đại học Nhân dân Trung Quốc và Công ty Luật Haiwen Bắc Kinh, và được chỉ đạo bởi Viện kiểm sát thứ tư của Viện kiểm sát nhân dân tối cao. Hội thảo "Tuân thủ dữ liệu từ góc độ pháp luật" đã được tổ chức thành công tại Bắc Kinh.
Trong bài phát biểu quan trọng ở giai đoạn thứ hai, luật sư Yang Jianyuan, đối tác của Công ty Luật Haiwen Bắc Kinh, đã có bài phát biểu có tiêu đềXây dựng hệ thống tuân thủ dữ liệu doanh nghiệp trên nền tảng "Luật chống gian lận viễn thông và Internet". Luật sư Yang kết hợp các vụ việc điển hình và kinh nghiệm thực tế đểThiết lập vấn đề giải quyết vấn đề giải quyết vấn đề"Dần dần,Thể hiện ý tưởng “giải quyết vấn đề” của mình về “bài toán” thời đại làm thế nào để xây dựng hệ thống tuân thủ dữ liệu doanh nghiệp theo “Luật chống gian lận viễn thông và Internet”Bà nhấn mạnh rằng các yêu cầu tuân thủ theo Luật Chống gian lận mạng viễn thông có liên quan chặt chẽ đến hệ thống tuân thủ dữ liệu hiện tại. Các doanh nghiệp nên chú ý đến đặc điểm của gian lận mạng viễn thông và thực hiện các điều chỉnh có mục tiêu đối với hệ thống tuân thủ hiện có.

640.png

Trong phần "Xây dựng chức danh", Luật sư Yang đề xuất rằng "Luật chống gian lận mạng viễn thông" gắn bó chặt chẽ với việc tuân thủ dữ liệu.

Từ quan điểm chính, phạm vi của các đơn vị chống lừa đảo rất rộng, trong đó ba đơn vị đặc biệt là nhà khai thác kinh doanh viễn thông, tổ chức tài chính ngân hàng và tổ chức thanh toán phi ngân hàng và nhà cung cấp dịch vụ Internet là mục tiêu chính, là đơn vị chịu trách nhiệm chính cho các nghĩa vụ chống lừa đảo qua email khác nhau. Đồng thời, Nó cũng mở rộng đến những người xử lý thông tin cá nhân theo nghĩa chung (trang vào m88 trên mạng viễn thông), cũng như các đơn vị và cá nhân nói chung. (trọng tâm là không thực hiện bất kỳ hành vi hỗ trợ hoặc giúp đỡ gian lận viễn thông).
Từ góc độ nghĩa vụ tuân thủ chống gian lận qua email, "Phòng ngừa trước sự cố - giám sát trong sự cố - hỗ trợ sau sự cố" có bối cảnh nghĩa vụ rõ ràng:
①Nghĩa vụ phòng ngừa. Cốt lõi bao gồm ba điểm:A.Rõ ràng trách nhiệm phòng ngừa và kiểm soát rủi ro, cụ thể bao gồm việc xây dựng cơ chế kiểm soát nội bộ chống lừa đảo và hệ thống trách nhiệm bảo mật nội bộ, cũng như đánh giá rủi ro gian lận trong kinh doanh, trong đó, xây dựng và cải tiến cơ chế bảo vệ thông tin cá nhân, hình thành cơ chế ngăn chặn thông tin cá nhân; được sử dụng để lừa đảo mạng viễn thông và cắt thông tin cá nhân. Các kênh truy cập bất hợp pháp là rất quan trọng để thực hiện các trách nhiệm trên;B.Chịu trách nhiệm về tài khoản/quản lý tài khoản, đặc biệt bao gồm việc triển khai các yêu cầu hệ thống tên thật, đăng ký xác minh và hồ sơ nhật ký, v.v.;C.Triển khai công khai và đào tạo về chống gian lận, trong đó đào tạo về tuân thủ bảo vệ thông tin cá nhân là mắt xích chính.
②Nghĩa vụ giám sát trong quá trình diễn ra sự kiện. Nhiều chi tiết xuyên suốt quá trình giám sát và ứng phó, chủ yếu bao gồm:A.Các biện pháp phát hiện, nhận dạng, xác minh lại và xử lý các tài khoản bất thường liên quan đến gian lậnRơi;Tập trung giám sát và xử lý kịp thời các ứng dụng lừa đảo được tải về và phát tán ra ngoài nền tảng phân phối;C. TiếnChế độ xem tuân thủ, để ngăn chặn việc doanh nghiệp, sản phẩm, chức năng, hành vi, v.v. của bạn bị xác định là "Hỗ trợ hoặc trợ giúp người khác thực hiện các hoạt động lừa đảo điện tử”;D. Nếu việc xử lý thông tin cá nhân liên quan đến việc giám sát, xác định và xử lý các hoạt động liên quan đến gian lận và thông tin liên quan đến gian lận thì phải tuân thủ quy trình xử lý đóNguyên tắc cần thiết tối thiểu và nguyên tắc giới hạn mục đích, đảm bảo rằng việc sử dụng dữ liệu được giới hạn trong phạm vi chống gian lận E. Thực hiệnCảnh báo và can ngăn rủi ro gian lậnCơ quan.

③Nghĩa vụ hỗ trợ sau đó. Chủ yếu thể hiện ở ba khía cạnh: Thứ nhất, nhà cung cấp dịch vụ Internet cần xử lý các trường hợp lừa đảo cho cơ quan công anCung cấp hỗ trợ kỹ thuật và hỗ trợ thu thập bằng chứng theo quy định của pháp luật. Thứ hai, khi giám sát các thông tin và hoạt động liên quan đến gian lận, nếu phát hiện ra manh mối tội phạm hoặc thông tin rủi ro, nhà cung cấp dịch vụ Internet cũng nênChuyển các manh mối hoặc thông tin liên quan cho cơ quan công an hoặc cơ quan quản lý ngành, Điều này liên quan chặt chẽ đến nghĩa vụ báo cáo sự cố bảo vệ thông tin cá nhân. Thứ ba là tích cựcHợp tác xử lý các khoản tiền liên quan, thu hồi hàng hóa bị đánh cắp và thu hồi tổn thấtĐồng thời, thực hiện nghĩa vụ thông báo của "Đạo luật bảo vệ thông tin cá nhân",Thông báo cho các cá nhân về hành vi vi phạm thông tin cá nhân có thể giúp ngăn chặn hành vi lừa đảo của các cá nhân bị ảnh hưởng.

Trong "Chương giải quyết vấn đề", Luật sư Yang đã chỉ ra các trường hợp gian lận mạng viễn thông điển hình, trình bày các liên kết yếu của các hệ thống tuân thủ dữ liệu thông thường của công ty và chỉ ra nguồn gốc của vấn đề là việc thu thập thông tin cá nhân bất hợp pháp.

①Lừa đảo mạng viễn thông phân tích và sử dụng thông tin cá nhân một cách “đáng tin cậy và tàn nhẫn”.Qua việc đưa ra hai trường hợp trong đó người khuyết tật (đại diện các nhóm thiệt thòi) và sinh viên thi tuyển sinh đại học (người có mối quan tâm đặc biệt gần đây) là mục tiêu của gian lận, cho thấy xét về độ khó gian lận và yếu tố lợi ích bị mua lại, các nhóm đặc biệt dễ trở thành viễn thông Là mục tiêu của lừa đảo trực tuyến, các công ty nên tập trung nhiều nguồn lực chống lừa đảo hơn để bảo vệ các nhóm dễ bị tổn thương, bao gồm tăng cường đầu tư vào các biện pháp bảo vệ an ninh thông tin cá nhân cho các nhóm này.
②Việc thu thập thông tin cá nhân ngoài phạm vi có thể gián tiếp giúp thực hiện hành vi gian lận chính xác.trang vào m88n không liên quan đến tư vấn, cho thấy việc thu thập thông tin không cần thiết không chỉ thiếu mục đích cần thiết mà còn gián tiếp góp phần vào hành vi gian lận chính xác trên mạng viễn thông.
③Các phương pháp bảo vệ thông tin cá nhân cơ bản có thể hạn chế đáng kể số lượng gian lận.Một số phương thức lừa đảo (như tài khoản giả, gửi liên kết lừa đảo, v.v.) không phải là phương pháp bảo vệ thông tin cá nhân cơ bản "cao cấp" (chẳng hạn như xây dựng cơ chế xác thực đăng ký và đăng nhập tài khoản, nhận dạng và khắc phục sự cố email bất thường, v.v.) có thể ngăn ngừa gian lận nghiêm trọng hơn.
④ Trong khi đề phòng các cuộc tấn công và xâm nhập từ bên ngoài, bạn cũng phải cảnh giác với những người trong cuộc.Các trường hợp thực tế được công chúng và nhóm Haiwen xử lý bao gồm: những kẻ lừa đảo truy cập trái phép vào máy chủ bằng cách khai thác các lỗ hổng trong tường lửa của công ty chưa được mở đúng cách; bằng cách cấy các chương trình điều khiển từ xa vào máy tính của công ty và tiếp tục sử dụng tài khoản của nhân viên để đăng nhập; vào hệ thống sau khi rời khỏi công ty. Lấy dữ liệu trong hệ thống; các công ty chuyển phát nhanh được nhượng quyền có thẩm quyền riêng do các cửa hàng giao và nguy cơ rò rỉ nội bộ là rất cao. Điều đặc biệt quan trọng là tăng cường quản lý nhân sự và hệ thống nội bộ, đồng thời đảm bảo các quyền thừa và hủy các tài khoản đã hết hạn.

⑤Ở một mình là chưa đủ. Tuân thủ đòi hỏi phải tiến hành bức xạ.Điều này chủ yếu nhấn mạnh các yêu cầu quản lý tuân thủ dành cho bên thứ ba có thể có quyền truy cập vào thông tin cá nhân. Lấy tình huống phổ biến trong thực tế là ủy thác cho bên thứ ba vận hành hệ thống hàng ngày làm ví dụ. So với công ty, bên thứ ba có thể có quyền truy cập và sử dụng dữ liệu trong hệ thống một cách trực tiếp, chuyên sâu và toàn diện hơn. trang vào m88 pháp sẽ cao hơn.

Trong phần "Giải pháp vấn đề", Luật sư Yang đề xuất rằng các biện pháp chống gian lận viễn thông không vượt quá yêu cầu của hệ thống tuân thủ dữ liệu hiện có nhưng cần có những điều chỉnh chính xác và có mục tiêu.Nên điều chỉnh hệ thống tuân thủ dữ liệu hiện có theo ba khía cạnh sau:

①Bắt đầu từ chính sự quản lý của doanh nghiệp: Cải thiện hệ thống tuân thủ của chính doanh nghiệp, bao gồm các biện pháp tổ chức, biện pháp kỹ thuật và quản lý người dùng C-end.

Các biện pháp tổ chức bao gồm ba khía cạnh: Thứ nhất, thực hiện công tác phân loại và phân loại dữ liệu, bao gồm cải thiện phù hợp việc phân loại thông tin cá nhân của các đối tượng phổ biến của lừa đảo điện tử như người già, phụ nữ mang thai, người khuyết tật và người có mức sinh hoạt tối thiểu thứ hai, chuẩn hóa quy trình nghiệp vụ, phân công các vị trí chủ chốt và phân công trách nhiệm cho người dân; thứ ba, thiết lập cơ chế kiểm soát nội bộ để chống gian lận mạng viễn thông, bao gồm hệ thống tổ chức quản lý và xây dựng hệ thống.

Các biện pháp kỹ thuật bao gồm ba khía cạnh: thứ nhất, tăng cường xây dựng cơ chế xác thực danh tính, tăng cường kiểm soát thẩm quyền và ngăn chặn rò rỉ nội bộ; thứ hai, thực hiện mã hóa dữ liệu, đặc biệt là thông tin cá nhân của các nhóm đặc biệt và thông tin cá nhân quan trọng thứ ba, thực hiện nhật ký; hồ sơ, và Giúp truy tìm tiếp theo.

Quản lý người dùng phía C: Một mặt, về mặt xác định các tài khoản có rủi ro cao, nó cho phép doanh nghiệp thiết lập các mô hình kiểm soát rủi ro thông qua phân tích dữ liệu lớn trên cơ sở đáp ứng các nguyên tắc cần thiết tối thiểu và giới hạn mục đích trên; mặt khác, thông qua cài đặt và hành vi chính sách quyền riêng tư Thiết lập cơ chế phản hồi về quyền để chuẩn hóa việc xử lý thông tin liên quan đến gian lận.

Bắt đầu từ hoạt động quản lý của bên thứ ba: Tăng cường hoạt động quản lý tuân thủ của bên thứ ba, bao gồm đánh giá tuân thủ nội dung và quản lý tương tác dữ liệu bên ngoài.

Cam kết tuân thủ chính thức: làm rõ trách nhiệm tuân thủ dữ liệu của bên thứ ba trong các tình huống tương tác dữ liệu bằng cách xây dựng và bổ sung các điều khoản trách nhiệm tương tác dữ liệu, bao gồm cam kết rằng nguồn dữ liệu là hợp pháp và tuân thủ (bên thứ ba đóng vai trò là nhà cung cấp dữ liệu); Kịch bản mục đích xử lý được kiểm soát trong phạm vi thỏa thuận (bên thứ ba đóng vai trò là người nhận dữ liệu), v.v.

Đánh giá tuân thủ nội dung: Trước khi tiến hành hợp tác trao đổi dữ liệu với bên thứ ba, cần đánh giá khả năng bảo mật dữ liệu của bên thứ ba và rủi ro tuân thủ của dự án.

Bắt đầu từ quản lý khủng hoảng: ứng phó với các sự cố bảo mật dữ liệu và tích cực hợp tác với các cuộc điều tra thực thi pháp luật.

Ứng phó sự cố bảo mật dữ liệu: ứng phó kịp thời và tiến hành đánh giá tác động cũng như xử lý dừng tổn thất, đồng thời tích cực thực hiện nghĩa vụ báo cáo với cơ quan quản lý và nghĩa vụ thông báo chủ thể dữ liệu.

Hợp tác với các cuộc điều tra thực thi pháp luật chống lừa đảo: Tích cực hợp tác với các cuộc điều tra thực thi pháp luật và hỗ trợ xử lý kịp thời và hợp lý những người dùng liên quan đến gian lận và các quỹ liên quan đến gian lận.

Chỉ khi đi thẳng vào vấn đề thì bạn mới có thể giải quyết được vấn đề. Để khám phá “phương pháp giải quyết vấn đề” nhằm xây dựng hệ thống tuân thủ dữ liệu doanh nghiệp trong bối cảnh “chống gian lận viễn thông”, mấu chốt là phân tích các yêu cầu tuân thủ của “Luật chống gian lận mạng viễn thông” về mặt bảo mật dữ liệu , tập trung vào gian lận mạng viễn thông hiện nay nhắm vào chuỗi bảo vệ dữ liệu. Để vượt qua khoảng cách, điểm mấu chốt là tiếp thu và tương thích với các nghĩa vụ chống gian lận qua email dựa trên hệ thống tuân thủ dữ liệu hiện có của công ty.

Liên hệ với chúng tôi
Địa chỉ: Số 5, Đường vành đai 3 phía Đông, Quận Triều Dương, Bắc Kinh
Tầng 20, Trung tâm Tài chính Fortune (Mã Zip 100020)
Tel: +86 10 8560 6888
Fax: +86 10 8560 6999
Email: haiwenbj@haiwen-law.com
Địa chỉ: Số 1515, Đường Tây Nam Kinh, Thượng Hải
Phòng 2605, Tháp 1, Trung tâm Jing'an Kerry (Mã bưu điện 200040)
ĐT: +86 21 6043 5000
Fax: +86 21 5298 5030
Email: haiwensh@haiwen-law.com
Địa chỉ: Phòng 1101-1104, Tầng 11, Giai đoạn 1, Exchange Square, 8 Connaught Place, Central, Hong Kong
ĐT: +852 3952 2222
Fax: +852 3952 2211
Email: haiwenhk@haiwen-law.com
Địa chỉ: Số 1, Đường Zhongxin 4, Quận Futian, Thâm Quyến
Phòng 3801, Tháp 3, Kerry Properties Plaza (Mã bưu điện 518048)
ĐT: +86 755 8323 6000
Fax: +86 755 8323 0187
Email: haiwensz@haiwen-law.com
Địa chỉ: Số 233, Đại lộ Giao Tử, Khu công nghệ cao, Thành Đô
Phòng 01 và 11-12, Tầng 20, Tháp C, Trung tâm Quốc tế Hải ngoại Trung Quốc (Mã bưu chính 610041)
Tel: +86 28 6391 8500
Fax: +86 28 6391 8397
Email: haiwencd@haiwen-law.com