사이버 보안 법 : 안전한 바카라 사이트 현지화 및 국경 간 안전한 바카라 사이트 전송
사이버 보안 법 : 안전한 바카라 사이트 현지화 및 국경 간 안전한 바카라 사이트 전송
초록 : 중국 인민 공화국의 사이버 안보법 (중국어 : 중국 인민 공화국의 사이버 보안법) ("CSL") 작년 2017 년 6 월 1 일에 시행되었습니다. 중국의 사이버 공간 관리 ("CAC") CSL을 시행하는 중국 정부 기관은 또한 안전한 바카라 사이트 현지화 및 국경 간 안전한 바카라 사이트 전송과 관련된 조항을 포함하여 CSL의 특정 측면의 해석 및 구현을 용이하게하기 위해 일련의 지원 규정 초안을 발표했습니다. CSL의 이러한 측면과 관련된 중요한 지원 규정 중 하나는개인 정보의 국경 간 안전한 바카라 사이트 전송 및 중요한 안전한 바카라 사이트 (공개 의견)의 보안 평가 측정(개인 정보 및 중요한 안전한 바카라 사이트의 출구 보안 평가를위한 측정 (주석 초안)) ("초안 조치"). 규정의 초안은 작년에 공개 의견을 위해 CAC에 의해 원형 이었지만 아직 확정되고 공식적으로 제정되지 않았습니다. 이들은 곧 마무리 될 것으로 예상되므로 외국 및 국내 중국 기업 모두 이러한 입법 개발을 최신 상태로 유지하고 새로운 규칙을 준수 할 준비를해야합니다.
초록 : 초록 : 중국 인민 공화국의 사이버 보안 법 (사이버 보안법)은 2017 년 6 월 1 일부터 시행 할 것입니다. 사이버 보안법을 시행하는 공식 기관은 또한 사이버 보안법을 시행하는 공식 기관으로서, 주 인터넷 정보 사무소는 또한 사이버 보안 법을 홍보하기 위해 사이버 보안 및 규정 및 규정의 전체 측정을 포함하여 사이버 보안 법을 구현하기위한 일련의 초안 조항을 발행했습니다. 전염. 사이버 보안법과 관련된 중요한 조항은 "개인 정보의 출구 보안 평가 및 중요한 안전한 바카라 사이트 (주석 초안)를위한 측정"입니다. 의견을 요청하기위한 초안은 작년에 State Internet Information Office에서 공개적으로 요청했지만 완료되고 공식적으로 공표되지 않았습니다. 사이버 보안법의 새로운 지원 조항이 곧 완료 될 것으로 예상되므로, 중국의 국내 및 외국 자금 지원 기업 모두 입법 개발 속도를 유지하고 새로운 규정을 준수 할 준비를해야합니다.
-------------------------------------------------------------------------------------------------------
지금까지, 중국 인민 공화국에서 사업을하는 대부분의 사람들은 최근 중국이 최근 제정 된 사이버 보안법 (중국어 : 중국 인민 공화국의 사이버 보안법)을 알게되었습니다 ("CSL"). 작년 6 월 1 일에 발효 된 CSL의 주요 목표는 국가 사이버 보안을 개선하고 중국 시민과 조직을 사이버 공격 및 안전한 바카라 사이트 도난으로부터 보호하는 것입니다. 그러나 CSL의 좋은 의도는 있지만, 법이 공표 될 때 많은 관찰자들은 그 조항이 너무 광범위하게 작성되었다고 우려를 표명했기 때문에 중국에 대한 비즈니스 이익을 가진 회사들에게 어떤 방법과 어느 정도 적용할지 불분명했습니다. 이는 특히 안전한 바카라 사이트 현지화 및 국경 간 안전한 바카라 사이트 전송과 관련된 조항의 경우 CSL의 주요 측면입니다.
이러한 우려를 해결하기 위해 중국의 사이버 공간 관리 ("CAC") CSL을 시행하는 중국 정부 기관은 CSL을 더 자세히 살펴보고 CSL의 특정 측면의 해석 및 구현을 용이하게하는 일련의 지원 규정 초안을 발표했습니다. 규정의 초안은 작년에 공개 의견을 위해 CAC에 의해 원형 이었지만 아직 공식적으로 제정되지 않았습니다.
주요 엔티티 CSL 및 안전한 바카라 사이트 현지화 요구 사항에 따라 규제
주요 정보 인프라 운영자 ("kii 연산자") 및 네트워크 운영자는 CSL에 따라 규제되는 주요 두 엔티티입니다. CSL 제 37 조에 따르면, "개인 정보"및 "중요한 안전한 바카라 사이트"(아래에 자세히 설명 된 정의)에 따르면 KII 운영자로 설계된 엔터티가 수집하고 생성 한 것은 중국 내에 국내에서 저장되어야합니다. "비즈니스 요구 사항으로 인해 해외 당사자에게 그러한 정보 및 안전한 바카라 사이트를 제공 해야하는 경우"추가 사양에 따르면, "보안 평가는 국무위원회의 관련 부서와 함께 CAC가 공식화 한 조치에 따라 수행되어야합니다." 이 기사는 본질적으로 KII 운영자가 중국의 서버를 사용하고 중국 안전한 바카라 사이트를 글로벌 안전한 바카라 사이트베이스와 분리해야 할 의무가 있음을 의미합니다.
CSL 제 31 조는 주요 정보 인프라를 "손상, 기능 상실 또는 안전한 바카라 사이트 유출의 경우 국가 안보, 국가 경제 또는 국민의 생계 또는 대중의 이익"을 심각하게 위험에 빠뜨릴 수있는 인프라를 정의합니다. 이 기사는 또한 공개 커뮤니케이션, 정보 서비스, 에너지, 운송, 수도 유틸리티, 금융, 공공 서비스 및 전자 정부 업무를 포함한 KII 산업 및 분야의 예를 제공합니다. 이 정의에 따르면, KII 운영자로 간주 될 수있는 회사 유형의 일부 사례에는 중국의 국유 은행, 통신 회사 및 에너지 회사가 포함됩니다.
초안 제 18 조중요한 정보 인프라 보호를위한 규제 (공개 의견)(중요한 정보 인프라의 보안 보호 규정 (주석 초안)) ("초안 규정")는 2017 년 7 월 11 일 CAC에 의해 출시 된 17496_18089 |)는 2017 년 7 월 11 일에 kii 운영자로 간주 될 수있는 단체의 범위를 더욱 확장하고 명확하게하고, 예를 들어 국방 과학 및 기술, 화학 공학, 식품 및 약물과 같은 분야의 단체를 포함 할 수있는 기업을 더욱 확장하고 명확하게합니다. 그러나 위에서 언급 한 부문 중 하나에서 운영되는 회사가 KII 운영자로 간주되는지 여부는 불분명합니다. 추가 결정과 지침은 KII가 무엇인지 정확히 명확하게하고 KII 운영자로 간주되는 조직의 유형을 명확히 할 것으로 예상됩니다.
2017 년 4 월 11 일 CAC는 2017 년 4 월 11 일에 안전한 바카라 사이트 로컬 화 및 국경 간 안전한 바카라 사이트 전송을 위해 CSL에 명시된 요구 사항에 대한 추가 설명을 제공하기 위해개인 정보의 국경 간 안전한 바카라 사이트 전송 및 중요한 안전한 바카라 사이트 (공개 의견)의 보안 평가 측정(개인 정보 및 중요한 안전한 바카라 사이트의 출구 보안 평가를위한 측정 (주석 초안)) ("초안 조치"). 이 지원 규정은 더 명확성을 제공하는 데 일부 측면에서 유용했지만 CSL 제 37 조에 따라 중국에 안전한 바카라 사이트를 저장 해야하는 요구 사항은 두 KII 운영자를 포함하도록 초안 조치 제 2 조에 따라 확장되었습니다.and네트워크 운영자, 중국에 국내에 안전한 바카라 사이트를 저장하는 데 필요한 엔터티에 대한 추가 불확실성 계층을 추가합니다.
CSL의 76 (3) 조에 따르면 네트워크 운영자는 "소유자, 네트워크 관리자 및 네트워크 서비스 제공 업체"를 말합니다. 이 정의는 네트워크 (인터넷 포함)를 통해 중국의 거의 모든 회사 또는 개인 수집 정보를 포함하는 것으로 보입니다. 이로 인해 중국에 대한 비즈니스 관심사를 가진 외국 및 국내 기업의 상당한 반발이 발생했습니다. 결과적으로 CAC는 드래프트 측정의 초안 초안에 네트워크 운영자의 안전한 바카라 사이트 로컬라이즈 요구 사항에 대한 참조를 제거했습니다. 이는 KII 운영자만이 중국의 안전한 바카라 사이트를 현지화해야한다는 것을 시사한다 (CSL 제 37 조에 따라). 그러나 드래프트 조치의 두 번째 초안에서 네트워크 운영자는 해외에서 안전한 바카라 사이트를 전송하기 전에 보안 평가를 수행해야합니다 (아래 자세히 설명). 이 두 번째 초안에서 CAC는 유효 준수 날짜를 2017 년 6 월 1 일 (CSL과 동일)에서 2018 년 12 월 31 일로 옮겼습니다. 다른 업계 소식통에 따르면, 2017 년 8 월 CAC는 세 번째 초안에서 약간의 작은 변화를 겪었지만 아직 일반 대중에게 공개되지 않았습니다. 그러므로 세 번째 초안은이 기사의 목적을 위해 언급되지 않습니다.
개인 정보 및 중요한 안전한 바카라 사이트
CSL의 76 (5)에 따르면, 개인 정보는 전자 또는 기타 수단에 의해 기록 된 모든 종류의 정보를 독립적으로 또는 기타 정보와 조합하여 자연인의 이름, 출생 날짜, 개인 생물 신원 정보 및 전화 번호 등을 포함한 자연 개인 정보를 식별 할 수있는 모든 종류의 정보를 말합니다. " 드래프트 조치의 두 번째 초안 제 15 조는이 정의를 약간 확장하여 서신 및 커뮤니케이션 연락처 정보, 계정 번호 및 비밀번호, 속성 상태 및 위치 및 활동 정보를 포함하도록 약간 확장합니다.
CSL은 중요한 안전한 바카라 사이트를 정의하지 않습니다. 그러나 초안 조치는 그렇습니다. 초안 조치의 두 번째 초안 제 15 조에 따르면, "국가 안보, 경제 개발 및 사회 및 공공의 이익과 밀접한 관련된 안전한 바카라 사이트를 참조하는 중요한 안전한 바카라 사이트를 참조하십시오. 업데이트 된 두 번째 초안정보 보안 기술-안전한 바카라 사이트 간 전송 보안 평가에 대한 지침 (공개 의견)(정보 보안 기술 - 안전한 바카라 사이트 아웃 바운드 보안 평가 안내서 (주석 초안)) ("초안 지침"),초안 조치를 보완하고, 중요한 안전한 바카라 사이트에 대한보다 구체적인 정의를 제공하고, 27 산업 및 부문에서 중요한 안전한 바카라 사이트의 포괄적 인 예를 제공하는 중요한 안내 문서.
국경 간 안전한 바카라 사이트 전송에 대한 보안 평가
21810_22462
- 합법성, 정당성 및 이전의 필요성;
- 전송할 개인 정보의 수량, 범위, 유형 및 민감도 및 안전한 바카라 사이트 주제가 그러한 전송에 동의했는지 여부
- 전송할 중요한 안전한 바카라 사이트의 수량, 범위, 유형 및 민감도 수준;
- 안전한 바카라 사이트 수신자의 보안 기능, 측정 및 환경;
- 해외 전송 후 안전한 바카라 사이트 유출, 손상, 위조 또는 오용의 위험; 그리고
- 국가 안보, 공익 및 개인의 권리에 대한 가능한 위험.
초안 지침의 4.2.6 절에 따르면, 네트워크 운영자는 자체 평가가 완료된 후 보고서를 준비해야하며, 이는 최소 2 년 동안 유지되어야합니다.
드래프트 조치의 두 번째 초안 제 7 조에 따라 보안 평가는 이체가 포함되는 관련 규제 기관에 의해 수행되어야합니다.
- 500,000 명 이상의 개인 정보를 포함하거나 포함하는 안전한 바카라 사이트;
- 원자력 시설, 화학 생물학, 국방 또는 군사, 인구 및 의료 등과 관련된 안전한 바카라 사이트;
- 대규모 엔지니어링 활동, 해양 환경, 민감한 지리 정보와 관련된 안전한 바카라 사이트;
- 시스템 취약성 및 보안 보호 조치와 같은 주요 정보 인프라의 사이버 보안 정보와 관련된 안전한 바카라 사이트
- 잠재적으로 중국의 국가 안보와 공익에 영향을 줄 수있는 다른 요인들.
업계 규제 기관/규제 당국이 수행 해야하는 보안 평가에 대한 두 가지 기준이 초안 조치의 첫 번째 초안에서 제거 된 것은 가치가 없습니다. (1) 1,000GB를 초과하는 안전한 바카라 사이트 전송; (2) 개인 정보 및 중요한 안전한 바카라 사이트 제공과 관련된 양도를 KII 운영자의 해외 수령자에게 제공합니다.
처벌
CSL을 준수하지 않으면 폭력 회사와 직접 책임있는 관리자 또는 담당자 모두에게 가혹한 처벌을받을 수 있습니다. 법적 부채는 CSL의 제 59 조에서 제 75 조까지 명시되어 있습니다. 네트워크 운영자의 경우, 벌금은 RMB 10,000 ~ 500,000, 그리고 직접 책임있는 관리자 또는 담당자의 경우 RMB 5,000 및 100,000의 경우 위반 된 기사에 따라 있습니다. 그러나 KII 운영자는 가혹한 처벌을 받고 RMB 50,000에서 1,000,000 사이에 벌금을 부과 할 수 있으며, 직접 책임있는 관리자 또는 담당자는 위반 된 기사에 따라 RMB 10,000 ~ 100,000 사이에 있습니다. 또한 CSL에 따라 규제 된 모든 단체에 대한 처벌은 또한 비즈니스 운영 중단, 관련 비즈니스 라이센스 또는 허가가 취소되었으며 잠재적으로 구금되어 구금 기간을 제공 할 수 있습니다.
결론
CSL이 이미 발효되었지만, 초안 조치, 초안 지침 및 초안 규정은 여전히 초안 형태이며 아직 공식적으로 제정되지 않았습니다. 드래프트 측정과 관련하여 두 번째 초안은 공개적으로 제공되는 최신 버전이며 다른 업계 소스에서 세 번째 초안을 참조했지만 아직 공개되지 않은 최신 버전이있을 수 있습니다. 결과적으로, 초안 측정, 초안 지침 및 초안 규정이 완료 될 때까지 안전한 바카라 사이트 현지화 및 국경 간 안전한 바카라 사이트 전송과 관련하여 여전히 불확실성이 있습니다. 이들은 곧 마무리 될 것으로 예상되므로 외국 및 국내 중국 기업 모두 이러한 입법 개발을 최신 상태로 유지하고 새로운 규칙을 준수 할 준비를해야합니다.