
2023年12月5日,北京中凱(上海)律師事務(wù)所企業(yè)合規(guī)業(yè)務(wù)委員會舉辦業(yè)務(wù)交流會,中凱上海所高級合伙人、企業(yè)合規(guī)業(yè)務(wù)委員會負(fù)責(zé)人孫明怡律師對《數(shù)據(jù)分類分級視角下個人信息風(fēng)險的識別》進(jìn)行了業(yè)務(wù)分享。 孫明怡律師從個人信息分類分級的困境、個人信息風(fēng)險識別的重要性、個人信息的分類分級、個人信息分類分級對風(fēng)險識別的意義、評估標(biāo)準(zhǔn)在風(fēng)險識別中的作用五大方面入手,全面地對目前數(shù)據(jù)分類分級視角下個人信息風(fēng)險的熱點(diǎn)問題及實(shí)務(wù)要點(diǎn)進(jìn)行了分析。 孫明怡律師 會議現(xiàn)場圖 首先,孫明怡律師從近年頒行的法律法規(guī)、國家標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)出發(fā),闡明了目前個人信息分類分級在實(shí)際操作上面臨的困境; 其次,孫明怡律師從分類分級對風(fēng)險識別的重要性角度進(jìn)行了解析,分類分級是合規(guī)流程的基礎(chǔ)環(huán)節(jié),對風(fēng)險的識別起到關(guān)鍵作用,甚至?xí)绊懙胶弦?guī)項(xiàng)目最終完成度; 接著,孫明怡律師對目前常見的個人信息的分類分級方式方法進(jìn)行了介紹,以流程圖形式對個人信息分類分級的全流程進(jìn)行講解,對重要節(jié)點(diǎn)引用了示例分析; 隨后,孫明怡律師以某公司因未做好個人信息分類分級的風(fēng)險識別而被處罰的實(shí)例,對案例中出現(xiàn)的風(fēng)險點(diǎn)及補(bǔ)救措施進(jìn)行了討論,對個人信息分類分級中需要關(guān)注到的重難點(diǎn)進(jìn)行拆解; 最后,作為本次講座的重點(diǎn),孫明怡律師以個人信息保護(hù)影響評估(PIA評估)、《數(shù)據(jù)管理能力成熟度評估模型》(DCMM標(biāo)準(zhǔn)) 、《信息安全技術(shù) 數(shù)據(jù)安全能力成熟度模型》(DSMM標(biāo)準(zhǔn))為切入點(diǎn),就評估標(biāo)準(zhǔn)在風(fēng)險識別中的作用進(jìn)行了分析,通過運(yùn)用適用性強(qiáng)的評估指標(biāo),幫助進(jìn)行分類分級,能夠達(dá)到個人信息采集、使用與個人信息安全保護(hù)的平衡。 在最后的業(yè)務(wù)討論環(huán)節(jié),劉寧律師、趙科家律師、余海蓉律師從自身業(yè)務(wù)領(lǐng)域出發(fā),對客戶的需求、可提供法律服務(wù)產(chǎn)品的種類、律師與第三方機(jī)構(gòu)合作的方式等內(nèi)容進(jìn)行了探討,孫明怡律師從實(shí)務(wù)角度提出了其獨(dú)到見解。


