亚马逊云科技携手普华永道,在跨境数据传输方面打造适合中企的安全合规方案

第六届中国国际进口博览会于昨日圆满落下帷幕。11月9日下午,在普华永道解码数字产品与解决方案之道专场中,亚马逊云科技安全合规服务总监白帆先生和普华永道中国网络安全及隐私保护合伙人黄思维先生带来了基于跨境数据传输的合规性讨论,并正式发布《合规及跨境数据传输联合白皮书》,守护跨境数据的安全与合规。

 跨境数据传输,安全合规先行

 数据跨境流动是各个企业进行跨国贸易不可避免的话题,面临着法律法规大环境的变化,以及组织内部申报、合规流程上的挑战。针对这些挑战,亚马逊云科技安全合规服务总监白帆先生给出了产品侧建议:

  • 云平台自身的合规:亚马逊云科技作为云计算的开创者和引领者,首创责任共担模型,亚马逊云科技负责底层云基础设施和所提供云服务的安全,客户负责自身云业务安全,共同推动安全及合规建设。

  • 个人敏感数据安全:亚马逊云科技针对个人敏感数据推出解决方案,轻松帮助客户在多个账号中识别敏感数据。方案还预置与全球格式不同的国内身份证号码、驾照号码等规则,方便客户快速应用方案。

 普华永道中国网络安全及隐私保护合伙人黄思维先生从合规角度给出建议:

  • 合规工作前置:无论是出海企业还是入华企业,在推出新的业务前,都要提前充分了解当地的法律法规和合规监管要求,才能有效地规避风险。

  • 同行对标:合规有非常强的行业属性,跟同行对标达到平均水平,确保不被落下。

  • 合规的技术平台:技术平台作为企业出境的合规底座,必须拥有很强的合规资质,才能助力企业在不同区域快速拓展。

 《合规及跨境数据传输联合白皮书》

 正式发布,探索解决之道

 随着全球数字经济规模持续增长,数据已成为重要的生产要素,数据流动的安全性也越来越受关注。而数据跨境会加剧个人信息、重要数据和商业数据泄露及滥用的风险,导致企业的名誉和利益受损,还可能会给企业带来技术管理、资产管理和组织管理等问题。

 01数据跨境传输的合规趋势

 全球数据跨境流动和数据监管未形成较为统一框架,监管制度差异大。中国确立了数据跨境流动规则“本地存储,出境评估”。目前,数据出境管理的三种机制:数据出境安全评估、个人信息保护认证和个人信息出境标准合同,均已进入落地实施阶段。其中,本白皮书着重关注的数据出境安全评估的路径程序可以归类为六个阶段,分别为差距分析、整改、自评估、申报、评估、以及持续合规。

 02数据跨境传输解决之道

 在“本地存储,出境评估”的政策导向下,普华永道借助亚马逊云科技并结合双方优势,提出“合规及跨境数据传输”解决方案,建立数据全生命周期安全防护系统、安全防护体系,在数据跨境合规评估、结果分析及长远合规规划及落地的全周期上,为企业保驾护航。方案包含三大解决方案和服务:

  • 亚马逊云科技敏感数据保护方案

 敏感数据保护解决方案(Sensitive Data Protection Solution)为客户提供了一个云原生的、开箱即用的企业数据资产管理平台,能够实现中心式的管理界面、可视化的结果呈现、全面的数据发现、灵活的数据脱敏、丰富的数据分类、全流程的数据传输与监控,帮助客户定期了解敏感数据的分布与变化情况,为客户安全合规从技术角度提供依据。客户可以在中国区和海外区部署和使用该方案。

  • 普华永道隐私保护合规解决方案——Privacy Ready

 Privacy Ready为企业提供了一个线上协作的合规评估门户,帮助企业实现自动化风险隐私合规管理。重点提供场景化隐私管理评估、企业总体隐私管理评估、资产清单、个人信息出境安全评估、个人信息主体同意管理、个人信息主体权利响应管理六大业务功能模块,以满足企业实现多场景隐私合规需求。

  • 普华永道下一代安全运营服务MSS(Managed Security Service)

 普华永道基于Amazon CloudTrail、Amazon Config、Amazon Key Management Service(KMS)、Amazon GuardDuty、Amazon WAF、Amazon S3 Server Access logs、Amazon VPC logs、Amazon CloudWatch logs等服务实现数据采集,同时使用全球知名的MITREATT&CK(网络安全攻击矩阵)框架的异常检测和关联规则,结合安全编排和自动化响应,持续监测并应对不断进化的网络攻击。

 未来,亚马逊云科技将继续与普华永道保持紧密合作,在跨境数据传输方面,基于双方的技术、方案等优势,发挥合力作用,打造适用于中国企业的安全合规方案,全方位护航企业跨境数据传输的安全合规。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mfbz.cn/a/144068.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

技术管理责任制度《二》

技术管理责任制度《二》 彩虹图纸管理软件_图纸管理系统_图纸文档管理软件系统_彩虹EDM【官网】 1、技术档案,指本企业进行生产经营活动所用的一切重要图片、图纸、光碟、图书、报表、技术资料、有关设备、技术的文字说明等技术文件,整理后归并文件档案…

求推荐哪个好用的ERP或CRM软件?有ERP、CRM一体化的软件吗?

推荐好用的ERP或CRM软件?那么,有软件能够实现ERP、CRM一体化吗? 当然有,我们公司就在使用这样一个一体化平台。 只要你能够准确地理解业务逻辑,即使没有编程经验和代码基础,也能够利用简道云轻松创建各种…

动静态库。

gcc去 1、默认路径/usr/include里面去找 2、当前目录去找 但是mymath.h根本不在这里面,所以就报错了 你可以在.c中 #include “./lib/include/” 指明头文件在哪里,但是不推荐 ,建议在gcc时处理

使用 PYTORCH 进行图像风格迁移

一、介绍 本教程介绍如何实现 由 Leon A. Gatys、Alexander S. Ecker 和 Matthias Bethge 开发的神经风格算法。神经风格或神经传输允许您拍摄图像并以新的艺术风格再现它。该算法采用三幅图像,即输入图像、内容图像和风格图像,并将输入更改为类似于内容…

python使用redis模块来跟redis实现交互

大家早好、午好、晚好吖 ❤ ~欢迎光临本文章 如果有什么疑惑/资料需要的可以点击文章末尾名片领取源码 redis模块的使用: 1.安装模块: pip3 install redis 2.导入模块:import redis 3.连接方式: 严格连接模式:rredis.StrictR…

认不清车辆车型品牌种类?AI模型来助力,基于YOLO开发大规模车辆检测识别分析系统

随着汽车市场的蓬勃发展,已经涌现诞生了大量的品牌的车型,让人一时间眼花缭乱,很多时候看到一辆汽车只能大概知道这是什么品牌的,但是具体的子品牌详情就不得而知了,有没有可能构建这样的识别模型,让我们在…

LLM实现RPA

“PROAGENT: 从机器人流程自动化到代理流程自动化”这篇论文有几个创新点是比较有意思的:1.通过描述方式生成执行链,执行链通过代码方式生成保证执行链的稳健、可约束2.对执行过程抽取出数据结构,数据结构也通过代码生成方式来约束3.整个过程…

名片识别软件哪个好?

名片扫描软件是一种方便快捷的名片信息录入工具,可以将纸质名片转化为电子版,方便存储、编辑和管理。在市场上,有很多名片扫描软件可供选择,那么哪个好呢?本文将从专业角度出发,为您详细介绍。 首先&#x…

TypeError: Can‘t parse ‘center‘. Sequence item with index 0 has a wrong type

报错代码 import sys sys.path.append(rD:\文档\Temp\WX-FIles\data) # sys.path.append(rD:\文档\Temp\WX-FIles\data)p11 [125, 195] p12 [200, 275] # and the corresponding two points on the second image are:p21 [120, 190] p22 [200, 280] # TODO: write your ow…

集团VPN问题排查及核心交换机(思科C9500)路由编写

前言 昨天发现子公司A无法访问子公司B的服务器。已知之前是可以的。经过tracert及ping的简单排查。发现,A没有经过飞塔200F的防火墙出去。 已知集团使用两套防火墙。思科2110以及飞塔200F。并且在上方都做了VPN的配置。200F承接SD-WAN。 我们知道,当A公…

MySQL 社区开源备份工具 Xtrabackup 详解

文章目录 前言1. Xtrabackup 介绍1.1 物理备份与逻辑备份区别1.2 Xtrabackup 系列版本 2. Xtrabackup 部署2.1 下载安装包2.2 二进制部署2.3 程序文件介绍2.4 备份需要的权限 3. Xtrabackup 使用场景3.1 本地全量备份3.2 本地压缩备份3.3 全量流式备份3.3.1 备份到远程主机3.3.…

Unity Meta Quest 一体机开发(五):手势抓取概述

文章目录 📕教程说明📕 Oculus Integration 中的三种手势抓取方式⭐Hand Grab⭐Touch Hand Grab⭐Distance Hand Grab 此教程相关的详细教案,文档,思维导图和工程文件会放入 Seed XR 社区。这是一个高质量知识星球 XR 社区&#…

F8652X 984865265 F8652E 984865264

F8652X 984865265 F8652E 984865264 亚历克能够满足最严格的建筑规范开箱-不需要大量的定制,设计时间或劳动力,或专门的布线系统。 模块化ALEC系统包括三个简单的硬件组件——区域控制器(ZC001)、标准按钮墙板和物联网(IoT)网关。该系统可以无限扩展&…

【自动化测试】Jenkins持续集成-设置执行环境+构建触发器(超细整理)

目录:导读 前言一、Python编程入门到精通二、接口自动化项目实战三、Web自动化项目实战四、App自动化项目实战五、一线大厂简历六、测试开发DevOps体系七、常用自动化测试工具八、JMeter性能测试九、总结(尾部小惊喜) 前言 1、Jenkins流水线…

海思SD3403,SS928/SS927/SS926,hi3519dv500,hi3516dv500移植yolov7(2)

0.前言 上一节主要在讲如何做数据处理和模型训练。简单验证了一下模型的量化导出。这一节来配置一下转换模型所需要的环境。 1.合作交流 容我先打个广告, 我司推出的目标识别跟踪模块,支持热红外、可见光主流多光谱视频输入与目标识别跟踪等功能…

electronjs入门-编辑器应用程序

我们将在Electron中创建一个新项目,如我们在第1章中所示,名为“编辑器”,我们将在下一章中使用它来创建编辑器;在index.js中,这是我们的主要过程;请记住为Electron软件包放置必要的依赖项: npm…

30个Python操作小技巧

1、列表推导 列表的元素可以在一行中进行方便的循环。 numbers [1, 2, 3, 4, 5, 6, 7, 8] even_numbers [number for number in numbers if number % 2 0] print(even_numbers)输出: [1,3,5,7]同时,也可以用在字典上。 dictionary {first_num: 1,…

1x1卷积核

1 1 1\times 1 11卷积核对输入数据的通道做约简。 每个 1 1 1\times 1 11卷积核相当于在输入数据的通道上做了一个降维(经过一个神经元个数为1的全连接层),从而相当于大幅度降低了特征图的数量,但不影响特征图的结构。 使用 1 …

VCR库代码示例

1. 首先,我们需要在代码中添加对VCR库的引用: ruby require vcr require rest-client 2. 然后,我们需要创建一个VCR录制器,以便我们可以记录实际的HTTP请求和响应: ruby VCR.use_cassette(download_video, record:…

高通发布骁龙X Elite Oryon CPU /GitHub出现一款开源项目,让用户“拥有”更大的GPU内存|魔法半周报

我有魔法✨为你劈开信息大海❗ 高效获取AIGC的热门事件🔥,更新AIGC的最新动态,生成相应的魔法简报,节省阅读时间👻 🔥资讯预览 高通发布骁龙X Elite Oryon CPU,性能超越苹果和英特尔&#xff0…