塔塔电子(苹果供应链)630GB核心数据泄露事件

针对代工厂、外包厂商部署全链路DLP数据防泄漏,严控文件下载、拷贝、外网传输行为;建立常态化第三方安全渗透测试与数据安全风险评估,定期排查内网高危漏洞;完善勒索攻击应急响应预案,区分客户机密、个人信息、企业经营数据分级处置,提前做好泄密溯源、客户告知、监管报备流程。

三部门联合公布《网络数据安全风险评估办法》, 重要数据处理者“数据年检”前置合规指南

《网络数据安全风险评估办法》的落地,标志着重要数据安全监管从柔性要求转向标准化、强制化、常态化的年度合规考核。对于政务、金融、制造、医疗、能源等持有重要数据的主体,年度数据年检将成为常态化合规工作。对企业而言,这既是合规要求,也是提升自身数据安全能力的契机。

医疗行业数据合规细则加速落地(6 月初多地卫健委宣贯)

进入6月,全国江苏、山东、广东等多地卫健委密集组织辖区公立医院、民营医疗机构、医药研发企业开展医疗数据合规落地宣贯培训,紧扣6月1日正式实施的《商业秘密保护规定》及《医疗卫生机构数据安全和个人信息保护管理办法(试行)》双重法规要求推进整改落地。