随着数据安全和个人信息保护相关政策法规的落地实施,个人信息保护影响评估(即PIA)成为数据安全合规工作的关键抓手。4月2日,中国网络安全产业联盟(CCIA)数据安全工作委员会(以下简称“数安委”)主办的“促进数据安全合规流通使用专题研讨会”在广州南沙召开。会上,25家企业获得数据安全和个人信息保护社会责任试点评价的星级评价结果。会议还透露,2024年数安委将围绕数据接口安全风险监测、数据跨境、人工智能安全体系等开展专题工作。
PIA工作是把控新技术、新应用,规避合规风险的有效手段,可以帮助企业提高用户信任度,从而促进数据要素的安全流通。从监管角度看,PIA将成为个人信息保护合规审计的要点;有调查显示,需要进行PIA的数据出境场景占到数据出境场景中的八成以上。
不过,个人信息保护法施行至今还未满三年,部分制度的落地仍在完善探索当中。因此,从国家标准的层面对企业进行引导显得尤为重要。