《中国连锁经营协会:中国零售数据新基建(API)白皮书(116页).pdf》由会员分享,可在线阅读,更多相关《中国连锁经营协会:中国零售数据新基建(API)白皮书(116页).pdf(116页珍藏版)》请在三个皮匠报告上搜索。
1、第三章:数据安全3.1:整体目标现阶段中国全域零售环境的零供数据协同共享框架共分为四大领域,包括:“商品、销售及促销”、 “供应链协同”、“财务与费用”和“媒体与会员”。针对四大领域当中的各大合作场景,零供双方应当采用足够的措施,确保在安全的环境下进行数据共享。 数据安全合规管理:本标准将从法律合规的角度,提供零供双方在进行数据共享时需要重点关注的国内外法律法规及相关监管要求。零供双方应当根据具体的业务场景,梳理相关要求,形成保护依据; 数据通用安全管理:从数据安全管理视角出发,指导零供双方落实相关合规管理要求,包括数据分类分级、数据安全策略规划、组织与人员管理、身份鉴别与访问控制、监控与审计
2、、安全事件应急等; 关键数据安全技术:关键安全技术重点关注 API 安全风险问题。本标准将提供几类 API 常见的安全风险场景,提出可能造成的影响,提供相应的缓解措施。3.2:数据安全合规管理近年来我国数据立法进程不断加快,以中华人民共和国网络安全法为核心,我国就数据安全依法出台多项新政策,包括:已提请审议草案的或对外征求意见的中华人民共和国数据安全法(草案)、数据安全管理办法(征求意见稿)、中华人民共和国个人信息保护法(草案);已正式发布的信息安全技术 个人信息安全规范、儿童个人信息网络保护规定等。随着各项法律法规及相关规范的颁布实施,加强数据安全已成为必然。在国家和监管部门加大对数据安全立法和审查的背景之下,零供双方应当梳理数据安全相关合规要求,制定相应的数据安全管控措施,增强合规管理,减少合规风险。