【 5-10 】
数据出境安全评估基础
第5.10章 数据出境安全评估基础
本章内容依据《数据安全工程技术人员(初级)第5模块零基础详细学习教材》整理,系统讲解数据出境安全评估基础。
10.1 什么是数据出境
数据出境通常包括将在境内运营中收集和产生的数据向境外提供,以及允许境外机构、组织或个人访问、调用、下载、查询或处理境内数据。数据没有复制到境外文件服务器时,境外人员远程查看境内系统也可能构成需要识别的出境活动。
10.2 常见出境场景
| 场景 | 例子 | 评估重点 |
|---|---|---|
| 跨境客户服务 | 境外客服使用CRM处理用户请求 | 字段、权限、会话审计和保存 |
| 海外云服务 | 邮件、存储、分析、协作平台 | 地域、接收方、密钥和日志 |
| 境外总部管理 | 总部查看员工、财务或经营数据 | 目的、范围、再提供和权限 |
| 远程运维 | 境外工程师访问日志和数据库 | 个人相关信息、最小权限和终端 |
| 跨境支付/考试 | 履行跨境服务所需数据 | 确需性、字段、接收方和权益 |
| 全球供应链 | 订单、运输和供应商数据 | 个人信息、重要数据和共享范围 |
10.3 五种传输方式
| 方式 | 场景 | 安全要点 |
|---|---|---|
| 应用接口 | 实时系统调用 | 认证、加密、签名、字段、限流和日志 |
| 文件批量 | 报表、名单和备份 | 文件加密、校验、审批、接收和期限 |
| 远程访问 | 境外人员访问境内系统 | 多因素、最小权限、会话审计和终端 |
| 云服务同步 | 跨区域存储、备份和协作 | 地域、密钥、访问策略和供应商 |
| 数据库复制 | 容灾、仓库和全球部署 | 加密、字段控制、同步范围和审计 |
10.4 数据出境活动清单
| 字段 | 内容 |
|---|---|
| 场景与业务目的 | 为什么需要向境外提供或允许访问 |
| 数据处理者与接收方 | 境内主体、境外主体和联系方式 |
| 数据类型与规模 | 字段、个人信息人数、敏感信息人数和记录数 |
| 数据主体 | 用户、员工、客户、供应商或其他个人 |
| 传输方式和频率 | 实时接口、文件、远程访问、批次和年度累计 |
| 存储地点和期限 | 国家/地区、云区域、保存期限和删除机制 |
| 访问与再提供 | 接收方人员、权限和再提供对象 |
| 保护措施 | 加密、认证、脱敏、日志、备份和事件响应 |
10.5 初步识别六问
1. 是否存在境外接收方或境外访问人员?
2. 传输了哪些数据,是否包含个人信息、敏感个人信息或重要数据?
3. 为什么必须出境,字段是否最小必要?
4. 年度累计人数、记录数、频率和保存期限是多少?
5. 接收方如何处理、存储、再提供和删除?
6. 适用免予、标准合同、认证或安全评估中的哪类初步路径?
10.6 数据出境路径初步判断(学习版)
时效提示:下列内容依据用户提供教材中的规则框架,用于理解判断逻辑。正式项目应核验现行法规、行业要求、关键信息基础设施运营者身份、重要数据认定和具体免予条件。
| 情形 | 初步路径提示 |
|---|---|
| 国际贸易、跨境运输、学术合作等产生的数据,不包含个人信息或重要数据 | 核实是否适用免予路径 |
| 为履行个人作为合同一方的跨境服务确需提供个人信息 | 核实“确需”条件,并履行个人信息保护义务 |
| 非关键信息基础设施运营者,年度累计不满10万人个人信息,且不含敏感个人信息 | 核实是否适用免予安全评估、标准合同或认证 |
| 非关键信息基础设施运营者,10万人以上、不满100万人个人信息,或不满1万人敏感个人信息 | 通常考虑标准合同或个人信息出境认证,核实适用条件 |
| 关键信息基础设施运营者提供个人信息/重要数据;其他处理者提供重要数据;或达到100万人个人信息、1万人敏感个人信息等门槛 | 核查数据出境安全评估申报要求 |
10.7 数量统计常见错误
- 只统计当前数据库人数,未按规定期间累计。
- 一个人多次传输被重复计为多个人,或跨系统未去重。
- 只统计文件传输,遗漏接口调用和境外远程访问。
- 未单独统计敏感个人信息人数。
- 第三方再提供和共享链条未纳入。
- 重要数据未完成识别就直接套用个人信息数量门槛。
10.8 出境活动清单示例
| 场景 | 接收方 | 数据与规模 | 目的 | 方式 | 地点/期限 | 初步判断 |
|---|---|---|---|---|---|---|
| 境外CRM | 境外CRM服务商 | 姓名、邮箱、手机号、学习进度;年度约8万人 | 海外客服 | API | 美国区域/工单结束后1年 | 核实免予或其他路径及接收方能力 |
| 境外邮件 | 邮件服务商 | 邮箱、课程通知;年度约20万人 | 发送通知 | API | 境外云区域/30天 | 统计个人信息人数并核实路径 |
| 境外运维 | 境外运维团队 | 运行日志含IP和账号标识 | 系统维护 | 远程访问 | 境内系统/会话期间 | 属于境外访问活动,需影响评估和最小化 |
10.9 出境初步判断常见误区
| 误区 | 正确做法 |
|---|---|
| 数据没有下载到境外,因此不属于出境 | 将境外远程访问、查询和调用纳入识别 |
| 只看单次传输人数 | 按适用期间统计累计人数和敏感个人信息人数 |
| 达到人数门槛后直接得出最终路径 | 同时核查CIIO身份、重要数据、免予情形和行业要求 |
| 合同签署后无需继续管理 | 持续检查字段、目的、接收方、事件和删除 |
| 所有日志都是纯技术数据 | 结合IP、账号、终端和用途识别个人相关信息 |
工作提示:初级人员负责收集事实、统计规模、识别场景和提示路径。正式法律结论和申报决定应由组织授权团队确认。
本节自测
1. 境外人员远程访问境内系统为什么需要纳入出境识别?
2. 出境活动清单至少记录哪些信息?
3. 个人信息数量统计中有哪些常见遗漏?