網(wǎng)站首頁
產(chǎn)品中心
解決方案
客戶案例
新聞資訊
伙伴合作
服務(wù)與支持
關(guān)于敏捷
行業(yè)資訊
敏捷分享丨《會計師事務(wù)所數(shù)據(jù)安全管理暫行辦法》發(fā)布,落實數(shù)據(jù)加密、筑牢數(shù)安防線
發(fā)布時間:2024-05-14    作者:敏捷科技
在數(shù)字化轉(zhuǎn)型的浪潮中,會計師事務(wù)所作為專業(yè)服務(wù)機構(gòu),其數(shù)據(jù)安全管理的重要性日益凸顯。為了規(guī)范會計師事務(wù)所的數(shù)據(jù)安全管理,保護企業(yè)和個人的信息安全,相關(guān)監(jiān)管部門出臺了《會計師事務(wù)所數(shù)據(jù)安全管理暫行辦法》(以下簡稱《暫行辦法》)。

《暫行辦法》明確規(guī)定會計師事務(wù)所審計關(guān)基、超100萬用戶平臺、涉重要數(shù)據(jù)等,落實等保三級、并采取加密等技術(shù)保護數(shù)據(jù),違反將被財政、網(wǎng)信、公安、國安等約談?wù)牟⒆肪糠韶?zé)任,該《辦法》將于2024年10月1日施行。


1.png




會計事務(wù)所的主體責(zé)任




● 建立健全數(shù)據(jù)安全管理制度:要求事務(wù)所建立全面的數(shù)據(jù)安全管理體系,包括數(shù)據(jù)的收集、存儲、使用、傳輸、共享、銷毀等全生命周期的安全管控措施


 完善數(shù)據(jù)運營和管控機制:事務(wù)所需建立一套有效的數(shù)據(jù)運營和管控流程,確保數(shù)據(jù)的合法、合理利用,并防止數(shù)據(jù)的濫用和泄露。


 建立數(shù)據(jù)權(quán)限管理策略:按照最小授權(quán)原則,設(shè)置數(shù)據(jù)訪問和處理權(quán)限,并定期復(fù)核,確保只有授權(quán)人員才能訪問敏感數(shù)據(jù)。


在監(jiān)管過程中,發(fā)現(xiàn)會計師事務(wù)所開展數(shù)據(jù)處理活動存在較大安全風(fēng)險的,可以對會計師事務(wù)所及其責(zé)任人采取約談、責(zé)令限期整改等監(jiān)管措施,消除隱患;發(fā)現(xiàn)會計師事務(wù)所及相關(guān)人員違反本辦法規(guī)定、未履行主體責(zé)任的,將按照《中華人民共和國注冊會計師法》、《中華人民共和國網(wǎng)絡(luò)安全法》、《中華人民共和國數(shù)據(jù)安全法》、《中華人民共和國個人信息保護法》等法律、行政法規(guī)的規(guī)定予以處理處罰;涉及其他部門職責(zé)權(quán)限的,依法移送有關(guān)主管部門處理;構(gòu)成犯罪的,移送司法機關(guān)依法追究刑事。




對數(shù)據(jù)加密保護的具體要求




《暫行辦法》還要求事務(wù)所對審計工作底稿進(jìn)行嚴(yán)格管理,明確數(shù)據(jù)傳輸操作規(guī)程。核心數(shù)據(jù)、重要數(shù)據(jù)傳輸過程中應(yīng)當(dāng)采用加密技術(shù),保護傳輸安全。


對國家安全、經(jīng)濟安全和社會穩(wěn)定具有極端重要性的核心。例如,涉及國家機密、重大經(jīng)濟決策的數(shù)據(jù)等?!稌盒修k法》規(guī)定主體單位必須使用加密技術(shù)等手段來保護數(shù)據(jù)傳輸過程的安全。


對企業(yè)運營、個人隱私和客戶權(quán)益有顯著影響的重要數(shù)據(jù)數(shù)據(jù),包括客戶的財務(wù)信息、交易記錄等,在傳輸過程中同樣需要采用加密技術(shù),確保數(shù)據(jù)在傳輸過程中的安全。




敏捷數(shù)據(jù)安全與管理方案




敏捷科技根據(jù)會計師事務(wù)所的實際數(shù)據(jù)安全需求,結(jié)合自身在數(shù)據(jù)安全領(lǐng)域及應(yīng)用系統(tǒng)安全方面的技術(shù)積累,研發(fā)了以主動式智能加密技術(shù)為核心的,集數(shù)據(jù)透明加密、外發(fā)管理、終端管理等功能于一體的統(tǒng)一平臺——敏捷數(shù)據(jù)安全衛(wèi)士系統(tǒng)DGS,從文件創(chuàng)建到刪除的整個生命周期進(jìn)行智能化的加密保護。


? 智能加密

DGS系統(tǒng)在內(nèi)部部署后,對需要保護的文檔進(jìn)行強制自動加密。這些文檔在內(nèi)部辦公場景下是透明加密狀態(tài),不影響正常辦公使用。但是無論采取什么方式被帶離內(nèi)部環(huán)境以后,該文檔將無法打開、無法查看、無法編輯。有效防止在走訪調(diào)研等外出辦公場景下設(shè)備丟失、損壞、被竊取等造成的數(shù)據(jù)外泄風(fēng)險。


? 安全外發(fā)

用戶可以根據(jù)自身不同的等級設(shè)置外發(fā)策略。需要外發(fā)的文件需要通過審批才允許外發(fā),對于特別重要的文檔,還可設(shè)置多級審批??梢愿鶕?jù)需要對外發(fā)文件進(jìn)行權(quán)限管控,控制外發(fā)文件的編輯權(quán)限、使用時間、使用次數(shù)、打印權(quán)限、硬件綁定等。


? 數(shù)據(jù)管理

敏捷數(shù)據(jù)安全衛(wèi)士系統(tǒng)DGS通過集成云文檔管理DM對存儲在內(nèi)部系統(tǒng)中的文件實現(xiàn)統(tǒng)一高效的加密防護與集中管理,通過文檔內(nèi)部共享及鏈接外發(fā)實現(xiàn)高效協(xié)同辦公。面對海量數(shù)據(jù),采取多層次、顆粒度的權(quán)限控制,完善權(quán)限管理與內(nèi)部安全機制。不僅極大提升內(nèi)部辦公效率,確保文檔安全性,也滿足了企業(yè)日常文檔管理中的各種需求。



隨著《暫行辦法》的出臺與實施,我們見證了中國在數(shù)據(jù)安全法律框架構(gòu)建上邁出的重要一步?!稌盒修k法》不僅為會計師事務(wù)所提供了一套全面的數(shù)據(jù)安全管理指南,更為整個注冊會計師行業(yè)的健康發(fā)展提供了堅實的法律支撐。

敏捷科技將以《暫行辦法》的技術(shù)要求為基礎(chǔ),以數(shù)據(jù)安全為核心,以自主可控的加密防護技術(shù)為支撐,基于高效防護與全面管控建立數(shù)據(jù)安全防護體系,為會計師事務(wù)所提供合法合規(guī)的數(shù)據(jù)安全防護產(chǎn)品和方案,助力行業(yè)企業(yè)健康安全的長遠(yuǎn)發(fā)展。

電話:18120179909