全球数据合规周刊(2021-09-03)
收藏
纠错
价格免费
数据简介
美国网络安全和基础设施局('CISA') 于2021年8月18日发布了《保护敏感信息和个人信息免受勒索软件导致的数据泄露》指南,作为对恶意网络行为者利用勒索软件渗出数据,然后威胁说如果受害者不支付赎金,就出售或泄露渗出的数据的回应。特别是,该指南为所有政府和私营部门组织,包括关键基础设施组织,提供了关于预防和应对勒索软件导致的数据泄露的信息。此外,该指南鼓励各组织采取一种高度的意识状态,并实施他们提供的建议。此外,该指南分为三个方面,其中包括:防止勒索软件攻击。保护敏感信息和个人信息;以及应对勒索软件造成的数据泄露。
详情描述
瑞士联邦数据保护和信息专员("FDPIC") 于2021年8月27日宣布,它已承认欧盟委员会于2021年6月4日通过的新标准合同条款("SCCs") 是向受瑞士法律管辖的第三国转移数据的有效机制。特别是,FDPIC 概述了委员会的标准合同条款可由数据出口商使用,前提是根据瑞士数据保护法进行必要的调整和修正。更具体地说,FDPIC 概述了从瑞士向其他国家转移个人数据须遵守1992年《联邦数据保护法》('FADP') 第6条的规定,由于《通用数据保护条例》(条.例(欧盟) 2016/679) (' GDPR' )的治外法权,这种数据转移可能还须遵守GDPR,特别是如果与欧盟居民有关的数据也被转移。在这一点上,FDPIC 概述了相关各方必须确定是否只有FADP或FADP和GDPR适用于他们的具体情况,并强调必须根据这种判断对SC进行必要的修改。 此外,FDPIC 确认,委员会的旧SCCs仍可在2021年9月27日前签订,并在2022年12月31日前的过渡期内使用。 《中华人民共和国数据安全法》自2021年6月10日颁布后,自2021年9月1日起施行。《数据安全法》规范数据处理活动,保障数据安全,保护台法权益个人和组织的利益等。