首页> 技术观点 > 新修订的反间谍法7月1日施行,数据安全应更加合法合规

新修订的反间谍法7月1日施行,数据安全应更加合法合规

发布时间:2023-05-09

4月26日,十四届全国人大常委会第二次会议表决通过反间谍法修订草案。新修订的反间谍法自2023年7月1日起施行。全国人大常委会法工委刑法室主任王爱立介绍,修订反间谍法是新形势下落实总体国家安全观和加强反间谍斗争的需要,是推动反渗透、反颠覆、反窃密斗争,确保国家安全的有力法治保障。

数据是国家基础性战略资源,目前,我国已出台《网络安全法》、《数据安全法》、《个人信息保护法》、《数据出境安全评估办法》等法律法规,强监管形势下数据安全需求愈发凸显。然而,据爱加密移动应用安全大数据平台,对个人信息合规性抽样检测结果显示,检测到移动应用关联境外IP或者域名共计12776款,数据流向多个国家和地区。

 

具体来看,排名第一的目的地是美国,占比52.36%;排名第二的是中国香港,占比25.56%;排名第三的是新加坡,占比4.74%。值得注意的是,移动应用还存在将程序代码等数据直接外发或通过第三方SDK向境外传输数据的行为。

 

数据跨境传输目的地TOP10

 

对四川省2021年上架/更新的24283款移动应用的数据传输行为进行检测发现,存在“将数据传输至境外服务器”的移动应用占比14.43%。显示四川省部分移动应用涉及数据跨境传输,需警惕相关风险和隐患。

移动应用数据跨境传输占比情况

 

检测发现四川省关联境外IP或域名的移动应用共计3505款,数据流向多个国家和地区。具体来看,移动应用数据跨境传输目的地排名第一的是美国,占比80.31%;排名第二的是中国香港,占比38.20%;排名第三的是新加坡,占比12.47%。值得注意的是,移动应用还存在将程序代码等数据直接外发或通过第三方SDK向境外传输数据的行为,存在重大的安全风险。

移动应用数据跨境传输目的地分布TOP10

 

从移动应用的功能类型来看,四川省涉及数据跨境传输的辅助软件类占该类型移动应用检测总量的28.57%,排名第一;游戏类占该类型检测总量的25.87%,排名第二;拍摄美化类占该类型检测总量的20.78%,排名第三。

存在数据跨境传输的移动应用功能类型分布TOP10

 

此外,影音播放类、育儿亲子类、金融理财类、系统工具类、资讯阅读类、生活实用类和健康运动类等类型的移动应用涉及数据跨境传输的比例也较高,这些移动应用与日常生活联系紧密,尤其是育儿亲子、金融理财和健康运动类移动应用涉及到个人敏感信息较多,使用频率也较高,风险较大。值得注意的是,四川省游戏类移动应用总数量较多,存在数据跨境传输的占比也较高,且多数游戏需要实名认证,绑定用户的身份证等个人敏感信息,一旦境外服务器受到攻击,极易造成用户敏感信息的泄露。

 

重要数据一旦遭到泄露、非法获取、非法利用,可能危害国家安全、经济运行、社会稳定、公共健康和安全等数据。数据流动要安全,更应该合法合规,我国已出台了多部法律对数据跨境传输进行规制,企业应当予以重视并提高数据安全合规能力。

 

作为国内知名的移动信息安全综合服务提供商,爱加密以国家网络安全战略发展为指导,将行业技术、知识与数字化发展紧密结合,可提供专业的数据安全合规解决方案,从数据收集、传输、存储、处理、共享、销毁阶段,保障数据全生命周期安全。为企业数据安全合规提供强大的技术保障,为国家网络安全贡献力量。

加入收藏