1.
合规前期准备与总体方案设计
- 操作步骤:先组织跨职能小组(法务、合规、IT、业务、外包管理)。
- 产出物:数据地图(Data Map)、处理活动清单、风险矩阵、合规路线图。
- 注意点:界定数据类别(个人信息、敏感个人信息、重要数据/关键信息基础设施相关数据),针对不同类别设计不同合规路径。
2.
数据梳理与分级分类(具体步骤)
- 步骤1:从业务系统导出字段清单,按责任部门标注数据源与用途。
- 步骤2:逐字段判断是否涉及中国境内个人信息、重要数据或出口限制数据(例如监管名单、敏感行业数据)。
- 步骤3:形成分类表(字段/分类/是否出境/最小化需求/保留期),并由法务签字确认。
3.
法律依据与合规路径选择
- 步骤:对于个人信息,依据PIPL判断合法处理基础(同意、合同履行、合法利益等);对于重要数据或大量个人信息,判断是否需按《数据安全法》《网络安全法》做安全评估或网络安全审查。
- 输出:选择三种路径之一:A)在境内落地存储与处理;B)在
香港服务器托管并采用合规的出境机制(标准合同或安全评估);C)混合架构(敏感数据本地化,非敏感数据可出境)。
4.
合同与治理机制(对接香港服务商与深圳处理方)
- 步骤1:与香港托管商签署SLA与数据处理协议,明确数据所有权、访问权限、日志保留、审计权、通知义务。
- 步骤2:与深圳处理方签署数据处理/代为处理协议(DPA),约定数据用途、最小化原则、保密义务、跨境访问审批流程。
- 模板要点:明确个人信息保护条款、子处理者使用、删除/返还条款、数据泄露通报时间(建议48小时内)、违约及赔偿条款。
5.
技术实施详细操作指南
- 网络:优先使用专线或MPLS/SD-WAN加密线路连接深圳与香港,避免公开互联网直连。
- 传输与存储加密:传输TLS1.2+,静态数据AES-256;密钥管理建议在深圳与香港分别采用分离式KMS,关键密钥由国内托管并实行双人审批。
- 访问控制:实施零信任原则、MFA、基于角色的最小权限(RBAC)、细粒度审计日志和SIEM集中监控。
- 备份与恢复:香港服务器定期备份,但敏感数据备份需存放大陆或加密后异地存储并记录密钥位置。
6.
合规申报、第三方评估与备案操作
- 若适用安全评估:按国家网信办/地方网信部门流程准备材料(数据跨境清单、处理目的、安全保护措施、风险评估结论、应急预案),提交安全评估或网络安全审查申请。
- 标准合同/备案:可采用国家发布的“跨境数据传输标准合同”,签署后向监管部门报备或按地方要求留存并备案。
- 第三方:建议聘请具备资质的合规或网络安全评估机构出具评估报告,作为审计与备案材料。
7.
运维与日常合规执行(SOP)
- 日常:制定变更管理、接入审批、日志审计、定期漏洞扫描与渗透测试SOP。
- 定期检查:每季度合规自查(数据流向、合同履约、访问权限),每年外部合规审计。
- 培训:对深圳运维与业务人员进行PIPL/数据安全培训并考核,保留培训记录。
8.
应急响应与事件处理流程(详细步骤)
- 步骤1:检测与确认:SIEM或IDS报警后,按紧急级别立刻成立应急小组。
- 步骤2:速报与隔离:48小时内通知监管/受影响数据主体(若法律要求),同时隔离受影响系统。
- 步骤3:恢复与复盘:完成取证、修复、补救措施并形成事件报告,3个月内完成整改并向监管说明。
9.
合规文档与留证要求
- 必备文档:数据地图、DPIA(数据保护影响评估)、合同与备案材料、访问日志、审计报告、应急记录与整改报告。
- 存储与保存:重要合规文件至少保存3-5年,根据行业监管要求调整。
10.
问:将数据托管在香港但在深圳处理,如何判断是否需要做中国境内的安全评估或网络安全审查?
- 回答:判断要点包括数据是否属于“重要数据”、是否涉及大量中国境内个人信息或影响国家安全、以及处理目的与影响范围。若属于重要数据或批量出境个人信息,通常需按网信办/工信部要求做跨境安全评估或网络安全审查;建议先做DPIA,由法务结合第三方评估机构判定是否触发审批。
11.
问:实务中如何做到技术上可证明“已采取足够安全措施”以满足监管要求?
- 回答:通过实施并记录具体技术和管理措施来证明:传输/静态加密、访问控制与MFA、专线或加密隧道、KMS密钥分离、审计日志与SIEM、定期渗透测试报告与修复记录,以及DPIA和第三方安全评估报告。这些文档组合构成合规证明材料。
12.
问:如果监管要求本地化,怎样从香港迁移到深圳并保证业务连续?
- 回答:制定分阶段迁移计划:1)先在深圳部署并验证环境(测试库使用脱敏数据);2)同步数据(增量复制)并保持双活或可切换架构;3)完成验证后切换写入点并保留香港只读或备份;4)更新合同与备案并通知监管与数据主体。关键是先做好脱敏与回滚计划,确保切换窗口和回退方案明确。
来源:法律合规视角解析跨境数据在香港服务器托管深圳的处理