Thales banner

Legge sulla protezione delle informazioni personali –
Legge sulla sicurezza informatica della Repubblica Popolare Cinese
Obblighi in materia di privacy dei dati in Cina

Thales aiuta le aziende ad affrontare i requisiti della Personal Information Protection Law.

Legge sulla protezione delle informazioni personali – Legge sulla sicurezza informatica della Repubblica Popolare Cinese

Test

L'amministrazione di standardizzazione cinese (SAC) si è unita all'Amministrazione statale per la regolamentazione del mercato e ha rilasciato la GB/T 35273-2020 《信息安全技术 个人信息安全规范》, o “Information Security Technology – Personal Information Security Specification”, entrata in vigore il 1° ottobre 2020. Questa legge ha sostituito la GB/T 35273-2017, in vigore dal 2017.

La legge del 2020 aggiorna e ridefinisce le linee guida descritte nella legge sulla protezione delle informazioni personali del 2017. La legge del 2020 non è vincolante, ma presenta linee guida raccomandate che rafforzano la giurisprudenza, esplicando e rafforzando la normativa cinese sulla sicurezza informatica del 2017. Anche se la legge del 2020 non è vincolante, il governo cinese utilizza questi standard per valutare la conformità di un ente con le linee guida e le normative giuridiche del Paese.

Thales consente alle aziende di agire in conformità alla legge sulla protezione delle informazioni personali riducendo al contempo i rischi, la complessità e i costi grazie a:

  • Controllo degli accessi
  • Crittografia, tokenizzazione e gestione delle chiavi crittografiche
  • Registri di Security Intelligence
  • Regolamento
  • Conformità

Riepilogo della normativa

La legge sulla protezione delle informazioni personali (PISS) – legge sulla sicurezza informatica della Repubblica Popolare Cinese si concentra sulle questioni di sicurezza legate alle informazioni personali, e uniforma i comportamenti dei titolari del trattamento in varie fasi del trattamento dei dati, inclusa la raccolta, l’archiviazione, l’utilizzo, la condivisione, il trasferimento e la divulgazione.

Obiettivo

Arginare la raccolta, l’abuso e la fuga illegali di informazioni personali e tutelare il più possibile i diritti e gli interessi legittimi degli individui e degli interessi pubblici.

Thales CPL aiuta le aziende a rispettare la legge sulla protezione delle informazioni personali (PISS) – Legge sulla sicurezza informatica della Repubblica Popolare Cinese attraverso:

  • Controlli degli accessi per garantire che solo gli utenti autenticati possano accedere a sistemi e dati
  • Crittografia, tokenizzazione e gestione delle chiavi crittografiche per garantire che eventuali dati sottratti siano inutili e incomprensibili per i criminali informatici
  • Registri di security intelligence per identificare pattern di accesso irregolari e violazioni in corso

Autenticazione e gestione degli accessi avanzate

Le soluzioni di Thales di autenticazione e gestione degli accessi offrono i meccanismi di sicurezza e le funzionalità di reportistica di cui le organizzazioni hanno bisogno per rispettare i requisiti relativi alla messa in sicurezza dei dati. Le nostre soluzioni proteggono i dati sensibili applicando adeguati controlli degli accessi quando gli utenti accedono ad applicazioni contenenti informazioni riservate.

Protezione dei dati sensibili a riposo

  • Controlli granulari degli accessi privilegiati
  • Separazione di utenti con accesso privilegiato e dati sensibili
  • Separazione delle responsabilità amministrative
  • Amministrazione e controllo degli accessi centralizzati

Protezione dei dati sensibili in movimento

Gli HSE (High - Speed Encryptor) di Thales offrono una crittografia di rete indipendente dei dati in transito (livelli 2, 3 e 4) garantendone la sicurezza durante gli spostamenti tra siti oppure da ambienti on-premises al cloud e viceversa.

Risorse consigliate

Addressing of Requirements Personal Information Protection

Addressing Requirements of Personal Information Security Specification - Cybersecurity Law of the People's Republic of China – eBook

This eBook details how an organization addresses compliance requirements with Thales, it covers the following: What is it? What are the details? How can organizations prepare for it?

Thales CipherTrust Data Discovery and Classification

Thales CipherTrust Data Discovery and Classification - Product Brief

The crucial first step in privacy and data protection regulatory compliance is to understand what constitutes sensitive data, where it is stored, and how it is used. If you don't know what sensitive data you have, where it is, and why you have it, you cannot apply effective...

Top reasons for using CipherTrust Data Discovery and Classification - Data Sheet

Top reasons for using CipherTrust Data Discovery and Classification - Data Sheet

Complying with the constant evolution of data privacy laws and regulations is very challenging. Knowing where all your sensitive data resides is a timely and costly ongoing task when you are relying solely on manual methods. Minimizing your risks due to the inevitable data...

Altre norme fondamentali sulla protezione dei dati e sulla sicurezza

RGPD

REGOLAMENTO
ACTIVA ORA

Forse lo standard sulla privacy dei dati più completo fino ad oggi, il GDPR interessa qualsiasi organizzazione che elabora i dati personali dei cittadini dell'UE, indipendentemente da dove ha sede l'organizzazione.

PCI DSS

MANDATO
ACTIVA ORA

Qualsiasi organizzazione che svolge un ruolo nell'elaborazione dei pagamenti con carta di credito e debito deve rispettare i severi requisiti di conformità PCI DSS per l'elaborazione, l'archiviazione e la trasmissione dei dati dell'account.

Leggi sulla notifica delle violazioni dei dati

REGOLAMENTO
ACTIVA ORA

I requisiti di notifica della violazione dei dati a seguito della perdita di informazioni personali sono stati adottati dalle nazioni in tutto il mondo. Variano in base alla giurisdizione, ma includono quasi universalmente una clausola di "approdo sicuro".