工作组总体定位:
* 其一,围绕《网络安全法》、《民法典》、《刑法》、《个人信息保护法》(草案)、《数据安全法》(草案)等法律中涉及的隐私、数据安全与个人信息保护要求,关注中国相关立法、执法与司法动态;
* 其二,强调与CSA大中华区其他技术工作组的互补与协同,弥合技术、管理与法律在数据安全与个人信息保护中可能存在的短板。
工作组将开展在云、区块链、物联网、智慧城市等各种场景中的隐私和个人信息技术风险的法律治理研究,将现行法律中对隐私和个人信息保护的相关条款转化和落地为具体的技术措施和管理制度,为企业合规及人才培养提供指导。争取在三到五年形成和输出一套适用于中国法的隐私与个人信息管理、法律控制措施和评价方法,通过与参与企业试点实践,逐步增强其适用性。
具体工作范围
* 跟进、翻译、分析国外相关立法;
* 聚焦云、区块链、物联网、智慧城市等各种场景中数据安全、隐私与个人信息保护突出重点问题,开展专项研究;
* 发布联盟《数据安全与个人信息保护合规准则》,将法律条款转化和落地为具体的技术措施和管理制度;
* 为企业提供数据安全与个人信息保护等培训、合规咨询。
CSA GCR 隐私与个人信息保护法律工作组组长
黄道丽 公安部第三研究所研究员,现任公安部第三研究所网络安全法律研究中心主任。
从事网络安全政策法律业务实践和交叉学科研究10多年,在个人信息保护、数据安全、网络安全治理等领域研究成果丰硕。主持国家科技部、上海市科委、公安部等国家和省部级项目10余项,主编《网络安全法律一本通》《中国网络安全法治40年》等著作教材10余部,发表专业学术论文30余篇,兼任国家科技专家库入库专家,中国信息安全法律大会专家委员会秘书长。
工作组计划