近年來,全球多個主要國家在數(shù)據(jù)安全與隱私保護(hù)領(lǐng)域頻出新規(guī),執(zhí)法監(jiān)管活動也不斷走向縱深。同時,由于企業(yè)數(shù)據(jù)資產(chǎn)的積累增多、企業(yè)業(yè)務(wù)數(shù)字化和線上化的比重加大,針對大企業(yè)的網(wǎng)絡(luò)攻擊與勒索也更加頻繁,網(wǎng)絡(luò)安全事件不時發(fā)生。
對于橫跨多國開展業(yè)務(wù)的跨國公司而言,如何更快地應(yīng)對不斷快速變化發(fā)展的數(shù)據(jù)安全與隱私保護(hù)領(lǐng)域法規(guī),如何更系統(tǒng)性地根據(jù)新規(guī)要求完善合規(guī)體系,如何更好地處理不同司法管轄區(qū)域間的規(guī)則差異帶來的影響,如何更妥善地處理更加頻繁發(fā)生與曝光的網(wǎng)絡(luò)攻擊勒索威脅,是需要法務(wù)、合規(guī)、IT、業(yè)務(wù)等各部門共同思考、相互協(xié)作的課題。
針對如上趨勢與問題,海問聯(lián)合marcusevans Group,召開了以“Safeguarding Your Organization: Armouring against Data Privacy and Cybersecurity Breaches”為主題的網(wǎng)絡(luò)研討會。海問合伙人傅鵬律師擔(dān)任研討會的主持人及評論人,邀請了作為Nokia Chief Compliance Officer的Alexis P Mendoza先生,作為ABB的Digital & Data Privacy Chief Counsel的Nicolas Grunder先生,以及作為Grupo Visabeira的General Legal Counsel的Isabel Fernandes女士三位研討會嘉賓,就主題進(jìn)行了深入對話和探討。
.png)
研討會首先就當(dāng)前快速發(fā)展的數(shù)據(jù)安全及隱私保護(hù)監(jiān)管環(huán)境中容易遇見哪些挑戰(zhàn),以及跨國公司法律/合規(guī)團隊如何在“強監(jiān)管”環(huán)境下更好地跟進(jìn)監(jiān)管要求,展開了密集討論。與會嘉賓從完善內(nèi)部政策、提升法律合規(guī)流程管理水平、增進(jìn)跨部門同事協(xié)同等方面,對這一話題分享了各自的經(jīng)驗和建議。
隨后,法律合規(guī)團隊及外部律師如何應(yīng)對不同司法管轄區(qū)域的監(jiān)管規(guī)則沖突成為與會來賓討論的第二個話題。不同司法管轄區(qū)域中數(shù)據(jù)安全與隱私保護(hù)領(lǐng)域的規(guī)則不盡相同,其中,在一系列領(lǐng)域與監(jiān)管事項上,不同監(jiān)管規(guī)則存在不同的底層邏輯、監(jiān)管路徑以及細(xì)節(jié)要求;有時,甚至存在沖突。以GDPR為主要代表的第一批監(jiān)管規(guī)則在全球范圍內(nèi)對跨國公司的數(shù)據(jù)合規(guī)實踐產(chǎn)生了廣泛、深遠(yuǎn)的影響,而后續(xù)發(fā)布數(shù)據(jù)監(jiān)管法規(guī)的諸多其他國家,在部分監(jiān)管要求上存在不同。跨國公司如何協(xié)調(diào)不同的監(jiān)管要求,成為一項重要課題。與會來賓從對GDPR的實踐操作解讀、跨部門協(xié)同、及時跟進(jìn)新法規(guī)、在規(guī)則框架(例如GDPR的SCC)內(nèi)在最大程度上納入不同法域監(jiān)管要求等方面,闡述了對這一問題的經(jīng)驗。
此外,當(dāng)前各類企業(yè)將更多的辦公與業(yè)務(wù)操作實現(xiàn)了線上化、數(shù)字化,與此對應(yīng)的是,產(chǎn)生了更多的網(wǎng)絡(luò)攻擊與勒索威脅。與會來賓對此問題分享了見解,認(rèn)為遭遇網(wǎng)絡(luò)攻擊與勒索威脅時,盡快摸清攻擊基本面、數(shù)據(jù)遭受風(fēng)險的基礎(chǔ)情況、攻擊對業(yè)務(wù)的影響程度等問題是首要任務(wù);與此同時,需要遵守法律要求,履行法定義務(wù)(例如報告給主管機關(guān)、盡快修補系統(tǒng)漏洞等);在應(yīng)對攻擊與威脅的方向上,需要在不違反法律要求的情況下,充分考慮業(yè)務(wù)盡快恢復(fù)運營的需求,制定反饋與推進(jìn)策略。
近年來,全球多個主要國家在數(shù)據(jù)安全與隱私保護(hù)領(lǐng)域頻出新規(guī),執(zhí)法監(jiān)管活動也不斷走向縱深。同時,由于企業(yè)數(shù)據(jù)資產(chǎn)的積累增多、企業(yè)業(yè)務(wù)數(shù)字化和線上化的比重加大,針對大企業(yè)的網(wǎng)絡(luò)攻擊與勒索也更加頻繁,網(wǎng)絡(luò)安全事件不時發(fā)生。
對于橫跨多國開展業(yè)務(wù)的跨國公司而言,如何更快地應(yīng)對不斷快速變化發(fā)展的數(shù)據(jù)安全與隱私保護(hù)領(lǐng)域法規(guī),如何更系統(tǒng)性地根據(jù)新規(guī)要求完善合規(guī)體系,如何更好地處理不同司法管轄區(qū)域間的規(guī)則差異帶來的影響,如何更妥善地處理更加頻繁發(fā)生與曝光的網(wǎng)絡(luò)攻擊勒索威脅,是需要法務(wù)、合規(guī)、IT、業(yè)務(wù)等各部門共同思考、相互協(xié)作的課題。
針對如上趨勢與問題,海問聯(lián)合marcusevans Group,召開了以“Safeguarding Your Organization: Armouring against Data Privacy and Cybersecurity Breaches”為主題的網(wǎng)絡(luò)研討會。海問合伙人傅鵬律師擔(dān)任研討會的主持人及評論人,邀請了作為Nokia Chief Compliance Officer的Alexis P Mendoza先生,作為ABB的Digital & Data Privacy Chief Counsel的Nicolas Grunder先生,以及作為Grupo Visabeira的General Legal Counsel的Isabel Fernandes女士三位研討會嘉賓,就主題進(jìn)行了深入對話和探討。
.png)
研討會首先就當(dāng)前快速發(fā)展的數(shù)據(jù)安全及隱私保護(hù)監(jiān)管環(huán)境中容易遇見哪些挑戰(zhàn),以及跨國公司法律/合規(guī)團隊如何在“強監(jiān)管”環(huán)境下更好地跟進(jìn)監(jiān)管要求,展開了密集討論。與會嘉賓從完善內(nèi)部政策、提升法律合規(guī)流程管理水平、增進(jìn)跨部門同事協(xié)同等方面,對這一話題分享了各自的經(jīng)驗和建議。
隨后,法律合規(guī)團隊及外部律師如何應(yīng)對不同司法管轄區(qū)域的監(jiān)管規(guī)則沖突成為與會來賓討論的第二個話題。不同司法管轄區(qū)域中數(shù)據(jù)安全與隱私保護(hù)領(lǐng)域的規(guī)則不盡相同,其中,在一系列領(lǐng)域與監(jiān)管事項上,不同監(jiān)管規(guī)則存在不同的底層邏輯、監(jiān)管路徑以及細(xì)節(jié)要求;有時,甚至存在沖突。以GDPR為主要代表的第一批監(jiān)管規(guī)則在全球范圍內(nèi)對跨國公司的數(shù)據(jù)合規(guī)實踐產(chǎn)生了廣泛、深遠(yuǎn)的影響,而后續(xù)發(fā)布數(shù)據(jù)監(jiān)管法規(guī)的諸多其他國家,在部分監(jiān)管要求上存在不同。跨國公司如何協(xié)調(diào)不同的監(jiān)管要求,成為一項重要課題。與會來賓從對GDPR的實踐操作解讀、跨部門協(xié)同、及時跟進(jìn)新法規(guī)、在規(guī)則框架(例如GDPR的SCC)內(nèi)在最大程度上納入不同法域監(jiān)管要求等方面,闡述了對這一問題的經(jīng)驗。
此外,當(dāng)前各類企業(yè)將更多的辦公與業(yè)務(wù)操作實現(xiàn)了線上化、數(shù)字化,與此對應(yīng)的是,產(chǎn)生了更多的網(wǎng)絡(luò)攻擊與勒索威脅。與會來賓對此問題分享了見解,認(rèn)為遭遇網(wǎng)絡(luò)攻擊與勒索威脅時,盡快摸清攻擊基本面、數(shù)據(jù)遭受風(fēng)險的基礎(chǔ)情況、攻擊對業(yè)務(wù)的影響程度等問題是首要任務(wù);與此同時,需要遵守法律要求,履行法定義務(wù)(例如報告給主管機關(guān)、盡快修補系統(tǒng)漏洞等);在應(yīng)對攻擊與威脅的方向上,需要在不違反法律要求的情況下,充分考慮業(yè)務(wù)盡快恢復(fù)運營的需求,制定反饋與推進(jìn)策略。
京ICP備05019364號-1
京公網(wǎng)安備110105011258