网络安全|企业如何有效进行数据合规管理?( 二 )



3、第三方数据来源安全合规
多数企业在为用户提供服务时 , 可能会通过第三方数据服务商获取、存储用户数据 , 而这个第三方数据服务商是否有资质要求 , 数据接收方是否有针对数据提供方的审核、评价机制等 , 以及对外提供数据行为是否合法合规 。
另外 , 企业除了对数据安全合规的管理 , 还要从技术角度出发 , 通过必要的技术措施来确保数据安全合规 。 个人信息保护的技术措施范围比较广泛 , 既包括加密、脱敏等安全技术措施 , 也包括落实个人信息保护要求的产品设计技术措施 。 安全技术措施 , 如数据识别、个人信息保护、接口安全管理、数据防泄露以及操作审计等等 。