第54章 网安法元年(2/2)
“重要数据清单(严格评估)”、“一般数据清单(备案)”。
“林晓阳牵头,张峰你们技术部配合,一周内,根据新法和公司具体情况。”
“拿出我们燕山分公司的《数据分类分级及出境安全管理细则(试行)》!把红线标清楚,把流程理顺畅!”
“把‘什么数据能出’、‘怎么出’的规矩立起来!”
“这不是拖后腿,是给你们的研发创新装上安全阀!别等船翻了才想起救生圈!细则出来前,一切数据出境申请,暂停!”
“暂停?!”张峰和李工同时叫出声。埃克森和欧洲那边还等着呢!
中午食堂,人声鼎沸。我脑子里还在转上午的《细则》和周锐那声“暂停”。
打好饭刚坐下,张峰就端着盘子一屁股坐我对面。
“林工!”他一脸苦大仇深,“上午那事儿…我不是冲你。”
“你知道的,埃克森那个项目,下个月初就要阶段性汇报,数据交不出去,甲方要掀桌子的!”
“理解,张工。”我叹了口气。
“周老师的话重,但理是对的。去年那个教训,血淋淋的。安全阀不装好,跑得越快,摔得越惨。”我看着他的眼睛。
“咱们现在是一条船上的人了。细则必须尽快拿出来,既要合规,也得考虑实际操作的可行性。”
“你有什么难处,想法,咱们得先沟通透。”
“沟通!对!必须沟通!”张峰眼睛一亮。
“你说你们法务那术语,什么‘数据处理者’‘关键信息基础设施’,听着就头大。”
“你给翻译翻译?到底哪些数据是‘核心’?哪些是‘重要’?我们技术这边好对症下药啊!”
“简单说,”我放下筷子,尽量掰开揉碎。
“核心?就是咱公司的命根子!独家配方、核心工艺参数、未公开的重大研发成果原始数据、正在攻关的关键技术模型。”
“这些,别说出境,内部流转都得最高审批!”
“重要?就是一旦泄露或被滥用,可能对公司经营、技术竞争力、甚至国家相关产业造成较大损害的数据。”
“比如重要设备的运行数据、特定环境下的实验数据集、有一定价值的阶段性研发报告。”
“这些要出境,必须严格评估风险,按流程来。至于一般的公开数据、脱敏处理到妈都不认识的数据,备案就行。”
“就像…”我努力想个贴切的比喻,“你送孩子出国,核心数据是孩子本身,绝对禁止!”
“重要数据是孩子的详细行程和住址,必须严格审查安全风险!一般数据就是孩子发回来的风景明信片,报个平安。”
“嘿!这么一说就懂了!”张峰猛地一拍大腿。
“林工,你行啊!这比喻绝了!行!以后我们技术部负责把‘孩子’(数据)的身份(分类);”
“详细程度(分级)、要去哪儿(出境目的)搞清楚,该打码的打码(脱敏)。”
“你们法务负责查‘签证’(评估风险),看‘目的地’安不安全。咱们双签生效!”
“下午!我让小王把埃克森和欧洲那边第一批急着要的数据清单和内容简述发你。”
“你赶紧看看,哪些是‘孩子本身’,哪些是‘详细行程’,哪些是‘明信片’?”
“咱们先把紧急的、风险低的捋出来,争取特事特批!细则咱们加班搞!”
“好!就这么办!”我也松了口气,心里有了点底。
沟通的墙,总算被我们合力凿开一块砖。