財政部、國家網(wǎng)信辦聯(lián)合起草《會計師事務(wù)所數(shù)據(jù)安全管理暫行辦法(征求意見稿)》
據(jù)財政部網(wǎng)站消息,為貫徹落實數(shù)據(jù)安全法、網(wǎng)絡(luò)安全法等相關(guān)法律的要求,加強(qiáng)會計師事務(wù)所數(shù)據(jù)安全管理,規(guī)范會計師事務(wù)所數(shù)據(jù)處理活動,財政部、國家網(wǎng)信辦聯(lián)合起草了《會計師事務(wù)所數(shù)據(jù)安全管理暫行辦法(征求意見稿)》(以下簡稱《辦法》)。
《辦法》共5章36條。第一部分為總則,主要包括制定依據(jù)、適用范圍、責(zé)任主體、監(jiān)管機(jī)構(gòu)、行業(yè)自律等內(nèi)容。第二部分為數(shù)據(jù)管理,包括總體責(zé)任、責(zé)任人員、數(shù)據(jù)分級分類、數(shù)據(jù)管理、數(shù)據(jù)存儲、數(shù)據(jù)傳輸管理、數(shù)據(jù)加密管理、數(shù)據(jù)備份、業(yè)務(wù)約定書、技術(shù)保護(hù)手段、日常安全監(jiān)測、監(jiān)管合作、出境底稿內(nèi)部管理等內(nèi)容。第三部分為網(wǎng)絡(luò)管理,主要包括網(wǎng)絡(luò)管理制度、資源投入、系統(tǒng)賬戶管理等內(nèi)容。第四部分為監(jiān)督檢查,包括信息共享、日常檢查、重點檢查對象、配合檢查義務(wù)、網(wǎng)絡(luò)安全審查機(jī)制、行政管理措施、行政處罰、移送處理等內(nèi)容。第五部分為附則,包括涉密信息處理、個人信息處理、其他業(yè)務(wù)、解釋部門、實施日期等內(nèi)容。
《辦法》立足規(guī)范會計師事務(wù)所數(shù)據(jù)安全管理,重點從以下方面進(jìn)行了設(shè)計:
明確適用范圍、數(shù)據(jù)定義和各方主體。《辦法》的適用范圍是在中國境內(nèi)依法設(shè)立并為上市公司以及非上市的國有金融機(jī)構(gòu)、中央企業(yè)等提供審計服務(wù),或者開展跨境審計的會計師事務(wù)所及其從業(yè)人員。數(shù)據(jù)是指會計師事務(wù)所執(zhí)行審計業(yè)務(wù)過程中,從外部獲取和內(nèi)部生成的任何以電子或者其他方式對信息的記錄。會計師事務(wù)所承擔(dān)本機(jī)構(gòu)的數(shù)據(jù)安全主體責(zé)任。財政部門和網(wǎng)信部門是會計師事務(wù)所數(shù)據(jù)安全的監(jiān)管機(jī)構(gòu)。注冊會計師協(xié)會是會計師事務(wù)所數(shù)據(jù)安全的自律管理主體。
加強(qiáng)會計師事務(wù)所數(shù)據(jù)管理。在規(guī)定了總體責(zé)任和責(zé)任人員的基礎(chǔ)上,《辦法》要求會計師事務(wù)所對數(shù)據(jù)區(qū)分核心數(shù)據(jù)、重要數(shù)據(jù)、一般數(shù)據(jù)進(jìn)行分級分類管理?!掇k法》對數(shù)據(jù)傳輸、數(shù)據(jù)加密、數(shù)據(jù)備份等事項作出具體規(guī)定,對數(shù)據(jù)管理技術(shù)手段、數(shù)據(jù)存儲方式、日志管理等提出具體要求。會計師事務(wù)所應(yīng)當(dāng)綜合采取網(wǎng)絡(luò)隔離、用戶認(rèn)證、訪問控制、數(shù)據(jù)加密、病毒防范、非法入侵檢測等技術(shù)手段加強(qiáng)數(shù)據(jù)管理,相關(guān)數(shù)據(jù)應(yīng)當(dāng)存儲境內(nèi)?!掇k法》同時對跨境審計監(jiān)管中涉及的數(shù)據(jù)出境事項作出規(guī)范。
完善會計師事務(wù)所網(wǎng)絡(luò)保障。《辦法》明確,會計師事務(wù)所應(yīng)當(dāng)建立完善的網(wǎng)絡(luò)管理治理架構(gòu),建立健全內(nèi)部網(wǎng)絡(luò)管理制度體系,按照業(yè)務(wù)活動規(guī)模及復(fù)雜程度配置具備相關(guān)職業(yè)技能水平的網(wǎng)絡(luò)管理技術(shù)人員,確保合理的網(wǎng)絡(luò)資源投入和資金投入。針對部分會計師事務(wù)所網(wǎng)絡(luò)安全管理不嚴(yán)的問題,《辦法》要求會計師事務(wù)所設(shè)置嚴(yán)格的訪問控制策略,統(tǒng)一管理各類賬戶,不得設(shè)置不受限制的超級賬戶,防范未經(jīng)授權(quán)的訪問行為。
加強(qiáng)監(jiān)督檢查。《辦法》與《會計師事務(wù)所監(jiān)督檢查辦法》銜接,明確財政部門、網(wǎng)信部門開展會計師事務(wù)所數(shù)據(jù)安全檢查及重點檢查內(nèi)容。對于承接金融、能源、通信、交通、科技、國防科工等重要領(lǐng)域?qū)徲嫎I(yè)務(wù)較多的會計師事務(wù)所,將開展全覆蓋監(jiān)督檢查,并持續(xù)加強(qiáng)日常監(jiān)管。特定情況下,可以啟動對會計師事務(wù)所的網(wǎng)絡(luò)安全審查機(jī)制??紤]到數(shù)據(jù)安全檢查有一定專業(yè)性,《辦法》規(guī)定,相關(guān)部門可以委托有關(guān)專業(yè)機(jī)構(gòu)采用專業(yè)手段協(xié)助開展監(jiān)督檢查?!掇k法》落實法律責(zé)任,規(guī)定對于違法違規(guī)行為,相關(guān)部門根據(jù)《中華人民共和國數(shù)據(jù)安全法》相關(guān)規(guī)定依法作出處理處罰。
編輯:遲明緒