關(guān)注京師,了解京師
隨著我國數(shù)據(jù)領(lǐng)域的法律法規(guī)逐漸健全,相關(guān)執(zhí)法措施也更為嚴(yán)格,尤其是在網(wǎng)絡(luò)安全審查常態(tài)化的背景下,企業(yè)的數(shù)據(jù)合規(guī)已經(jīng)成為企業(yè)合規(guī)體系建設(shè)的重要部分。為進(jìn)一步提高本所律師在數(shù)據(jù)合規(guī)業(yè)務(wù)領(lǐng)域的專業(yè)能力,北京市京師(深圳)律師事務(wù)所(以下簡稱“京師深圳”)攜手德國TÜV萊茵學(xué)院深入合作,日前,首批合計(jì)11名律師已經(jīng)完成歐盟數(shù)據(jù)保護(hù)官(DPO)培訓(xùn)與認(rèn)證。
2021年7月30日,TÜV萊茵學(xué)院與京師深圳聯(lián)合舉辦首批歐盟數(shù)據(jù)保護(hù)官(DPO)培訓(xùn)學(xué)員頒證儀式暨“網(wǎng)絡(luò)安全與數(shù)據(jù)合規(guī)在律師行業(yè)的應(yīng)用”主題座談會(huì)。TÜV萊茵學(xué)院大中華區(qū)總經(jīng)理陳俊東、信息安全專家于永、華南區(qū)業(yè)務(wù)發(fā)展經(jīng)理張燕妮、培訓(xùn)顧問劉曉金,北京市京師(深圳)律師事務(wù)所聯(lián)合創(chuàng)始人、法律研究院院長王巖飛、律師樊思琪、汪宗霖、甘伍葉、石曉敏、李新宇,廣東融關(guān)律師事務(wù)所陳慧芳律師等出席了頒證儀式。
會(huì)議過程中,DPO學(xué)院參觀TÜV萊茵學(xué)院實(shí)驗(yàn)室。

TÜV萊茵學(xué)院大中華區(qū)總經(jīng)理陳俊東為各位律師頒證。

接下來,參會(huì)人員進(jìn)行了座談,座談會(huì)主要圍繞DPO培訓(xùn)與認(rèn)證對律師的影響、相關(guān)培訓(xùn)內(nèi)容與中國法律的銜接適用,以及數(shù)據(jù)合規(guī)領(lǐng)域律師業(yè)務(wù)的發(fā)展等方面進(jìn)行:

// Q:歐盟數(shù)據(jù)保護(hù)官(DPO)培訓(xùn)與認(rèn)證,對于京師律所而言,您覺得意義在哪?
王巖飛律師: 企業(yè)信息化數(shù)據(jù)化的快速發(fā)展,帶來了大量網(wǎng)絡(luò)安全、數(shù)據(jù)合規(guī)方面的新興業(yè)務(wù)需求。為提供更專業(yè)完善的法律咨詢服務(wù),律所希望通過引進(jìn)外部力量,增強(qiáng)律師在網(wǎng)絡(luò)安全與數(shù)據(jù)合規(guī)領(lǐng)域的專業(yè)知識(shí),提高業(yè)務(wù)水平。
// Q:基于歐盟通用數(shù)據(jù)保護(hù)條例GDPR頒發(fā)的人員資格認(rèn)可證書,這個(gè)證書對于咱們國內(nèi)的企業(yè)和個(gè)人來講,會(huì)有一些什么樣的約束呢?
于永:我們之所以說是基于GDPR,首先是因?yàn)镚DPR的內(nèi)容全面,且有專門講解DPO的章節(jié)和具體的條款。其次,GDPR界定細(xì)致的場景,看起來更像是一個(gè)標(biāo)準(zhǔn)要求。但是DPO的培訓(xùn)課程,并不是純條款的解讀,它更側(cè)重講體系思維、講方法論、講實(shí)戰(zhàn),包含條款和案例的關(guān)系、條款和應(yīng)用場景的關(guān)聯(lián)……所以,完成數(shù)據(jù)保護(hù)官(DPO)課程并獲得證書,對于國內(nèi)企業(yè)和個(gè)人而言,沒有約束,反而拓寬了國際視野。
// Q:關(guān)于加強(qiáng)網(wǎng)絡(luò)安全和數(shù)據(jù)保護(hù),國內(nèi)也陸續(xù)出臺(tái)了相關(guān)保護(hù)法,這與GDPR會(huì)有什么區(qū)別和聯(lián)系嗎?會(huì)有像DPO數(shù)據(jù)保護(hù)官這樣的人員培養(yǎng)認(rèn)證嗎?
于永:我們的DPO課程有很多串講,也做GDPR跟我們國家要求的映射關(guān)系說明,基于這些邏輯,確實(shí)區(qū)別不大,但聯(lián)系很多。我們國家《數(shù)據(jù)安全法》、《網(wǎng)絡(luò)安全法》、《個(gè)人信息保護(hù)法》都明確負(fù)責(zé)人制,運(yùn)作需要人,需要被賦能的人,人員培養(yǎng)認(rèn)證是非常重要的環(huán)節(jié)。比如,2021年5月,《廣東省首席數(shù)據(jù)官制度試點(diǎn)工作方案》正式印發(fā),推動(dòng)建立首席數(shù)據(jù)官制度。
樊思琪律師:基于GDPR的學(xué)習(xí),包括DPO課程,我覺得在中國也是適用的,差別只在于時(shí)間、執(zhí)行力度以及如何本地化。在這個(gè)領(lǐng)域,政府、企業(yè)、律所都需要學(xué)習(xí)和積累。
// Q:從京師律所經(jīng)手的案例來看,這幾年企業(yè)在數(shù)據(jù)安全領(lǐng)域的認(rèn)知有什么變化?
王巖飛律師:嚴(yán)格來說,2016年我們就接到企業(yè)問詢,當(dāng)時(shí)企業(yè)的想法很簡單,更多是花錢買證的心態(tài)。這種情況在2019年發(fā)生了變化,很多企業(yè)認(rèn)識(shí)到數(shù)據(jù)安全是必須控制的風(fēng)險(xiǎn),而非單純的文件。大部分企業(yè)真正產(chǎn)生數(shù)據(jù)安全方面的剛需,是在2020年,幾乎所有的客戶都有這個(gè)需求,提出要做數(shù)據(jù)合規(guī)。
// Q:如何看待近期發(fā)生的涉及企業(yè)的網(wǎng)絡(luò)安全事件?
于永:2020年4月,中共中央國務(wù)院發(fā)布了一份關(guān)于完善要素市場化配置機(jī)制的意見,這其中,將“數(shù)據(jù)”列為第5大生產(chǎn)要素。這說明,企業(yè)在未來的數(shù)據(jù)運(yùn)營過程中,必然要面臨更多合規(guī)層面的考驗(yàn),合規(guī)性是企業(yè)運(yùn)營的底線,要主動(dòng)防治、主動(dòng)設(shè)計(jì)。
王巖飛律師:首先,作為律師,我們需要幫助企業(yè)建立一套合規(guī)的體系,識(shí)別風(fēng)險(xiǎn),做好合規(guī)自查。其次,近期發(fā)生的案例,對于企業(yè)經(jīng)營者,尤其是對于需要上市、境外并購、有跨境業(yè)務(wù)的企業(yè)而言,都必須加快數(shù)據(jù)領(lǐng)域的規(guī)范,要有國家安全的風(fēng)險(xiǎn)防范思維。
樊思琪律師:在深圳,許多中小企業(yè)的數(shù)據(jù)量已經(jīng)超過100萬。對于中小企業(yè)而言,經(jīng)營者是有數(shù)據(jù)合規(guī)意識(shí)的,但企業(yè)本身可能沒有足夠的預(yù)算進(jìn)行完整的合規(guī)體系建立,更需要律所提供一套基礎(chǔ)可落地的實(shí)際方案。我希望未來能夠給客戶一套可執(zhí)行的方案,兼顧商業(yè)層面的可落地的方案,而不僅僅是法律。
甘伍葉律師: 物聯(lián)網(wǎng)、大數(shù)據(jù)等新興信息通信技術(shù)的快速發(fā)展,日常生產(chǎn)與生活越來越依賴數(shù)據(jù)。數(shù)據(jù)合規(guī)在未來肯定是常態(tài)化,為了面向市場提供更專業(yè)的法律服務(wù),律師參與相關(guān)方面的專業(yè)培訓(xùn)必不可少。接下來,我會(huì)針對不同的企業(yè)客戶,量身定制合適的策略以及方案。
汪宗霖律師: 在隱私安全的問題和數(shù)據(jù)安全的方面,律師也是用戶,是各類APP和程序的使用者,需要從律師思維轉(zhuǎn)換至用戶思維,幫助企業(yè)從技術(shù)和合規(guī)的角度去平衡。因?yàn)楹弦?guī)如果非常嚴(yán)格,可能會(huì)壓制技術(shù)的一個(gè)發(fā)展,但是技術(shù)如果野蠻的去生長的話,肯定是會(huì)侵犯到用戶的隱私的權(quán)益和數(shù)據(jù)安全。如何平衡技術(shù)與合規(guī)的關(guān)系,將是為客戶提供解決方案的重要考慮因素。
// Q:關(guān)于數(shù)據(jù)保護(hù),你對律師同行有什么建議嗎?
王巖飛律師:網(wǎng)絡(luò)安全與數(shù)據(jù)合規(guī)也已成為法律界和實(shí)務(wù)界極為關(guān)注的新興領(lǐng)域,企業(yè)及個(gè)人在該領(lǐng)域的法律需求都在增長,我們需要及早做好準(zhǔn)備:一是法律知識(shí),二是體系化思維,三是跨界思維。
// Q:關(guān)于DPO及其他數(shù)據(jù)安全領(lǐng)域的學(xué)習(xí),京師律所有規(guī)劃嗎?
王巖飛律師:TÜV萊茵的專業(yè)及權(quán)威,是我們最為看重的,希望與TÜV萊茵學(xué)院、企業(yè)、協(xié)會(huì)等攜手深入合作,促進(jìn)業(yè)務(wù)發(fā)展、深入研究數(shù)據(jù)合規(guī)領(lǐng)域。
首先,京師律所會(huì)將DPO的學(xué)習(xí)擴(kuò)展至全國五十余家分所;第二,希望繼續(xù)開展包括37301這種企業(yè)合規(guī)的課程,以及個(gè)人隱私、ISO 27001等,通過學(xué)習(xí)拓展更多的知識(shí)和實(shí)踐經(jīng)驗(yàn);第三,我們也在培育市場,希望能帶動(dòng)協(xié)會(huì)以及客戶一起學(xué)習(xí),一起交流,促進(jìn)各行業(yè)之間的良性對接。
// Q:作為信息安全的專家,向所有奮斗在數(shù)據(jù)安全的同行說一句話,您會(huì)說什么?
于永:我們的征途是星辰大海。
如今,全球范圍內(nèi)關(guān)于網(wǎng)絡(luò)安全和數(shù)據(jù)合規(guī)的立法都在普遍化、縱深化,我國已出臺(tái)多項(xiàng)關(guān)于數(shù)據(jù)合規(guī)的法律,通過完善法律保障體系保護(hù)數(shù)據(jù)安全和個(gè)人隱私。TÜV萊茵學(xué)院憑借多年來在德國及歐洲數(shù)據(jù)保護(hù)領(lǐng)域的深入研究,精準(zhǔn)解讀GDPR相關(guān)法規(guī),按法規(guī)要求培養(yǎng)專業(yè)數(shù)據(jù)保護(hù)官(DPO),并學(xué)習(xí)建立全面的數(shù)據(jù)保護(hù)管理體系,持續(xù)為數(shù)據(jù)合規(guī)和業(yè)務(wù)健康可持續(xù)發(fā)展保駕護(hù)航。
關(guān)于德國萊茵TÜV德國萊茵TÜV
成立于1872年的德國科隆,是眾多檢測、檢驗(yàn)、認(rèn)證服務(wù)的先行者。在60多個(gè)國家和地區(qū),有500多家分支機(jī)構(gòu),獲得600個(gè)授權(quán)機(jī)構(gòu)認(rèn)可,獲得80個(gè)國家/資質(zhì)認(rèn)可,已積累全球230個(gè)國家的國際認(rèn)證項(xiàng)目經(jīng)驗(yàn),德國萊茵TÜV有五大事業(yè)群,24個(gè)事業(yè)部為13個(gè)行業(yè)提供檢測、檢驗(yàn)、認(rèn)證、培訓(xùn)方面的服務(wù)。 TÜV萊茵學(xué)院,作為五大事業(yè)群之一,是歐洲最久負(fù)盛名的獨(dú)立培訓(xùn)與咨詢機(jī)構(gòu),成立于1970年,總部位于德國科隆。在全球,有約2,500 名專業(yè)培訓(xùn)師與咨詢師為客戶提供超過12,000 個(gè)種類的培訓(xùn)與咨詢產(chǎn)品服務(wù)。他們的服務(wù)涵蓋十大領(lǐng)域:質(zhì)量管理、職業(yè)教育、職業(yè)健康安全、企業(yè)社會(huì)責(zé)任與可持續(xù)發(fā)展、智能網(wǎng)聯(lián)、信息安全、工業(yè)4.0/智能制造、護(hù)理相關(guān)、新能源汽車、焊接與無損檢測等。
400-166-6010
微信掃碼關(guān)注
微信掃碼咨詢