Китайский регулятор предложил ежегодный аудит операторов ПДн
![Китайский регулятор предложил ежегодный аудит операторов ПДн](https://infosecurity.by/wp-content/uploads/2023/08/cyberspace-administration-china-780x470.jpg)
![Китайский регулятор предложил ежегодный аудит операторов ПДн](https://infosecurity.by/wp-content/uploads/2023/08/cyberspace-administration-china-780x470.jpg)
Администрация киберпространства КНР (Cyberspace Administration of China, CAC) представила проект нормативного документа, согласно которому компании, хранящие персональные данные (ПД), при определённых условиях должны по меньшей мере раз в год проходить аудиторскую проверку на предмет соблюдения положений законодательства.
Поставщики инфраструктурной информации или сервисы, которые обрабатывают данные более чем миллиона пользователей, должны проходить проверку на безопасность со стороны назначенного CAC органа, если вышеуказанные организации передают данные за рубеж.
Назначенный CAC орган должен также анализировать работу сервисов, хранящих данные более 100 тысяч пользователей, или сервисов, хранящих конфиденциальные данные более 10 тысяч пользователей. Платформы, располагающие информацией менее чем об одном миллионе граждан, обязаны подвергаться аудиторской проверке по меньшей мере раз в два года.
КНР последовательно ужесточает надзор за тем, как компании хранят и используют данные о гражданах КНР. В 2021 году был опубликован проект документа, регулирующего управление интернет-данными. Ограничивающие экспорт персональных данных нормы вступили в силу в Китае с 1 сентября 2022.