百度获 CCIA 数安委《数据安全和个人信息保护社会责任指南》首批试点示范单位
2023 年 3 月 28 日,2023 年中国网络安全产业联盟(CCIA)技术应用专题研讨会暨中国网络安全产业联盟(CCIA)2022 年年底大会在北京歌华开元酒店正式召开。会议以“共筑网络安全 共谋科技发展”为题,以聚焦数字经济发展安全需求,促进技术创新为主旨,开设数据安全和个人信息保护、网络安全产品互联互通以及汽车网络安全等三个专题分论坛。北京百度网讯科技有限公司作为国内具备强大互联网基础的领先的 AI 公司,多年来积极躬身专注于数据安全和用户个人信息保护工作,受邀参与由 CCIA 数据安全工作委员会(以下简称:CCIA 数安委)主办的《数据安全和个人信息保护专题会(CCIA 数安委年度会议)》,并荣获 CCIA 数安委《数据安全和个人信息保护社会责任》试点评价二星级(系统级)示范单位称号。
为落实《数据安全法》、《个人信息保护法》等法律法规中所提出关于数据安全和个人信息保护社会责任的要求,放大数据处理和个人信息使用的社会价值,2022 年 12 月 30 日 CCIA 数安委正式发布《数据安全和个人信息保护社会责任指南》(T/CCIA 002—2022)。该标准由中国网络安全产业联盟归口,CCIA 数据安全委员会组织委员单位编制了联盟技术规范,实施日期为 2023 年 2 月 1 日。标准为组织理解数据安全和个人信息保护社会责任和实施相关活动提供指南,旨在帮助组织在遵守法律法规和基本道德规范的基础上实现更高的组织社会价值,最大限度地致力于可持续发展。本标准适用于处理数据的组织,还适用于第三方机构评价组织在履行数据安全和个人信息保护社会责任的水平。在标准编制过程中,百度凭借百度安全平台 23 年在数据安全及个人信息保护技术的沉淀和建树,积极承担标准第二章节组长的身份,全程参与了标准的编制工作,积极推动百度数据安全及个保理念从企业实践到在国内标准化建设的转化,推动百度 ESG 报告作为标准通用的数据安全和个人信息保护社会责任报告模板,成为行业关注或即将发布数据安全及个保 ESG 报告单位提供模板参考。
为进一步促进《数据安全和个人信息保护社会责任指南》的广泛实施应用,推动 CCIA 数安委生态单位更好履行数据安全和个人信息保护社会责任,引导全社会共同维护数据安全和个人信息保护,促进形成数字经济发展的良好环境,CCIA 数安委在 2022 年 12 月至 2023 年 1 月启动“联盟技术规范《社会责任指南》试点暨社会责任试评价活动”。在试点示范自评估时期,百度基于《数据安全法》《个人信息保护法》等法律法规,CCIA 技术规范《数据安全和个人信息保护社会责任指南》五大自评估主题、24 项自评估细分议题为依据,根据《社会责任指南》附录 A 给出的社会责任评价方法,对应梳理并依次枚举 2021-2022 年间百度相关举措及成果,最终整理了自身在数据安全和用户个人信息保护近 200 条证据材料,整理了 90 页的申报材料。经过自评估初审、专家综合评审等系列流程,百度凭借其完善先进的数据安全和个人信息保护组织治理及内部管理流程、自身及相关方的强监管合规性、数据安全及个人信息保护技术及理念的市场创新性、赋予的消费者及个人的价值体现度及权益保护、公益参与度和社会发展推动力等方面的卓越表现,一举拿下 CCIA 数安委《数据安全和个人信息保护企业社会责任》首批试点示范的最高级别二星级(系统级)单位称号。
ESG 的环境、社会和公司治理三大核心指标是百度内部推动可持续发展的重要标准,数据安全和个人信息保护,是百度公司治理的重要组成部分。百度从制度、流程、人员、技术等方面实现多维生态构建和技术迭代创新,促进数据安全与用户个人信息保护在企业的创新落地,建设国内市场生态,引导相关方企业不断深入开展数据安全和个人信息保护社会责任相关活动,推进数据合规、有效、创新应用,为数字经济发展增添新动能。
评论