Cross-Border Data Security Service

1. 데이터 경외이전 서비스 개요
데이터 경외이전은 중국 <사이버보안법>, <개인정보보호법> ,<데이터 국외 이전 보안 평가 규정>등을 근거로 중국 내 데이터를 한국 등 국외로 이전하는 절차로, 법적 리스크 방지 및 규정 준수를 목적으로 합니다.

데이터 이전 컨설팅은 데이터 현황 조사, 적정 이전 경로 선정, 보안 평가 보고서 작성 및 신고 대응 지원 등 전 과정 서비스를 제공하여, 기업이 복잡한 심사 절차를 신속히 완료하고 합법적으로 데이터를 이전할 수 있도록 돕습니다.

이전 경로는 주로 보안 평가, 표준 계약 체결’ 등 방식으로 진행이 되며, 대부분 외국기업은 데이터량 및 민감도에 따라 '표준 계약' 또는 '보안 평가' 절차에 해당됩니다.
2. 데이터 경외이전 서비스
구분서비스 범위서비스 내역
평가분석데이터 안전 평가팀을 구성하여, 데이터 안전 구축 상황에 대한 조사를
실시
조사표 작성 (실사보고서 작성)
정보조사평가 계획과 방안에 따라 정보 조사를 실시하고, 평가 대상의 기본 사항을 기록하며, 평가 작업 계획과 방안을 확정개인정보 처리자의 기본 사항, 업무 목록, 정보 시스템 목록, 데이터 자산 목록, 데이터 처리 활동 목록, 데이터 흐름도, 보안 조치 상황을 파악하여 평가 방안 수립
위험식별평가 계획과 방안에 따라 현장 평가를 실시하여, 평가 내용에 대한 위험 식별을 수행하고 관련 자료를 기록문서 검토, 인력 면담, 보안 점검 및 기술 검사 등을 진행하고 기록과 문서를 작성
종합분석현장 평가 결과를 분석하여 고객사의 현행 데이터 안전 상황을 종합적으로 분석하고 기록데이터 안전 문제 목록 작성, 데이터 안전 위험을 종합하고 개선 방안을 제안
평가결과평가와 분석 결과에 따라 완전한 데이터 안전 평가 보고서를 작성하고 표준 계약서 등의 자료를 준비위험 평가 보고서 (개인정보 역위험 영향 평가 보고서) 를 작성하고 표준계약서와 함께 감독 기관 (성급인터넷정보판공실) 에 등록 신청 및 완료
3. 데이터 경외이전 업무 프로세스

데이터 계획

역외이전 대상 분류

개인정보 등급분류

역외이전 평가 준비

역외이전 평가

역외이전
리스크 자체평가

개인정보평가

표준계약체결

해외 (역외) 접수자
리스크 평가

개인정보 권익보호 평가

법률문서 평가

보안평가처리

평가처리방안 제정

평가처리 실시

개선

자체 리스크 평가보고서

역외이전 비안 신청

역외이전 자료 접수
网信部门

접수자료 보안/개선

등기 증명 발급


scroll up