中國財政部公布《會計師事務所數據安全管理暫行辦法(征求意見稿)》
中新社北京11月13日電 (記者 趙建華)為加強會計師事務所數據安全管理,規范會計師事務所數據處理活動,中國財政部、國家網信辦研究起草《會計師事務所數據安全管理暫行辦法(征求意見稿)》(以下簡稱《辦法》)。財政部13日公布了《辦法》。
《辦法》共5章36條,適用范圍是在中國境內依法設立并為上市公司以及非上市的國有金融機構、中央企業等提供審計服務,或者開展跨境審計的會計師事務所及其從業人員。數據是指會計師事務所執行審計業務過程中,從外部獲取和內部生成的任何以電子或者其他方式對信息的記錄。
《辦法》要求會計師事務所對數據區分核心數據、重要數據、一般數據進行分級分類管理。《辦法》對數據傳輸、數據加密、數據備份等事項作出具體規定,對數據管理技術手段、數據存儲方式、日志管理等提出具體要求。會計師事務所應當綜合采取網絡隔離、用戶認證、訪問控制、數據加密、病毒防范、非法入侵檢測等技術手段加強數據管理,相關數據應當存儲中國境內。《辦法》同時對跨境審計監管中涉及的數據出境事項作出規范。
《辦法》明確,會計師事務所應當建立完善的網絡管理治理架構,確保合理的網絡資源投入和資金投入。針對部分會計師事務所網絡安全管理不嚴的問題,《辦法》要求會計師事務所設置嚴格的訪問控制策略,統一管理各類賬戶,不得設置不受限制的超級賬戶,防范未經授權的訪問行為。
《辦法》明確,財政部門、網信部門開展會計師事務所數據安全檢查及重點檢查內容。對于承接金融、能源、通信、交通、科技、國防科工等重要領域審計業務較多的會計師事務所,將開展全覆蓋監督檢查,并持續加強日常監管。特定情況下,可以啟動對會計師事務所的網絡安全審查機制。(完)
版權聲明:凡注明“來源:中國西藏網”或“中國西藏網文”的所有作品,版權歸高原(北京)文化傳播有限公司。任何媒體轉載、摘編、引用,須注明來源中國西藏網和署著作者名,否則將追究相關法律責任。