English | 中文

产品资料

Contact Us

  • Contact:北京炼石网络技术有限公司
  • Phone:010-88459460
  • Address:北京市海淀区北三环西路32号楼7层0710-1
  • Zip Code:100097

Position: Security Center >> Policy interpretation

会计师事务所数据安全新规正式发布,范围更广、执法更严!

2024年5月10日,为贯彻落实《国务院办公厅关于进一步规范财务审计秩序 促进注册会计师行业健康发展的意见》(国办发〔2021〕30号)有关要求,加强会计师事务所数据安全管理,规范会计师事务所数据处理活动,财政部、国家网信办联合印发《会计师事务所数据安全管理暂行办法》(以下简称《暂行办法》),自2024年10月1日起施行。《暂行办法》的出台,将对会计师事务所行业数据安全管理进行全面指导和规范,将为“数据入表”政策落地打好基础。

正式稿扩展事务所范围、明确数据保护手段、加大执法监督力度。对比2023年11月2日发布的《会计师事务所数据安全管理暂行办法(征求意见稿)》,正式稿在适用范围、保护手段、执法力度等方面做了重点修订。适用范围方面,新增了为关键信息基础设施运营者、或超过100万用户的网络平台运营者提供审计服务的,或者审计业务涉及重要数据或核心数据的会计师事务所,均适用本法规。保护手段方面,新增了存储重要数据的信息系统要落实三级及以上等保要求,其中数据加密等技术是核心手段。执法力度方面,监管机构新增了公安机关、国家安全机关等,并强化了违反新规后的法律责任、刑事责任等

强化会计行业自身数据保护,为数据入表安全升级打好先锋样板。“数据入表”在即,数据资源入表过程中涉及的数据确权场景复杂、数据量巨大、处理流程繁杂,企业更需守好数据处理的安全阀。会计行业作为数据入表的重要参与者,需要处理全面财务数据以及关联的大量原始业务数,这些数据不仅涉及到企业的商业机密,也与公众的利益息息相关。因此,为了进一步保障数据的安全入表,强化会计师事务所的数据安全意识,提升其数据安全保障能力势在必行。


《暂行办法》定位为会计师事务所数据安全管理顶层设计。一是落实相关法律要求。《暂行办法》全面落实网络安全法、数据安全法、个人信息保护法等法律要求,是在注册会计师行业对国家网络和数据安全管理相关规定的细化,为会计师事务所开展数据安全管理活动提供依据,有利于推动注册会计师行业数据安全管理工作制度化、规范化。二是落实国务院有关文件要求。《国务院办公厅关于进一步规范财务审计秩序 促进注册会计师行业健康发展的意见》(国办发〔2021〕30号)强调,要加快推进注册会计师行业基础制度建设,及时跟进健全相关制度规定。《暂行办法》顺应数字经济发展趋势,进一步完善了注册会计师行业基础制度体系。三是落实财会监督有关要求。《暂行办法》构建了横向协同、纵向联动的行业数据安全监管机制,明确财政部门、网信部门、公安机关、国家安全机关等各方职责,确保有效衔接,加强信息共享,推动实现跨地区、跨部门、跨层级协同监管。




一图胜千言,炼石通过图解形式,对《会计师事务所数据安全管理暂行办法》进行阐释,以期帮助会计师事务所梳理数据安全保护主要内容、责任人员、管理要求等,特别针对技术要求,给出防护建议。由于作者水平有限,欢迎业界同仁共同探讨完善。

从微信中搜索公众号:炼石网络CipherGateway,并后台回复关键词“炼石就是数据安全109”,打包下载图解《会计师事务所数据安全管理暂行办法》PDF版,以及政策原文、征求意见稿、对比稿等文件。




注:全部内容请进入“公众号:炼石网络CipherGateway”查看或下载