【预警资讯】
2026年8月3日,新西兰国家网络安全中心(National Cyber Security Centre)发布《保障个人信息安全:组织及其供应商指南》(Keeping personal information safe: a guide for organisations and their suppliers)(以下简称《指南》)。《指南》依据《2020年新西兰隐私法案》(Privacy Act 2020)提出,组织负有落实“合理的安全保障措施”的法定义务,防范个人信息遭受未授权访问、丢失及泄露风险。《指南》聚焦第三方供应商供应链风险,结合新西兰2025年底医疗平台大规模数据泄露典型案例,提出多项实践建议,包括在采购及合同阶段明确数据保护、网络安全相关合同条款,建立及时的安全事件上报机制,落实数据加密、最小权限访问原则等内容。
(资讯分类:境外,信息传输、软件和信息技术服务业,数据和隐私保护;资讯来源:新西兰国家网络安全中心官方网站)
【要点提示】
建议面向新西兰开展业务的企业关注如下要点:一是厘清自身对第三方供应链的数据保护主体责任,摒弃对供应商安全能力的默认信赖;二是在采购缔约环节落实供应链数据风险前置管控,在合同中明确网络安全、事件上报相关约定,可要求供应商提供安全能力相关证明材料;三是建立供应商全周期安全监督机制,落实访问权限、加密等技术管控,辅以安全审计评估,及时处置供应链数据泄露相关风险。
2026年9月29日 第169期
附件下载:




粤公网安备 44030402002963号