從財政部了解到,財政部、國家網信辦近日聯(lián)合印發(fā)《會計師事務所數據安全管理暫行辦法》,自今年10月1日起施行。

兩部門有關負責人表示,《暫行辦法》全面落實網絡安全法、數據安全法、個人信息保護法等法律要求,是在注冊會計師行業(yè)對國家網絡和數據安全管理相關規(guī)定的細化,為會計師事務所開展數據安全管理活動提供依據,有利于推動注冊會計師行業(yè)數據安全管理工作制度化、規(guī)范化。

《暫行辦法》順應數字經濟發(fā)展趨勢,進一步完善了注冊會計師行業(yè)基礎制度體系,構建了橫向協(xié)同、縱向聯(lián)動的行業(yè)數據安全監(jiān)管機制,明確財政部門、網信部門、公安機關、國家安全機關等各方職責,確保有效銜接,加強信息共享,推動實現(xiàn)跨地區(qū)、跨部門、跨層級協(xié)同監(jiān)管。

《暫行辦法》要求會計師事務所應按照相關法律法規(guī)的規(guī)定和被審計單位所處行業(yè)數據分類分級的標準,確定核心數據、重要數據和一般數據,并對核心數據和重要數據的存儲、相關日志、傳輸等作出明確要求。被審計單位有義務通過業(yè)務約定書、確認函等方式告知會計師事務所審計資料中的核心數據和重要數據相關信息。在數據存儲上,存儲重要數據的信息系統(tǒng)要落實三級及以上網絡安全等級保護要求,存儲核心數據的信息系統(tǒng)要落實四級網絡安全等級保護要求。在日志管理上,要求涉及核心數據的相關日志,留存時間不少于三年,涉及重要數據的相關日志,留存時間不少于一年,其中向他人提供、委托處理、共同處理重要數據的相關日志留存時間不少于三年。

截至目前,我國有35家會計師事務所加入或創(chuàng)建了28個國際會計網絡,行業(yè)對外交流合作日益密切。《暫行辦法》規(guī)定,會計師事務所審計工作底稿應按相關規(guī)定存放在境內。會計師事務所不得在業(yè)務約定書或類似合同中包含會計師事務所向境外監(jiān)管機構提供境內項目資料數據等類似條款。

財政部、國家網信辦有關負責人表示,各級財政部門、網信部門要指導會計師事務所建立健全數據安全管理制度并確保有效實施,切實提升會計師事務所數據安全管理水平。