行業(yè)資訊
最新出臺的《數(shù)據(jù)安全法》是我國第一部有關(guān)數(shù)據(jù)安全的專門法律。與業(yè)已施行的《網(wǎng)絡(luò)安全法》不同,《數(shù)據(jù)安全法》更強(qiáng)調(diào)數(shù)據(jù)本身的安全。而較之尚未出臺的《個人信息保護(hù)法》,《數(shù)據(jù)安全法》主要關(guān)注數(shù)據(jù)宏觀層面(而非個人層面)的安全。
生效之后,《數(shù)據(jù)安全法》將與《網(wǎng)絡(luò)安全法》以及正在立法進(jìn)程中的《個人信息保護(hù)法》一起,全面構(gòu)筑中國信息及數(shù)據(jù)安全領(lǐng)域的法律框架。
其中,數(shù)據(jù)分級分類、加強(qiáng)核心數(shù)據(jù)治理、「數(shù)字鴻溝」、加強(qiáng)對向境外司法或執(zhí)法機(jī)構(gòu)提供存儲于中國境內(nèi)數(shù)據(jù)的監(jiān)管、相應(yīng)處罰力度的增加都是值得關(guān)注的要點(diǎn)與亮點(diǎn)。
6月10日,《中華人民共和國數(shù)據(jù)安全法》(以下簡稱《數(shù)據(jù)安全法》)經(jīng)十三屆全國人大常委會第二十九次會議表決通過,這是我國第一部有關(guān)數(shù)據(jù)安全的專門法律。自2020年6月28日以來,《數(shù)據(jù)安全法》已經(jīng)歷三次審議與修改,確定將于2021年9月1日正式施行(法案原文見參考鏈接)。
隨著數(shù)字經(jīng)濟(jì)的快速發(fā)展,全球進(jìn)入數(shù)據(jù)爆炸時代,數(shù)據(jù)在社會發(fā)展、民眾生活中扮演起了越來越重要的角色。與此同時,持續(xù)爆出的數(shù)據(jù)安全事件一直令各國政府和民眾堪憂。
2018年4月,扎克伯格因Facebook泄漏8700萬人數(shù)據(jù),并將其用于美國總統(tǒng)大選,出席美國參眾兩院聽證會;就在本周四,剛剛傳出歐盟隱私監(jiān)管機(jī)構(gòu)因亞馬遜違規(guī)收集和使用個人數(shù)據(jù),而決議對亞馬遜進(jìn)行4.25億美元處罰的消息。
數(shù)據(jù)安全與合規(guī)、經(jīng)濟(jì)與技術(shù)發(fā)展之間的博弈與沖突日益被置于媒體與輿論的風(fēng)頭浪尖。世界各國政府也相繼出臺數(shù)據(jù)保護(hù)法律法規(guī)。
歐盟于2016年審議通過《通用數(shù)據(jù)保護(hù)條例》(General Data Protection Regulation,GDPR),并于2018年正式實施的數(shù)據(jù)安全法律。以「屬人」「屬地」「保護(hù)性管轄」和「國際公法」等多個管轄原則相結(jié)合,被認(rèn)為是最嚴(yán)格的數(shù)據(jù)保護(hù)法令。美國也在2018年出臺《澄清域外合法使用數(shù)據(jù)法》。
2016年11月,我國立法機(jī)構(gòu)審議通過《中華人民共和國網(wǎng)絡(luò)安全法》并于次年6月正式施行。隨著數(shù)字經(jīng)濟(jì)的蓬勃發(fā)展正成為我國在國際環(huán)境中的核心競爭力,2020年,我國先后發(fā)布了《關(guān)于構(gòu)建更加完善的要素市場化配置體制機(jī)制的意見》《關(guān)于新時代加快完善社會主義市場經(jīng)濟(jì)體制的意見》等相關(guān)文件,明確將數(shù)據(jù)列為土地、勞動力、資本、技術(shù)之后的第五大生產(chǎn)要素并強(qiáng)調(diào)要加快數(shù)據(jù)要素市場的培育。提出加快數(shù)據(jù)要素市場培育,加強(qiáng)數(shù)據(jù)資源整合和安全保護(hù)。
《網(wǎng)絡(luò)安全法》強(qiáng)調(diào)網(wǎng)絡(luò)系統(tǒng)的安全,《數(shù)據(jù)安全法》強(qiáng)調(diào)數(shù)據(jù)本身的安全,而較之尚未出臺的《個人信息保護(hù)法》,《數(shù)據(jù)安全法》主要關(guān)注數(shù)據(jù)宏觀層面(而非個人層面)的安全。生效之后,本法也將與《網(wǎng)絡(luò)安全法》以及正在立法進(jìn)程中的《個人信息保護(hù)法》一起,全面構(gòu)筑中國信息及數(shù)據(jù)安全領(lǐng)域的法律框架。
「為了規(guī)范數(shù)據(jù)處理活動,保障數(shù)據(jù)安全,促進(jìn)數(shù)據(jù)開發(fā)利用,保護(hù)個人、組織的合法權(quán)益,維護(hù)國家主權(quán)、安全和發(fā)展利益,制定本法。」《數(shù)據(jù)安全法》總則第一條開宗明義,表明立法目的。
本法共七章五十五條,主要內(nèi)容包括數(shù)據(jù)安全與發(fā)展、數(shù)據(jù)安全制度、數(shù)據(jù)安全保護(hù)義務(wù)、政務(wù)數(shù)據(jù)安全與開放、法律責(zé)任等。
1、總則部分區(qū)分了「數(shù)據(jù)」和「信息」的概念,規(guī)定《數(shù)據(jù)安全法》所稱數(shù)據(jù),是指任何以電子或者非電子形式對信息的記錄。
接著,新法規(guī)定了數(shù)據(jù)安全與發(fā)展的支持措施,以及促進(jìn)以數(shù)據(jù)為關(guān)鍵要素的數(shù)字經(jīng)濟(jì)發(fā)展,其中包括:實施大數(shù)據(jù)戰(zhàn)略,制定數(shù)字經(jīng)濟(jì)發(fā)展規(guī)劃;培育數(shù)據(jù)交易市場等。
2、為有效應(yīng)對境內(nèi)外數(shù)據(jù)安全風(fēng)險,法律要求建立數(shù)據(jù)安全制度。這一章也構(gòu)成了本法的一大亮點(diǎn)。
首先,包括建立數(shù)據(jù)分級分類管理制度,確定重要數(shù)據(jù)保護(hù)目錄。做好數(shù)據(jù)安全需要做很多事情,需要針對數(shù)據(jù)的收集、存儲、使用、加工、傳輸、提供、公開等各個環(huán)節(jié)進(jìn)行數(shù)據(jù)安全風(fēng)險的監(jiān)測、評估和防護(hù)等,也需要用到權(quán)限管控、數(shù)據(jù)脫敏、數(shù)據(jù)加密、審計溯源等多種技術(shù)手段。
只有做好了數(shù)據(jù)分類分級工作,才能做好的后續(xù)的數(shù)據(jù)安全建設(shè)。國家將建立數(shù)據(jù)分類分級保護(hù)制度不僅是數(shù)據(jù)安全治理的第一步,也是瞄準(zhǔn)了當(dāng)前數(shù)據(jù)安全治理的痛點(diǎn)和難點(diǎn)。
《數(shù)據(jù)安全法》特別強(qiáng)調(diào),「關(guān)系國家安全、國民經(jīng)濟(jì)命脈、重要民生、重大公共利益等數(shù)據(jù)屬于國家核心數(shù)據(jù),實行更加嚴(yán)格的管理制度。」對「重要數(shù)據(jù)」實施重點(diǎn)保護(hù)。
例如,對違反國家核心數(shù)據(jù)管理制度,危害國家主權(quán)、安全和發(fā)展利益的,由有關(guān)主管部門處二百萬元以上一千萬元以下罰款,并根據(jù)情況責(zé)令暫停相關(guān)業(yè)務(wù)、停業(yè)整頓、吊銷相關(guān)業(yè)務(wù)許可證或者吊銷營業(yè)執(zhí)照;構(gòu)成犯罪的,依法追究刑事責(zé)任。
其次,數(shù)字鴻溝問題。近年來,隨著公共服務(wù)數(shù)字化,老年人、殘疾人在運(yùn)用智能技術(shù)方面的問題逐漸浮現(xiàn)。在草案基礎(chǔ)上,《數(shù)據(jù)安全法》在「數(shù)據(jù)安全與發(fā)展」一章新增條款關(guān)注老年人、殘疾人「數(shù)字鴻溝」問題:
「國家支持開發(fā)利用數(shù)據(jù)提升公共服務(wù)的智能化水平。提供智能化公共服務(wù),應(yīng)當(dāng)充分考慮老年人、殘疾人的需求,避免對老年人、殘疾人的日常生活造成障礙。」
3、加強(qiáng)對向境外司法或執(zhí)法機(jī)構(gòu)提供存儲于中國境內(nèi)的數(shù)據(jù)的監(jiān)管。這一點(diǎn)對于企業(yè)來說,尤為重要。
例如,第三十六條規(guī)定,「非經(jīng)中華人民共和國主管機(jī)關(guān)批準(zhǔn),境內(nèi)的組織、個人不得向外國司法或者執(zhí)法機(jī)構(gòu)提供存儲于中華人民共和國境內(nèi)的數(shù)據(jù)。」
新法案擴(kuò)大了向境外提供數(shù)據(jù)的監(jiān)管適用情形。即只要中國境外的司法或者執(zhí)法機(jī)構(gòu)要求提供存儲于中國境內(nèi)的數(shù)據(jù),均適用本條的規(guī)定,有助于更好地封堵境外機(jī)構(gòu)的「長臂管轄」。
4、政務(wù)數(shù)據(jù)在數(shù)字化轉(zhuǎn)型中起著重要作用(例如農(nóng)業(yè)),本法也就政務(wù)數(shù)據(jù)開發(fā)利用作出明確指示。
比如,要求省級以上人民政府應(yīng)當(dāng)將數(shù)字經(jīng)濟(jì)發(fā)展納入本級國民經(jīng)濟(jì)和社會發(fā)展規(guī)劃,加強(qiáng)數(shù)據(jù)開放共享的安全保障措施,建立統(tǒng)一規(guī)范、互聯(lián)互通、安全可控的機(jī)制,利用數(shù)據(jù)安全運(yùn)營,提升數(shù)據(jù)服務(wù)對經(jīng)濟(jì)社會穩(wěn)定發(fā)展的效果。
5、相比《網(wǎng)絡(luò)安全法》,本法規(guī)定了更為廣泛的域外司法管轄范圍(「屬地」加「保護(hù)性管轄」的管轄原則,符合數(shù)字時代數(shù)據(jù)發(fā)展的客觀情況),并將更為多樣的數(shù)據(jù)種類和數(shù)據(jù)活動納入其管轄范圍內(nèi)。
對組織和個人規(guī)定了一系列開展數(shù)據(jù)活動時需遵守的義務(wù)。較之草案,違反義務(wù)的處罰力度也提升了。法律后果,包括責(zé)令改正、警告、沒收違法所得、取締以及吊銷業(yè)務(wù)許可證或營業(yè)執(zhí)照等在內(nèi)的處罰,且或?qū)⑼瑫r承擔(dān)其他適用的刑事、行政及民事責(zé)任。
例如,本法新增第四十六條「違反本法第三十一條規(guī)定,向境外提供重要數(shù)據(jù)的,由有關(guān)主管部門責(zé)令改正,給予警告,可以并處十萬元以上一百萬元以下罰款,對直接負(fù)責(zé)的主管人員和其他直接責(zé)任人員可以處一萬元以上十萬元以下罰款;情節(jié)嚴(yán)重的,處一百萬元以上一千萬元以下罰款,并可以責(zé)令暫停相關(guān)業(yè)務(wù)、停業(yè)整頓、吊銷相關(guān)業(yè)務(wù)許可證或者吊銷營業(yè)執(zhí)照,對直接負(fù)責(zé)的主管人員和其他直接責(zé)任人員處十萬元以上一百萬元以下罰款。」
大數(shù)據(jù)和人工智能產(chǎn)業(yè)的快速發(fā)展,促使數(shù)據(jù)產(chǎn)業(yè)持續(xù)野蠻生長,然而由于市場發(fā)展速度快于法律。一直以來,數(shù)據(jù)采集、存儲、管理、加工、應(yīng)用和流通等環(huán)節(jié)都處在無法可依的無序發(fā)展?fàn)顟B(tài)。
《數(shù)據(jù)安全法》的推出,為國內(nèi)的數(shù)據(jù)應(yīng)用行業(yè)和整個市場提供了新的行為準(zhǔn)則,也設(shè)立了行業(yè)的準(zhǔn)入門檻,從法律角度促進(jìn)了數(shù)據(jù)應(yīng)用和交易規(guī)范化,也加強(qiáng)了全社會對數(shù)據(jù)安全防護(hù)的重視。
數(shù)據(jù)應(yīng)用規(guī)范化。《數(shù)據(jù)安全法》為數(shù)據(jù)產(chǎn)業(yè)、數(shù)字經(jīng)濟(jì)劃定了數(shù)據(jù)應(yīng)用的邊界。在數(shù)據(jù)收集、管理、應(yīng)用方面,做到合規(guī)、合法將成為企業(yè)運(yùn)營數(shù)據(jù)業(yè)務(wù)的新門檻。
規(guī)范數(shù)據(jù)應(yīng)用,既約束了數(shù)據(jù)的非法采集和濫用,又保護(hù)了數(shù)據(jù)提供方和普通民眾的信息,讓數(shù)據(jù)真正成為數(shù)字經(jīng)濟(jì)發(fā)展的血液。以數(shù)據(jù)開放、數(shù)據(jù)保護(hù)、數(shù)據(jù)流動等為基礎(chǔ)的數(shù)據(jù)規(guī)則或?qū)?gòu)建并逐步完善,不斷促進(jìn)數(shù)字經(jīng)濟(jì)發(fā)展。
例如,數(shù)據(jù)分級制度有利于讓數(shù)據(jù)公司放開手腳,明確「紅線」。政府有關(guān)部門從源頭上明確哪些數(shù)據(jù)屬于重點(diǎn)保護(hù),絕對不可觸及;而其它數(shù)據(jù)可以有條件或者免費(fèi)向公眾開放。
數(shù)據(jù)交易規(guī)范化。數(shù)據(jù)資產(chǎn)化是近年來行業(yè)中的熱點(diǎn)話題,隨著數(shù)據(jù)的應(yīng)用水平逐步提高,數(shù)據(jù)市場化交易、流通需求迅速擴(kuò)大。然而,數(shù)據(jù)市場在交易過程缺乏相關(guān)的法律法規(guī)管理,交易機(jī)制不完善,中介服務(wù)商不規(guī)范,直接導(dǎo)致了市場中存在大量損害消費(fèi)者及企業(yè)利益的違規(guī)、違法交易。同時,現(xiàn)存于市場中的數(shù)據(jù)中介服務(wù)機(jī)構(gòu)在實際運(yùn)營中也存在很大的法律風(fēng)險。
目前,國內(nèi)存在各種地方數(shù)據(jù)交易中心,例如貴陽數(shù)據(jù)交易中心、上海大數(shù)據(jù)交易中心等數(shù)據(jù)交易平臺,在各地之間的數(shù)據(jù)交易呈現(xiàn)地域化特點(diǎn)。《數(shù)據(jù)安全法》將數(shù)據(jù)中介服務(wù)商納入規(guī)范范疇,提出規(guī)范數(shù)據(jù)交易,并制定了中介服務(wù)商的問責(zé)制度,解決了長期以來,我國數(shù)據(jù)交易市場缺乏具體的管理制度的局面。
安全防護(hù)常態(tài)化。數(shù)字經(jīng)濟(jì)加速各行各業(yè)發(fā)展的同時,也帶來了相應(yīng)的數(shù)據(jù)安全問題。在過去的十年中,針對數(shù)據(jù)的安全事件不勝枚舉,造成的損失小到工程停產(chǎn)、設(shè)備損壞,大到核設(shè)施停擺、國家能源運(yùn)輸癱瘓。《數(shù)據(jù)安全法》的出臺,使數(shù)據(jù)安全保護(hù)有法可依,對威脅數(shù)據(jù)安全的不法分子起到了約束作用。
與此同時,《數(shù)據(jù)安全法》明確了企業(yè)在保護(hù)數(shù)據(jù)安全方面的責(zé)任,對企業(yè)的數(shù)據(jù)安全建設(shè)提出了要求。企業(yè)數(shù)據(jù)安全防護(hù)將逐步常態(tài)化,企業(yè)在整個企業(yè)的數(shù)字化安全防護(hù)方面的投入也將有所擴(kuò)大,這也從一定程度上加速了國內(nèi)數(shù)字化安全防護(hù)產(chǎn)業(yè)的整體發(fā)展。
新法案通過后,在中國陷于數(shù)據(jù)安全問題的特斯拉即在微博表態(tài)稱:「數(shù)據(jù)隱私安全,關(guān)乎著每一個消費(fèi)者。特斯拉將嚴(yán)格遵守《數(shù)據(jù)安全法》,保護(hù)消費(fèi)者數(shù)據(jù)相關(guān)權(quán)益。努力促進(jìn)行業(yè)和數(shù)字經(jīng)濟(jì)健康蓬勃發(fā)展。」
力推數(shù)字化轉(zhuǎn)型的各大券商是數(shù)據(jù)安全產(chǎn)業(yè)的重點(diǎn)用戶。《數(shù)據(jù)安全法》通過后,券商在數(shù)據(jù)安全治理、數(shù)據(jù)系統(tǒng)的流程體系建設(shè)及基礎(chǔ)數(shù)據(jù)服務(wù)等多方面,即已做好相應(yīng)的調(diào)整。有分析指出,目前,券商需要關(guān)注數(shù)據(jù)來源的合規(guī)性、合法性,新法規(guī)會讓數(shù)據(jù)流程和商業(yè)變現(xiàn)變得更加規(guī)范,券商需要進(jìn)一步專注數(shù)據(jù)應(yīng)用,提升業(yè)務(wù)變現(xiàn)能力。
據(jù)南財全媒體報道,《數(shù)據(jù)安全法》落地后,各地會依據(jù)自身特點(diǎn)出臺相應(yīng)的具體條例與措施,目前,北京、上海、深圳、天津、貴州、安徽等地已啟動數(shù)據(jù)立法,江蘇也將公共數(shù)據(jù)管理辦法列入省政府2021年立法工作計劃。
隱私保護(hù)、數(shù)據(jù)確權(quán)、數(shù)據(jù)交易、數(shù)據(jù)壟斷等議題未來將成為各地數(shù)據(jù)立法關(guān)注的焦點(diǎn)。不過,從抽象的法律文字到具體生動的案例,期間仍需跨越較大的鴻溝。
草案討論期間,就有學(xué)者指出一些問題。例如,現(xiàn)在的大企業(yè)沒有幾個不涉及大規(guī)模的數(shù)據(jù)活動,將企業(yè)的數(shù)據(jù)活動完全置于政府的行政終局決定之下,顯然不利于改善營商環(huán)境,應(yīng)當(dāng)把「安全審查決定為最終決定」的規(guī)定刪去。
排除司法審查也違背法治政府的一般原則,如何正當(dāng)化?
不過,正式通過的法律第二十四條并未予以采納。「國家建立數(shù)據(jù)安全審查制度,對影響或者可能影響國家安全的數(shù)據(jù)處理活動進(jìn)行國家安全審查。依法作出的安全審查決定為最終決定。」
參考鏈接:
http://www.xinhuanet.com/2021-06/11/c_1127552204.htm
http://cc.ccpit.org/n8/c519/content.html