专家解读|《数据安全法》为全球数据安全办理奉献我国才智和我国计划

作者:fun88com

时间:
2023-02-14 04:04:54

  跟着信息技术和人类出产日子交汇交融,各类数据迅猛增加、海量集合,对经济展开、人民日子发生了严重而深入的影响。数据安全已成为事关国家安全与经济社会展开的严重问题。党中心高度注重,就加强数据安全作业和促进数字化展开作出一系列重要布置。依照党中心决议计划布置,遵循全体国家安全观的要求,全国人大常委会活跃推进数据安全立法作业。经过三次审议,2021年6月10日,《数据安全法》经十三届全国人大常委会第二十九次会议经过并正式发布,将于2021年9月1日起施行。

  作为我国数据安全范畴的根底性法令,《数据安全法》首要有以下三个特色:一是坚持安全与展开偏重。设专章对支撑促进数据安全与展开的办法作了规则,保护个人、安排与数据有关的权益,提高数据安全办理和数据开发使用水平,促进以数据为要害出产要素的数字经济展开;二是加强详细准则与全体办理结构的联接。从根底界说、数据安全办理、数据分类分级、重要数据出境等方面,进一步加强与《网络安全法》等法令的联接,完善我国数据办理法令准则建造;三是回应社会关心。加大数据处理违法行为处分力度,建造重要数据办理、职业自律办理、数据买卖办理等准则,回应实践问题及社会关心。

  《数据安全法》完善了国家数据安全作业系统机制,规则中心国家安全领导组织担任国家数据安全作业的决议计划和议事和谐等职责,并提出树立国家数据安全作业和谐机制。在网络数据安全作业方面,专门清晰国家网信部分依照本法和有关法令、行政法规的规则,担任统筹和谐网络数据安全和相关监管作业。

  《数据安全法》要点建立了数据安全保护的各项根本准则,完善了数据分类分级、重要数据保护、跨境数据活动和数据买卖办理等多项重要准则,构成了我国数据安全的顶层规划。

  《数据安全法》对数据分类分级准则进行了探究。《数据安全法》第二十一条规则,依据数据在经济社会展开中的重要程度,以及一旦遭到篡改、损坏、走漏或许不合法获取、不合法使用,对国家安全、公共利益或许个人、安排合法权益构成的损害程度,对数据施行分类分级保护,并清晰加强对重要数据的保护,对联系国家安全、国民经济命脉、重要民生、严重公共利益等内容的国家中心数据,施行愈加严厉的办理准则。《数据安全法》针对重要数据在办理方法和保护要求上提出了严厉和清晰的保护准则。在办理方法上,《数据安全法》选用目录办理的方法,清晰将“确认重要数据目录”归入国家层面办理事项,国家数据安全作业和谐机制统筹和谐有关部分拟定重要数据目录。而各地区、各部分拟定本地区、本部分及相关职业、范畴的重要数据详细目录,有利于构成国家与各地方、各部分办理权限之间的合理和谐机制,推进重要数据一致确定标准的树立。在保护要求上,《数据安全法》在一般保护之外,强化了重要数据、中心数据的保护要求。一是规则数据处理者展开数据处理活动应当依照法令法规的规则,树立健全全流程数据安全办理准则,安排展开数据安全教育训练,采纳相应的技术办法和其他必要办法,保证数据安全;二是规则了重要数据处理者“清晰数据安全担任人和办理组织”的职责,要求重要数据处理者在内部作出清晰的职责区分,执行数据安全保护职责;三是规则了重要数据处理者进行危险评价的要求,重要数据处理者应当依照规则对其数据处理活动定时展开危险评价,并向有关主管部分报送危险评价陈述。危险评价陈述应当包含处理的重要数据的品种、数量,展开数据处理活动的状况,面对的数据安全危险及其应对办法等。

  《数据安全法》树立数据安全危险评价、陈述、信息同享、监测预警和应急处置机制,经过对数据安全危险信息的获取、剖析、研判、预警以及数据安全事情发生后的应急处置,完成数据安全事前、事中和过后的全流程保证。《数据安全法》第二十二条规则:“国家树立集中一致、高效威望的数据安全危险评价、陈述、信息同享、监测预警机制。国家数据安全作业和谐机制统筹和谐有关部分加强数据安全危险信息的获取、剖析、研判、预警作业。”第二十九条规则:“展开数据处理活动应当加强危险监测,发现数据安全缺点、缝隙等危险时,应当当即采纳补救办法……”从准则联接上看,数据安全危险评价、陈述、信息同享、监测预警机制是国家安全准则的组成部分。《国家安全法》第四章第三节树立了危险防备、评价和预警的相关准则,规则国家拟定完善应对各范畴国家安全危险预案。数据安全危险评价、陈述、信息同享、监测预警机制是《国家安全法》规则的危险防备、评价和预警相关准则在数据安全范畴的详细执行。从保护阶段上看,数据安全危险评价、陈述和信息同享构成了数据安全保护的事前保护职责,监测预警机制构成了数据安全保护的事中保护职责,数据安全事情的应急处置机制构成了对数据安全的过后保护。

  《数据安全法》对数据的出境办理进行了弥补和完善。一是针对重要数据完善了跨境数据活动准则,《数据安全法》在《网络安全法》第三十七条的根底之上,规则“其他数据处理者在中华人民共和国境内运营中搜集和发生的重要数据的出境安全办理办法,由国家网信部分会同国务院有关部分拟定。”既与《网络安全法》相联接,也完成了对一切重要数据出境的安全保证。二是经过出口控制的方法约束了控制物项数据的出口,《数据安全法》第二十五条规则“国家对与保护国家安全和利益、实行世界职责相关的归于控制物项的数据依法施行出口控制”,清晰将数据出口控制归入数据安全办理作业中,完成了与《出口控制法》的联接,有利于从保护国家安全的视点约束相关数据的出境,对全体跨境数据活动准则进行弥补。三是对外国司法、法令组织调取我国数据的状况进行了规则。《数据安全法》第三十六条首要清晰“中华人民共和国主管机关依据有关法令和中华人民共和国订立或许参加的世界公约、协议,或许依照平等互惠准则,处理外国司法或许法令组织关于供应数据的恳求。”一起规则“非经中华人民共和国主管机关同意”不得向境外法令或司法组织供应境内数据,并对违法违规供应数据的行为,清晰了包含正告、罚款等在内的行政处分办法。这一准则的设置表现了关于合法合规向外国司法或许法令组织供应数据的注重,清晰了我国处理外国司法或许法令组织关于供应数据恳求的一般准则,一起也是依法应对少量国家任意乱用长臂统辖,防备我国境内数据被外国司法或法令组织不妥获取。

  数据买卖准则的建立使得数据依法有序活动成为实际。数据是数字经济时代的重要出产要素,而数据买卖则是满意数据供应和需求的最首要方法,清晰数据买卖的法令地位,是满意实际需求、助力数字经济展开的重要表现,是当时数据买卖准则展开的准则根底。《数据安全法》第十九条规则国家树立健全数据买卖办理准则,标准数据买卖行为,培养数据买卖市场。此外,《数据安全法》还在第三十三条规则了数据买卖中介服务组织的首要职责,规则从事数据买卖中介服务的组织在供应买卖中介服务时,应当要求数据供应方阐明数据来历,审阅买卖两边的身份,并留存审阅、买卖记载。《数据安全法》为数据买卖准则供应了统筹安全和展开的准则性规则,有利于在保证安全根底上,促进数据有序活动,鼓励相关主体参加到数据买卖活动中来,充沛开释数据盈利。

  跟着《数据安全法》的正式出台,我国网络法令法规系统完成进一步完善,为后续立法、法令、司法相关实践供应了重要法令依据,为数字经济的安全健康展开供应了有力支撑。(作者:方禹,我国信息通讯研讨院互联网法令研讨中心主任)