《數(shù)據(jù)安全法》將正式實(shí)施,企業(yè)數(shù)據(jù)合規(guī)有多重要?| 動(dòng)察
當(dāng)下,數(shù)據(jù)已經(jīng)成為推動(dòng)產(chǎn)業(yè)升級的關(guān)鍵要素,是國家基礎(chǔ)性和戰(zhàn)略性資源。與此同時(shí),數(shù)據(jù)安全需求也越發(fā)凸顯,個(gè)人信息及數(shù)據(jù)安全問題頻發(fā),給數(shù)字產(chǎn)業(yè)的發(fā)展敲響了警鐘。
今年 6 月,我國第一部以數(shù)據(jù)為保護(hù)對象的法律——《中華人民共和國數(shù)據(jù)安全法》(以下簡稱《數(shù)據(jù)安全法》)已正式頒布,并將自 2021 年 9 月 1 日起正式施行。
該法明確建立數(shù)據(jù)分類分級保護(hù)制度,建立健全數(shù)據(jù)交易管理制度、安全審查制度,對違法行為的處罰力度加大。最終通過的法案加大了違法行為處罰力度,尤其是對于核心數(shù)據(jù),違反國家核心數(shù)據(jù)管理制度,危害國家主權(quán)、安全和發(fā)展利益的,最高可罰一千萬,并可追究刑責(zé),這也意味著對企業(yè)的合規(guī)監(jiān)管、數(shù)據(jù)交易的安全性提出了更高的要求。
另外,《個(gè)人信息保護(hù)法(草案)》也即將進(jìn)入三審階段,兩項(xiàng)法案相輔相成,推動(dòng)我國個(gè)人信息保護(hù)和數(shù)據(jù)安全治理進(jìn)入全新階段。
近日,上海網(wǎng)絡(luò)安全博覽會暨高峰論壇上,產(chǎn)業(yè)精英以及專家學(xué)者深入研討了 “個(gè)人信息保護(hù)、數(shù)據(jù)安全治理” 等當(dāng)下熱點(diǎn)議題。
企業(yè)應(yīng)積極合規(guī)防范數(shù)據(jù)業(yè)務(wù)風(fēng)險(xiǎn)
2021 年,大數(shù)據(jù)安全市場正在升溫。根據(jù)中商產(chǎn)業(yè)研究院數(shù)據(jù)顯示,2019 年我國大數(shù)據(jù)安全市場規(guī)模近 40 億元,2016 年-2019 年復(fù)合增長率為 30.8%。2020 年中國大數(shù)據(jù)安全市場規(guī)模將達(dá) 45 億元。預(yù)計(jì)《數(shù)據(jù)安全法》法案實(shí)施后,數(shù)據(jù)安全管制配套產(chǎn)業(yè)也將被激活。
在數(shù)據(jù)安全監(jiān)管問題上,公安三所網(wǎng)絡(luò)安全法律研究中心主任、研究員黃道麗在主題《數(shù)據(jù)安全治理:監(jiān)管與趨勢》中,解讀了當(dāng)前國家監(jiān)管與治理方面的新趨勢。針對當(dāng)下熱議的數(shù)據(jù)合規(guī)問題,黃道麗認(rèn)為,《數(shù)據(jù)安全法》本質(zhì)上沒有改變數(shù)據(jù)流程管理的理念,而是基于國家安全對數(shù)據(jù)做了分類,對分類要采取不同的保護(hù)措施。所以說現(xiàn)行框架下,如果現(xiàn)在非要預(yù)判做合規(guī),從數(shù)據(jù)的標(biāo)準(zhǔn)化入手,會是一條合適路徑。
數(shù)據(jù)流動(dòng)貫穿信息化和業(yè)務(wù)系統(tǒng)的各個(gè)環(huán)節(jié)接下來,企業(yè)應(yīng)該逐步建立適用自身的數(shù)據(jù)分類分級的標(biāo)準(zhǔn)以及規(guī)范,建立全流程的數(shù)據(jù)安全管理制度。
數(shù)據(jù)安全成為跨國企業(yè)必須面對的難關(guān)
值得注意的是,《數(shù)據(jù)安全法》也強(qiáng)調(diào)了對數(shù)據(jù)的出口管制。結(jié)合我國的數(shù)據(jù)安全形勢,對于我國數(shù)據(jù)可能遭受的境外攻擊或、歧視采取了一些對等反制的一些措施。
隨著全球經(jīng)濟(jì)日益數(shù)字化,數(shù)據(jù)已成為一種戰(zhàn)略資源,也正在成為國家之間地緣政治的博弈。
由于用戶數(shù)據(jù)的敏感性,以及數(shù)據(jù)跨境流動(dòng)不易監(jiān)管,國家安全部門越來越關(guān)注數(shù)據(jù)的跨境流動(dòng),擔(dān)憂外國政府會利用跨國科技公司進(jìn)行數(shù)據(jù)監(jiān)控。
因此,跨國科技公司正面臨 “可信承諾”(credible commitment)問題,即如何讓外國執(zhí)法者信任自己,會遵守不將數(shù)據(jù)與母國政府共享的承諾。
比如,2021 年初,特斯拉在華被質(zhì)疑幫助美國政府竊取敏感用戶信息,被加上 “間諜車” 的指控。盡管之后馬斯克回應(yīng)稱,特斯拉絕不會向美國政府提供其在中國或他國的任何個(gè)人與車輛數(shù)據(jù),還是無法取得國內(nèi)消費(fèi)者百分比的信任。
同樣地,許多外國政府擔(dān)憂本國的用戶數(shù)據(jù)安全,也使得中國科技企業(yè)在海外容易遭遇國家安全方面的調(diào)查。中國科技企業(yè)在海外市場也受到 “可信承諾” 問題困擾。例如 Tiktok 和微信在美國曾一度遭到關(guān)停的危機(jī)。
加強(qiáng)對數(shù)據(jù)安全的保護(hù)已經(jīng)不僅關(guān)乎每個(gè)人、每個(gè)組織的利益,更與經(jīng)濟(jì)社會發(fā)展和國家安全密切相關(guān)。
未來的數(shù)字經(jīng)濟(jì)中,企業(yè)應(yīng)該積極按照《數(shù)據(jù)安全法》打造合規(guī)體系,達(dá)成 “可信承諾”,來確保數(shù)據(jù)的全方位安全。
核心關(guān)鍵字: 大數(shù)據(jù)| 留言與評論(共有 0 條評論) |



