成年女人看片永久免费视频,丰满人妻熟妇乱精品视频,97久久国产亚洲精品超碰热,亚洲精品国产精品乱码不卞

  • <b id="fkyzs"><acronym id="fkyzs"></acronym></b>
      <b id="fkyzs"></b>

      1. 信息網(wǎng)_資訊網(wǎng)

        經(jīng)典美文聯(lián)系我們

        周口信息網(wǎng) > 熱點信息 > 正文

        企業(yè)有哪些數(shù)據(jù)安保義務(wù)?《數(shù)據(jù)安全法》這樣說

        網(wǎng)絡(luò)整理 2024-04-05

        (原標(biāo)題:企業(yè)有哪些數(shù)據(jù)安保義務(wù)?《數(shù)據(jù)安全法》這樣說)

        還有不到一個月的時間,我國數(shù)據(jù)安全領(lǐng)域的法律《數(shù)據(jù)安全法》就要正式施行。《數(shù)據(jù)安全法》并非《網(wǎng)絡(luò)安全法》《國家安全法》《個人信息保護(hù)法》的下位法,而是同一咖位。對于當(dāng)下社會中的絕大多數(shù)企業(yè)而言,這部法律都會影響企業(yè)在數(shù)字化運營中如何與國家賦予的義務(wù)平衡的問題。

        一、《數(shù)據(jù)安全法》的定位

        對于市場主體而言,《個人信息保護(hù)法》《數(shù)據(jù)安全法》似乎都是規(guī)制企業(yè)在線上收集、使用公民個人信息等數(shù)據(jù)的問題。有人甚至認(rèn)為兩者功能重合,再出一部法律是重復(fù)勞動。

        實則不然,《個人信息保護(hù)法》的法理基礎(chǔ)是“通知--同意”,解決了私權(quán)利個人數(shù)據(jù)控制的問題,實際上是給信息主體進(jìn)行賦權(quán),出臺是為了回應(yīng)彼時公民個人信息被竊取、濫采、非法交易等社會當(dāng)時亟待解決的問題。同時,《數(shù)據(jù)安全法》的法理基礎(chǔ)是“風(fēng)險--安全”,解決公權(quán)力對數(shù)據(jù)安全的保障問題,實際上是給數(shù)據(jù)安全的監(jiān)管和被監(jiān)管主體相應(yīng)義務(wù)。

        《數(shù)據(jù)安全法》是人大常委會制定的法律,法律位階頗高,并非母法之外的其他法律之下位法。而對于帶有“安全”二字的法律,目前在我國有十一部,可見安全這一價值的地位。

        二、三個基本定義

        周末參加某閉門研討會時,對于什么是“數(shù)據(jù)”?學(xué)者和業(yè)界合規(guī)人士的理解不同。從刑法的角度講,數(shù)據(jù)是“計算機信息系統(tǒng)中存儲、處理或者傳輸?shù)臄?shù)據(jù)”,基本上就是循環(huán)論證。從數(shù)據(jù)安全法角度,直接給出了官方定義:“數(shù)據(jù),是指任何以電子或者其他方式對信息的記錄。

        從如上定義中,我們發(fā)現(xiàn)三個關(guān)鍵詞:任何、電子或其他、信息,這種立法技術(shù)主要目的是將能夠概括進(jìn)來的內(nèi)容都囊括進(jìn)來,無可厚非。但在實踐中,容易出現(xiàn)與立法目的不那么符合地解讀,比如原始人在石頭上的巖畫,原則上也是本法所稱數(shù)據(jù)。颯姐比較擔(dān)心,在具體執(zhí)法過程中基層工作人員可能會對數(shù)據(jù)的概念置之不顧,因為Ta知道反正啥都能往里面裝。

        第二個基本定義:數(shù)據(jù)處理,包括數(shù)據(jù)的收集、存儲、使用、加工、傳輸、提供、公開等。也就是說,從社會一般人角度,對于數(shù)據(jù)處理尤其是數(shù)據(jù)處理者的理解可能是大數(shù)據(jù)公司,那些喊著數(shù)據(jù)就是未來的企業(yè)。但實際上,數(shù)據(jù)處理非常具化,滲透到企業(yè)的每一個運營細(xì)節(jié)中,且不說每天千萬級的物流行業(yè)、金融行業(yè),就是普通的實體小公司也有大量的信息記錄(數(shù)據(jù))不斷產(chǎn)生,因此,本法規(guī)制的范圍何其廣也。

        第三個基本定義:數(shù)據(jù)安全,是指通過采取必要措施,確保數(shù)據(jù)出于有效保護(hù)和合法利用的狀態(tài),以及具備保障持續(xù)安全狀態(tài)的能力。這個定義可分為兩個時間段,一是面對當(dāng)下,要確保對data有效保護(hù)和合法利用的狀態(tài);二是面對未來,要冗余持續(xù)保障安全狀態(tài)的能力。這對市場主體提出了更高的要求,摒棄之前水來土掩的單一應(yīng)對方法,積極主動參與到數(shù)據(jù)安全的全過程之中。

        三、數(shù)據(jù)安全治理的機制

        數(shù)據(jù)安全有自己的治理體系,堅持總體國家安全觀,中央國家安全領(lǐng)導(dǎo)機構(gòu)負(fù)責(zé)國家數(shù)據(jù)安全工作的決策和議事協(xié)調(diào),指定重大方針,各地區(qū)、部門對本轄區(qū)、領(lǐng)域內(nèi)數(shù)據(jù)及數(shù)據(jù)安全負(fù)責(zé),各行業(yè)承擔(dān)本行業(yè)內(nèi)數(shù)據(jù)安全監(jiān)管職責(zé)、公安機關(guān)、國安機關(guān)承擔(dān)數(shù)據(jù)安全監(jiān)管職責(zé)、網(wǎng)信部門負(fù)責(zé)協(xié)調(diào)網(wǎng)絡(luò)數(shù)據(jù)安全和監(jiān)管工作。

        承認(rèn)個人、組織與數(shù)據(jù)有關(guān)的權(quán)益,鼓勵數(shù)據(jù)有效利用、依法流動,促進(jìn)以數(shù)據(jù)為關(guān)鍵要素的數(shù)字經(jīng)濟發(fā)展。

        在條文中,我們能看到“科技向善”的倡導(dǎo),在開展數(shù)據(jù)處理活動時,尊重社會公德、倫理,遵守商業(yè)道德和職業(yè)道德,誠實守信,承擔(dān)社會責(zé)任。

        在行業(yè)自律方面,相關(guān)行業(yè)指定行為規(guī)范和團(tuán)體標(biāo)準(zhǔn),提高數(shù)據(jù)安全保護(hù)水平,促進(jìn)行業(yè)健康發(fā)展。同時,賦予社會主體監(jiān)督權(quán),任何個人、組織都有權(quán)對違反本法規(guī)定的行為投訴、舉報。

        在國際交流方面,我國是開放的態(tài)度,國家積極開展數(shù)據(jù)安全治理、數(shù)據(jù)開發(fā)利用等領(lǐng)域的國際交流與合作,參與數(shù)據(jù)安全相關(guān)國際規(guī)則和標(biāo)準(zhǔn)的指定,存進(jìn)數(shù)據(jù)跨境安全、自由流動。

        四、“使用”與“安全”之間的博弈

        以“使用”促“安全”,以“安全”促“使用”,這是數(shù)據(jù)安全法給出的解決方案。我國推行大數(shù)據(jù)戰(zhàn)略,推進(jìn)數(shù)據(jù)基礎(chǔ)設(shè)施建設(shè),就勢必要支持和鼓勵數(shù)據(jù)的商用,這是大勢所趨。

        各省也會將數(shù)字經(jīng)濟發(fā)展納入本級國民經(jīng)濟和社會發(fā)展規(guī)劃之中,也許,這將是房地產(chǎn)之后,帶動我國經(jīng)濟高速發(fā)展的另一個引擎。

        欣喜地看到,《數(shù)據(jù)安全法》在促進(jìn)數(shù)據(jù)公共服務(wù)智能化方面,特別指出了對老年人、殘疾人日常生活是否造成障礙的考量,這是一種“反歧視”的前瞻規(guī)定,點贊。

        可以確定的是我國將推進(jìn)數(shù)據(jù)開發(fā)利用技術(shù)和數(shù)據(jù)安全的“標(biāo)準(zhǔn)體系建設(shè)”。對于大家關(guān)心的“數(shù)據(jù)交易”是否需要行政許可等牌照,本法并未給予明確回應(yīng),以現(xiàn)有法律環(huán)境看,對數(shù)據(jù)分類分級管理后,也許會采取備案或許可方式進(jìn)行數(shù)據(jù)流轉(zhuǎn),甚至跨國流轉(zhuǎn)。

        五、數(shù)據(jù)安全制度設(shè)計

        國家設(shè)立數(shù)據(jù)分類分級保護(hù)制度,對于通過隱私計算等將數(shù)據(jù)脫敏后的數(shù)據(jù),颯姐認(rèn)為有機會得到更為寬松的發(fā)展空間。

        分類分級的依據(jù):1)數(shù)據(jù)在經(jīng)濟社會發(fā)展中的重要程度;2)一旦遭篡改、破壞、泄露或者非法獲取、非法利用,對國家、社會和個人權(quán)益的危害程度。

        核心數(shù)據(jù)、重要數(shù)據(jù)會被區(qū)分出來,分類加強管理。各地、各部門有權(quán)指定重要數(shù)據(jù)具體目錄,對列入目錄的數(shù)據(jù)進(jìn)行重點保護(hù)。

        可以預(yù)測,未來我國將設(shè)立同意的數(shù)據(jù)安全風(fēng)險評估、共享、報告、監(jiān)測預(yù)警機制,并建立數(shù)據(jù)安全應(yīng)急處置機制。同時,對于數(shù)據(jù)安全審查制度,通過網(wǎng)約車海外上市事件,已經(jīng)開啟。請注意,這種審查是終局決定(法院是否會接受相關(guān)行政訴訟,拭目以待)。

        針對歐盟、美國等國家和地區(qū)的數(shù)據(jù)方面歧視性禁止或限制,我國不會聽之任之,將采取反制措施。

        六、企業(yè)的數(shù)據(jù)安全保護(hù)義務(wù)

        對于涉及數(shù)據(jù)處理活動的企業(yè)而言,數(shù)據(jù)安全義務(wù)可總結(jié)為:

        1、建立健全全流程數(shù)據(jù)安全管理制度;

        2、開展數(shù)據(jù)安全教育培訓(xùn);

        3、采取相應(yīng)技術(shù)措施和其他必要措施;

        4、履行網(wǎng)絡(luò)安全等級保護(hù)制度設(shè)置的相應(yīng)義務(wù);

        5、明確重要數(shù)據(jù)處理者的安全負(fù)責(zé)人和管理機構(gòu),落實責(zé)任;

        6、開發(fā)數(shù)據(jù)新技術(shù),應(yīng)當(dāng)有利于社會發(fā)展、增進(jìn)福祉;

        7、加強風(fēng)險預(yù)測,及時采取補救措施;

        8、發(fā)生安全事件,立刻采取處置措施并告知用戶+匯報主管部門;

        9、重要數(shù)據(jù)處理者定期開展風(fēng)險評估,并報送風(fēng)險評估報告給主管部門;

        10、關(guān)鍵信息基礎(chǔ)設(shè)施的運營者在境內(nèi)收集產(chǎn)生的重要數(shù)據(jù),應(yīng)遵循出境安全管理要求;

        11、收集數(shù)據(jù),應(yīng)當(dāng)合法、正當(dāng);

        12、在法律、法規(guī)規(guī)定范圍內(nèi)收集和使用數(shù)據(jù);

        13、數(shù)據(jù)交易中心,應(yīng)要求雙方KYC,并留取交易記錄備查;

        14、法律規(guī)定處理數(shù)據(jù)需要行政許可的,要提前獲得許可;

        15、配合公安、國安部門辦案時調(diào)取數(shù)據(jù);

        16、非經(jīng)主管部門批準(zhǔn),境內(nèi)組織、個人不得向外國司法或者執(zhí)法機構(gòu)提供出儲存在我國境內(nèi)的數(shù)據(jù)。

        七、政務(wù)數(shù)據(jù)安全與開發(fā)

        這一章節(jié),有一個要點需要提醒:國家機關(guān)外包IT政務(wù)系統(tǒng),要注意外包公司的相關(guān)風(fēng)險,不僅需要嚴(yán)格的批準(zhǔn)程序,還需要監(jiān)督受托方履行相應(yīng)數(shù)據(jù)安全保護(hù)義務(wù)。

        受托方應(yīng)當(dāng)依法、依規(guī)履行數(shù)據(jù)安全保護(hù)義務(wù),不得擅自留存、使用、泄露或者向他人提供政務(wù)數(shù)據(jù)。這就給技術(shù)團(tuán)隊提出了更高的要求,倘若委托方要求“留后門”,如何留,解決方案的探討過程需要留痕,以證清白。

        本文系未央網(wǎng)專欄作者:肖颯 發(fā)表,內(nèi)容屬作者個人觀點,不代表網(wǎng)站觀點,未經(jīng)許可嚴(yán)禁轉(zhuǎn)載,違者必究!

        免責(zé)聲明:信息網(wǎng)轉(zhuǎn)載此文目的在于傳遞更多信息,不代表本站的觀點和立場。文章內(nèi)容僅供參考,不構(gòu)成投資建議。如果您發(fā)現(xiàn)網(wǎng)站上有侵犯您的知識產(chǎn)權(quán)的作品,請與我們?nèi)〉寐?lián)系,我們會及時修改或刪除。

        Tags:[db:TAG標(biāo)簽](1414867)

        轉(zhuǎn)載請標(biāo)注:信息網(wǎng)——企業(yè)有哪些數(shù)據(jù)安保義務(wù)?《數(shù)據(jù)安全法》這樣說

        搜索
        網(wǎng)站分類
        標(biāo)簽列表