財(cái)經(jīng)新聞
十三屆全國(guó)人大常委會(huì)第二十次會(huì)議6月28日在北京舉行,數(shù)據(jù)安全法草案(下稱“草案”)首次提請(qǐng)審議。
據(jù)新華社報(bào)道,草案規(guī)定了支持促進(jìn)數(shù)據(jù)安全與發(fā)展的措施,建立健全國(guó)家數(shù)據(jù)安全管理制度,落實(shí)開(kāi)展數(shù)據(jù)活動(dòng)的組織、個(gè)人的主體責(zé)任等。
草案的主要內(nèi)容之一,是堅(jiān)持安全與發(fā)展并重,規(guī)定支持、促進(jìn)數(shù)據(jù)安全與發(fā)展的措施,提升數(shù)據(jù)安全治理和數(shù)據(jù)開(kāi)發(fā)利用水平,促進(jìn)以數(shù)據(jù)為關(guān)鍵要素的數(shù)字經(jīng)濟(jì)發(fā)展。
對(duì)外經(jīng)濟(jì)貿(mào)易大學(xué)數(shù)字經(jīng)濟(jì)與法律創(chuàng)新研究中心執(zhí)行主任許可認(rèn)為,“數(shù)據(jù)安全”本身就是“國(guó)家安全”不可分割的一部分,數(shù)據(jù)已成為內(nèi)部安全和外部安全的關(guān)鍵領(lǐng)域。
值得注意的是,大數(shù)據(jù)、云計(jì)算等產(chǎn)業(yè)已在我國(guó)蓬勃興起,落實(shí)開(kāi)展數(shù)據(jù)活動(dòng)的組織、個(gè)人的主體責(zé)任,是否會(huì)妨礙數(shù)據(jù)產(chǎn)業(yè)的發(fā)展?
“對(duì)于大數(shù)據(jù)公司來(lái)說(shuō),草案的出臺(tái)是一個(gè)好事情,因?yàn)樗魑藬?shù)據(jù)在利用過(guò)程中的原則和界限,可以讓這些企業(yè)完善內(nèi)部的合規(guī)工作!闭憬瓑ǘ÷蓭熓聞(wù)所聯(lián)合創(chuàng)始人吳旭華說(shuō)。
提升國(guó)家數(shù)據(jù)安全保障能力
早在2018年9月公布的“十三屆全國(guó)人大常委會(huì)立法規(guī)劃”中,數(shù)據(jù)安全法被列為“條件比較成熟、任期內(nèi)擬提請(qǐng)審議的法律草案”。
6月24日,全國(guó)人大常委會(huì)法工委發(fā)言人、研究室主任臧鐵偉指出,隨著信息技術(shù)和人類生產(chǎn)生活交匯融合,各類數(shù)據(jù)迅猛增長(zhǎng)、海量聚集,對(duì)經(jīng)濟(jì)發(fā)展、社會(huì)治理、人民生活都產(chǎn)生了重大而深刻的影響。數(shù)據(jù)安全已成為事關(guān)國(guó)家安全與經(jīng)濟(jì)社會(huì)發(fā)展的重大問(wèn)題。
許可認(rèn)為,數(shù)據(jù)安全法和《中華人民共和國(guó)網(wǎng)絡(luò)安全法》(簡(jiǎn)稱《網(wǎng)絡(luò)安全法》均是《中華人民共和國(guó)國(guó)家安全法》(簡(jiǎn)稱《國(guó)家安全法》)的下位法,平等地統(tǒng)合在“國(guó)家安全”麾下。
按照《網(wǎng)絡(luò)安全法》規(guī)定,網(wǎng)絡(luò)安全包括“保障網(wǎng)絡(luò)數(shù)據(jù)的完整性、保密性、可用性的能力”。
許可認(rèn)為,這說(shuō)明《網(wǎng)絡(luò)安全法》已規(guī)定了數(shù)據(jù)的自身安全,那么,數(shù)據(jù)安全法草案應(yīng)將“數(shù)據(jù)自主可控”和“數(shù)據(jù)宏觀安全”作為規(guī)制重心。
他對(duì)21世紀(jì)經(jīng)濟(jì)報(bào)道記者表示,數(shù)據(jù)自主可控,即國(guó)家對(duì)重要數(shù)據(jù)實(shí)際支配權(quán)力,避免被其他組織或國(guó)家非法操縱、監(jiān)控、竊取和干擾;數(shù)據(jù)宏觀安全,即管理和防控因數(shù)據(jù)處理、使用引致的國(guó)家主權(quán)、公共利益和群體安全的威脅。
據(jù)新華社報(bào)道,2018年3月,臉書(shū)(Facebook)被爆出與咨詢公司劍橋分析公司違規(guī)分享8700萬(wàn)用戶數(shù)據(jù)。隨后,美聯(lián)邦貿(mào)易委員會(huì)對(duì)此事展開(kāi)調(diào)查,并對(duì)臉書(shū)開(kāi)出50億美元罰單以及實(shí)施新的數(shù)據(jù)限制條件。
數(shù)據(jù)安全法草案將按照總體國(guó)家安全觀的要求,確立數(shù)據(jù)安全保護(hù)管理各項(xiàng)基本制度,提升國(guó)家數(shù)據(jù)安全保障能力,有效應(yīng)對(duì)數(shù)據(jù)這一非傳統(tǒng)領(lǐng)域的國(guó)家安全風(fēng)險(xiǎn)與挑戰(zhàn),切實(shí)維護(hù)國(guó)家主權(quán)、安全和發(fā)展利益。
數(shù)據(jù)安全和數(shù)據(jù)利用協(xié)調(diào)一致
我國(guó)數(shù)據(jù)安全還面臨另外一個(gè)層面的威脅。
有學(xué)者對(duì)中國(guó)裁判文書(shū)網(wǎng)上公布的信息進(jìn)行統(tǒng)計(jì)發(fā)現(xiàn),我國(guó)近年來(lái)“非法獲取計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)罪”的判決書(shū)有475份,判決“破壞計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)罪”的判決書(shū)有226份。
吳旭華介紹,作為數(shù)據(jù)安全保護(hù)領(lǐng)域的一部專門法,數(shù)據(jù)安全法將設(shè)定相應(yīng)的法律責(zé)任!耙酝鶖(shù)據(jù)安全的法律體系中缺少行政處罰,導(dǎo)致出現(xiàn)問(wèn)題后,要么通過(guò)民事責(zé)任,比如不正當(dāng)競(jìng)爭(zhēng)訴訟解決,要么直接上升到刑事犯罪。”
有了行政處罰的手段,一些尚處于萌芽階段或尚不構(gòu)成犯罪的違法行為就可以通過(guò)整改等手段得到糾正!胺捎幸粋(gè)很重要的功能,就是可以起到預(yù)測(cè)的作用。沒(méi)有這方面的規(guī)定,可能很多市場(chǎng)主體就不夠重視!彼f(shuō)。而只有明確“紅線”,才能刺激企業(yè)合規(guī)發(fā)展。
2019年第三季度,國(guó)內(nèi)多家大數(shù)據(jù)公司被查,暫停業(yè)務(wù),而有些征信公司也牽扯其中,被警方帶走配合調(diào)查。業(yè)內(nèi)普遍認(rèn)為,大數(shù)據(jù)行業(yè)這場(chǎng)突如其來(lái)的風(fēng)波,或因“爬蟲(chóng)”技術(shù)濫用,深度涉足現(xiàn)金貸業(yè)務(wù)有關(guān)。
而在2017年,“精準(zhǔn)營(yíng)銷”甚囂塵上之時(shí),也有多家大數(shù)據(jù)公司被查。
“有些大數(shù)據(jù)公司獲取數(shù)據(jù)的來(lái)源比較復(fù)雜,在梳理數(shù)據(jù)的過(guò)程當(dāng)中,沒(méi)有特別注重區(qū)分敏感數(shù)據(jù)和非敏感數(shù)據(jù),沒(méi)有做好數(shù)據(jù)脫敏、去標(biāo)簽化的工作,這部法律通過(guò)之后,相關(guān)企業(yè)需要關(guān)注并增加這方面的投入!眳切袢A說(shuō)。
被稱為“史上最嚴(yán)數(shù)據(jù)保護(hù)法”的歐盟《通用數(shù)據(jù)保護(hù)條例》(簡(jiǎn)稱GDPR)就以“可識(shí)別性”作為核心。上述信息法律專家介紹,GDPR對(duì)個(gè)人數(shù)據(jù)進(jìn)行了不同層次的界定,從而為其設(shè)定了不同的保護(hù)程度,實(shí)現(xiàn)了數(shù)據(jù)保護(hù)義務(wù)與流通處理之間的平衡。
“個(gè)人信息的鮮明特征,是直接通過(guò)這些信息或者結(jié)合其他信息,能夠關(guān)聯(lián)到某一個(gè)特定的自然人。如果把個(gè)人信息的‘可識(shí)別性’去掉了,就變成了可商用的數(shù)據(jù)。但是商用數(shù)據(jù)也可能通過(guò)技術(shù)手段,恢復(fù)成為個(gè)人信息,這就需要采取足夠的安全防范措施!眳切袢A說(shuō)。
《網(wǎng)絡(luò)安全法》第42條第1款規(guī)定,網(wǎng)絡(luò)運(yùn)營(yíng)者不得泄露、篡改、毀損其收集的個(gè)人信息;未經(jīng)被收集者同意,不得向他人提供個(gè)人信息。但是,經(jīng)過(guò)處理無(wú)法識(shí)別特定個(gè)人且不能復(fù)原的除外。
許可介紹,這一被稱為“大數(shù)據(jù)條款”的規(guī)定,賦予了利用匿名化數(shù)據(jù)的自由,為企業(yè)創(chuàng)新打開(kāi)了大門。
他認(rèn)為,數(shù)據(jù)安全法亦應(yīng)延續(xù)這一思路,充分認(rèn)識(shí)到數(shù)據(jù)價(jià)值,將數(shù)據(jù)安全和數(shù)據(jù)利用看作一體之兩翼、驅(qū)動(dòng)之雙輪,只要數(shù)據(jù)利用不會(huì)導(dǎo)致不合理危險(xiǎn),就應(yīng)允許并積極推動(dòng)其發(fā)展,通過(guò)激勵(lì)相容的制度設(shè)計(jì),最終令數(shù)據(jù)安全和數(shù)據(jù)利用協(xié)調(diào)一致。
(信息來(lái)源:21經(jīng)濟(jì)網(wǎng))