放眼世界,许多国家都已经开始重视数据安全。迄今为止,全球已有美国、加拿大、日本等超过120个国家和地区已经开展数据安全立法保护。
《数据安全法》全称《中华人民共和国数据安全法》,是中华人民共和国于2021年6月,在十三届全国人大常委会审议通过,并自2021年9月1日起正式生效的。
《数据安全法》是深入贯彻落实习近平总书记重要指示批示精神和党中央决策部署,全面提升国家数据保护工作法治化水平的需要,是维护国家安全和广大人民群众切身利益的需要,是推动数字经济高质量发展的需要。
作为首部关于数据安全的法律,该法进一步完善了我国网络与信息安全领域的法律法规体系,让各行业的数据安全建设工作及监管工作有法可循、有法可依,并与 2017 年6月1日起施行的《网络安全法》一起补充了安全治理法律体系,更全面地保障了国家、社会、各级组织和个人的安全。
国家的数据是国家的资源储备,是核心脑。此法要求各层建立从数据安全风险评估到应急预案等全周期中各种安全机制,减少了安全隐患,规范了数据处理活动,提供了活动参照,维护了国家安全和人民利益,推动了形成安全有序、公正合理的数据治理新格局。
进入数字化、科学化的数字经济时代已成时势必然所趋,如何让数字经济高质量发展已成为重要课题。数据安全作为数字经济健康发展的基础,《数据安全法》作为数据安全的首法是推动数字经济高质量发展的重要举措。
“维护数据安全,应当坚持总体国家安全观,建立健全数据安全治理体系,提高数据安全保障能力”。那么我们该如何更好开展实施《数据安全法》,下面我们将从六个方面进行解读。
(一)构建治理体系框架,加强行业自律与社会普法,监管人人有责任
《数据安全法》除明确授权主管部门外,特别对行业组织提出制定内部安全行为规范,各行业提高行业自律,对内部收集产生的数据负责。并强调到“开展数据处理活动,应当遵守法律、法规,尊重社会公德和伦理,遵守商业道德和职业道德,诚实守信,履行数据安全保护义务,承担社会责任,不得危害国家安全、公共利益,不得损害个人、组织的合法权益。”各企业应开展正面合理合法的数据处理。除此应积极参与保护工作和开展传播普及数据安全知识。任何时候任何个人和组织有权对违法行为进行投诉,全民配合做到监管人人有责。
(二)坚持数据安全与产业发展并进,追求数据创新应用和扩充利用,积极参与配合专业机构相关业务开展
《数据安全法》中明确要求“坚持以数字开发利用和产业发展促进数据安全,以数据安全保障数据开发利用和产业发展”二者统筹兼顾。各企业应相应国家政策积极追求数据在各行各业的创新应用,并尝试开发利用数据提升公共服务智能化,使公共服务更加贴近各个群体。积极配合各级有关单位在数据安全风险评估、防范、处置等方面开展的工作。参与配合国家培育数据交易市场。各企业可积极以多种方式开展数据开发利用和数据安全相关教育和培训,促进人才交流。
(三)建立完备数据安全制度,对数据实行分类分级保护,对信息安全事故紧急处理
《数据安全法》确立数据分类分级保护、数据安全审查、数据安全风险评估、监测预警和应急处理等基本制度。各企业应积极配合以彻查数据安全隐患,及时解除风险,在数据安全事件发生时及时依法启动应急预案并上报有关部门,积极配合工作防止危害扩大。
(四)明确数据安全保护义务,严管数据出境,全面核查数据交易活动各方以最大降低安全隐患
数据处理者、关键信息基础设施运营者、个人等业内各方参与者应明确层级,并落实数据安全保护义务。开展的数据处理活动应该是积极正向的,是增进人民福祉的。对于重要数据,处理者应当按照规定对其数据处理活动定期全方位的开展风险评估,为数据处理全周期的安全保驾护航。关于数据出境问题,非经我国主管机关批准,境内的组织、个人不得向外国司法或者执法机构提供存储于我国境内的数据,对于数据出口,各方须严格按照规定,确保我国数据安全。此外,《数据安全法》提到数据交易中介服务机构要进行数据来源以及交易双方身份核查并留存核查和交易记录,提高数据交易的有序性和安全性。
(五)推动政务数据开放,助力构建全面数字政府、形成新型治理模式
国家全力推动电子政务建设,提高政务数据科学性、准确性、时效性。国家机关依法进行数据收集、使用以及包括外延信息在内的相关保密工作和依法及时准确的公开,各企业及时关注并及时配合各机关数据处理工作为构建全面数字政府、形成新型治理模式助力。
(六)明确法律责任,严惩违法乱纪,坚决维护数据化经济安全健康发展
凡不履行或违反相关条例的法律责任,在处罚金额上最高至1000万元或十倍违法所得,对构成犯罪的,依法追究刑事责任。给各个数据处理行为划清明确界限,为数据的处理提供了安全、良性的空间,为数字化、科技化的新世界奠基。违法乱纪重拳出击,惩戒力度彰显国家对于数据安全的重视和构建和谐有序、安全创新的网络数据环境的决心。
“没有网络安全,就没有国家安全”数字化经济的安全健康发展离不开数据处理的安全。《数据安全法》明确了数据安全保护义务和法律责任,坚持在规范数据安全活动的同时追求数据安全与产业发展并进,为数字经济科技创新和健康发展营造良好环境,推进数字经济高质量发展。
中科安信科技有限公司,简称“中科安信”,公司专注于信息化、智能化、网络安全领域,聚焦咨询设计,系统集成、IT运维、信息安全服务、信息安全培训等为一体化的高新技术企业,公司致力于成为业界领先的数字化解决方案及服务提供商。公司服务于政府、医卫、教育、公安、金融、能源、军工、企业、运营商等,为用户提供数字化转型整体解决方案。中科安信业务涵盖信息安全产品、信息安全集成、信息安全服务、信息安全培训四大模块为基石,同时为用户提供数字化转型整体解决方案,帮助用户创造业务价值,降低安全风险,全面为用户数字化转型保驾护航。中科安信秉承以成就客户为使命,共建和谐网络空间,共享网络空间安全。
○首批公安部第三研究所湖北区域技术服务站
○湖北省网络与信息安全通报技术支撑单位
○湖北省信息网络安全协会副会长单位
○重点XX单位网络安全技术支撑服务单位
○武汉国际安全应急博览会重要技术支撑单位
○湖北省HW攻防实战演习重要技术支撑单位
○XX医卫领域信息化及网络及数据安全重要技术支撑单位
○XX政务领域网络及数据安全服务技术支撑单位
○《XX工业领域数据安全分类分级指南》标准起草单位