國家網(wǎng)信辦日前發(fā)布《網(wǎng)絡(luò)數(shù)據(jù)安全管理條例(征求意見稿)》(以下簡稱"征求意見稿"),在《網(wǎng)絡(luò)安全法》、《數(shù)據(jù)安全法》、《個人信息保護法》三部上位法的基礎(chǔ)上進一步明確、細化規(guī)定和實施路徑,補充重要數(shù)據(jù)安全、數(shù)據(jù)出境安全管理義務(wù)、互聯(lián)網(wǎng)平臺責(zé)任等一系列新要求,旨在遏制當(dāng)前大數(shù)據(jù)處理和個人信息的使用亂象。
隨著網(wǎng)絡(luò)強國、數(shù)字中國建設(shè)持續(xù)深入,數(shù)字日益顯示出巨大的經(jīng)濟價值和社會效益,同時,數(shù)據(jù)利用作為一把雙刃劍,其弊端也不斷顯現(xiàn)。一些公司、企業(yè)、社會組織忽視數(shù)據(jù)安全,隨意處置數(shù)據(jù),甚至利用數(shù)據(jù)從事違法犯罪活動的現(xiàn)象頻頻出現(xiàn)。沒有網(wǎng)絡(luò)數(shù)據(jù)安全,就談不上網(wǎng)絡(luò)安全,就會危及國家安全。在滿足企業(yè)內(nèi)部數(shù)字化轉(zhuǎn)型發(fā)展和國家合法合規(guī)監(jiān)管的雙重要求下,企業(yè)的數(shù)據(jù)安全建設(shè)可以從下面三個層面著手:
技術(shù)基礎(chǔ)層面 《征求意見稿》強調(diào)各類數(shù)據(jù)處理者應(yīng)當(dāng)按照有關(guān)法律、行政法規(guī)的規(guī)定和國家標準的強制性要求,建立完善技術(shù)保護機制,通過采取備份、加密、訪問控制等必要措施,保障數(shù)據(jù)免遭泄露、竊取、篡改、毀損、丟失、非法使用,應(yīng)對數(shù)據(jù)安全事件,防范針對和利用數(shù)據(jù)的違法犯罪活動,維護數(shù)據(jù)的完整性、保密性、可用性,并應(yīng)當(dāng)按照網(wǎng)絡(luò)安全等級保護的要求,采用各種技術(shù)手段加強數(shù)據(jù)處理系統(tǒng)、數(shù)據(jù)傳輸網(wǎng)絡(luò)、數(shù)據(jù)存儲環(huán)境等安全防護,包括應(yīng)當(dāng)使用密碼對重要數(shù)據(jù)和核心數(shù)據(jù)進行保護。 組織管理層面 《征求意見稿》要求各類數(shù)據(jù)處理者應(yīng)當(dāng)遵從數(shù)據(jù)分類分級保護制度,建立完善數(shù)據(jù)安全管理制度,包括建立數(shù)據(jù)安全應(yīng)急處置機制,發(fā)生數(shù)據(jù)安全事件時及時啟動應(yīng)急響應(yīng)機制,采取措施防止危害擴大,消除安全隱患。同時還要求各類數(shù)據(jù)處理者處理個人信息時應(yīng)當(dāng)制定個人信息處理規(guī)則并嚴格遵守,涉及重要數(shù)據(jù)業(yè)務(wù)時應(yīng)當(dāng)明確數(shù)據(jù)安全負責(zé)人,成立數(shù)據(jù)安全管理機構(gòu),并履行相關(guān)備案手續(xù)。 社會監(jiān)管層面 《征求意見稿》規(guī)定各類數(shù)據(jù)處理者應(yīng)當(dāng)接受政府和社會監(jiān)督,承擔(dān)社會責(zé)任,還應(yīng)當(dāng)對境內(nèi)外第三方數(shù)據(jù)合作中的數(shù)據(jù)處理活動進行監(jiān)督,在數(shù)據(jù)跨境的情形下履行數(shù)據(jù)出境安全評估、數(shù)據(jù)出境安全報告等義務(wù),并且非經(jīng)中華人民共和國主管機關(guān)批準,不得向外國司法或者執(zhí)法機構(gòu)提供存儲于中華人民共和國境內(nèi)的數(shù)據(jù)。此外,還要求互聯(lián)網(wǎng)平臺運營者應(yīng)當(dāng)建立與數(shù)據(jù)相關(guān)的平臺規(guī)則、隱私政策和算法策略披露制度,及時披露制定程序、裁決程序,保障平臺規(guī)則、隱私政策、算法公平公正,并應(yīng)當(dāng)充分采納公眾意見,接受社會監(jiān)督。 此次《征求意見稿》特別強調(diào)了“安全與發(fā)展并重”原則,“國家統(tǒng)籌發(fā)展和安全,堅持促進數(shù)據(jù)開發(fā)利用與保障數(shù)據(jù)安全并重,加強數(shù)據(jù)安全防護能力建設(shè),保障數(shù)據(jù)依法有序自由流動,促進數(shù)據(jù)依法合理有效利用”。 數(shù)據(jù)安全已經(jīng)上升到國家主權(quán)的高度,是國家競爭力的直接體現(xiàn),更是數(shù)字經(jīng)濟健康發(fā)展的基礎(chǔ)。在此社會發(fā)展背景下,企業(yè)應(yīng)當(dāng)有數(shù)據(jù)安全保護的自覺性與責(zé)任感,積極完善數(shù)據(jù)安全建設(shè)體系,建立健全數(shù)據(jù)安全應(yīng)急處置機制,以企業(yè)的數(shù)據(jù)安全賦能數(shù)字中國建設(shè)的平穩(wěn)推進,為維護國家數(shù)據(jù)安全貢獻力量。