方明
伴隨著互聯(lián)網(wǎng)、大數(shù)據(jù)、人工智能、云計(jì)算等技術(shù)的飛速發(fā)展以及在經(jīng)濟(jì)社會(huì)各領(lǐng)域的廣泛應(yīng)用,數(shù)據(jù)安全成為關(guān)系國(guó)家安全、關(guān)系廣大人民群眾切身利益、關(guān)系數(shù)字經(jīng)濟(jì)健康發(fā)展的重大課題。2021年9月1日起施行的《中華人民共和國(guó)數(shù)據(jù)安全法》,是我國(guó)數(shù)據(jù)領(lǐng)域的基礎(chǔ)性法律,也是國(guó)家安全法律體系的重要組成部分。制定實(shí)施《數(shù)據(jù)安全法》,是深入貫徹落實(shí)習(xí)近平總書(shū)記重要指示批示精神和黨中央決策部署、維護(hù)國(guó)家安全和廣大人民群眾切身利益的需要,是全面提升國(guó)家數(shù)據(jù)保護(hù)工作法治化水平的需要,具有十分重要的意義。作為我國(guó)首部以“數(shù)據(jù)”和“數(shù)據(jù)安全”命名的法律,《數(shù)據(jù)安全法》主要特點(diǎn)及亮點(diǎn)體現(xiàn)在以下幾個(gè)方面:
——完善我國(guó)網(wǎng)絡(luò)與信息安全領(lǐng)域的法律體系。目前我國(guó)信息安全相關(guān)的法律法規(guī)是基于《國(guó)家安全法》及《網(wǎng)絡(luò)安全法》建立的,并在網(wǎng)絡(luò)安全等級(jí)保障制度、關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)制度以及數(shù)據(jù)本地化和跨境流動(dòng)制度中有所體現(xiàn)?!稊?shù)據(jù)安全法》是數(shù)據(jù)安全領(lǐng)域的基礎(chǔ)法律,與現(xiàn)行的《網(wǎng)絡(luò)安全法》和《個(gè)人信息保護(hù)法》形成了網(wǎng)絡(luò)空間治理和數(shù)據(jù)保護(hù)的三法并行局面,構(gòu)成我國(guó)網(wǎng)絡(luò)與信息安全領(lǐng)域的法律體系?!毒W(wǎng)絡(luò)安全法》負(fù)責(zé)網(wǎng)絡(luò)空間安全整體的治理,《數(shù)據(jù)安全法》負(fù)責(zé)數(shù)據(jù)處理活動(dòng)的安全與開(kāi)發(fā)利用,《個(gè)人信息保護(hù)法》負(fù)責(zé)個(gè)人信息的安全監(jiān)管與治理。
——實(shí)現(xiàn)保障數(shù)據(jù)安全與發(fā)展數(shù)字經(jīng)濟(jì)之間的動(dòng)態(tài)平衡?!稊?shù)據(jù)安全法》聚焦數(shù)據(jù)安全領(lǐng)域的突出問(wèn)題,明確數(shù)據(jù)安全制度、數(shù)據(jù)安全保護(hù)義務(wù)、政務(wù)數(shù)據(jù)安全與開(kāi)放等規(guī)范,確保數(shù)據(jù)活動(dòng)符合安全要求。與此同時(shí),《數(shù)據(jù)安全法》引入數(shù)字經(jīng)濟(jì)理念,推動(dòng)政務(wù)數(shù)據(jù)開(kāi)放利用,利用數(shù)據(jù)提升公共服務(wù)的智能化水平,培育數(shù)據(jù)交易市場(chǎng)。由此可見(jiàn),《數(shù)據(jù)安全法》總體上體現(xiàn)了國(guó)家統(tǒng)籌發(fā)展和保障安全的基本理念,努力實(shí)現(xiàn)保障數(shù)據(jù)安全與發(fā)展數(shù)字經(jīng)濟(jì)之間的動(dòng)態(tài)平衡。
——明確構(gòu)建一系列數(shù)據(jù)安全制度。《數(shù)據(jù)安全法》將數(shù)據(jù)安全制度單獨(dú)作為一章進(jìn)行規(guī)定,明確提出數(shù)據(jù)分類分級(jí)保護(hù)制度,確定重要數(shù)據(jù)具體目錄,提出核心數(shù)據(jù)新概念,加強(qiáng)對(duì)重要數(shù)據(jù)保護(hù)。通過(guò)建立集中統(tǒng)一、高效權(quán)威的數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估和報(bào)告、信息共享、監(jiān)測(cè)預(yù)警、應(yīng)急處置等機(jī)制,強(qiáng)化內(nèi)控制度建設(shè),防控?cái)?shù)據(jù)安全風(fēng)險(xiǎn)。對(duì)屬于管制物項(xiàng)的數(shù)據(jù)依法實(shí)施出口管制,可以根據(jù)實(shí)際情況對(duì)該國(guó)家或者地區(qū)對(duì)等采取措施。這明確了國(guó)家對(duì)中國(guó)數(shù)據(jù)的主權(quán),即我國(guó)數(shù)據(jù)無(wú)論是否在境內(nèi),都將受到中國(guó)法律的保護(hù)。
——統(tǒng)籌落實(shí)各部門的主體責(zé)任和監(jiān)管職責(zé)。在網(wǎng)絡(luò)安全等級(jí)保護(hù)制度的基礎(chǔ)上,建立健全全流程數(shù)據(jù)安全管理制度。重要數(shù)據(jù)的處理者應(yīng)當(dāng)明確數(shù)據(jù)安全負(fù)責(zé)人和管理機(jī)構(gòu),進(jìn)一步落實(shí)數(shù)據(jù)安全保護(hù)責(zé)任主體。《數(shù)據(jù)安全法》明確監(jiān)管職責(zé)的同時(shí),確定各地區(qū)、各部門的主體責(zé)任,由網(wǎng)信部門發(fā)揮統(tǒng)籌協(xié)調(diào)功能,工業(yè)、電信、交通、金融等主管部門承擔(dān)相關(guān)行業(yè)和領(lǐng)域的監(jiān)管職責(zé),公安機(jī)關(guān)和國(guó)家安全部門等承擔(dān)相關(guān)職責(zé)范圍的監(jiān)管職責(zé)。通過(guò)明確國(guó)家層面的統(tǒng)籌協(xié)調(diào)職能,確保后續(xù)國(guó)家數(shù)據(jù)安全戰(zhàn)略和重大方針政策的有效落地和執(zhí)行。
——加大對(duì)危及國(guó)家安全的數(shù)據(jù)泄露活動(dòng)的處罰力度?!稊?shù)據(jù)安全法》對(duì)數(shù)據(jù)安全風(fēng)險(xiǎn)設(shè)置了基本“紅線”,加大了對(duì)違反國(guó)家核心數(shù)據(jù)管理制度的處罰力度。一旦數(shù)據(jù)泄露事件危及國(guó)家主權(quán)、安全和發(fā)展利益的,或非法向境外提供重要數(shù)據(jù)的,可處以最高1000萬(wàn)元的罰款。《數(shù)據(jù)安全法》作為數(shù)據(jù)領(lǐng)域的基礎(chǔ)性法律,為未來(lái)數(shù)據(jù)要素市場(chǎng)高質(zhì)量發(fā)展和網(wǎng)絡(luò)強(qiáng)國(guó)建設(shè)提供強(qiáng)力支撐。
進(jìn)入數(shù)字化時(shí)代,數(shù)據(jù)安全已不僅關(guān)系到數(shù)字經(jīng)濟(jì)發(fā)展、數(shù)字政府建設(shè),更關(guān)系到個(gè)人安全、企業(yè)安全,乃至國(guó)家安全。貫徹實(shí)施《數(shù)據(jù)安全法》,切實(shí)維護(hù)國(guó)家數(shù)據(jù)安全,要結(jié)合江蘇實(shí)際,將該法確立的數(shù)據(jù)安全保護(hù)管理制度落到實(shí)處。
第一,促進(jìn)以數(shù)據(jù)為關(guān)鍵要素的數(shù)字經(jīng)濟(jì)發(fā)展。近年來(lái),江蘇經(jīng)濟(jì)社會(huì)各領(lǐng)域數(shù)字化轉(zhuǎn)型加速。數(shù)字經(jīng)濟(jì)正逐漸成為江蘇高質(zhì)量發(fā)展的新引擎、新動(dòng)能和主陣地,是引領(lǐng)未來(lái)江蘇發(fā)展的新經(jīng)濟(jì)形態(tài),推動(dòng)高質(zhì)量發(fā)展的必由之路?!稊?shù)據(jù)安全法》鼓勵(lì)數(shù)據(jù)合理開(kāi)發(fā)有效利用,保障數(shù)據(jù)依法有序自由流動(dòng),促進(jìn)以數(shù)據(jù)為關(guān)鍵要素的數(shù)字經(jīng)濟(jì)發(fā)展,增進(jìn)人民福祉,對(duì)整個(gè)信息安全產(chǎn)業(yè)帶來(lái)積極影響。要堅(jiān)持保障數(shù)據(jù)安全和促進(jìn)數(shù)據(jù)開(kāi)發(fā)利用并重,運(yùn)用數(shù)據(jù)安全法律法規(guī),為江蘇數(shù)字經(jīng)濟(jì)的安全健康發(fā)展提供數(shù)據(jù)支撐和法治保障。
第二,加強(qiáng)數(shù)據(jù)安全管理制度建設(shè)。當(dāng)前,政務(wù)、社會(huì)、城市數(shù)字化轉(zhuǎn)型快速發(fā)展,要依據(jù)《數(shù)據(jù)安全法》建立健全數(shù)據(jù)安全管理制度,明確數(shù)據(jù)責(zé)任主體,從統(tǒng)一化、可落地性出發(fā),結(jié)合現(xiàn)有數(shù)據(jù)業(yè)務(wù)建設(shè)需求和建設(shè)情況,遵從整體策略方針,全面優(yōu)化管理體制。通過(guò)加強(qiáng)數(shù)據(jù)安全管理制度建設(shè),落實(shí)數(shù)據(jù)安全保護(hù)責(zé)任,保障政務(wù)相關(guān)數(shù)據(jù)安全。明確政務(wù)數(shù)據(jù)開(kāi)放與共享交換參與各方的職責(zé),保障數(shù)據(jù)全生命周期安全,為構(gòu)建智慧城市、數(shù)字政務(wù)、數(shù)字社會(huì)提供法律依據(jù)。
第三,優(yōu)化數(shù)據(jù)安全監(jiān)管及平臺(tái)建設(shè)。《數(shù)據(jù)安全法》明確了數(shù)據(jù)管理者和運(yùn)營(yíng)者的數(shù)據(jù)保護(hù)責(zé)任,指明了數(shù)據(jù)保護(hù)的工作方向。各級(jí)政府應(yīng)進(jìn)一步優(yōu)化數(shù)據(jù)共享交換平臺(tái),提高共享交換平臺(tái)以及相關(guān)電子政務(wù)系統(tǒng)的“安全系數(shù)”,保障政務(wù)數(shù)據(jù)在存儲(chǔ)、加工、傳輸?shù)冗^(guò)程中的數(shù)據(jù)安全。委托第三方建設(shè)平臺(tái),需要經(jīng)過(guò)嚴(yán)格的批準(zhǔn)程序,并應(yīng)當(dāng)監(jiān)督第三方履行相應(yīng)的數(shù)據(jù)安全保護(hù)義務(wù)。要求第三方開(kāi)展政務(wù)數(shù)據(jù)安全建設(shè),不得擅自留存、使用、泄露或者向他人提供政務(wù)數(shù)據(jù)。有關(guān)單位和個(gè)人收集、存儲(chǔ)、使用、加工、傳輸、提供、公開(kāi)數(shù)據(jù)資源,都應(yīng)當(dāng)依法建立健全數(shù)據(jù)安全管理制度,采取相應(yīng)技術(shù)措施保障數(shù)據(jù)安全。
第四,落實(shí)數(shù)據(jù)安全評(píng)估和防護(hù)職責(zé)?!稊?shù)據(jù)安全法》特別指出應(yīng)當(dāng)加強(qiáng)對(duì)核心數(shù)據(jù)的安全監(jiān)督與管理、評(píng)估與防護(hù)建設(shè)。各級(jí)政府為履行法定職責(zé)需要收集、使用數(shù)據(jù),應(yīng)當(dāng)在其履行法定職責(zé)的范圍內(nèi)依照法律、行政法規(guī)規(guī)定的條件和程序進(jìn)行;對(duì)在履行職責(zé)中知悉的個(gè)人隱私、個(gè)人信息、商業(yè)秘密、保密商務(wù)信息等數(shù)據(jù)應(yīng)當(dāng)依法予以保密,不得泄露或者非法向他人提供。履行對(duì)數(shù)據(jù)全生命周期各環(huán)節(jié)的安全保護(hù)義務(wù),加強(qiáng)風(fēng)險(xiǎn)監(jiān)測(cè)與身份核驗(yàn),結(jié)合業(yè)務(wù)需求,從數(shù)據(jù)分級(jí)分類到風(fēng)險(xiǎn)評(píng)估、身份鑒權(quán)到訪問(wèn)控制、行為預(yù)測(cè)到追蹤溯源、應(yīng)急響應(yīng)到事件處置,全面建設(shè)有效防護(hù)機(jī)制,保障數(shù)字產(chǎn)業(yè)健康發(fā)展。
第五,完善政務(wù)數(shù)據(jù)開(kāi)放共享中的安全機(jī)制?!稊?shù)據(jù)安全法》針對(duì)政務(wù)數(shù)據(jù)開(kāi)發(fā)利用做出了明確規(guī)定,要求省級(jí)以上人民政府應(yīng)當(dāng)將數(shù)字經(jīng)濟(jì)發(fā)展納入本級(jí)國(guó)民經(jīng)濟(jì)和社會(huì)發(fā)展規(guī)劃,加強(qiáng)數(shù)據(jù)開(kāi)放共享的安全保障措施,建立統(tǒng)一規(guī)范、互聯(lián)互通、安全可控的機(jī)制等。政府政務(wù)數(shù)據(jù)要做到安全與開(kāi)放,一方面應(yīng)推進(jìn)電子政務(wù)建設(shè),提升服務(wù)經(jīng)濟(jì)的能力,建立數(shù)據(jù)開(kāi)放平臺(tái)并推廣應(yīng)用;另一方面,明確對(duì)政務(wù)數(shù)據(jù)的安全責(zé)任,規(guī)定國(guó)家機(jī)關(guān)委托他人存儲(chǔ)、加工或者向他人提供政務(wù)數(shù)據(jù)的審批要求和監(jiān)督義務(wù)。政務(wù)數(shù)據(jù)的有效應(yīng)用,對(duì)提升整個(gè)社會(huì)的治理水平有著重要意義,通過(guò)立法明確邊界之后,后續(xù)的智慧城市、智慧政務(wù)、智慧民生等相關(guān)應(yīng)用的內(nèi)涵也將更加豐富?!?/p>
(作者系江蘇省社會(huì)科學(xué)院法學(xué)研究所研究員)
責(zé)任編輯:蘇勝利