兩千多年前,一部文學(xué)史學(xué)著作——《史記》誕生,司馬遷走訪神州大地,到處考察古跡,聽(tīng)取民間故事,采集傳說(shuō),才最終成就了共130篇,52萬(wàn)多字的集大成著作,這和現(xiàn)在企業(yè)收集數(shù)據(jù)的情形異曲同工,隨著時(shí)代和技術(shù)的發(fā)展,智能設(shè)備增長(zhǎng)和信息爆炸的時(shí)代,無(wú)論是企業(yè)還是行業(yè)、個(gè)人等,都和數(shù)據(jù)離不開。
2021年9月1號(hào),《數(shù)據(jù)安全法》正式落地實(shí)施,這部法律是數(shù)據(jù)領(lǐng)域的基礎(chǔ)性法律,也是國(guó)家安全領(lǐng)域的 一部重要法律。
1外驅(qū)與內(nèi)需
“讓數(shù)據(jù)主宰一切的隱憂”,在世界形式變化多端的情況下,數(shù)字戰(zhàn)爭(zhēng)的時(shí)代,各國(guó)早已認(rèn)識(shí)到網(wǎng)絡(luò)安全愈發(fā)重要,數(shù)據(jù)也成為各國(guó)發(fā)展的重要武器。數(shù)據(jù)安全成為國(guó)際間競(jìng)爭(zhēng)與合作的重要議題。
美國(guó)
法律 |
時(shí)間 |
簽署《澄清合法使用海外數(shù)據(jù)法》(CLOUD法案) |
2018年3月 |
《加州消費(fèi)者隱私法案》 |
2018年6月 |
《數(shù)據(jù)保護(hù)方案》 |
2018年12月 |
《國(guó)家安全和個(gè)人數(shù)據(jù)保護(hù)法提案》 |
2019年11月 |
《加州隱私權(quán)法案》(CPRA) |
2020年11月 |
(節(jié)選2016-2021主要法律,滑動(dòng)查看更多)
歐盟
法律 |
時(shí)間 |
《網(wǎng)絡(luò)與信息系統(tǒng)安全指令》(NISD) |
2016年 |
《通用數(shù)據(jù)保護(hù)條例》(GDPR) |
2018年 |
《聯(lián)盟機(jī)構(gòu)個(gè)人數(shù)據(jù)處理保護(hù)條例》 |
2018年 |
《關(guān)于ENISA和信息通信技術(shù)網(wǎng)絡(luò)安全認(rèn)證的條例》 |
2019年 |
《歐盟數(shù)字化戰(zhàn)略》 |
2020年 |
《數(shù)據(jù)戰(zhàn)略》 |
2020年 |
《人工智能戰(zhàn)略》 |
2020年 |
(節(jié)選2016-2021主要法律,滑動(dòng)查看更多)
新加坡2019年頒布了《個(gè)人數(shù)據(jù)保護(hù)法案》,同年澳大利亞政府頒布了《消費(fèi)者數(shù)據(jù)權(quán)利法案》,英國(guó)政府于2020年9月發(fā)布了《國(guó)家數(shù)據(jù)戰(zhàn)略》等紛紛表明全球?qū)τ跀?shù)據(jù)安全問(wèn)題的重視程度不斷提高。數(shù)據(jù)安全對(duì)于國(guó)家經(jīng)濟(jì)的安全與發(fā)展起到了重要作用,數(shù)據(jù)是國(guó)家基礎(chǔ)性戰(zhàn)略資源,數(shù)據(jù)資源是網(wǎng)絡(luò)安全所保護(hù)的核心對(duì)象。我國(guó)在數(shù)據(jù)安全方面的監(jiān)管和法律法規(guī)也在不斷完善。
我國(guó)《數(shù)據(jù)安全法》立法演變
2數(shù)據(jù)安全法,我們?cè)撽P(guān)注哪幾點(diǎn)?
數(shù)據(jù)安全法貫徹落實(shí)總體國(guó)家安全觀,聚焦數(shù)據(jù)安全領(lǐng)域的風(fēng)險(xiǎn)隱患,對(duì)于《數(shù)據(jù)安全法》,該從哪幾個(gè)重點(diǎn)關(guān)注?
企業(yè)數(shù)據(jù)管理該怎么做?
《數(shù)據(jù)安全法》指出各地區(qū)、各部門應(yīng)當(dāng)采取合法、正當(dāng)?shù)姆绞绞占瘮?shù)據(jù)。同時(shí)應(yīng)當(dāng)做好按照數(shù)據(jù)分類分級(jí)保護(hù)制度,確定本地區(qū)、本部門以及相關(guān)行業(yè)、領(lǐng)域的重要數(shù)據(jù)具體目錄,對(duì)列入目錄的數(shù)據(jù)進(jìn)行重點(diǎn)保護(hù)。開展數(shù)據(jù)處理活動(dòng)應(yīng)當(dāng)加強(qiáng)風(fēng)險(xiǎn)監(jiān)測(cè),發(fā)現(xiàn)數(shù)據(jù)安全缺陷、漏洞等風(fēng)險(xiǎn)時(shí),應(yīng)當(dāng)立即采取補(bǔ)救措施和處置、報(bào)告等。
同時(shí)針對(duì)政務(wù)數(shù)據(jù)與開放做了單獨(dú)一章說(shuō)明,詳細(xì)規(guī)定了國(guó)家機(jī)關(guān)在落實(shí)數(shù)據(jù)安全保護(hù)責(zé)任,保障政務(wù)數(shù)據(jù)安全的義務(wù)和責(zé)任。
重要數(shù)據(jù)保護(hù)義務(wù)
對(duì)于納入重點(diǎn)保護(hù)的數(shù)據(jù),企業(yè)應(yīng)該:(1)明確數(shù)據(jù)安全負(fù)責(zé)人和管理機(jī)構(gòu),落實(shí)數(shù)據(jù)安全保護(hù)責(zé)任;(2)按照規(guī)定對(duì)其數(shù)據(jù)處理活動(dòng)定期開展風(fēng)險(xiǎn)評(píng)估,并向有關(guān)主管部門報(bào)送風(fēng)險(xiǎn)評(píng)估報(bào)告;(3)遵守重要數(shù)據(jù)出境相關(guān)管理規(guī)則。
數(shù)據(jù)交易
一直以來(lái),數(shù)據(jù)的巨大商業(yè)性價(jià)值吸引了眾多不法分子的目光,《數(shù)據(jù)安全法》規(guī)定從事數(shù)據(jù)交易中介服務(wù)的機(jī)構(gòu)提供服務(wù),應(yīng)當(dāng)要求數(shù)據(jù)提供方說(shuō)明數(shù)據(jù)來(lái)源,審核交易雙方的身份,并留存審核、交易記錄。從事數(shù)據(jù)交易中介服務(wù)的機(jī)構(gòu)若違反法律規(guī)定,將受到懲罰。
數(shù)據(jù)跨境流動(dòng)
《數(shù)據(jù)安全法》規(guī)定對(duì)重要數(shù)據(jù)出口管制,對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施的運(yùn)營(yíng)者和其他數(shù)據(jù)處理者相關(guān)的重要數(shù)據(jù)進(jìn)行出境安全管理,處理外國(guó)司法或者執(zhí)法機(jī)構(gòu)關(guān)于提供數(shù)據(jù)的請(qǐng)求,也需相關(guān)部門批準(zhǔn)。
違法的后果有哪些?
此外《數(shù)據(jù)安全法》中,對(duì)于不同的違法行為,分別制定了法律責(zé)任;對(duì)于懲罰力度,除了面臨罰款、停業(yè)整頓等行為,還可能需要承擔(dān)刑事責(zé)任。總的來(lái)說(shuō),相比較一審、二審的內(nèi)容,處罰力度更嚴(yán)、更細(xì)。
3數(shù)據(jù)安全法,如何合規(guī)應(yīng)對(duì)?
在《數(shù)據(jù)安全法》下,中央國(guó)家安全領(lǐng)導(dǎo)機(jī)構(gòu)負(fù)責(zé)國(guó)家數(shù)據(jù)安全工作的決策和議事協(xié)調(diào),各地區(qū)、各部門對(duì)本地區(qū)、本部門工作中收集和產(chǎn)生的數(shù)據(jù)及數(shù)據(jù)安全負(fù)責(zé)。同時(shí)由公安機(jī)關(guān)、國(guó)家安全機(jī)關(guān)及國(guó)家網(wǎng)信部門統(tǒng)籌、承擔(dān)各自職責(zé)范圍內(nèi)的數(shù)據(jù)安全監(jiān)管工作。這說(shuō)明企業(yè)可能會(huì)受到多個(gè)部門監(jiān)管,合規(guī)難度進(jìn)一步增加。
合規(guī)應(yīng)對(duì)之基礎(chǔ)要求
●意識(shí)到數(shù)據(jù)不僅僅是一個(gè)人,一個(gè)部門的事情,要時(shí)刻加強(qiáng)全體人員的安全意識(shí)
●將企業(yè)各種數(shù)據(jù)作為業(yè)務(wù)資產(chǎn)保護(hù),知道數(shù)據(jù)資產(chǎn)的位置和范圍
●認(rèn)識(shí)數(shù)據(jù)安全的多樣性和復(fù)雜性,從內(nèi)部、外部做好數(shù)據(jù)安全防護(hù)
數(shù)據(jù)安全管理的復(fù)雜
合規(guī)應(yīng)對(duì)之總體要求與義務(wù)
●建立并完善數(shù)據(jù)安全及數(shù)據(jù)分類分級(jí)治理體系
●建立重要數(shù)據(jù)及核心數(shù)據(jù)保護(hù)制度(重要數(shù)據(jù)分類,明確管理人責(zé)任與義務(wù)等)
●加強(qiáng)企業(yè)內(nèi)部數(shù)據(jù)處理安全培訓(xùn)
●場(chǎng)景化數(shù)據(jù)安全治理,針對(duì)特定數(shù)據(jù)處理場(chǎng)景,如不同業(yè)務(wù)、管理范圍等建立相關(guān)管理制度
●確保數(shù)據(jù)來(lái)源的合理性和合法性,數(shù)據(jù)交易的合法性
●境外數(shù)據(jù)流通按照有關(guān)規(guī)定和機(jī)構(gòu)批準(zhǔn)執(zhí)行
《數(shù)據(jù)安全法》的出臺(tái),解決了此前數(shù)據(jù)管理、流通等一些模糊概念和制度,規(guī)范了數(shù)據(jù)安全治理體系,也給企業(yè)發(fā)展帶來(lái)新的合規(guī)挑戰(zhàn)。
在《數(shù)據(jù)安全法》重拳出擊之下,聯(lián)軟的多種產(chǎn)品,在數(shù)據(jù)梳理和發(fā)現(xiàn)、數(shù)據(jù)防泄密/審批/追溯/加解密、移動(dòng)遠(yuǎn)程辦公安全、網(wǎng)絡(luò)數(shù)據(jù)安全綜合防御能力、數(shù)據(jù)安全運(yùn)維保障等方面保護(hù)企業(yè)的數(shù)據(jù)安全,2021聯(lián)軟科技數(shù)據(jù)安全守護(hù)者計(jì)劃,助力數(shù)據(jù)安全未來(lái)!
專家咨詢:400-6288-116