兩千多年前,一部文學史學著作——《史記》誕生,司馬遷走訪神州大地,到處考察古跡,聽取民間故事,采集傳說,才最終成就了共130篇,52萬多字的集大成著作,這和現(xiàn)在企業(yè)收集數(shù)據(jù)的情形異曲同工,隨著時代和技術(shù)的發(fā)展,智能設備增長和信息爆炸的時代,無論是企業(yè)還是行業(yè)、個人等,都和數(shù)據(jù)離不開。
2021年9月1號,《數(shù)據(jù)安全法》正式落地實施,這部法律是數(shù)據(jù)領域的基礎性法律,也是國家安全領域的 一部重要法律。
1外驅(qū)與內(nèi)需
“讓數(shù)據(jù)主宰一切的隱憂”,在世界形式變化多端的情況下,數(shù)字戰(zhàn)爭的時代,各國早已認識到網(wǎng)絡安全愈發(fā)重要,數(shù)據(jù)也成為各國發(fā)展的重要武器。數(shù)據(jù)安全成為國際間競爭與合作的重要議題。
美國
法律 |
時間 |
簽署《澄清合法使用海外數(shù)據(jù)法》(CLOUD法案) |
2018年3月 |
《加州消費者隱私法案》 |
2018年6月 |
《數(shù)據(jù)保護方案》 |
2018年12月 |
《國家安全和個人數(shù)據(jù)保護法提案》 |
2019年11月 |
《加州隱私權(quán)法案》(CPRA) |
2020年11月 |
(節(jié)選2016-2021主要法律,滑動查看更多)
歐盟
法律 |
時間 |
《網(wǎng)絡與信息系統(tǒng)安全指令》(NISD) |
2016年 |
《通用數(shù)據(jù)保護條例》(GDPR) |
2018年 |
《聯(lián)盟機構(gòu)個人數(shù)據(jù)處理保護條例》 |
2018年 |
《關(guān)于ENISA和信息通信技術(shù)網(wǎng)絡安全認證的條例》 |
2019年 |
《歐盟數(shù)字化戰(zhàn)略》 |
2020年 |
《數(shù)據(jù)戰(zhàn)略》 |
2020年 |
《人工智能戰(zhàn)略》 |
2020年 |
(節(jié)選2016-2021主要法律,滑動查看更多)
新加坡2019年頒布了《個人數(shù)據(jù)保護法案》,同年澳大利亞政府頒布了《消費者數(shù)據(jù)權(quán)利法案》,英國政府于2020年9月發(fā)布了《國家數(shù)據(jù)戰(zhàn)略》等紛紛表明全球?qū)τ跀?shù)據(jù)安全問題的重視程度不斷提高。數(shù)據(jù)安全對于國家經(jīng)濟的安全與發(fā)展起到了重要作用,數(shù)據(jù)是國家基礎性戰(zhàn)略資源,數(shù)據(jù)資源是網(wǎng)絡安全所保護的核心對象。我國在數(shù)據(jù)安全方面的監(jiān)管和法律法規(guī)也在不斷完善。
我國《數(shù)據(jù)安全法》立法演變
2數(shù)據(jù)安全法,我們該關(guān)注哪幾點?
數(shù)據(jù)安全法貫徹落實總體國家安全觀,聚焦數(shù)據(jù)安全領域的風險隱患,對于《數(shù)據(jù)安全法》,該從哪幾個重點關(guān)注?
企業(yè)數(shù)據(jù)管理該怎么做?
《數(shù)據(jù)安全法》指出各地區(qū)、各部門應當采取合法、正當?shù)姆绞绞占瘮?shù)據(jù)。同時應當做好按照數(shù)據(jù)分類分級保護制度,確定本地區(qū)、本部門以及相關(guān)行業(yè)、領域的重要數(shù)據(jù)具體目錄,對列入目錄的數(shù)據(jù)進行重點保護。開展數(shù)據(jù)處理活動應當加強風險監(jiān)測,發(fā)現(xiàn)數(shù)據(jù)安全缺陷、漏洞等風險時,應當立即采取補救措施和處置、報告等。
同時針對政務數(shù)據(jù)與開放做了單獨一章說明,詳細規(guī)定了國家機關(guān)在落實數(shù)據(jù)安全保護責任,保障政務數(shù)據(jù)安全的義務和責任。
重要數(shù)據(jù)保護義務
對于納入重點保護的數(shù)據(jù),企業(yè)應該:(1)明確數(shù)據(jù)安全負責人和管理機構(gòu),落實數(shù)據(jù)安全保護責任;(2)按照規(guī)定對其數(shù)據(jù)處理活動定期開展風險評估,并向有關(guān)主管部門報送風險評估報告;(3)遵守重要數(shù)據(jù)出境相關(guān)管理規(guī)則。
數(shù)據(jù)交易
一直以來,數(shù)據(jù)的巨大商業(yè)性價值吸引了眾多不法分子的目光,《數(shù)據(jù)安全法》規(guī)定從事數(shù)據(jù)交易中介服務的機構(gòu)提供服務,應當要求數(shù)據(jù)提供方說明數(shù)據(jù)來源,審核交易雙方的身份,并留存審核、交易記錄。從事數(shù)據(jù)交易中介服務的機構(gòu)若違反法律規(guī)定,將受到懲罰。
數(shù)據(jù)跨境流動
《數(shù)據(jù)安全法》規(guī)定對重要數(shù)據(jù)出口管制,對關(guān)鍵信息基礎設施的運營者和其他數(shù)據(jù)處理者相關(guān)的重要數(shù)據(jù)進行出境安全管理,處理外國司法或者執(zhí)法機構(gòu)關(guān)于提供數(shù)據(jù)的請求,也需相關(guān)部門批準。
違法的后果有哪些?
此外《數(shù)據(jù)安全法》中,對于不同的違法行為,分別制定了法律責任;對于懲罰力度,除了面臨罰款、停業(yè)整頓等行為,還可能需要承擔刑事責任??偟膩碚f,相比較一審、二審的內(nèi)容,處罰力度更嚴、更細。
3數(shù)據(jù)安全法,如何合規(guī)應對?
在《數(shù)據(jù)安全法》下,中央國家安全領導機構(gòu)負責國家數(shù)據(jù)安全工作的決策和議事協(xié)調(diào),各地區(qū)、各部門對本地區(qū)、本部門工作中收集和產(chǎn)生的數(shù)據(jù)及數(shù)據(jù)安全負責。同時由公安機關(guān)、國家安全機關(guān)及國家網(wǎng)信部門統(tǒng)籌、承擔各自職責范圍內(nèi)的數(shù)據(jù)安全監(jiān)管工作。這說明企業(yè)可能會受到多個部門監(jiān)管,合規(guī)難度進一步增加。
合規(guī)應對之基礎要求
●意識到數(shù)據(jù)不僅僅是一個人,一個部門的事情,要時刻加強全體人員的安全意識
●將企業(yè)各種數(shù)據(jù)作為業(yè)務資產(chǎn)保護,知道數(shù)據(jù)資產(chǎn)的位置和范圍
●認識數(shù)據(jù)安全的多樣性和復雜性,從內(nèi)部、外部做好數(shù)據(jù)安全防護
數(shù)據(jù)安全管理的復雜
合規(guī)應對之總體要求與義務
●建立并完善數(shù)據(jù)安全及數(shù)據(jù)分類分級治理體系
●建立重要數(shù)據(jù)及核心數(shù)據(jù)保護制度(重要數(shù)據(jù)分類,明確管理人責任與義務等)
●加強企業(yè)內(nèi)部數(shù)據(jù)處理安全培訓
●場景化數(shù)據(jù)安全治理,針對特定數(shù)據(jù)處理場景,如不同業(yè)務、管理范圍等建立相關(guān)管理制度
●確保數(shù)據(jù)來源的合理性和合法性,數(shù)據(jù)交易的合法性
●境外數(shù)據(jù)流通按照有關(guān)規(guī)定和機構(gòu)批準執(zhí)行
《數(shù)據(jù)安全法》的出臺,解決了此前數(shù)據(jù)管理、流通等一些模糊概念和制度,規(guī)范了數(shù)據(jù)安全治理體系,也給企業(yè)發(fā)展帶來新的合規(guī)挑戰(zhàn)。
在《數(shù)據(jù)安全法》重拳出擊之下,聯(lián)軟的多種產(chǎn)品,在數(shù)據(jù)梳理和發(fā)現(xiàn)、數(shù)據(jù)防泄密/審批/追溯/加解密、移動遠程辦公安全、網(wǎng)絡數(shù)據(jù)安全綜合防御能力、數(shù)據(jù)安全運維保障等方面保護企業(yè)的數(shù)據(jù)安全,2021聯(lián)軟科技數(shù)據(jù)安全守護者計劃,助力數(shù)據(jù)安全未來!
專家咨詢:400-6288-116