产业分析

赛迪智库:我国数据安全踏上新征程,数据保护有章可循

作者:刘权来源:中国电子报、电子信息产业网发布时间:2019-06-11 09:36我要评论

近日,国家互联网信息办公室公布《数据安全管理办法(征求意见稿)》(简称“《办法》”),向社会公开征求意见。此外,近期还密集公布了《网络安全审查办法(征求意见稿)》、《儿童个人信息网络保护规定(征求意见稿)》。《办法》以“网络运营者”为主要规制对象,重点围绕个人信息和重要数据安全,在数据收集、数据处理使用、数据安全监督管理等方面进行了系统的规定。作为《网络安全法》核心的配套法律文件,该意见稿广泛吸收国家标准中的成熟规定,对现行数据安全规范体系进行了创新和补强,标志着我国数据安全管理迈出了具有里程碑意义的一步。

一、主要内容

《办法》主要内容有总则、数据收集、数据处理使用、数据安全监督管理、附则五章共四十条内容。重点明确了使用范围、监管主体、个人信息收集和处理、问题处置等内容。

第一,适用范围比较广泛。《办法》明确规定:在中华人民共和国境内利用网络开展数据收集、存储、传输、处理、使用等活动,以及数据安全的保护和监督管理,适用本办法。纯粹家庭和个人事务除外。可见,《办法》的适用范围是相当广泛的。

第二,监管主体明确统一。《办法》明确了统一监管主体,即国家网信部门统筹协调、指导监督个人信息和重要数据安全保护工作,地(市)及以上网信部门依据职责指导监督本行政区内个人信息和重要数据安全保护工作。

第三,个人信息收集和处理全流程进行了规范。《办法》通过“数据收集”和“数据处理使用”的不同环节分别对于网络运营者的行为进行了规范,要求明确数据安全责任人,并规定了安全责任人的具体要求和职责。值得一提的是本办法对很多公众关注的热点问题做出了规定:一是区分核心业务功能,不得以捆绑授权等形式强迫、误导个人信息主体同意其收集个人信息;二是明确了以经营为目的收集重要数据或个人敏感信息的备案要求;三是针对新型数据安全问题进行监管,如网络爬虫、自动化洗稿、大数据杀熟等。要求不得妨碍网站正常运行,严格智能合成信息,禁止歧视对待;四是细化了平台商对第三方应用收集个人信息的管理机制。五是规范了收集未成年人个人信息的行为。收集14周岁以下未成年人个人信息的,应当征得其监护人同意。

第四,问题处置清楚具体。《办法》要求网络运营者及时处理相关投诉举报,明确了网络运营者在发生数据安全事件时的应急处置要求。并对违反《办法》规定的网络运营者,由有关部门依照相关法律、行政法规的规定,根据情节给予公开曝光、没收违法所得、暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或吊销营业执照等处罚;构成犯罪的,依法追究刑事责任。

二、要点解读

《办法》内容比较丰富、针对当前社会关切的数据安全和保护问题都有所涉及,总体来讲《办法》对现有数据安全规则进行了总结和创新,并直面当前热点问题。

第一,对现有法律规定和国家标准进行重申和更新。《办法》以《网络安全法》为基础,吸收了《信息安全技术个人信息安全规范》的要求,对现行网络安全重要问题进行了一次“阶段性总结”。重申了个人信息收集使用规则的制定要求,以及对未成年人个人信息保护的原则性规定等,更新了定向推送行为的限制性规定,以及不得误导个人信息主体同意的要求等。

第二,新增重要数据和个人敏感信息备案义务,及向第三方提供重要数据的评估和批准要求。《办法》规定以经营为目的收集重要数据或个人敏感信息的网络运营者,应向所在地网信部门备案,并明确数据安全责任人。同时,网络运营者向第三方提供(包括发布、共享、交易或跨境等)重要数据前,应当进行安全风险评估工作,并获得行业主管监管部门同意。数据跨境的安全评估要求,也与《个人信息和重要数据出境安全评估办法(征求意见稿)》相呼应。

第三专门针对当前网络运营者的热点问题作出约束。大数据、人工智能时代普遍存在不规范的“数据爬取”、“洗稿”、“捆绑授权”和“定向推送”等行为。《办法》对这些问题均有所规定,例如采取自动化手段访问收集网站数据,不得妨碍网站的正常运行;自动合成新闻、博文、帖子、评论等信息,应以明显方式标明“合成”字样等。

三、重要意义和影响

《办法》明确了监管部门、网络运营者数据活动的职责,必将促进形成我国数据安全规范体系,对于维护国家安全、社会公共利益,保护公民、法人和其他组织在网络空间的合法权益,保障个人信息和重要数据安全具有重要意义。

第一,使数据保护“有章可循”,推动网络运营者做好自己职责。《办法》是对《网络安全法》的进一步细化与落实。与已经发布的《信息安全技术个人信息安全规范》和《互联网个人信息安全保护指南》相比,作为部门规章发布的《办法》效力层级更高,为数据保护法制化合规化铺平道路。《办法》为网络运营者进行数据收集、存储、处理、应用提供了数据安全管理的关键要素、指南和其应履行数据安全保护义务,明确了什么可以做,什么不能做,什么需要谨慎考虑后再做,这将有效促进网络运营者内部制度的建设,规范其数据活动,便于个人信息和重要数据安全的保护。

第二,有利于行业规范体系形成,为数据搜集和处理使用等营造良好环境。《办法》将弥补数据安全保护规则在部门规章层面的缺失,为数据安全领域的技术性规范和实践操作提供法律强制力,有利于行业规范体系的形成。其给网络运营者增加了诸多合规义务,同时强化了监管部门的职责,可为数据的搜集和处理使用等营造良好的环境。《办法》可以有效遏制目前市场上普遍存在的盗用、滥用数据现象,为网络运营者提供一个公平、公开的竞争环境。《办法》明确了网信部门为个人信息和重要数据安全保护工作的主要监管部门,并对其监管职责进行了具体规定。正式实施之后,包括网信部门在内的监管部门可直接据此开展相关的监管工作。《办法》同时要求监管机关不能滥用网络运营者提供的数据,而应切实履行对数据的安全保护责任。


(作者:赛迪智库网络安全研究所所长刘权)


责任编辑:徐恒
相关链接

第十一届中国中部投资贸易博览会电子信息产业发展论坛

5月19日,第十一届中国中部投资贸易博览会电子信息产业发展论坛在江西南昌召开。南昌市人民政府副市长杨文斌、江西省工信厅副厅长王亦斌出席并致辞。

2019世界超高清视频产业发展大会

5月9日,2019 世界超高清视频(4K/8K)产业发展大会在广州召开。大会由工业和信息化部、国家广播电视总局、中央广播电视总台、广东省人民政府共同主办。工业和信息化部部长苗圩出席大会并致辞。

第七届中国电子信息博览会

本次峰会主题是“创新驱动发展 智慧赋能未来”,将邀请政府行业主管部门、国内外著名专家学者和企业家发表主题演讲,深入探讨产业创新发展新模式、新动能、新路径,推动电子信息产业高质量发展。...

首届全球IC企业家大会

12月11日,由工业和信息化部、上海市人民政府指导,中国半导体行业协会、中国电子信息产业发展研究院主办,北京赛迪会展有限公司、中国电子报社、上海市集成电路行业协会承办的“首届全球IC企业家大会暨第十六届中国国际...

2018世界VR产业大会

10月19日,2018世界VR产业大会在南昌盛大开幕。开幕式上,全国政协副主席卢展工宣读国家主席习近平贺信,工业和信息化部部长苗圩,江西省委书记刘奇,江西省委常委、南昌市委书记殷美根分别致辞。

第二届中国虚拟现实创新创业大赛启动...

8月20日,在中国创新创业大赛组委会办公室指导下,由虚拟现实产业联盟、国科创新创业投资有限公司共同举办的第二届中国虚拟现实创新创业大赛启动新闻发布会在北京举行。

2018年上半年家电网购分析报告发布会

8月2日,工业和信息化部赛迪研究院、中国电子报社在北京发布了《2018年上半年家电网购分析报告》(以下简称《家电网购报告》)。报告显示,2018年上半年,我国B2C家电网购市场(含移动终端)规模达2641亿元...

2018制造业“双创”高峰论坛

6月22日,2018制造业“双创”高峰论坛在北京举办。本次论坛由中国电子信息产业发展研究院、中国制造企业双创发展联盟和中国软件行业协会工业互联网分会主办,中国电子报社、北京云道智造科技有限公司和中国船舶工...

2018世界VR产业大会新闻发布会

5月21日,记者从在北京人民大会堂召开的2018世界VR产业大会新闻发布会上获悉,由工业和信息化部、江西省人民政府共同主办,中国电子信息产业发展研究院、江西省工业和信息化委员会、南昌市人民政府、虚拟现实产业...

数字经济前沿论坛-CITE2018第六届中国电...

为贯彻落实党的十九大精神,充分展示新一代信息技术产业最新发展成就,促进产业核心技术突破,加快形成数字经济新动能,引领信息技术产业供给侧改革,工业和信息化部、深圳市人民政府将于2018年4月9日-11日在深圳市共 ...

中国超高清视频(4K)产业发展大会

3月29日,中国超高清视频(4K)产业发展大会在广州市召开。大会由工业和信息化部、国家广播电视总局、广东省人民政府主办,广东省经济和信息化委员会、广东省新闻出版广电局、广东省通信管理局、广州市人民政府、中...

壮丽70年 奋斗新时代

70年来,中国共产党人从未停下“赶考”脚步。神州大地上,一幅幅壮丽的发展画卷在描绘,一部部感天动地的奋斗史诗在书写。...

2019打造制造业“双创”升级版

围绕制造业“双创”升级的内涵本质、发展趋势、实践启示等方面,邀请政府部门及事业单位领导、两院院士及专家学者、重点地区及企业领导等撰写相关文章,共同探讨制造业“双创”发展新路径。...

聚焦2019全国两会

3月3日电 凝聚共识谱写时代华章,共商国是同绘复兴宏图。中国人民政治协商会议第十三届全国委员会第二次会议3日下午在人民大会堂开幕。...

MWC2019世界移动大会报道

MWC,世界移动通信大会。主办方全球移动通信系统协会(GSMA)成立于1987年,是世界移动通信界的三大国际组织之一,目前其成员已包括来自220个国家的近800家移动运营商以及230多家更为广泛的移动...

2018家电网购分析报告发布

2月25日,工业和信息化部赛迪研究院、中国电子报社在北京发布了《2018家电网购分析报告》(以下简称《家电网购报告》)。报告显示,2018年,我国家电网购市场增长平稳,B2C家电网购市场(含移动端)规...

CEN视频新闻 | 2019 CITE 瑞萨电子高级副总裁

第七届电子信息博览会上,瑞萨电子高级副总裁 真冈朋光接受《中国电子报》记者采访。...

视频新闻丨院士专家畅谈智能网联汽车

3月19日,慕尼黑上海电子展前夕,新能源与智能网联汽车创新发展论坛在上海举办,论坛邀请了30多为海内外行业人士,近35场精彩发言,围绕新能源和智能网联两大领域展...

两会专访丨全国政协委员、新大陆科技集团总裁王晶

2019年全国“两会”期间,全国政协委员、新大陆集团总裁王晶在接受《中国电子报》记者采访时表示:传统农村需要发挥信息技术和互联网的载体和引擎作用,促进农业生产、...

友情链接
关于我们 | 联系我们 | 广告服务
电子信息产业网LOGO