
最新動態(tài)
NEWS
《征求意見稿》共計9章75條,以前述三大上位法為依據(jù),其包含的條文規(guī)范涉及一般數(shù)據(jù)、重要數(shù)據(jù)以及核心數(shù)據(jù)等法律治理規(guī)則,特別是有關(guān)個人信息保護、重要數(shù)據(jù)安全、數(shù)據(jù)跨境安全管理、互聯(lián)網(wǎng)平臺運營者義務(wù)等重要方面的細則規(guī)定及其價值邏輯,對于各方主體的合規(guī)風(fēng)控工作能夠產(chǎn)生重大影響。
整體來看,《征求意見稿》的制度思路已不是網(wǎng)絡(luò)安全合規(guī)、數(shù)據(jù)安全合規(guī)或者個人信息保護合規(guī)的單維方案,其可以廣泛重塑數(shù)字經(jīng)濟下的數(shù)據(jù)處理與流轉(zhuǎn)利用規(guī)則,在技術(shù)基礎(chǔ)、組織管理、價值生態(tài)等諸多層面深度改造產(chǎn)業(yè)發(fā)展模式和企業(yè)治理架構(gòu),全面催生企業(yè)數(shù)據(jù)大合規(guī)的嶄新需求。
其一,在技術(shù)基礎(chǔ)層面,《征求意見稿》強調(diào)各類數(shù)據(jù)處理者應(yīng)當(dāng)按照有關(guān)法律、行政法規(guī)的規(guī)定和國家標(biāo)準(zhǔn)的強制性要求,建立完善技術(shù)保護機制,通過采取備份、加密、訪問控制等必要措施,保障數(shù)據(jù)免遭泄露、竊取、篡改、毀損、丟失、非法使用,應(yīng)對數(shù)據(jù)安全事件,防范針對和利用數(shù)據(jù)的違法犯罪活動,維護數(shù)據(jù)的完整性、保密性、可用性,并應(yīng)當(dāng)按照網(wǎng)絡(luò)安全等級保護的要求,采用各種技術(shù)手段加強數(shù)據(jù)處理系統(tǒng)、數(shù)據(jù)傳輸網(wǎng)絡(luò)、數(shù)據(jù)存儲環(huán)境等安全防護,包括應(yīng)當(dāng)使用密碼對重要數(shù)據(jù)和核心數(shù)據(jù)進行保護。這些明示技術(shù)要求,連同匹配數(shù)據(jù)收集、提供、委托處理和交易等各種業(yè)務(wù)場景的其他技術(shù)需求(例如匿名化處理、身份驗證、個人信息轉(zhuǎn)移以及數(shù)據(jù)刪除等),都將共同決定企業(yè)未來數(shù)據(jù)大合規(guī)的技術(shù)新面貌。
其二,在組織管理層面,《征求意見稿》要求各類數(shù)據(jù)處理者應(yīng)當(dāng)遵從數(shù)據(jù)分類分級保護制度,建立完善數(shù)據(jù)安全管理制度,包括建立數(shù)據(jù)安全應(yīng)急處置機制,發(fā)生數(shù)據(jù)安全事件時及時啟動應(yīng)急響應(yīng)機制,采取措施防止危害擴大,消除安全隱患?!墩髑笠庖姼濉愤€要求各類數(shù)據(jù)處理者處理個人信息時應(yīng)當(dāng)制定個人信息處理規(guī)則并嚴格遵守,涉及重要數(shù)據(jù)業(yè)務(wù)時應(yīng)當(dāng)明確數(shù)據(jù)安全負責(zé)人,成立數(shù)據(jù)安全管理機構(gòu),并履行相關(guān)備案手續(xù)。凡此種種,在延展企業(yè)內(nèi)部管理體系的同時,都將共同塑造企業(yè)未來數(shù)據(jù)大合規(guī)的業(yè)務(wù)新流程。
其三,在價值生態(tài)層面,《征求意見稿》規(guī)定各類數(shù)據(jù)處理者應(yīng)當(dāng)接受政府和社會監(jiān)督,承擔(dān)社會責(zé)任,還應(yīng)當(dāng)對境內(nèi)外第三方數(shù)據(jù)合作中的數(shù)據(jù)處理活動進行監(jiān)督,在數(shù)據(jù)跨境的情形下履行數(shù)據(jù)出境安全評估、數(shù)據(jù)出境安全報告等義務(wù),并且非經(jīng)中華人民共和國主管機關(guān)批準(zhǔn),不得向外國司法或者執(zhí)法機構(gòu)提供存儲于中華人民共和國境內(nèi)的數(shù)據(jù)。此外,《征求意見稿》還要求互聯(lián)網(wǎng)平臺運營者應(yīng)當(dāng)建立與數(shù)據(jù)相關(guān)的平臺規(guī)則、隱私政策和算法策略披露制度,及時披露制定程序、裁決程序,保障平臺規(guī)則、隱私政策、算法公平公正,并應(yīng)當(dāng)充分采納公眾意見,接受社會監(jiān)督。此類指向突破傳統(tǒng)閉合型企業(yè)治理架構(gòu),關(guān)注全球化時代背景下數(shù)據(jù)供應(yīng)鏈、產(chǎn)業(yè)鏈的國內(nèi)國際安全的諸多規(guī)則設(shè)計,都將共同重構(gòu)企業(yè)未來數(shù)據(jù)大合規(guī)的生態(tài)新格局。
在此意義上而言,《征求意見稿》所喻示的重要訊息是,企業(yè)欲求面向未來的數(shù)據(jù)合規(guī)之道,需要全面搭建一體適用于各種數(shù)據(jù)類型、融匯技術(shù)治理、組織治理與生態(tài)治理的多維體系,進而邁上數(shù)據(jù)大合規(guī)的戰(zhàn)略風(fēng)控新高度。
文/北京師范大學(xué)法學(xué)院網(wǎng)絡(luò)法治國際中心執(zhí)行主任、博導(dǎo)、中國互聯(lián)網(wǎng)協(xié)會研究中心副主任 吳沈括
編輯:薛姣