數據安全法(草案)文本中透露出哪些信息?
發(fā)布時(shí)間:2020-07-22
來(lái)源:網(wǎng)絡(luò )傳播雜志
編者按
6月28日,第十三屆全國人大常委會(huì )第二十次會(huì )議初次審議《中華人民共和國數據安全法(草案)》(以下簡(jiǎn)稱(chēng)《草案》)。7月3日,《草案》在中國人大網(wǎng)公布,面向社會(huì )公開(kāi)征求意見(jiàn)?!恫莅浮访鞔_了哪些要求?北京師范大學(xué)網(wǎng)絡(luò )法治國際中心執行主任吳沈括對《草案》文本進(jìn)行了解讀,讓你一目了然。
當前,數字化轉型不斷發(fā)展,數據資源迅猛增多,數據流轉已經(jīng)形成一個(gè)完整的生態(tài)鏈,涉及數據收集、存儲、加工、使用、交付、流通等諸多環(huán)節。
《草案》的公布,標志著(zhù)我國將數據治理的政策要求,通過(guò)法律文本的形式予以明確和強化。
《草案》明確提出保障數據安全,促進(jìn)數據開(kāi)發(fā)利用,保護公民、組織的合法權益,維護國家主權、安全和發(fā)展利益等核心要求,將成為數據要素國家戰略的重要法制支撐。

在安全設計層面,《草案》賦予了中國的數據治理理念更為豐富的內涵。數據活動(dòng)和數據治理不僅應當具備合法性,還應當具備安全性并且合乎倫理。實(shí)際上,《草案》的數據治理理念設計是合法設計、倫理設計和安全設計三個(gè)設計理念的匯合。
在制度設計層面,《草案》的主干構建了數據安全職能體系、數據安全應急處理機制和數據執法制度:
在總則部分,《草案》明確了中央國家安全領(lǐng)導機構負責數據安全工作的決策和統籌協(xié)調,研究制定、指導實(shí)施國家數據安全戰略和有關(guān)重大方針政策。各地區、各部門(mén)對本地區、本部門(mén)工作中產(chǎn)生、匯總、加工的數據及數據安全負主體責任。
而在《草案》第二章“數據安全與發(fā)展”中,第十二條到第十八條從數據安全檢測評估、認證等服務(wù)、數據交易管理制度、數據開(kāi)發(fā)利用技術(shù)和數據安全專(zhuān)業(yè)人才培養等方面進(jìn)一步豐富了數據安全職能體系。

需要指出的是,數據安全法并不局限于狹義的數據安全,而是立足國家安全的總體布局,為此立法者設計了一整套數據安全職能體系。
《草案》中提及對數據實(shí)行分級分類(lèi)保護,各地區、各部門(mén)應當按照國家有關(guān)規定,確定本地區、本部門(mén)、本行業(yè)重要數據保護目錄,對列入目錄的數據進(jìn)行重點(diǎn)保護。國家建立集中統一、高效權威的數據安全風(fēng)險評估、報告、信息共享、監測預警機制,加強數據安全風(fēng)險信息的獲取、分析、研判、預警工作。
《草案》第三章“數據安全制度”中提及,國家建立數據安全應急處置機制。發(fā)生數據安全事件,有關(guān)主管部門(mén)應當依法啟動(dòng)應急預案,采取相應的應急處置措施,消除安全隱患,防止危害擴大,并及時(shí)向社會(huì )發(fā)布與公眾有關(guān)的警示信息。
《草案》第二十九條與《網(wǎng)絡(luò )安全法》的相關(guān)條文相呼應,它強調了對收集、使用數據的合法性原則以及必要性原則,體現了《草案》在立法上對現有實(shí)踐的回應和強化。
而針對數據執法制度(也可理解為數據執法的配合制度)這個(gè)當下數據安全國際治理領(lǐng)域的重大熱點(diǎn)問(wèn)題,《草案》強調了對內和對外兩個(gè)制度要求:
-
對內,公安機關(guān)、國家安全機關(guān)因依法維護國家安全或者偵查犯罪的需要調取數據,應當按照國家有關(guān)規定,經(jīng)過(guò)嚴格的批準手續,依法進(jìn)行,有關(guān)組織、個(gè)人應當予以配合。
-
對外,境外執法機構要求調取存儲于中華人民共和國境內的數據的,有關(guān)組織、個(gè)人應當向有關(guān)主管機關(guān)報告,獲得批準后方可提供。

同樣值得肯定的是,《草案》第三十五條到第四十條,針對數據安全管理制度的建立、政務(wù)數據的監督安全保護義務(wù)、政務(wù)數據開(kāi)放目錄的制定等方面,都突出強調了“依照法律、行政法規規定”的基本要求。
從《草案》目前的制度設計中不難看出,數據安全工作既會(huì )涉及到技術(shù)安全要素,也會(huì )涉及到組織管理要素,同時(shí)還會(huì )涉及到在線(xiàn)內容要素等諸多方面。
在此意義上而言,無(wú)論是個(gè)人、組織、公共單位還是私營(yíng)部門(mén),在數據安全保障以及數據活動(dòng)開(kāi)展的過(guò)程中,都需要站在維護人民利益的高度,打造更為全面和立體的技術(shù)組織安全體系和合規風(fēng)控機制,這也是數據安全立法本身蘊含的重要行為指引意義和價(jià)值導向意義。
(責編:梅亞川)
編者按
6月28日,第十三屆全國人大常委會(huì )第二十次會(huì )議初次審議《中華人民共和國數據安全法(草案)》(以下簡(jiǎn)稱(chēng)《草案》)。7月3日,《草案》在中國人大網(wǎng)公布,面向社會(huì )公開(kāi)征求意見(jiàn)?!恫莅浮访鞔_了哪些要求?北京師范大學(xué)網(wǎng)絡(luò )法治國際中心執行主任吳沈括對《草案》文本進(jìn)行了解讀,讓你一目了然。
當前,數字化轉型不斷發(fā)展,數據資源迅猛增多,數據流轉已經(jīng)形成一個(gè)完整的生態(tài)鏈,涉及數據收集、存儲、加工、使用、交付、流通等諸多環(huán)節。
《草案》的公布,標志著(zhù)我國將數據治理的政策要求,通過(guò)法律文本的形式予以明確和強化。
《草案》明確提出保障數據安全,促進(jìn)數據開(kāi)發(fā)利用,保護公民、組織的合法權益,維護國家主權、安全和發(fā)展利益等核心要求,將成為數據要素國家戰略的重要法制支撐。

在安全設計層面,《草案》賦予了中國的數據治理理念更為豐富的內涵。數據活動(dòng)和數據治理不僅應當具備合法性,還應當具備安全性并且合乎倫理。實(shí)際上,《草案》的數據治理理念設計是合法設計、倫理設計和安全設計三個(gè)設計理念的匯合。
在制度設計層面,《草案》的主干構建了數據安全職能體系、數據安全應急處理機制和數據執法制度:
在總則部分,《草案》明確了中央國家安全領(lǐng)導機構負責數據安全工作的決策和統籌協(xié)調,研究制定、指導實(shí)施國家數據安全戰略和有關(guān)重大方針政策。各地區、各部門(mén)對本地區、本部門(mén)工作中產(chǎn)生、匯總、加工的數據及數據安全負主體責任。
而在《草案》第二章“數據安全與發(fā)展”中,第十二條到第十八條從數據安全檢測評估、認證等服務(wù)、數據交易管理制度、數據開(kāi)發(fā)利用技術(shù)和數據安全專(zhuān)業(yè)人才培養等方面進(jìn)一步豐富了數據安全職能體系。

需要指出的是,數據安全法并不局限于狹義的數據安全,而是立足國家安全的總體布局,為此立法者設計了一整套數據安全職能體系。
《草案》中提及對數據實(shí)行分級分類(lèi)保護,各地區、各部門(mén)應當按照國家有關(guān)規定,確定本地區、本部門(mén)、本行業(yè)重要數據保護目錄,對列入目錄的數據進(jìn)行重點(diǎn)保護。國家建立集中統一、高效權威的數據安全風(fēng)險評估、報告、信息共享、監測預警機制,加強數據安全風(fēng)險信息的獲取、分析、研判、預警工作。
《草案》第三章“數據安全制度”中提及,國家建立數據安全應急處置機制。發(fā)生數據安全事件,有關(guān)主管部門(mén)應當依法啟動(dòng)應急預案,采取相應的應急處置措施,消除安全隱患,防止危害擴大,并及時(shí)向社會(huì )發(fā)布與公眾有關(guān)的警示信息。
《草案》第二十九條與《網(wǎng)絡(luò )安全法》的相關(guān)條文相呼應,它強調了對收集、使用數據的合法性原則以及必要性原則,體現了《草案》在立法上對現有實(shí)踐的回應和強化。
而針對數據執法制度(也可理解為數據執法的配合制度)這個(gè)當下數據安全國際治理領(lǐng)域的重大熱點(diǎn)問(wèn)題,《草案》強調了對內和對外兩個(gè)制度要求:
-
對內,公安機關(guān)、國家安全機關(guān)因依法維護國家安全或者偵查犯罪的需要調取數據,應當按照國家有關(guān)規定,經(jīng)過(guò)嚴格的批準手續,依法進(jìn)行,有關(guān)組織、個(gè)人應當予以配合。
-
對外,境外執法機構要求調取存儲于中華人民共和國境內的數據的,有關(guān)組織、個(gè)人應當向有關(guān)主管機關(guān)報告,獲得批準后方可提供。

同樣值得肯定的是,《草案》第三十五條到第四十條,針對數據安全管理制度的建立、政務(wù)數據的監督安全保護義務(wù)、政務(wù)數據開(kāi)放目錄的制定等方面,都突出強調了“依照法律、行政法規規定”的基本要求。
從《草案》目前的制度設計中不難看出,數據安全工作既會(huì )涉及到技術(shù)安全要素,也會(huì )涉及到組織管理要素,同時(shí)還會(huì )涉及到在線(xiàn)內容要素等諸多方面。
在此意義上而言,無(wú)論是個(gè)人、組織、公共單位還是私營(yíng)部門(mén),在數據安全保障以及數據活動(dòng)開(kāi)展的過(guò)程中,都需要站在維護人民利益的高度,打造更為全面和立體的技術(shù)組織安全體系和合規風(fēng)控機制,這也是數據安全立法本身蘊含的重要行為指引意義和價(jià)值導向意義。