作者 |

北京德恒律师事务所 王一楠、陈继鑫

国家互联网应急中心 张奕欣、吕欣润

2020年7月2日,全国人大常委会第二十次会议审议了《数据安全法(草案)》(“《数安法》”或“本法”)并公开征求意见。全文7章51条,包括:总则、数据安全与发展、数据安全制度、数据安全保护义务、政务数据安全与开放、法律责任和附则。

《数安法》与去年5月28日国家互联网信息办公室公布的《数据安全管理办法(征求意见稿)》(“《办法》”)互为补充和支撑,搭建了一个更为全面的数据安全保护体系。同时,在《国家安全法》的基础上,本法作为在数据安全领域的专项法律,体现了国家立法层面对数据安全的高度重视。

下文拟从《数安法》的保护客体、监管体系、规范行为及对象、数据跨境等主要方面作简要解读。

一、 保护的客体

1.1《数安法》与《办法》的保护客体比较

与去年公布的《办法》比较,《数安法》保护的客体范围更加广泛。首先,《数安法》所保护的客体不仅局限在《办法》所界定的网络数据范围,而且还包括线下物理场所存在的数据。其次,相对于《办法》所专注于“个人信息”和“重要数据”,《数安法》则普遍适用于所有数据。

以上区别的背后原因,笔者认为是因为《办法》作为《网络安全法》下位法,遵循了《网络安全法》主要规范数据自身安全(即网络数据的完整性、保密性、可用性)的思路,而《数安法》更侧重于数据宏观安全,即从维护国家主权、安全和发展利益方面对数据进行有效保护和合法利用。

1.2 “数据”与“信息”的关系

另外,《数安法》将“数据”与“信息”的区别予以明确。《数安法》将“数据”定义为任何以电子或者非电子形式对信息的记录。可见,信息是数据所外在表现的内容,数据是底层载体或形式。以“个人信息”为例,《数安法》仅保护记录这些信息载体的合法使用与客观安全状态,而涉及这些载体之上具体内容的部分,即“信息”部分,则由《个人信息保护法》(正处于全国人大常委会审议阶段)等其他相关专门法律所规范。

1.3数据安全保护的意义

平衡数据“发展/开放”与数据“安全”之间的关系是贯彻《数安法》全文的主要基调,因为数据的开发利用是数字经济发展的引擎,而数据安全事件又会给国家安全带来威胁和挑战。

a.数据是数字时代的“石油”

根据中国信通院2019年10月11日发布的《全球数字经济新图景(2019年)》显示,全球数字经济蓬勃发展,在国民经济中占据核心地位,47个国家数字经济总规模超过30.2万亿美元,占GDP比重高达40.3%。

数字经济发展的关键要素是数据。今年3月30日《中共中央、国务院关于构建更加完善的要素市场优化配置体制机制的意见》中明确提出了数据成为土地、资本、劳动力及技术之外的第五大基本市场要素。今年5月28日全国人大通过的《民法典》就首次将数据和网络虚拟财产纳入保护范围,赋予数据一定的财产属性。因此,确保数据安全对我国的经济发展至关重要。

b.数据安全是国家安全的新领域

大数据带来了万物互联,但频频引发的各类数据安全事件也随之而来。其导致的后果既有对个人隐私的侵害,更有对国家安全的威胁。例如,2018年脸书公司(Facebook)5000万用户信息泄露,被“剑桥分析”盗取用于大数据分析,影响了美国总统大选。所以,数据安全是国家安全治理的一个重要组成部分。

二、 监管体系

在数据安全的监管方面,《数安法》构建了“一个顶点、多维度配合”的体系。

“一个顶点”即中央国家安全领导机构。该机构将针对全国的数据安全情况进行整体指导和战略规划,对具体涉及数据安全的主体进行间接管理。在具体的执行层面,直接监管机构将接受中央国家安全领导机构的领导或指导。

“多维度配合”则指各地区、各部门、各行业、线上与线下的全方位、交叉监管:

  1. 工业、电信、自然资源、卫生健康、教育、国防科技工业、金融业等行业主管部门将在本专业领域内针对特定事项进行监管;

  2. 公安机关、国家安全机关等在职责范围内进行监管;

  3. 国家网信部门将直接负责网络数据安全方面的监管,包括具体的日常监督、专项整改、管理细则的制定等等。

此外,笔者注意到虽然《网络安全法》与《数安法》同为《国家安全法》的下位法,但只有《数安法》强调其与《国家安全法》一样,均由中央国家安全领导机构间接管理。这可能也印证了《数安法》与《网络安全法》在规范客体和重心上的差异。

为了方便读者理解,笔者整理了如下结构图以说明监管体系之间的关系:

三、 规范的行为及对象

3.1规范的行为

《数安法》规范的“数据活动”包括:数据的收集、存储、加工、使用、提供、交易、公开等行为。与《办法》作比较,本法增加了加工、提供、交易、公开等四个环节,同时删除了《办法》中“纯粹家庭和个人事务除外”的规定。可见,《数安法》不仅将“数据活动”范围扩大,亦将单纯个人用途使用数据的行为纳入监管。

3.2规范的对象

a.规范对象的范围

针对企业而言,目前蓬勃发展的大数据、云计算、人工智能、数据处理软件开发机构等将最直接地适用《数安法》。然而,从事数据活动的主体远不止上述这类企业,还有例如:电商平台、数据交易中介这类企业会从事数据的收集、储存、提供等环节;社交软件类企业会从事数据的收集、储存、加工等环节;甚至企业APP或公众号,在运营中也会收集、储存用户的数据等。

整体上,《数安法》规范对象所涵盖范围很广,不仅企业,也包括涉及数据活动的机构、社会团体、政府部门,甚至个人。需要注意的是,《数安法》第2条采用了具有域外适用效力的条款,将违反或损害中国数据安全的境外机构也一并纳入管辖对象的范围。

b.规范对象的义务

为了方便读者理解,笔者汇总整理了各规范对象所对应的合规义务如下:

四、 数据跨境的“矛”与“盾”

由于经济全球化和互联网的天然属性,数据在不同国家和地区之间大规模、高频率的流动,数据全球化成为推动全球经济发展的重要力量。在地缘政治方面,美国“棱镜门”事件推动了各国政府将数据跨境流动与国家安全、国家主权等政策逐渐挂钩,加剧了世界各国在网络空间的战略博弈和数据资源争夺。在这方面,《数安法》构建了我国数据跨境流动的“矛”与“盾”。

4.1域外追责及反制威慑 -- 跨境数据安全之“矛”

如前文所述,《数安法》在总则第2条中依据保护管辖原则,规定数据活动无论在境内还是境外,只要损害我国国家安全、他人合法权益的,就要依法追究法律责任。该规定赋予了《数安法》域外适用效力,与欧盟的《通用数据保护条例》(“GDPR”)有异曲同工之处。

依据国际法的对等原则,《数安法》第24条就国外采取与数据投资、贸易相关的歧视性措施时,赋予我国采取反制措施的权利。可以说是在数据安全“守”势的基础上保留了反击的主动权。

4.2规范数据跨境流动 -- 跨境数据安全之“盾”

《数安法》第10条表明我国对数据跨境流动的基本态度,即在确保数据安全的前提下,促进跨境自由流动,同时积极开展该领域的国际交流与合作、参与国际规则和标准的制定。在数据出境方面,无论是《网络安全法》还是去年6月13日国家网信办《个人信息出境安全评估办法(征求意见稿)》都采用安全评估制度作为“安全阀”。而在数据入境方面,很多国家为了争夺数据资源也已经开展了积极的多边或双边谈判,谋求建立符合其利益的全球数据流动圈,例如欧盟GDPR项下的“充分性”认定名单、美国推动的《美墨加三国协议》(USMCA)、亚太经合作组织(APEC)的“跨境隐私规则”(CBPR)等。下一步如何打造好我国自己的数据跨境流动“朋友圈”是摆在我们面前的一个重要课题。

《数安法》第23条首次提出数据出口管制概念,即国家对与履行国际义务和维护国家安全相关的属于管制物项的数据依法实施出口管制。这实际上将去年12月28日《出口管制法(草案)》中的管制物项从“货物、技术、服务”扩大到“数据”,其目的类似美国的《2018年出口管制法》和《出口管制条例》(EAR)项下对科技数据的出境限制。

《数安法》第33条提出了境外执法机构调取数据的报告批准制度。该制度实际上是回应了近年来很多国家,包括美国《澄清境外数据合法使用法案》(the Cloud Act)在内,不断扩大跨境数据调取权利的立法趋势,为我国数据安全提供了一定保障。需要注意本条款虽然在字面上均可归入数据出境范围,但是与上文中《网络安全法》和《个人信息出境安全评估办法(征求意见稿)》中的数据出境活动不同。因为本法第33条涉及的境外数据接收者是境外执法机构,而其活动涉及中国国家主权,理应适用更为严格的出境限制。

五、 结语

当前国际形势复杂多变,特别是新冠疫情给世界主要经济体造成巨大冲击,全球面临经济大衰退。然而,数字经济以其高融合、高技术、高增长等特性,将成为我国经济发展的新引擎。数字经济的要素是数据,数据也是国家基础性战略资源,没有数据安全就没有国家安全。为了应对数据这一非传统领域的国家安全风险与挑战,《数安法》应运而生,旨在通过立法提升国家数据安全保障能力,维护国家主权、安全和发展利益。

综上,《数安法》项下的数据安全不仅担当了数字经济压舱石这一重任,还赋予了国家安全一个全新的监管维度。

本文转自:关键基础设施安全应急响应中心

RECOMMEND

推荐阅读

《数据安全架构设计与实战》

推荐语:随着数据时代的到来-安全体系架构逐步由之前的“以网络为中心”(称为网络安全)过渡到“以数据为中心”(称为数据安全)。本书将使用数据安全这一概念-并以数据的安全收集或生成、安全使用、安全传输、安全存储、安全披露、安全流转与跟踪、安全销毁为目标-透视整个安全体系-并进而将安全架构理念融入产品开发过程、安全技术体系及流程中-更好地为企业的安全目标服务。

更多精彩回顾

书讯 | 7月书讯(下)| 宝藏新书助你“乘风破浪”

书讯 | 7月书讯 (上)| 宝藏新书助你“乘风破浪”

上新 | 周志华领衔撰写,历时4年,宝箱书问世!
书单 | 怎样成为一名真正的数据分析师?这份书单就是答案

干货 | 【直播回放&PPT】复旦大学邱锡鹏教授:如何学习深度学习

收藏 | 你以为在埋头生产口罩的霍尼韦尔,刚刚造出了全球最强量子计算机,性能超越谷歌

数字经济的压舱石、国家安全的新维度 --《数据安全法(草案)》之解读相关推荐

  1. “十四五”开局丨数字经济的技术底座呈现哪些新特征?

    随着数字化时代的全面到来,中国的数字经济建设明显进入了"加速度".数字化正在时刻的改变着我们的生产生活方式,是当今时代发展的大趋势."数字经济"一词已经连续四次 ...

  2. 十四五数字经济发展规划出台 数字化转型为企业带来新的发展机遇

    近日,国务院印发<十四五"数字经济发展规划>.<规划>提出,到2025年,数字经济迈向全面扩展期,数字经济核心产业增加值占GDP比重达到10%,数字化创新引领发展能力 ...

  3. 【观察】亚马逊云科技:从“三驾马车”到“四措并举”,释放中国数字经济新动能...

    2021年,在亚马逊云科技中国峰会上,亚马逊云科技宣布以"全球优势,植根本地"的全新中国战略,和"5+1+1"的优势能力打造中国业务的"三驾马车&qu ...

  4. 盘古开源:数据要素作为“新时代的石油”,助推数字经济高质量建设

    数据:新时代的石油 经济学家约瑟夫·熊彼特在1912年德文版的<经济发展理论>里明确提出,创新是将生产要素的新组合引入到生产体系,当然应由企业家去完成.他把技术作为一个非常重要的生产要素, ...

  5. 数字资产:新基建重构数字经济新形态|读书笔记一

    今天给大家分享的这本书,名字叫做<数字资产:新基建重构数字经济新形态>,本书共7章,大致可分为四个方面-- 第一部分对新基建和数字经济的大发展背景进行了陈述和分析,指出了数字经济开启经济发 ...

  6. 从数字化出海到出海数字化,中国数字经济打开全球化新格局

    一个最近让亚马逊云科技中国区数字原生事业部总经理梁岩印象非常深刻的中小型制造业客户利用云创新出海的故事是:一家位于深圳的LED灯带生产商,在海外将灯带与摄像头相结合,并通过云上人工智能和机器学习服务, ...

  7. 转换新基建赛道 河北将借数字经济“换道超车”

    拥抱新基建浪潮,华为要做河北数字经济"加速器". 出品 | 常言道 作者 | 丁常彦 作为重要的基础产业和新兴产业,"新基建"一头连着巨大的数字化投资与需求,一 ...

  8. 专访|李火亮:人工智能助力江西数字经济迈向新高峰

    专访|李火亮:人工智能助力江西数字经济迈向新高峰 原创2023-07-14 09:56·拓世AI数字人 2023年7月13日,赣商传媒执行主编陈尚平.记者尹谱圣以及熊城一行到访拓世科技集团,进行了一次 ...

  9. 清华数为DWF低代码平台亮相2021全球数字经济大会

    8月2日-3日, 由北京市人民政府.国家发展和改革委员会.工业和信息化部.商务部.国家互联网信息办公室共同主办的"2021全球数字经济大会"在国家会议中心隆重举行.大会的重要议程之 ...

最新文章

  1. 使用memcache做web缓存
  2. 注册时发短信如何防止别人恶意调用短信接口
  3. 网络推广是什么浅析网站内的链接优化技巧有哪些?
  4. 从零开始学习docker(二十一)service管理
  5. Hyperledger fabric 1.0Beta网络组成及构建流程
  6. Apache CarbonData 1.5.0编译及安装
  7. 在struts2中push方法的使用_【干货】网版印刷中水墨使用注意事项及助剂使用方法...
  8. android众包,基于众包的免费停车Android系统设计与实现
  9. mysql在故障切换时的事件调度器注意事项
  10. Arch + i3wm + i3lock-wrapper 毛玻璃锁屏
  11. 无穷级数求和例题_无穷级数求和的若干方法(毕业论文).doc
  12. Excel2013制作甘特图
  13. tomcat 报错 Status 500 - Mapper method ‘xxxxx‘ has an unsupported return type: class xxx
  14. RGB 无限立方体(高级版)
  15. 同步锁 (synchronized)
  16. 鲍鱼数据集处理/matlab
  17. 我玩过的微信小程_已迁移
  18. 7个管理学常用工具:SWOT、PDCA、6W2H、SMART、WBS、二八原则
  19. 初始C语言——梦开始的地方
  20. 福特发布自动驾驶汽车数据集 迄今为止最为全面

热门文章

  1. 致敬Gif之父,使用Java生成Gif图片
  2. Tikz作图教程:pgfplots宏包—三维数据散点图,完美重构文献美图
  3. TikZ从零开始(一)——A Picture for Karl‘s Students(下篇)
  4. 投稿前,如何查询期刊投稿周期,4种亲测有效实用方法
  5. 论文检测的时间段是什么时候?
  6. NCH WavePad Mater for Mac(音乐编辑器)
  7. 云管平台可以应用于哪些行业?传统行业可以吗?
  8. Smooze for Mac(鼠标增强辅助软件)
  9. 差示光谱法的测定原理_金属基础知识,钢中碳含量的7种测定方法,你知道吗?...
  10. LeeCode1715. 苹果和橘子的个数