《数据安全法》正式公布释放哪些新信号
来源:中国电子报 更新时间:2021-06-21

  
6月10日,中华人民共和国主席令第84号发布,《中华人民共和国数据安全法》(以下简称《数据安全法》)已由中华人民共和国第十三届全国人民代表大会常务委员会第二十九次会议于2021年6月10日正式表决通过,正式公布。

据悉,自2020年6月28日以来,《数据安全法》已经历三次审议与修改,确定将于2021年9月1日起正式施行。伴随它的正式出台,未来我国数据安全领域将进入有法可依、有规可循的新局面。

有哪些修改?

在前两次审议之后,全国人大常委会法工委发言人臧铁伟表示,根据各方面意见,提请在三次审议稿上拟作如下修改:一是,建立工作协调机制,加强对数据安全工作的统筹;二是,明确对关系国家安全、国民经济命脉、重要民生、重大公共利益等数据实行更严格的管理制度;三是,要求提供智能化公共服务应当充分考虑老年人、残疾人的需求,不得对老年人、残疾人的日常生活造成障碍;四是,进一步完善保障政务数据安全方面的规定;五是,加大对违法行为的处罚力度。

上述五点修改意见在最新出炉的《数据安全法》中皆有体现。新出台的《数据安全法》确立了数据分类分级管理、数据安全审查、数据安全风险评估、监测预警和应急处置等基本制度,为数据安全保护点亮了“指明灯”。与此同时,《数据安全法》对企业与机构的责任、义务有了更加细节的划分,且针对不同的实际情况提供了不同的应对方案,在广度和深度上都对数据安全保护有了更为详细的规定。这为正在加速数字化转型中的各行各业撑开了一把数据安全“保护伞”。

不容错过的关键信号

腾讯安全数据安全专家刘海洋在接受《中国电子报》记者采访时谈到,《数据安全法》的发布需要重点关注数据责任、数据合法来源、分级分类这三个关键词。数据责任方面,各行业监管机构承担监管职责,明确了责令整改、警告、罚款的行使条件和处罚对象,这意味着监管强度加大;数据合法来源方面,要求数据提供方说明数据来源,审核交易双方的身份,并留存审核、交易记录,这让数据形成了完整的流转链条,便于明确责任和追溯;分类分级方面,不光要求开展数据分类分级保护制度,还要求对重点数据特别关注,采取更严格的安全管控,即高敏感数据的管控,例如国家公职人员的数据、明星数据等。

此外,政务数据安全与开放也是一个值得关注的信号。《数据安全法》第五章单独用了一整个章节针对政务数据开发利用做出了明确的指示,要求加大政务数据开放共享中的安全机制。神州数码集团数据安全部总经理甘锦辉对《中国电子报》记者说:“政务数据的开放共享,将在医疗、教育、交通等多行业影响国计民生,极大的体现数据作为新生产力要素的价值。”

将会带来怎样的变化?

数字化转型是各行业都在积极开展的重点工作,数字化就必然会产生数据,数据可以是国家、行业、组织层面的,也可以是个人层面的。因此,“通过立法来维护数据主体的权益是非常有必要的。”刘海洋指出,“尤其是从事电商、网约车、即时通信(社交)等互联网企业,像银行、保险具有较高敏感性数据的机构,以及政务行业,都会有显著影响。”

首先,数据监控的重要性被凸显出来,成为必备的基础能力。其次,数据主体更会关注个人数据的使用和安全性,数据运营方需要应对质疑,并在合法的情况下配合数据主体行使数据的各项权利。同时,任何信息系统在建设之初必须考虑数据安全问题,否则违法风险会很高。此外,数据安全相关人才的引进和培养将受到更多重视。

在新的《数据安全法》作用下,行业内外数据的依法合理流通和利用将变得更加开放和频繁,数据全生命周期将得到保护,以分级分类为基础的数据安全保护措施将更加完善的保障行业数据的安全。“除了传统的数据脱敏、数据加密、数据审计等技术外,差分隐私技术、多方安全计算、同态加密、联邦学习等新兴数据安全技术将越来越多进入实用阶段,基于场景化的数据安全解决方案也将越来越多被行业采用。”甘锦辉指出,“此次立法将极大推动数据的合理利用,中国的数据安全市场将迎来新一轮爆发期,随之也将催生一批优秀的行业数据安全人才、产品及企业。”

作为我国关于数据安全的首部律法,《数据安全法》从诞生之日起就受到了社会各界的强烈关注。记者还留意到一件非常有意思的事情,特斯拉近日在其官方微博上转发《中华人民共和国数据安全法》,并表示数据隐私安全,关乎着每一个消费者。特斯拉将严格遵守《数据安全法》,保护消费者数据相关权益,努力促进行业和数字经济健康蓬勃发展。此前,特斯拉因车辆摄像头窥探车内隐私事件引发热议。这也从侧面印证了一个事实——无论从国家层面还是用户层面来看,我们对数据安全的重视程度已与从前不可同日而语。《数据安全法》的出台是大势所趋,也是民心所向、众望所归。(记者 宋婧)