- 數(shù)據(jù)安全合規(guī)實(shí)務(wù)
- 李懷勝主編
- 2853字
- 2025-05-15 09:44:29
前言
2021年10月,習(xí)近平總書記在主持中央政治局第三十四次集體學(xué)習(xí)時(shí)強(qiáng)調(diào),數(shù)字經(jīng)濟(jì)發(fā)展速度之快、輻射范圍之廣、影響程度之深前所未有,正在成為重組全球要素資源、重塑全球經(jīng)濟(jì)結(jié)構(gòu)、改變?nèi)蚋偁幐窬值年P(guān)鍵力量。數(shù)據(jù)作為一種新型生產(chǎn)要素,對(duì)提高生產(chǎn)效率的乘數(shù)作用不斷凸顯,已經(jīng)從互聯(lián)網(wǎng)行業(yè)的專屬資源轉(zhuǎn)變?yōu)橥苿?dòng)社會(huì)各行業(yè)現(xiàn)代化轉(zhuǎn)型、引領(lǐng)經(jīng)濟(jì)發(fā)展的最具時(shí)代特征的生產(chǎn)要素。但也必須看到,在培育數(shù)字經(jīng)濟(jì)新產(chǎn)業(yè)、新業(yè)態(tài)和新模式的同時(shí),數(shù)據(jù)收集、存儲(chǔ)、使用、加工、傳輸、提供、公開等數(shù)據(jù)處理活動(dòng)中展現(xiàn)出諸多亂象,數(shù)據(jù)安全正面臨嚴(yán)峻風(fēng)險(xiǎn)。保障數(shù)據(jù)安全,完善數(shù)據(jù)數(shù)字經(jīng)濟(jì)治理體系已成為時(shí)代命題。2021年12月,國務(wù)院印發(fā)的《“十四五”數(shù)字經(jīng)濟(jì)發(fā)展規(guī)劃》中,有十余處提到數(shù)據(jù)處理面臨的風(fēng)險(xiǎn)和數(shù)字經(jīng)濟(jì)應(yīng)有序發(fā)展,并強(qiáng)調(diào)應(yīng)牢牢守住安全底線。2022年12月,中共中央、國務(wù)院印發(fā)的《關(guān)于構(gòu)建數(shù)據(jù)基礎(chǔ)制度更好發(fā)揮數(shù)據(jù)要素作用的意見》(以下簡稱“數(shù)據(jù)二十條”)更進(jìn)一步,將保障安全發(fā)展作為工作原則,要求將安全貫穿數(shù)據(jù)供給、流通、使用全過程。
通過增加制度供給,推動(dòng)數(shù)據(jù)安全合規(guī),來平衡數(shù)字經(jīng)濟(jì)發(fā)展與數(shù)據(jù)安全之間的矛盾已成為社會(huì)共識(shí)。2021年6月,第十三屆全國人民代表大會(huì)常務(wù)委員會(huì)第二十九次會(huì)議通過了《中華人民共和國數(shù)據(jù)安全法》(以下簡稱《數(shù)據(jù)安全法》),填補(bǔ)了我國數(shù)據(jù)安全立法的空白,統(tǒng)籌了數(shù)據(jù)發(fā)展與安全兩大需求,對(duì)實(shí)踐中顯現(xiàn)的數(shù)據(jù)安全新問題、新挑戰(zhàn)作出了回應(yīng),并為數(shù)據(jù)處理者開展數(shù)據(jù)合規(guī)指明了方向。但數(shù)據(jù)合規(guī)是一項(xiàng)系統(tǒng)性工程,離不開具有可操作性的數(shù)據(jù)安全治理體系的支撐?!稊?shù)據(jù)安全法》雖然指明了合規(guī)的方向,但具體合規(guī)機(jī)制的設(shè)計(jì)仍需參考與數(shù)據(jù)安全相關(guān)的各層級(jí)規(guī)范性文件和國家標(biāo)準(zhǔn)等技術(shù)性文件,并根據(jù)實(shí)際業(yè)務(wù)的需要不斷調(diào)整。本書立足于數(shù)據(jù)安全合規(guī)的實(shí)務(wù)需求,以具體合規(guī)制度設(shè)計(jì)為線索,結(jié)合現(xiàn)已生效或正在制定的各類規(guī)范性文件和指南,詳細(xì)介紹數(shù)據(jù)安全的具體制度和操作,將《數(shù)據(jù)安全法》確立的抽象數(shù)據(jù)安全機(jī)制具象化。希望能夠降低實(shí)踐中的數(shù)據(jù)安全合規(guī)成本,提高數(shù)據(jù)安全合規(guī)效率,最終促進(jìn)數(shù)字經(jīng)濟(jì)的進(jìn)一步發(fā)展。
本書第一章是對(duì)數(shù)據(jù)安全合規(guī)的整體介紹。本章系統(tǒng)梳理了我國數(shù)據(jù)安全立法體系、數(shù)據(jù)安全監(jiān)管體系和數(shù)據(jù)安全合規(guī)的基本原則。數(shù)據(jù)安全合規(guī)并非空中樓閣,合理的、具有可操作性的數(shù)據(jù)安全合規(guī)方案的制訂必須以數(shù)據(jù)安全相關(guān)規(guī)范性文件與技術(shù)性文件為基石。近幾年是我國數(shù)據(jù)安全立法的“井噴期”,除了本書第一章所列文件外,還有大量的規(guī)范性文件或技術(shù)性文件正在制定或已經(jīng)制定正在征求意見,因此必須了解數(shù)據(jù)安全監(jiān)管機(jī)構(gòu)的主要職能,牢牢把握數(shù)據(jù)安全合規(guī)的基本原則,以動(dòng)態(tài)的視野看待數(shù)據(jù)合規(guī)工作,應(yīng)時(shí)而變、及時(shí)調(diào)整,以保證工作的開展始終不脫離法律框架。
本書第二章是對(duì)數(shù)據(jù)安全合規(guī)基礎(chǔ)制度的介紹?!稊?shù)據(jù)安全法》規(guī)定的數(shù)據(jù)安全基礎(chǔ)制度主要包括數(shù)據(jù)分類分級(jí)保護(hù)制度,國家數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估、監(jiān)測預(yù)警機(jī)制,國家數(shù)據(jù)安全應(yīng)急處置機(jī)制,國家數(shù)據(jù)安全審查機(jī)制,數(shù)據(jù)出口管制制度,數(shù)據(jù)領(lǐng)域?qū)Φ确雌缫暣胧┑?。這些制度構(gòu)成了數(shù)據(jù)安全監(jiān)管的主要框架,雖然不能直接指導(dǎo)數(shù)據(jù)安全合規(guī)工作,但卻能夠提供最為明確的方向指引。宏觀層面的數(shù)據(jù)安全合規(guī)基礎(chǔ)制度與微觀層面的數(shù)據(jù)安全合規(guī)工作相輔相成,基礎(chǔ)制度為合規(guī)方案的制訂提供指引與保障,具體合規(guī)方案的制訂又能保障數(shù)據(jù)安全合規(guī)基礎(chǔ)制度的落實(shí)。
本書第三章圍繞數(shù)據(jù)安全負(fù)責(zé)人和數(shù)據(jù)安全管理機(jī)構(gòu)展開,對(duì)數(shù)據(jù)安全組織機(jī)構(gòu)及其職能進(jìn)行了詳細(xì)介紹。數(shù)據(jù)處理者一般為法人,具體的數(shù)據(jù)安全合規(guī)工作需由其內(nèi)設(shè)機(jī)構(gòu),即數(shù)據(jù)安全負(fù)責(zé)人和數(shù)據(jù)安全管理機(jī)構(gòu)完成。從數(shù)據(jù)安全整體目標(biāo)和發(fā)展規(guī)劃的制訂,到具體合規(guī)方案的制訂,再到合規(guī)方案的執(zhí)行與監(jiān)督,都離不開數(shù)據(jù)安全負(fù)責(zé)人與數(shù)據(jù)安全管理機(jī)構(gòu)。本書面向的主要對(duì)象是數(shù)據(jù)安全負(fù)責(zé)人,因此以數(shù)據(jù)安全負(fù)責(zé)人和數(shù)據(jù)安全管理機(jī)構(gòu)的設(shè)立、職能和運(yùn)行為視角,能夠讓數(shù)據(jù)安全負(fù)責(zé)人對(duì)數(shù)據(jù)安全合規(guī)工作有更為深入和全面的了解。
本書第四章集中介紹了數(shù)據(jù)資產(chǎn)的管理。數(shù)據(jù)資產(chǎn)是由法人或非法人組織合法擁有或控制的,以電子或其他方式記錄的,可進(jìn)行計(jì)量或交易,能直接或間接帶來經(jīng)濟(jì)效益和社會(huì)效益的結(jié)構(gòu)化或非結(jié)構(gòu)化數(shù)據(jù)資源。數(shù)據(jù)處理活動(dòng)合規(guī)本質(zhì)上是數(shù)據(jù)資產(chǎn)利用活動(dòng)的合規(guī)。加強(qiáng)對(duì)數(shù)據(jù)資產(chǎn)的管理和訪問控制,保障其安全性,不僅是法律法規(guī)的強(qiáng)制性要求,也符合數(shù)據(jù)處理者最根本的利益。以合規(guī)促發(fā)展應(yīng)成為數(shù)字經(jīng)濟(jì)發(fā)展中的共識(shí)。
本書第五章結(jié)合《數(shù)據(jù)安全法》的具體規(guī)定,全面介紹了數(shù)據(jù)處理者的數(shù)據(jù)安全義務(wù)。數(shù)據(jù)安全合規(guī)中最為核心的義務(wù)是數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估與風(fēng)險(xiǎn)處置,除核心義務(wù)外,數(shù)據(jù)處理者還需履行執(zhí)法協(xié)助義務(wù),數(shù)據(jù)中介商還需承擔(dān)審核交易雙方身份、留存記錄等義務(wù)。這些義務(wù)在實(shí)踐中又可拆分為眾多的小義務(wù),共同組成具有可操作性的數(shù)據(jù)安全合規(guī)體系。
本書第六章聚焦于數(shù)據(jù)出境與數(shù)據(jù)安全以及國家安全緊密相關(guān)的數(shù)據(jù)處理活動(dòng)。全球化時(shí)代,數(shù)據(jù)的跨境流通不可避免,但數(shù)據(jù)出境可能對(duì)數(shù)據(jù)安全、國家安全造成的巨大威脅也不容忽視,因而數(shù)據(jù)出境的安全合規(guī)工作尤為重要。本章結(jié)合《數(shù)據(jù)出境安全評(píng)估辦法》從數(shù)據(jù)出境合規(guī)的主體、數(shù)據(jù)類型、出境行為與出境安全評(píng)估等多個(gè)方面對(duì)數(shù)據(jù)出境、數(shù)據(jù)出境面臨的風(fēng)險(xiǎn)及安全防范措施進(jìn)行了系統(tǒng)闡述,并基于數(shù)據(jù)出境對(duì)數(shù)據(jù)主權(quán)問題進(jìn)行了介紹,解釋了現(xiàn)階段我國堅(jiān)持?jǐn)?shù)據(jù)主權(quán)的重要性。
本書第七章是對(duì)數(shù)據(jù)安全法律責(zé)任的全面梳理。通過合規(guī)等方式保障數(shù)據(jù)的全流程安全是數(shù)據(jù)處理者應(yīng)盡的義務(wù),當(dāng)數(shù)據(jù)處理者故意不履行或疏于履行數(shù)據(jù)安全保護(hù)義務(wù)時(shí),便需承擔(dān)相應(yīng)的法律責(zé)任?!稊?shù)據(jù)安全法》規(guī)定的責(zé)任既包括行政責(zé)任,也包括刑事責(zé)任,并且這種責(zé)任是雙重的,既處罰數(shù)據(jù)處理者,也處罰數(shù)據(jù)安全負(fù)責(zé)人。從實(shí)用角度而言,進(jìn)行數(shù)據(jù)安全合規(guī)的目的便是避免行政處罰與刑事處罰,因而在開展數(shù)據(jù)合規(guī)工作時(shí),必須對(duì)數(shù)據(jù)安全法律責(zé)任有全面而深刻的認(rèn)識(shí),否則數(shù)據(jù)安全合規(guī)不但無法發(fā)揮其應(yīng)有的效果,反而會(huì)因給企業(yè)施加過多負(fù)擔(dān)而阻礙數(shù)字經(jīng)濟(jì)發(fā)展。
本書由中國政法大學(xué)網(wǎng)絡(luò)法學(xué)研究所所長李懷勝任主編,江蘇省高級(jí)人民法院法官助理朱軍彪任副主編,本書撰稿人還包括北京大學(xué)法學(xué)博士吳才毓,某知名互聯(lián)網(wǎng)公司法務(wù)總監(jiān)劉笑岑博士,國家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心孫曉晨,中國政法大學(xué)數(shù)據(jù)法學(xué)博士研究生孫躍元,中國政法大學(xué)碩士研究生文思宇、易琴、華欽卿、陳釧。具體分工如下:
第一章:劉笑岑、朱軍彪、文思宇;
第二章:朱軍彪;
第三章:文思宇、孫躍元;
第四章:華欽卿;
第五章:易琴、陳釧、劉笑岑;
第六章:吳才毓、孫曉晨;
第七章:孫躍元、易琴。
本書是我主持的2022年國家社會(huì)科學(xué)基金一般項(xiàng)目“人工智能時(shí)代算法安全的刑法保障研究”(項(xiàng)目號(hào):22BFX048)的階段性成果,同時(shí)受到中國政法大學(xué)青年教師學(xué)術(shù)創(chuàng)新團(tuán)隊(duì)計(jì)劃支持。本書在寫作過程中,副主編朱軍彪?yún)f(xié)助我做了大量的文字編輯和稿件審讀工作,同時(shí)本書得以面世,離不開中國法制出版社胡藝、趙雅菲兩位老師的大力促成和辛勤勞作,在此一并深表感謝!
李懷勝
2023年5月31日
- 征地拆遷糾紛實(shí)務(wù)精解與百案評(píng)析(第二版)
- 民法典背景下商業(yè)銀行擔(dān)保實(shí)務(wù)問題100問:法律評(píng)析·實(shí)務(wù)指南
- 喬法官說法100題:勞動(dòng)糾紛實(shí)務(wù)問答
- 農(nóng)村土地制度法律知識(shí)問答
- 就業(yè)促進(jìn)法要點(diǎn)解答
- 從招聘到離職:HR必備的十大法律思維及勞動(dòng)仲裁案例實(shí)操
- 知識(shí)產(chǎn)權(quán)運(yùn)營管理法律實(shí)務(wù)與重點(diǎn)問題詮釋
- 中華人民共和國法官法解讀
- 人身損害賠償·注釋版法規(guī)專輯
- 商法:2017國家司法考試同步訓(xùn)練題解
- 民事案件辦公實(shí)操指引
- 環(huán)境保護(hù)法及配套規(guī)定適用與解析
- 完美證據(jù):常見糾紛取證關(guān)鍵與操作技巧
- 圖解立案證據(jù)定罪量刑標(biāo)準(zhǔn)與法律適用:第五分冊(cè)·第十四版(貪污賄賂案 瀆職案)
- 駕馭風(fēng)險(xiǎn):企業(yè)經(jīng)營365個(gè)法律痛點(diǎn)解決之道