隐私|《数据安全法》今起正式实施,隐私计算迎来千亿级风口( 二 )


神州数码云业务集团数据平台部总经理赵瑞在接受钛媒体App采访时表示 , 之前在广告投放或者精准营销领域里 , 会有一些企业走“擦边球” , 《数据安全法》的正式实施 , 规定了数据如何处理和交互 , 对行业发展有积极影响 , 全面保护了用户的信息权益 , 同时让下游企业客户对包括数据保护CDP、隐私计算等数据流通新技术加以关注 。
中国信通院纪委书记王晓丽近日则表示 , 数据要素的市场化配置尚处于探索阶段 , 数据权属界定还不明晰、数据安全风险高、数据交易机制不完善等问题制约了数据的流通发展 。 而快速发展的隐私计算等数据流通新技术 , 为产业“破局”提供了关键思路 , 正成为建设和完善数据要素市场的重要抓手 , 在一定程度上有助于解决数据权属界定、数据安全风险等问题 , 为培育数据要素市场提供了新的模式 。
《数据安全法》到底在规制什么?
随着全球数字经济的快速发展 , 在爆炸性的数据流通之中 , 数据已经成为核心生产要素之一 。 2020年4月 , 国务院宣布 , 将数据列为第五大“生产要素” , 与劳动力、技术、土地和资本并列为国家经济资源 。 而《数据安全法》提出 , 以数据分级分类为核心 , 搭建了数据安全的监管制度 。
在日前举办的一场研讨会上 , 陈际红表示 , 《数据安全法》和先前的《网络安全法》 , 连同筹备中的《个人信息保护法》 , 共同构成了中国在网络安全和数据保护方面的法律“三驾马车” , 它们定位各有不同 , 内容互有交叉 , 而《数据安全法》监管对象 , 主要是数据处理活动 。
具体来说 , 《数据安全法》对企业的数据处理活动 , 提出了五项监管要求:
第一 , 符合基础性的合规要求 , 包括建立企业数据安全管理制度 , 有相应的基础措施和管理措施;
第二 , 对数据做分类分级保护 , 需要企业做等级保护测评和备案;
第三 , 进行数据分级分类 , 企业要根据分类结果采取相应的管理措施;
第四 , 识别核心数据和处理数据出境问题 , 做好数据跨境流动监管 , 比如年检、年报审计;
第五 , 管理数据交易中介 , 中介要审核双方身份、流程交易记录、制定审核清单等 。
陈际红指出 , 《数据安全法》对数据处理做了一系列的法律义务 , 比如说一般性义务要有全流程的安全管理制度 , 从数据收集到数据删除 , 有交易培训 , 要履行等保的义务;其次是风险监测的机制 , 发现风险以后及时采取措施 。 以及数据的正当利用 , 数据的获取过程中要合法正当 , 不能采取窃取的方式 。
如果企业在运营中没有符合相关法规要求 , 出现了严重的数据泄漏问题 , 如今在《数据安全法》下 , 企业将受到一定的经济惩罚 , 处罚对象以机构、企业为主 , 包括直接负责的主管人员和其他直接责任人员 , 企业的罚款额从百万元至千万元级别不等 , 个人的罚款额在数十万元级别 。 此外 , 涉事企业还可能被停业整顿、吊销营业执照 。 如果违反了国家核心数据管理制度且构成了犯罪 , 还将被依法追究刑事责任 。

推荐阅读