2025-01-23-中国信通院-数据治理研究报告(2024年)_51页_1mb
报告摘要
数据治理研究报告总结
核心内容
本报告围绕我国网络数据安全管理法律制度体系展开,重点分析了《网络数据安全管理条例》(以下简称《条例》)在数据安全治理中的作用,以及我国与域外国家在数据安全立法上的异同,提出未来数据治理法治建设的建议,旨在为数据要素价值释放、数字经济高质量发展提供制度保障。
主要观点
-
数据安全是国家安全的重要组成部分
数据安全与国家安全、经济社会发展密切相关,是总体国家安全观的重要体现。随着数据处理活动日益频繁,数据安全风险显著增加,需构建全方位、系统化的法律体系予以应对。 -
数据安全是数字经济发展的基础保障
数据作为新型生产要素,其安全是数据价值释放的前提。通过加强数据全生命周期管理,防止数据泄露、滥用、垄断等风险,是推动数据要素市场化配置和释放数据要素潜能的关键。 -
我国数据安全法律体系逐步完善
以“三法一条例”(《网络安全法》《数据安全法》《个人信息保护法》《关键信息基础设施安全保护条例》)为核心,构建了我国数据安全法律制度框架。《条例》作为行政法规,进一步补全了法律体系中的制度空白,提升了法律的可操作性和适用性。 -
网络平台服务提供者责任进一步压实
针对大型网络平台,提出更加严格的义务要求,包括发布个人信息保护社会责任报告、遵守数据跨境流动规则、禁止无正当理由限制用户数据访问等,以促进公平竞争和用户权益保护。 -
数据跨境流动制度不断优化
《条例》确立了“三主三辅”六种数据出境路径,并明确了重要数据出境需进行安全评估。同时,对数据跨境流动中的安全防护要求提出明确规范,防止技术手段被用于规避国家防护措施。
关键信息
一、数据安全管理一般规定
- 明确禁止性规定,包括非法获取、非法出售数据,以及为非法活动提供技术支持等行为。
- 提出全流程安全管理,包括数据处理前、中、后各阶段的义务要求。
- 强化网络安全等级保护制度,要求网络数据处理者结合管理制度和技术措施保障数据安全。
二、个人信息保护
- 细化“告知—同意”规则,明确告知方式、内容、保存期限等要求。
- 强化未成年人个人信息保护,要求获得监护人同意。
- 明确个人信息处理者需提供实现个人信息权益的方法和途径,如查阅、复制、删除、转移等。
- 引入合规审计制度,强化对个人信息处理活动的监督。
三、重要数据安全管理
- 明确重要数据的定义,包括可能危害国家安全、经济运行、社会稳定、公共健康安全的数据。
- 设立重要数据目录制度,要求网络数据处理者识别、申报重要数据。
- 强化重要数据处理者的组织和人员保障,如设立数据安全负责人、进行安全背景审查和培训。
- 强调重要数据处理者的风险评估和年度报告义务。
四、数据跨境流动管理
- 明确“三主三辅”六类数据出境路径,包括安全评估、标准合同、个人信息保护认证等。
- 对重要数据出境提出安全评估要求,非重要数据出境则根据《促进和规范数据跨境流动规定》进行豁免。
- 强调数据跨境流动中的安全防护,禁止使用专门用于规避国家防护措施的工具或程序。
五、域外立法比较
- 美国:强调国家安全审查和数据出境限制,如《2018年外国投资风险审查现代化法》(FIRRMA)和《2019安全和可信通信网络法》等。
- 欧盟:以GDPR为核心,强调个人数据保护权利,如知情权、访问权、删除权、可携权等,并通过NIS指令、CRA等强化关键基础设施数据安全。
- 新兴经济体:如印度、越南、俄罗斯等,倾向于数据本地化管理,对部分数据出境实施严格限制。
建议与展望
-
更新完善网络数据安全制度规范
加快制定行业数据安全规章和规范性文件,推动数据分类分级管理,探索统一的国家级数据清单制度。 -
加快构建数据基础法律制度
完善数据产权归属认定、市场交易、收益分配、利益保护等制度,推动数据要素市场化配置。 -
全面推进网络数据安全管理工作
构建“点面结合”的执法机制,加强数据安全监管,提升数据安全技术应用能力,推动数据安全技术产品落地。
结论
《网络数据安全管理条例》的出台标志着我国数据安全立法进入新阶段,为数据要素市场化、数字经济高质量发展提供了坚实的法治保障。未来,我国需进一步完善数据安全法律体系,强化对重要数据、个人信息和跨境数据流动的监管,提升数据安全治理能力,实现数据安全与发展的有机统一。
试读结束,高清完整版pdf/doc/ppt,请点下载