• 首页
  • 行业
  • 财经
  • 综合
  • 热点
  • 科技
  • 商业
  • 要闻
  • 观点
  • 经济
  • 社会
  • 法治
  • 文旅
  • 体育
  • 健康
  • 生活
  • 国际
  • 国内
  • 教育
logo
  • 财经 >
  • 正文

国标《重要数据处理安全要求》征求意见:新的蓝海呼之欲出 将对产业影响几何?

2023-08-30 10:19:39 来源:21世纪经济报道

作为国家数据安全工作的重点,重要数据监管又有了新动态。

近日,国家标准《信息安全技术重要数据处理安全要求》(下称《要求》)首次公开征求意见。据悉,《要求》是第二部重要数据安全国标,规定了数据处理者处理重要数据的安全要求,主要涉及设施安全、数据处理活动的安全、运行与管理安全三大方面。


【资料图】

受访专家认为,重要数据保护制度是我国数据安全工作中一项基础性、全局性的重大制度。随着国标《要求》公开征求意见,关于重要数据的两部国家标准都已揭开面纱。了解重要数据的识别规则和安全要求,对于企业有效开展数据治理工作、数据资产梳理工作具有重要意义。

或将于年内批报

此次《要求》征求意见,是我国推进数据安全工程的重要一步。

“重要数据”概念最早见诸2017年实施的《网络安全法》,直到2021年《数据安全法》的落地实施,重要数据的内涵才被真正明确。

《数据安全法》提出了建立数据分类分级保护制度,同时制定重要数据目录,加强对重要数据的保护。尽管上位法已初步规定了重要数据的安全处理要求。然而,在实践中,识别重要数据仍然存在困难。

“在实践中,重要数据识别常被以为重要的数据的,导致实际认定的‘重要数据’范围扩大。并且,不同行业、不同领域的重要数据类型和范围具有显著的差异性,仅凭一般性的‘重要数据’概念界定并不足以满足企业合规需求,而此次征求意见稿的公布有助于为实践中的重要数据识别提供更为明确、具体且可操作的判断标准。”北京航空航天大学法学院副教授、北京科技创新中心研究基地副主任赵精武向21世纪经济报道记者表示。

为进一步细化重要数据的识别要求和安全保护标准,2020年,全国信息安全标准化技术委员会正式委托编制国家标准《重要数据识别指南》。2023年上半年,《重要数据识别指南》历经征求意见稿、送审稿后,正式向国家申请报批。

考虑到重要数据的识别只是第一步工作,数据处理者还应在识别出重要数据后对其加以保护,故还需制定第二部国家标准《要求》。为此,全国信息安全标准化技术委员会于2022年对该标准立项,国家标准化管理委员会于2023年8月下达了国家标准计划号20230792-T-469。该标准同样被主管部门列为重点标准。

2023年8月,经全国信息安全标准化技术委员会组织审定后,《要求》向社会公开征求意见。据中国科学技术大学公共事务学院教授左晓栋透露,目前委员会正在积极推进《要求》的制定工作,争取于年内报批。

从征求意见稿来看,《要求》规定了数据处理者处理重要数据的安全要求,明确了重要数据的定义,并规定了重要数据的设施安全、数据处理活动的安全、运行与管理安全的具体标准,为数据处理者对重要数据开展处理活动提供指引。

“《要求》的编制有一个重要原则,即全面落实法律法规规定的重要数据安全保护要求。”左晓栋表示,该标准有着明确而具体的上位法,这是其与其他标准的重要区别。

左晓栋进一步指出,《数据安全法》对重要数据安全的要求是分散的,不成体系,不能作为《要求》的直接依据。2021年11月,《网络数据安全管理条例》征求意见,专门设立了“重要数据安全”章节,这是我国系统性建立重要数据保护制度的标志,也为《要求》的编制提供了根本依据。

“编制组主要以2021年11月的版本为基本参考,并根据主管部门的通知,针对条例的变化情况及时调整了标准的内容。”他表示。

北京师范大学法学院博士生导师、中国互联网协会研究中心副主任吴沈括认为,以国标的形式明确重要数据的识别规则和安全要求,对于企业有效开展数据治理工作、数据资产梳理工作具有重要意义。同时,在落实与重要数据相关的各项法定合规义务层面,也有具体的指导价值。

新的蓝海已经产生

据了解,《要求》编制原则从四方面明确数据安全内涵,即环境安全、资产安全、行为安全、生产要素安全,并提到“不能仅从数据收集处理的生命周期来理解数据处理安全需求”。

对此,赵精武认为,这里实际上体现了我国立法层面的体系化、动态化数据安全理念。一方面,数据安全的保障不仅需要从数据收集、加工、处理、存储、删除、销毁等各个业务环节予以落实,另一方面,数据安全风险还与所处环境、数据处理者内部管理制度等诸多外部因素相关,故而同时需要从环境安全、资产安全、行为安全以及生产要素安全等层面确保数据所处状态的安全性。

具体到标准内容上,《要求》主要规定了三个方面:设施安全、数据处理活动的安全、运行与管理安全。

其中,设施安全主要包括系统安全和云计算服务平台安全。数据处理活动的安全,主要涉及数据收集、存储、使用与加工、传输与提供、公开、删除等环节,重点突出重要数据全生命周期中,各项处理活动应满足的安全要求。

对于数据处理活动的收集环节,《要求》提出数据处理者应制定“重要数据清单”及“重要数据目录”。

赵精武指出,“重要数据清单”是为了方便数据处理者通过自动化信息技术提升重要数据的识别效率;“重要数据目录”则是为了落实监管机构根据《数据安全法》第21条制定的本行业、本领域的重要数据目录,记载事项不仅仅涉及数据的基本情况,还涉及到责任主体、数据处理以及数据安全情况等内容。

两者的区别在于,“重要数据清单”主要是为了数据处理者自身提供识别依据和指引,“重要数据目录”则是为了实现定期数据安全风险评估的管理效果,同时数据处理者需要依法定期上报国家有关部门,这也是为了国家有关部门能够根据产业实践情况更新、维护本行业的重要数据目录。

另外,运行与管理安全方面,主要包括组织与人员、数据治理、供应链、审计、应急处置、风险评估、配合监督管理等运行安全要求。其中,《要求》6.6条规定了风险评估的具体步骤,描述了评估制度、评估内容、评估时机等要求。

针对重要数据的不同阶段进行针对性的安全风险评估,是否会一定程度增加企业合规成本?

吴沈括表示,安全评估是目前安全领域中的常见做法,能够提高事先预防和处置的能力,对于风险的识别、防范、缓解具有实际的重大意义。“在此过程中,企业的合规成本也会有一定的上升,所以需要考虑的是在监管合规过程中及时研判实质的成本收益,做出有效的价值平衡,并且需要持续地探索灵敏便捷、具有经济性的数字化实现方案。”

赵精武认为,目前《要求》规定的安全风险评估标准并不会过度增加企业合规成本。一方面,采取更有效的风险预防措施,能够减少企业因数据安全事件而遭受的损失;另一方面,这些针对性安全评估实际上早在《网络安全法》《数据安全法》等法律法规中有所提及,“针对性”不能简单理解为“更严格的安全监管要求”,而是应当理解为“个性化的安全监管”和“更有效的义务履行方式”。

在左晓栋看来,重要数据保护制度是我国数据安全工作中一项基础性、全局性的重大制度。目前,关于重要数据的两部国家标准都已揭开面纱。从识别到管理,从使用到保护,所有的安全要求都需要有专业化、自动化工具的支持,数据跨境流动等场景更离不开专业咨询服务。“这意味着一片新的蓝海已经产生,新的产业方向呼之欲出。”

(文章来源:21世纪经济报道)

责任编辑:{ij7}

    为您推荐

  • 国标《重要数据处理安全要求》征求意见:新的蓝海呼之欲出 将对产业影响几何?

    作为国家数据安全工作的重点,重要数据监管又有了新动态。近日,国家标
  • 央行公开市场净投放810亿元

    新京报贝壳财经讯8月30日,央行今日进行3820亿元7天期逆回购操作,中标
  • 中汽协:7月汽车整车进口环比小幅增长

    据中国汽车工业协会整理的海关总署数据显示,2023年7月,汽车整车进口
  • 中邮证券给予新宝股份增持评级,外销承压,Q2有所回暖

    中邮证券08月30日发布研报称,给予新宝股份(002705 SZ,最新价:17 34
  • 好想你8月30日快速反弹

    以下是好想你在北京时间8月30日10:09分盘口异动快照:  8月3
  • 科净源8月30日快速反弹

    以下是科净源在北京时间8月30日10:09分盘口异动快照:  8月3
  • 内蒙古11.8万项政务服务事项实现“免证办”

    截至目前,内蒙古11 8万项政务服务事项实现“免证办”,其中,自治区本
  • 南安前梧村路面坑洼不平 路灯夜间不亮

    泉州网8月30日讯(记者张小玲)近日,读者林女士致电96339反映,国道32
  • 中报发布翌日,山水比德开盘跌近5%

    乐居财经严明会8月30日上午,山水比德开盘下挫,截至9:41,跌4 82%,报
  • 近两月沪深交易所零受理 A股IPO节奏或已按下“放缓键”

    8月27日,中国证监会发布《证监会统筹一二级市场平衡优化IPO、再融资监
  • 通用联手谷歌探索AI上车

    通用联手谷歌探索AI上车盖世汽车讯据CNBC报道,8月29日,通用汽车宣布
  • 9月13日凌晨发布 苹果透露iPhone 15推出时间

    苹果官方终于公布的iPhone15系列新品的发布时间,其将在9月13日凌晨1点
  • “空调需要加氟了” 是有些人在利用你的“无知”

    编者按:这里是民生调查局,见人所未见,调查民生之变。关注你想关注的
  • 开学当天北京有多堵?快来了解详细路况制定出行方案

    记者从北京市交通委获悉,据市交通运行监测调度中心预测,9月受中小学
  • 看得见的身边新变化:家门口的菜市场 一蔬一饭品甘甜

    河西区新梅江菜市场。津南区八里台镇的昱湖苑菜市场。天津北方网讯:这
  • 网络安全高级威胁防御分论坛:技术驱动提升网络空间防御水平

    天津北方网讯:8月29日,作为首届网络空间安全(天津)高峰论坛的分论
  • “奥莱”吸客法则 激活城市商业势能

    天津北方网讯:存量时代,奥特莱斯的发展呈增长态势,逆势增长的背后,
  • 拼多多美股涨15.43%

    拼多多美股涨15 43%
  • 安信证券:宏观情绪有所修复 有色金属行业稳增长目标明确

    【安信证券:宏观情绪有所修复有色金属行业稳增长目标明确】安信证券研
  • 8只股票型ETF份额增加超3亿份 华夏上证科创板50成份ETF增加14.45亿份

    南方财经8月30日电,据东方财富Choice数据统计,昨日共8只股票型ETF当
  • 国内商品期货开盘涨多跌少 玻璃涨逾5%

    国内商品期货开盘涨多跌少,玻璃涨逾5%,尿素、燃油涨逾2%,碳酸锂、菜
  • 这些区域禁烧纸 兰州人请查收中元节文明祭祀倡议书

    在中元节即将到来之际,兰州文明办、兰州市民政局、兰州市城管委联合发
  • 晶瑞电材:连续7日融资净偿还累计2393.75万元(08-29)

    2023年8月29日晶瑞电材连续7日融资净偿还累计2393 75万元
  • 手捧鲜花,银发飘逸!阿里汉抵达广西,9月3日迎中甲首秀

    8月29日晚,中甲广西平果哈嘹足球俱乐部发布消息称,当天下午,阿里汉
  • 我对你一片真心 你还我两包纸巾 “互换特产”走红社交网络 有人因此收获友情,但其背后隐患不容忽视

    深圳新闻网2023年8月30日讯(深圳晚报记者李超实习生丁享奥)近日,在
  • 8月29日LME基本金属库存统计

    金属总存量 公吨涨跌 公吨铜97650+125铝524025-2150铅54875+300锌14902
  • 东海证券:目前医药板块估值较低 投资价值凸显

    证券时报网讯,东海证券研报指出,药监局对药品附条件批准上市申请审评
  • 奥地利:强降雨引发山洪 多地进入紧急状态

    如不能正常浏览请选用IE浏览器  天津北方网讯:奥地利:强降雨引发山
  • 美称批准向日出售空对地巡航导弹及相关设备

    如不能正常浏览请选用IE浏览器  天津北方网讯:美称批准向日出售空对
  • 朱广权防骗小贴士:一不贪二不占 诈骗再诡玩不转

    如不能正常浏览请选用IE浏览器  天津北方网讯:刮刮乐、收纳盒、钥匙

相关推荐

  • 国标《重要数据处理安全要求》征求
  • 央行公开市场净投放810亿元
  • 中汽协:7月汽车整车进口环比小幅增
  • 中邮证券给予新宝股份增持评级,外
  • 好想你8月30日快速反弹
  • 科净源8月30日快速反弹
  • 内蒙古11.8万项政务服务事项实现“
  • 南安前梧村路面坑洼不平 路灯夜间
  • 中报发布翌日,山水比德开盘跌近5%
  • 近两月沪深交易所零受理 A股IPO节

阅读排行

  • 关注第十三届旅博会:旅博会带你一站嗨游津城
  • 天津:中元节文明祭祀 寄托哀思念故亲
  • 六个核桃打造黄金产区示范园 助力产业高质量发展
  • 上半年农业银行净利约1338亿元 同比增长3.9%
  • 博鳌亚洲论坛原秘书长龙永图:为构建清洁美丽的世界贡献中国智慧和力量
  • 《原神》玩家种草!一加Ace2 Pro原神派蒙主题礼盒图赏
  • 大富科技08月29日获深股通增持16.52万股
  • 越南今年累计确诊登革热超6万例 首都河内疫情严峻
  • 2米长“贪吃蛇”吃掉农户鸡鸭,消防带到偏远地放生
  • 百时美施贵宝(BMY.US)”first-in-class”疗法获美国FDA再次批准

291 32 36@qq.com

Copyright © 1998-2015 by 中国北京网版权 所有 京ICP备12018864号-3

营业执照公示信息