导语:数据安全是国家安全的重要方面,数据安全保障能力是国家竞争力的直接体现,也是促进数字经济健康发展、提升国家治理能力的重要议题。本期时事热点栏目我们特别约请了中央网信办副主任、国家网信办副主任王京涛同志对《网络数据安全管理条例》作权威解读。
《网络数据安全管理条例》(以下简称《条例》)以国务院第790号令公布,自2025年1月1日起施行。《条例》兼顾加强网络数据安全保护和鼓励促进网络数据依法合理有效利用,将党的十八大以来网络数据安全管理工作行之有效的政策措施和实践经验总结上升为法规制度,为新时代网络数据安全管理提供了有力法治保障。
《条例》出台意义重大
《条例》坚持总体国家安全观,对维护国家数据安全和发展利益具有重要意义。一是贯彻党中央关于网络数据安全管理重大决策部署的重要举措。习近平总书记多次就数据安全管理提出明确要求,强调要维护国家数据安全,加快构建数据基础制度体系,加强数据安全管理,加大个人信息保护力度。党的二十届三中全会明确要求,提升数据安全治理监管能力,建立高效便利安全的数据跨境流动机制。《条例》制定出台,就是要深入贯彻落实习近平总书记重要指示精神,高质量开展好网络数据安全管理工作,切实将党中央决策部署转化为具体实践、取得实际成效。
二是统筹促进数据资源高质量开发利用和保障数据高水平安全的迫切需要。当前,数据已成为新的生产要素和重要战略性资源。同时,违法处理网络数据的情况时有发生,给经济社会发展和国家安全带来挑战。制定出台《条例》,就是要聚焦突出问题,健全制度措施,鼓励网络数据创新应用,强化网络数据安全保障体系建设,统筹推动国家数据安全保障和依法合理有效利用。
三是推动数据安全和个人信息保护法律落地落细的内在要求。近年来,我国出台网络安全法、数据安全法、个人信息保护法等法律法规,对数据安全和个人信息保护作出基本制度规定,深化重点行业重点领域专项治理,加强个人信息保护,创新数据跨境合作。制定出台《条例》,就是要总结行之有效的政策举措,进一步明确相关法律要求,细化网络数据安全管理制度,指导督促各方面落实,推动网络数据安全管理工作更好适应新形势。
2023年9月在福建省福州市举办的网络安全博览会 王东明/摄
内容丰富,特点鲜明
《条例》包括总则、一般规定、个人信息保护、重要数据安全、网络数据跨境安全管理、网络平台服务提供者义务、监督管理、法律责任等,主要有以下特点。
一是坚持综合施策,将网络数据开发利用与保障安全同步谋划部署。明确鼓励网络数据在各行业、各领域的创新应用,支持网络数据相关技术、产品、服务创新和人才培养,促进网络数据开发利用和产业发展。同时,明确对网络数据实施分类分级保护,要求网络数据处理者建立健全网络数据安全管理制度,履行安全风险报告、安全事件处置等义务,明确法律责任,切实以安全保发展、以发展促安全。
二是坚持问题导向,着力解决人民群众反映强烈的突出问题。针对个人信息滥采滥用、行权不畅等问题,规定收集个人信息应当为提供产品或者服务所必需,不得超范围收集,要求网络数据处理者提供便捷的支持个人行使权利的方法和途径,明确建立个人信息保护合规审计制度。规定网络平台通过自动化决策方式向个人进行信息推送应当设置推荐关闭选项,明确大型网络平台发布个人信息保护社会责任年度报告要求,切实维护个人信息权益。
三是坚持突出重点,强化重要数据安全管理。提出制定重要数据目录并对重要数据进行重点保护,鼓励网络数据处理者使用数据标签标识等技术和产品,要求重要数据的处理者明确网络数据安全管理机构和网络数据安全责任人,提高重要数据安全管理水平。明确建立数据安全风险评估制度,要求重要数据的处理者每年度开展风险评估,因合并、分立、解散、破产等可能影响重要数据安全的,要制定处置方案并报有关主管部门。
四是坚持开放创新,推动建立高效便利安全的网络数据跨境流动机制。明确建立数据出境安全管理专项工作机制,对向境外提供重要数据和个人信息的条件和途径方式作出规定,促进数据跨境高效便利安全流动。规定网络平台服务提供者、第三方产品和服务提供者的网络数据安全保护要求,特别明确大型网络平台服务提供者不得利用网络数据、算法、平台规则等,限制用户使用其在平台上产生的网络数据,对用户实施不合理差别待遇、损害用户合法权益。《条例》还规定人工智能数据安全要求。
五是坚持系统思维,构建政府、社会组织、企业等共同参与的网络数据综合治理格局。明确国家网信部门负责统筹协调网络数据安全和相关监督管理工作,各有关主管部门承担本行业、本领域网络数据安全监督管理职责。明确国家支持行业组织制定网络数据安全行为规范,加强行业自律,要求网络数据处理者对所处理网络数据的安全承担主体责任。要求加强网络数据安全信息共享,实现政府、行业、企业协同治理。
全力抓好落地执行
网络数据安全涉及各行各业,要认真学习领会《条例》要求,依照网络数据安全法规,共同提升网络数据安全治理能力。
一是做好学习宣传。采取多种形式,加强《条例》普法宣传。抓好涉网络数据安全各方面相关人员的学习教育,加强对数据安全和个人信息保护执法队伍的教育培训,充分发挥新媒体优势,开展覆盖社会组织、企业及公众的宣传教育活动。
二是完善配套制度。完善网络数据分类分级保护标准规范,明确重要数据识别、申报要求,健全网络数据安全风险评估等基础制度,制定发布《个人信息保护合规审计管理办法》,保障数据安全和个人信息保护法规要求的落实。
三是加强统筹协调。结合工作实际,制定任务分工,加强对网络数据处理者履行数据安全义务的督促指导和监督检查,确保责任到位、落实到位、监督到位。支持智库、企业、专家等共同参与网络数据安全治理,形成贯彻执行《条例》做好工作的整体合力。
来源:《时事报告》2024年第11期