數(shù)據(jù)合規(guī)丨《數(shù)據(jù)安全法》快實(shí)施了,企業(yè)平臺(tái)應(yīng)當(dāng)重視哪些數(shù)據(jù)合規(guī)問題?
編輯導(dǎo)讀:隨著科技和互聯(lián)網(wǎng)的發(fā)展,越來越多的企業(yè)重視數(shù)據(jù)的作用,未來大數(shù)據(jù)的應(yīng)用會(huì)越來越廣。與此同時(shí),數(shù)據(jù)帶來的隱私泄露、殺熟等情況屢屢發(fā)生?!稊?shù)據(jù)安全法》將于2021年9月1日起施行,將會(huì)給數(shù)據(jù)安全產(chǎn)業(yè)帶來怎樣的改變?本文作者對(duì)此進(jìn)行了分析,與你分享。
《數(shù)據(jù)安全法》將于2021年9月1日起施行,這是我國第一部有關(guān)數(shù)據(jù)安全的專門法,該法律成為國家大數(shù)據(jù)戰(zhàn)略中至關(guān)重要的法制基礎(chǔ),成為數(shù)據(jù)安全保障和數(shù)字經(jīng)濟(jì)發(fā)展領(lǐng)域的重要基石。
正如360集團(tuán)創(chuàng)始人、董事長周鴻祎在第九屆互聯(lián)網(wǎng)安全大會(huì)上表示,大數(shù)據(jù)是核心,而《數(shù)據(jù)安全法》的推出則給很多人敲響警鐘,讓企業(yè)以及個(gè)人意識(shí)到大數(shù)據(jù)安全重要性。
2021年可以說是數(shù)據(jù)安全產(chǎn)業(yè)的元年。
一、互聯(lián)網(wǎng)平臺(tái)最近的應(yīng)對(duì)動(dòng)作有哪些?
1. 京東、淘寶“數(shù)據(jù)斷供”了!
具體體現(xiàn)就是,京東、抖音、淘寶紛紛更新訂單信息加密通知及系統(tǒng)升級(jí)改造方案,對(duì)生態(tài)鏈路的消費(fèi)者敏感個(gè)人信息采取脫敏、加密措施,不再向商家、服務(wù)商提供明文的消費(fèi)者敏感個(gè)人信息,這種突然的舉動(dòng)引起行業(yè)廣泛關(guān)注。
“數(shù)據(jù)斷供”帶來什么影響呢?
- 頭部企業(yè)掌握越來越多的精準(zhǔn)數(shù)據(jù),頭部平臺(tái)越來越大,話語權(quán)越來越大,影響數(shù)據(jù)的“互聯(lián)互通”,形成壟斷;
- 下游企業(yè)沒有精準(zhǔn)數(shù)據(jù),就失去了很多業(yè)務(wù)可能和機(jī)會(huì),也可能導(dǎo)致下游企業(yè)因?yàn)闆]有足夠精準(zhǔn)數(shù)據(jù)而不能科學(xué)決策;
- 從好的方面,更好地保護(hù)用戶的個(gè)人信息,防止信息泄漏,讓數(shù)據(jù)留存在安全的地方。
2. 神州數(shù)碼發(fā)布自主研發(fā)的TDMP數(shù)據(jù)脫敏系統(tǒng)
神州數(shù)碼集團(tuán)自主研發(fā)推出的專業(yè)數(shù)據(jù)脫敏產(chǎn)品TDMP,為企業(yè)的數(shù)據(jù)隱私保護(hù)提供高安全性、高可用性、高穩(wěn)定性、高效率的專業(yè)數(shù)據(jù)安全方案。
目前該產(chǎn)品已在包括平安集團(tuán)、平安銀行、平安人壽、陸金所、交通銀行、安徽農(nóng)信、吉林農(nóng)信、湖南農(nóng)信、寧波銀行、眾邦銀行、中融信托、宏信證券等多個(gè)銀行、保險(xiǎn)、證券行業(yè)頭部客戶的實(shí)際應(yīng)用場(chǎng)景中落地,為其數(shù)據(jù)安全持續(xù)保駕護(hù)航。
此外,近期,神州數(shù)碼TDMP數(shù)據(jù)脫敏系統(tǒng)獨(dú)家中標(biāo)中國農(nóng)業(yè)銀行總行商用數(shù)據(jù)脫敏管理工具項(xiàng)目,這是該系統(tǒng)成功拓展的首個(gè)國有銀行總行數(shù)據(jù)脫敏項(xiàng)目標(biāo)桿案例。(作者:蔡淑敏 來源: 國際金融報(bào))
……
其他類似的動(dòng)態(tài)還有很多,不在此處一一列舉。
二、中國數(shù)據(jù)法律制度與體系
數(shù)據(jù)是21世紀(jì)的石油和鉆石。
所謂數(shù)據(jù),“是指對(duì)客觀事件進(jìn)行記錄并可以鑒別的符號(hào),是對(duì)客觀事物的性質(zhì)、狀態(tài)以及相互關(guān)系等進(jìn)行記載的物理符號(hào)或這些物理符號(hào)的組合。它是可識(shí)別的、抽象的符號(hào)?!?/p>
日前,中紀(jì)委網(wǎng)站刊發(fā)的文章顯示,當(dāng)前大數(shù)據(jù)正在成為信息時(shí)代的核心戰(zhàn)略資源,對(duì)國家治理能力、經(jīng)濟(jì)運(yùn)行機(jī)制、社會(huì)生活方式產(chǎn)生深刻影響。與此同時(shí),各項(xiàng)技術(shù)應(yīng)用背后的數(shù)據(jù)安全風(fēng)險(xiǎn)也日益凸顯。近年來,有關(guān)數(shù)據(jù)泄露、數(shù)據(jù)竊聽、數(shù)據(jù)濫用等安全事件屢見不鮮,保護(hù)數(shù)據(jù)資產(chǎn)已引起各國高度重視。
梳理我國數(shù)據(jù)法律制度的歷史如下:
1、2016年11月發(fā)布《網(wǎng)絡(luò)安全法》
2、2017年5月《個(gè)人信息和重要數(shù)據(jù)出境安全評(píng)估辦法(征求意見稿)》、國家標(biāo)準(zhǔn)《數(shù)據(jù)出境安全評(píng)估指南(征求意見稿)》
3、2017年12月發(fā)布《個(gè)人信息安全規(guī)范》(2019年修訂)
4、2019年5月《數(shù)據(jù)安全管理辦法(征求意見稿)》
5、2019年8月《兒童個(gè)人信息網(wǎng)絡(luò)保護(hù)規(guī)定》
6、2020年5月出臺(tái)《民法典》,人格權(quán)編專門規(guī)定個(gè)人信息和隱私權(quán)
7、2020年7月《數(shù)據(jù)安全法(草案)》(2021年4月發(fā)布二審稿)
8、2020年10月《個(gè)人信息保護(hù)法(草案)》(2021年4月發(fā)布二審稿)
9、2021年6月《數(shù)據(jù)安全法》
10、2021年8月《個(gè)人信息保護(hù)法》三審(通過?)
我國已形成以《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《個(gè)人信息保護(hù)法》為主體的數(shù)據(jù)治理體系,尤其是2020年4月,數(shù)據(jù)被國家認(rèn)定為繼土地、勞動(dòng)力、資本、技術(shù)之后的“第五生產(chǎn)要素”,并在企業(yè)數(shù)字化轉(zhuǎn)型中發(fā)揮重要作用。
三、數(shù)據(jù)合規(guī)體系建設(shè)的建議
1. 優(yōu)化組織管理,構(gòu)建數(shù)據(jù)標(biāo)準(zhǔn)體系
企業(yè)的數(shù)據(jù)治理不是數(shù)據(jù)部門或哪個(gè)部門的事情,而是整個(gè)組織從上到下的“大事”!
整個(gè)企業(yè),尤其是從管理層到基層員工都要深諳數(shù)據(jù)的重要性和日常工作中遇到數(shù)據(jù)的處理原則,否則將會(huì)面臨處罰。
杭州魔蝎大數(shù)據(jù)風(fēng)控入刑第一案
魔蝎公司主要與各網(wǎng)絡(luò)貸款公司、小型銀行進(jìn)行合作,為網(wǎng)絡(luò)貸款公司、銀行提供需要貸款的用戶的個(gè)人信息及多維度信用數(shù)據(jù),方式是魔蝎公司將其開發(fā)的前端插件嵌入上述網(wǎng)貸平臺(tái)APP中,在網(wǎng)貸平臺(tái)用戶使用網(wǎng)貸平臺(tái)的APP借款時(shí),貸款用戶需要在魔蝎公司提供的前端插件上,輸入其通訊運(yùn)營商、社保、公積金、淘寶、京東、學(xué)信網(wǎng)、征信中心等網(wǎng)站的賬號(hào)、密碼,經(jīng)過貸款用戶授權(quán)后,魔蝎公司的爬蟲程序代替貸款用戶登錄上述網(wǎng)站,進(jìn)入其個(gè)人賬戶,利用各類爬蟲技術(shù),爬取(復(fù)制)上述企、事業(yè)單位網(wǎng)站上貸款用戶本人賬戶內(nèi)的通話記錄、社保、公積金等各類數(shù)據(jù),并按與用戶的約定提供給網(wǎng)貸平臺(tái)用于判斷用戶的資信情況,并從網(wǎng)貸平臺(tái)獲取每筆0.1元至0.3元不等的費(fèi)用。
最終法院認(rèn)定是,構(gòu)成侵犯公民個(gè)人信息,公司及責(zé)任人員均獲刑,均判了緩刑,公司被判處罰金人民幣三千萬元,同時(shí)沒收違法所得三千萬元。
從該案例中就看出,數(shù)據(jù)相關(guān)的犯罪不僅相關(guān)責(zé)任人要擔(dān)責(zé),公司也要會(huì)承擔(dān)刑事責(zé)任,特別是公司負(fù)責(zé)人在數(shù)據(jù)治理中的管理不當(dāng)?shù)仁毿袨椤?/p>
2. 完善數(shù)據(jù)分級(jí)分類管理體系
數(shù)據(jù)本身具有一定的復(fù)雜性,數(shù)據(jù)可能是個(gè)人信息,也是企業(yè)的數(shù)據(jù)資產(chǎn),同樣也關(guān)乎到國家安全。
不同數(shù)據(jù)的重要性是不同的,比如有些信息不是個(gè)人信息,而是國家秘密、國家情報(bào)或是核心重要數(shù)據(jù)等,這些數(shù)據(jù)跟一般的個(gè)人信息處理原則就明顯需要不一樣。
我們的個(gè)人數(shù)據(jù),比如網(wǎng)約車平臺(tái)收集的我們個(gè)人信息、銀行收集的存戶個(gè)人信息、小區(qū)人臉識(shí)別收集的個(gè)人信息,這些信息在沒有脫敏處理,符合相應(yīng)規(guī)則的前提下是不能外傳的,更不能提供給他人使用。
比如,中國建設(shè)銀行一分行外包人員將客戶個(gè)人信息倒賣給貸款公司,獲利3.6萬元后被“判三緩三”。
圓通快遞公司的內(nèi)鬼與外部犯罪分子相互勾結(jié),向犯罪分子泄露用戶個(gè)人信息數(shù)量超過40萬條,不法獲利120余萬元。
另外,針對(duì)人臉識(shí)別數(shù)據(jù)的最新要求,詳見之前發(fā)布的文章:
人臉識(shí)別丨互聯(lián)網(wǎng)從業(yè)者要更新的人臉識(shí)別最新要求
3. 強(qiáng)化科技賦能,加強(qiáng)安全管控
數(shù)據(jù)管控離不開技術(shù),或者說互聯(lián)網(wǎng)平臺(tái)的治理是缺不了技術(shù)的深耕的。
這里面的技術(shù)主要如:算力、算法、存儲(chǔ)、人工智能等多維度方法。
這里面尤其提一下:隱私計(jì)算。
隱私計(jì)算幾乎是當(dāng)下數(shù)據(jù)互聯(lián)互通的唯一技術(shù)解,具有巨大的商業(yè)價(jià)值和應(yīng)用前景。隱私計(jì)算是面向隱私信息全周期保護(hù)的技術(shù),通過對(duì)明文數(shù)據(jù)的加密,可以實(shí)現(xiàn)數(shù)據(jù)的“可用不可見”。同時(shí),隱私計(jì)算技術(shù)可以結(jié)合人工智能,利用加密參數(shù)訓(xùn)練和分析模型、充分挖掘數(shù)據(jù)價(jià)值。
隨著《數(shù)據(jù)安全法》的出臺(tái),整個(gè)隱私計(jì)算行業(yè)不僅更加權(quán)責(zé)分明和規(guī)范,同樣也迎來資源和市場(chǎng)需求的增長和機(jī)遇。
在安全管控方面,企業(yè)在跟數(shù)據(jù)打交道的時(shí)候,需要遵循“用戶授權(quán)、最小夠用、全程防護(hù)”的原則,利用各種技術(shù)力量,各崗位尤其是重點(diǎn)崗位的專業(yè)度和安全意識(shí),并配合做好審計(jì)工作。
在《數(shù)據(jù)安全法》正式實(shí)施生效之際,我們應(yīng)當(dāng)加緊學(xué)習(xí),我們?cè)谙硎軘?shù)據(jù)紅利的同時(shí),數(shù)據(jù)安全保護(hù)這根弦須臾不能放松。
參考資料:
1、蔡淑敏,《數(shù)據(jù)安全法》施行在即 神州數(shù)碼發(fā)布自主研發(fā)TDMP數(shù)據(jù)脫敏系統(tǒng),國際金融報(bào),2021年08月12日;
2、中央紀(jì)委國家監(jiān)委網(wǎng)站,新視野 | 大數(shù)據(jù)時(shí)代的信息安全,2021-08-03;
3、溫泉、劉翌,《數(shù)據(jù)安全法》9月實(shí)施:隱私計(jì)算面臨的機(jī)遇與挑戰(zhàn),零壹財(cái)經(jīng),2021年08月12日。
有關(guān)數(shù)據(jù)安全合規(guī)的內(nèi)容今天就分享到這里,整個(gè)體系很復(fù)雜也很重要,我將會(huì)在后續(xù)文章中給你繼續(xù)分享,盡請(qǐng)關(guān)注!
作者:唐樹源老師,法學(xué)名師,經(jīng)濟(jì)師,職業(yè)講師,專注網(wǎng)絡(luò)法治和數(shù)據(jù)法律的研究和教學(xué),給全國大型央企國企、政府部門等企事業(yè)單位授課百余場(chǎng)。公眾號(hào):唐老師發(fā)布
本文由 @唐樹源老師丨網(wǎng)絡(luò)數(shù)據(jù) 原創(chuàng)發(fā)布于人人都是產(chǎn)品經(jīng)理,未經(jīng)作者許可,禁止轉(zhuǎn)載。
題圖來自 Pexels ,基于CC0協(xié)議。
- 目前還沒評(píng)論,等你發(fā)揮!