《数据安全法》正式实施,多措并举筑牢数据安全防线
燕麦云   2021-09-03

进入9月,又有了一件引起全民广泛关注的事——9 月 1 日起,中国第一部有关数据安全的专门法律《数据安全法》正式施行。

《数据安全法》自2018年立法规划公布开始,到2020年草案通过并征求意见,再到2021年6月10日正式公布,并于2021年9月1日正式实施,可以说是千呼万唤始出来,“数据安全”这个话题再次掀起讨论热潮。

近年来,数据勒索、窃取、泄露等事件屡见不鲜,数据安全已经上升到前所未有的高度,直接影响国家、行业、企事业和个人的信息安全。《数据安全法》的正式实施,填补了我国数据安全保护领域的法律空白,明确了哪些是可为的,哪些是不可为的,为各行业数据安全提供监管依据。

 

 

如何解读《数据安全法》呢?

总体来说,这部法律分别从监管体系、数据安全与发展、数据安全制度、数据安全保护义务、政务数据安全与开放、法律责任等方面,对数据处理活动进行规制,同时也明确建立了一个数据分类分级保护制度,建立健全数据交易管理制度、安全审查制度,对违法行为的处罚力度加大。

具体来说是:

一、明确数据安全各方职责。建立工作协调机制,加强对数据安全工作的统筹。
  
二、鼓励数据安全、合法、有序流动。明确了数据作为数字经济发展的关键要素,需要被组织和个人依法合理有效利用,国家鼓励数据安全有序自由流动。
  
三、数据开发利用和数据安全相互促进。明确了国家在实施大数据战略进程中,要以数据安全保障数据的开发利用和产业发展。而且,在国家支持开发利用数据提升公共智能化水平的同时,要充分考虑老年人、残疾人的条件与需求。
  
四、建立数据安全管理制度。明确了国家建立数据分类分级保护制度,确定了数据分类分级的基本原则,要求制定重要数据目录,并明确了核心数据的定义与管理要求。
  
五、确保政务数据安全。明确在国家“十四五”规划进程中,国家将大力推进电子政务建设,政务数据开放将进一步提升政府工作效能。
  
六、法律责任更加明确,基于数据安全违规场景,更加细化了违规法律责任。

以此看来,《数据安全法》的实施对于数据市场的管理、安全责任划分、政务数据市场的发展都有着极为深远的影响,数据管理迎来有法可依、有法必依的新局面。

但我们也要了解到,数据安全的挑战还十分严峻,法律的实施仅仅是一个全新阶段良好的开端,做好数据安全保护工作需要国家、社会、企业和个人的共同努力。

对企业而言,应强化技术手段建设,构建数据安全保障体系。对影响业务运营的核心重要数据,应在数据的产生、传输、修改、使用、存储及销毁等数据生命周期过程中应用技术进行保护,并实施细粒度的身份认证和访问控制,防止安全威胁侵害以及内部的非授权人员访问带来的业务数据安全风险问题。

对个人而言,在日常生活中切勿向他人透露个人信息、财产状况等基本信息,也不要随意在网络上留下个人信息,不轻信来历不明的电话号码、手机短信和邮件。

燕麦云将依照《数据安全法》及有关法律、行政法规的规定,持续探索数据技术革新,为客户定制可实施、可优化的安全解决方案,应对数据安全问题,筑牢数据安全防线,赋能我国数据安全能力体系建设。