本書收錄現行有效的與數據安全相關的法律、行政法規(guī)、部門規(guī)章及地方性法規(guī)等,全面覆蓋數據安全的方方面面。法規(guī)編排注重其相互間的關聯(lián)性、邏輯性,體例清晰、查詢方便。全書對重點法律附加解讀,可指引讀者迅速找到自己需要的條文;分類細致,對內容較多的領域進一步細分,便于讀者按需查找。讀者可通過查閱本書目錄,了解數據安全法律法規(guī)體系框架,并通過書中提供的詳細內容解讀,深入理解和應用相關法律條文,規(guī)避數據風險。
本書作為數據安全法律法規(guī)匯編,具有較強的專業(yè)性,同時細致、全面地總結了數據安全法律法規(guī)體系框架,對關聯(lián)領域的法律從業(yè)者、政策研究人員及開展數據流通業(yè)務的科技企業(yè)具有重要的指引作用。
近年來,創(chuàng)新技術應用及數據資源利用的熱潮席卷全球,數據作為新型生產要素直接影響經濟及社會發(fā)展,這已成為全球各界的共識。數據資源作為數字經濟的核心要素,其安全性早已上升至國家戰(zhàn)略高度。隨之數字全球化的加速到來,世界正在從經濟全球化向以數字流動為牽引的新型全球化轉變。數據安全作為數字經濟發(fā)展的基石,數據安全風險的危害已從傳統(tǒng)網絡安全向政治、科技、經濟等眾多領域擴散,數據泄露、篡改、濫用、勒索等已成為亟待解決的問題。在如此嚴峻的形式下,我國數字經濟發(fā)展已步入快車道,正在通過各層面文件指導和推動數字經濟安全、合規(guī)、有序發(fā)展。當前,我國數據安全戰(zhàn)略布局初步形成,數據安全制度體系建設是適配生產力、生產要素變革和發(fā)展之必須,也是數字經濟法律體系構建的必經之路。黨的二十大報告提出建設數字中國,加快發(fā)展數字經濟,促進數字經濟和實體經濟深度融合,打造具有國際競爭力的數字產業(yè)集群。數據二十條提出構建數據產權、流通交易、收益分配、安全治理等制度,初步形成我國數據基礎制度的四梁八柱,旨在激活數據要素乘數效應,充分賦能實體經濟。在數字經濟時代背景下,數據已成為企業(yè)的核心生產要素之一。而企業(yè)數字化轉型則是以數據為中心,通過數據驅動業(yè)務發(fā)展、管理協(xié)同和運營。因此,數字化轉型關鍵在于數據,數據治理先行。為此,我國已開展數據治理規(guī)則體系框架的建設工作,主要包含數據安全、個人信息權益以及數據價值釋放等方面內容,但在數據價值釋放和數據流轉利用規(guī)則體系建設過程中,對于數據確權、數據估值及數據要素流通規(guī)則等世界性數據安全和數據利用相關方面的難題。《中華人民共和國數據安全法》(以下簡稱《數據安全法》)的發(fā)布實施,標志著我國在數據安全領域有法可依,并與《中華人民共和國網絡安全法》《中華人民共和國個人信息保護法》《中華人民共和國民法典》《關鍵信息基礎設施安全保護條例》以及《網絡數據安全管理條例》形成三法一典二條例的基本法律框架,進一步完善了我國數據安全相關法律法規(guī)體系,為后續(xù)立法、執(zhí)法、司法相關實踐提供了重要法律依據,為我國數字經濟穩(wěn)步推進和安全健康發(fā)展提供可靠支撐。同時,數據安全監(jiān)管要求逐漸落地,地方性法規(guī)、行業(yè)規(guī)章、標準規(guī)范紛紛出臺,比如貴州省、海南省、山西省、吉林省、安徽省、山東省、天津市、上海市等地先后出臺地方數據條例,對公共數據、政務數據相關的數據共享、數據開放利用、數據交易流通等規(guī)則進行實踐探索,尋找適合各地發(fā)展需求的數據安全保護和數據利用策略。我國數據安全保護思路及工作路徑越來越清晰,數據安全法律政策逐步細化,政策環(huán)境不斷完善,數據安全體系建設呈現立法更細、監(jiān)管趨嚴的態(tài)勢,并安全有序地快速發(fā)展。觀察近年來全球數據立法的路徑脈絡,不難發(fā)現,整體上各國數據立法和監(jiān)管思路基本采取兩步走策略,即從以個人數據保護為重心的數據保護模式邁向以構建數字經濟體系為目標的數據賦能模式。在此過程中,本書全面梳理數據安全法律、法規(guī)脈絡,理清主要數據安全管控要求,對于突破數據治理實施困境、深化數據安全體系建設、全面決策數據安全風險、強化組織合規(guī)管理能力等工作具有重要指導意義。
陳聰,博士,畢業(yè)于中國科學院信息安全專業(yè),目前就職于國家金融科技測評中心,負責研發(fā)中心數據安全團隊各項工作,常年從事數據安全應用、數據要素流通、數據安全治理等方面研究與測評服務工作,深度參與多項國家及行業(yè)金融標準的研制、宣貫培訓及應用指導工作,并參與國家金融科技測評中心籌建及測評業(yè)務落地支撐工作,參研標準主要包括《個人金融信息保護技術規(guī)范》《商業(yè)銀行應用程序接口安全管理規(guī)范》等
第一章 國家法律法規(guī)《中華人民共和國網絡安全法》《中華人民共和國民法典》《中華人民共和國數據安全法》《中華人民共和國個人信息保護法》《關鍵信息基礎設施安全保護條例》《網絡數據安全管理條例》熱點問答第二章 部門規(guī)章制度及熱點問答《工業(yè)數據分類分級指南(試行)》《中國銀保監(jiān)會監(jiān)管數據安全管理辦法(試行)》《網絡安全審查辦法》《數據出境安全評估辦法》《工業(yè)和信息化領域數據安全管理辦法(試行)》熱點問答第三章 地方性法規(guī)及熱點問答《深圳經濟特區(qū)數據條例》《上海市數據條例》《重慶市數據條例》《四川省數據條例》《廣東省數字經濟促進條例》《山東省大數據發(fā)展促進條例》《北京市數字經濟促進條例》《廈門經濟特區(qū)數據條例》《山西省政務數據安全管理辦法》《吉林省大數據條例》熱點問答