<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    數安條例百問13、14:關于數據開發利用和交易管理

    VSole2021-11-20 11:57:23

    小貝案語

    11月14日,國家互聯網信息辦公布了《網絡數據安全管理條例(征求意見稿)》。為此,小貝說安全設立《網絡數據安全管理條例(征求意見稿)》(后文簡稱《條例》)解讀專欄,以百問百答的形式對《條例》進行系列解讀。

    需要指出,這些解讀只是專家個人觀點,不代表官方意見;且這些解讀針對的是征求意見稿,未來條文本身可能會發生變化,不排除會有新增和刪除。

    對應條款

    第七條國家推動公共數據開放、共享,促進數據開發利用,并依法對公共數據實施監督管理。

    國家建立健全數據交易管理制度,明確數據交易機構設立、運行標準,規范數據流通交易行為,確保數據依法有序流通。

    解讀

    當前,信息資源日益成為重要生產要素和社會財富,信息掌握的多寡成為國家軟實力和競爭力的重要標志。習近平總書記指出,要構建以數據為關鍵要素的數字經濟。

    2020年4月,中共中央、國務院印發《關于構建更加完善的要素市場化配置體制機制的意見》,將數據作為一種與土地、勞動力、資本、技術等傳統要素并列的新型生產要素。

    此后,如何發揮數據的生產要素作用引起社會熱議,各地也積極開展與此相關的地方立法。但在這個過程中,人們往往對三個詞沒有加以區別:共享、開放、開發利用。甚至在很高層級的立法中,以上三個詞也有混用的情況。

    事實上,共享、開放、開發利用分別代表了數據發揮生產要素作用的三個階段、三種形式。《條例》對此作了科學、精確區分。如下圖所示。

    共享,是落實習近平總書記提出的“讓百姓少跑腿、信息多跑路”要求,在政府內部實現不同部門之間數據的共享。例如,公民到公安機關辦事,如需查驗學歷證明,不必要求當事人返回家取畢業證,公安機關直接按程序調用教育部門的相關數據即可。多年以來,政府部門內部形成了很多“數據孤島”,打通這些孤島面臨很多困難,尤其是很多部門不愿共享、不敢共享、不會共享。但無論如何,至少在體制機制上,國家已經作了部署。

    開放,則在共享的基礎上更進一層。此時數據不僅僅是在政府內部流轉了,而要可供社會查閱、使用(這也是“開放”的本意)。這種場景下,面臨的問題與“共享”明顯不同。例如,哪些數據可以開放?開放給誰?數據離開組織、進入社會后如何保障數據的安全?這些問題的難度也很大,但國家也已部署了有關試點,進行了體制機制探索。

    開發利用,則是數據發揮生產要素作用的最高階段。其與共享和開放最大的不同,是需要對原始數據進行加工,生產出不同的數據產品(無論采取何種隱私保護算法、模型,其結果本質上都是數據產品)。而在共享和開放形式下,并不強調數據本身的改變。

    這意味著,對同一批健康醫療數據進行開發利用,可以分別產生供保險機構、藥廠、醫院、醫學院使用的不同數據產品。例如,對保險機構而言,其在核保時關心投保人是否真正發生了診療、住院事實,其需要的數據產品涉及到某個具體人;對藥廠而言,其關心某種病的患病人群在性別、年齡、居住環境、遺傳、生活習慣等方面有哪些共同特征,但其并不關系具體人的信息。

    由于開發利用涉及經營問題,故此時面臨著一系列更為復雜的難題,截至目前基本都沒有答案。如圖所示。

    顯然,共享、開放、開發利用涉及的法律關系也不同,這三個詞不能隨意混用。

    對應條款

    第七條 國家推動公共數據開放、共享,促進數據開發利用,并依法對公共數據實施監督管理。 

    國家建立健全數據交易管理制度,明確數據交易機構設立、運行標準,規范數據流通交易行為,確保數據依法有序流通。 

    解讀

    我國共出現過兩次建設數據交易機構的熱潮。

    第一次是2015年8月國務院印發《促進大數據發展行動綱要》之后,這是指導我國大數據發展的國家頂層設計和總體部署。

    第二次是2020年4月中共中央、國務院印發《關于構建更加完善的要素市場化配置體制機制的意見》,由此明確了數據是一種新的生產要素。

    兩個重要文件的發布極大激發了地方對數據交易機構的熱情。但事與愿違,幾年下來各地的數據交易量寥寥無幾,兩次熱潮中建立的數據交易機構絕大多數宣告失敗,留存下來的也多是苦苦支撐,少數盈利的則是靠信息化集成、軟件開發等其他業務收入填補。造成這一局面的根本原因,是數據交易涉及的數據保護還沒有上位法規定,一系列法律問題沒有解決,甚至“數據交易”本身還存在很多有爭議的理論問題。這也說明,盡快在法的層面明確數據交易規則,已成當務之急。

    為此,《數據安全法》第十九條規定,國家建立健全數據交易管理制度,規范數據交易行為,培育數據交易市場。爾后,《數據安全法》在第三十三條對數據交易中介服務的機構提出了要求:應當要求數據提供方說明數據來源,審核交易雙方的身份,并留存審核、交易記錄。但上述條款并不能回應社會對數據交易管理制度基本內容的關切。與數據交易有關的基本規定只能留待《條例》解決。

    《條例》指出,數據交易管理制度的關鍵是明確數據交易機構設立、運行標準,以規范數據流通交易行為,確保數據依法有序流通。這些機構設立、運行標準將在后續專門制定,《條例》通過授權制定文件并明確文件主要內容的形式建立了數據交易管理制度。

    相關文章:

    數安條例百問 1:關于《條例》的定位

    數安條例百問 2:關于《條例》的結構

    數安條例百問3、4:關于“網絡數據”和“數據處理者”

    數安條例百問5、6:關于《條例》的適用范圍

    數安條例百問7、8:關于數據分類分級保護制度和管理

    數安條例百問9、10、11、12:關于重要數據

    數安條例百問13、14:關于數據開發利用和交易管理

    數安條例百問15、16、17、18、19:關于數據處理者安全保護義務

    數安條例百問20、21、22:關于向第三方提供個人信息

    數安條例百問23、24、25、26:關于網絡安全審查

    數安條例百問27、28、29、30:關于“一般要求”中的幾個特定考慮

    數安條例百問31、32:關于“合法、正當、必要”原則

    數安條例百問33、34、35、36:關于個人信息處理規則

    數安條例百問37、38、39、40:關于“同意”

    數安條例百問41、42、關于“刪除”

    數安條例百問43、44、45:關于個人行權

    數安條例百問46、47、48:關于生物特征應用和一百萬人以上個人信息處理者的適用

    數安條例百問49、50、51:關于重要數據處理者義務

    數安條例百問52、53、54:關于備案、培訓與采購

    數安條例百問55、56、57、58、59:關于年度評估與對外提供數據的風險評估

    數安條例百問60、61:關于征得主管部門同意要求及云安全評估要求

    數安條例百問62、63:關于數據出境的概念

    數安條例百問64、65:關于數據出境的幾種條件和例外情況

    數安條例百問66、67、68:關于數據出境的單獨同意、評估條件與國際協議

    大數據
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    隨著春運出行高峰臨近,消費者頻繁買年貨、預訂機票和酒店,數據“殺熟”相關話題又登上熱搜。近期有媒體報道,在同一平臺、同一時間、預訂同一航班,3部手機機票差價高達930元。還有消費者在訂餐時,發現自己等級較高的賬號顯示的價格貴,等級較低的反而有優惠。
    數據農業
    2023-11-28 14:39:23
    數據,已經滲透到當今每一個行業和業務職能領域,成為重要的生產因素。
    非醫療機構對個人健康信息收集量的擴大將持續威脅個人醫療隱私。一是個人隱私被侵犯,使個人受到歧視。數據中間商屬于該法律規定的信息處理者,《個人信息保護法》規定信息處理者必須遵守一系列的隱私保護原則及義務。其中對數據中間商行業最具影響的是公開透明原則。數據中間商通過自動化決策以及數據畫像對個人進行精準評價,并用于銷售與健康相關的產品。
    2022數據十大關鍵詞
    2022-06-30 13:49:23
    為進一步加速推動我國數據智能轉型進程,推動“十四五”期間數據智能產業交流與合作,由中國信息通信研究院、中國通信標準化協會指導,中國通信標準化協會數據技術標準推進委員會(CCSA TC601)主辦的2022數據產業峰會于6月28日在京召開。
    數據安全和效率并非無解難題
    數據工程中心已與工信部人才交流中心達成“一考雙認證”的合作模式,2022年4月21—24日將于線上召開第一期培訓班。
    不斷轟炸的垃圾短信,偷偷“窺屏”的流氓APP,過度濫用的人臉識別......強調效率的數據時代,個人信息的泄露也越來越變得“方便快捷”。隨著數據安全的種種漏洞逐漸暴露無遺,用戶對互聯網的不信任感也日益加劇。數據隱私之痛,究竟需要用什么方式來“刮骨療傷”?值得期待的是,越來越多的人開始行動起來了。
    數據、區塊鏈和人工智能可以將您的網絡安全戰略提升到一個新的水平。 當我們上網時,我們會留下數據的痕跡。我們絕不會希望我們的數據落入壞人之手。 收集我們數據的組織將此視為以客戶為中心的監管要求;從而花費大量時間和金錢采取積極措施加強網絡安全。
    隨著整個社會信息化進程的持續發展,越來越多的智能終端被人們使用,與之而來產生的數據量愈發龐大,促進了數據時代的到來。數據對整個國家、社會的各個行業具有巨大的推動作用,但是也帶來了嚴峻的問題——用戶個人隱私泄露問題,而個人的隱私安全涉及到國家的社會安全、政治安全和軍事安全等。因此,針對數據隱私保護問題,分析數據環境下的安全風險,結合可搜索加密、全同態加密、安全多方計算等技術,對數據環境下的
    數據時代,數據泄露事件層出不窮,數據安全已經成為阻礙數據發展的主要因素之一。因此,確保數據時代下敏感數據的安全尤為重要。針對數據安全所面臨的挑戰,提出以數據安全治理為中心的安全防護方案,重點從數據全生命周期的角度闡述了數據流轉每個環節中的安全風險以及防護措施,為數據環境下敏感數據的安全提供全方位的保障。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类