2025中国互联网产业年会丨《中国互联网产业绿色算力发展倡议》正式发布
2025-02-07
美创用户专访 | 精细化管理:医疗行业数据分类分级的策略与实践
2025-01-10
容灾演练双月报|美创助力某特大型通信基础设施央企顺利完成多个核心系统异地容灾演练
2025-01-10
国家级|美创、徐医附院共建项目入选工信部《2024年网络安全技术应用典型案例拟支持项目名单》
2024-12-20
全球数据跨境流动合作倡议
2024-11-22
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API安全 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务黄 鹏
国家工业信息安全发展研究中心副总工程师兼信息政策所所长,正高级工程师
《数据安全法》体现了国家对数据安全领域的高度关注,其主要亮点包括以下几个方面:
一是追求维护数据安全与引导数字经济发展之间实现动态化平衡。该法聚焦数据安全领域的突出问题,提出数据安全制度、数据安全保护义务、政务数据安全与开放等,确保数据活动符合安全要求。
与此同时,该法纳入发展数字经济理念,推动政务数据开放利用,利用数据提升公共服务的智能化水平,培育数据交易市场。因此,该法总体上体现了国家统筹发展和安全的基本理念。
二是更加重视数据安全制度的建设。该法将数据安全制度单独作为一章进行规定,明确提出数据分类分级保护制度,确定重要数据具体目录,并提出了核心数据的新概念。通过明确数据安全风险评估、报告、信息共享、监测预警机制、应急处置机制、安全审查制度、出口管制制度等,强化内控制度建设,防控数据安全风险。
三是加强对国家数据安全工作的统筹,确定行业安全责任、监管与统筹协调的主体。该法重新明确了监管职责,确定各地区、各部门的主体责任,由网信部门发挥统筹协调职能,工业、电信、交通、金融等主管部门承担相关行业和领域的监管职责,公安机关和国家安全机关等承担相关职责范围的监管职责。通过明确国家层面的统筹协调职能,确保后续国家数据安全战略和重大方针政策的有效落地和执行。
四是增加对数据泄露活动危及国家安全的处罚力度。该法增加了对违反国家核心数据管理制度的处罚力度,对危害国家主权、安全和发展利益的,非法向境外提供重要数据的,处以最高1000万元罚款。因此,该法对数据安全风险设置了基本“红线”,一旦数据泄露事件危及国家安全,将面临巨额罚款。
《数据安全法》作为数据领域的基础性法律,是数据要素国家战略的法治基础。未来发展数据要素市场将真正做到有法可依、有章可循。
(信息来源于网络,如有侵权,请联系删除)