2025中国互联网产业年会丨《中国互联网产业绿色算力发展倡议》正式发布
2025-02-07
美创用户专访 | 精细化管理:医疗行业数据分类分级的策略与实践
2025-01-10
容灾演练双月报|美创助力某特大型通信基础设施央企顺利完成多个核心系统异地容灾演练
2025-01-10
国家级|美创、徐医附院共建项目入选工信部《2024年网络安全技术应用典型案例拟支持项目名单》
2024-12-20
全球数据跨境流动合作倡议
2024-11-22
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API安全 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务作为效力仅次于“法律”的行政法规,《网络数据安全管理条例》不是对上位法进行简单的重复,而是充分发挥“行政法规”在法律体系中的重要作用。一方面细化《网络安全法》《数据安全法》《个人信息保护法》,并落实三法中明确“行政法规”可以补充规定或另行规定的事项,进行补充性或创新性规定。另一方面,结合近年数据治理经验,聚焦信息技术创新及数字经济发展中的突出问题,衔接、协调上位法律及下位部门规章相关规定。总的来说,《网络数据安全管理条例》确立的规则呈现以下变化与延续:
数据跨境安全规则是重要的对外经贸规则。党的二十届三中全会《决定》再次强调,“要提升数据安全治理监管能力,建立高效便利安全的数据跨境流动机制”。近年来,我国数据出境规则在监管与产业的互动、磨合中迅速调试。《网络数据安全管理条例》在总结《数据出境安全评估办法》《促进和规范数据跨境流动规定》等部门规章制定、实施经验基础上,进一步优化了数据跨境流动机制,尤其是吸纳了《促进和规范数据跨境流动规定》诸多规则。
七、扩展网络平台服务提供者安全保护规则
《网络数据安全管理条例》借鉴了欧盟《数字服务法》《数字市场法》的“守门人”制度,专章规定了网络平台服务提供者的安全义务。与2021年征求意见稿相比,《网络数据安全管理条例》整体体现了对数字经济更为柔性、灵活的监管态度,如删除了征求意见稿中“大型互联网平台运营者在境外设立总部或者运营中心、研发中心,向国家网信部门和主管部门报告”的要求,平台规则、隐私政策制定或者对用户权益有重大影响的修订需要公开征求意见以及网络平台服务提供者先行赔付要求,调整法律责任的设置等。何为“网络平台服务提供者”,《网络数据安全管理条例》并未做出明确界定,仅在附则的含义中明确“大型网络平台是指注册用户5000万以上或者月活跃用户1000万以上,业务类型复杂,网络数据处理活动对国家安全、经济运行、国计民生等具有重要影响的网络平台”。
在个人信息保护方面,《网络数据安全管理条例》在现行法律法规框架下补充了以下规则:
九、调整网络数据安全监管机制
《网络数据安全管理条例》在延续《数据安全法》确立的监管机制基础上,一是回应国家数据局的成立,将国家数据局纳入监管机制,明确“国家数据管理部门在具体承担数据管理工作中履行相应的网络数据安全职责”。此前施行的《促进和规范数据跨境流动规定》就已明确自贸区负面清单需要报国家网信部门、国家数据管理部门备案。二是增加公安机关、国家安全机关依法防范和打击危害网络数据安全违法犯罪活动职责。三是细化行业、领域监管职责的具体内容,包括明确网络数据安全保护工作机构、统筹制定并组织应急预案,定期开展相关风险评估,对网络数据处理者进行监督检查、指导督促整改等等。
十、明确对利用数据从事非法活动的全链条打击
《网络数据安全管理条例》首次在网络数据使用环节明确要求“不得利用网络数据从事非法活动”。在三法基础上,吸收《刑法》及相关司法解释中对于侵犯公民个人信息罪、帮助信息网络犯罪活动罪的相关规定和表述,涵盖了包括窃取、以其他非法方式获取、非法出售、非法提供网络数据等禁止性行为规定,并进一步禁止提供非法活动的程序、工具,禁止提供技术支持和推广、结算帮助,明确对利用数据从事非法活动的全链条打击要求。
来源:国家网络安全通报中心