國家網(wǎng)信辦就《信息安全技術(shù) 網(wǎng)絡(luò)數(shù)據(jù)處理安全規(guī)范》(以下簡稱《規(guī)范》)向社會公開征求意見,標(biāo)志著我國在網(wǎng)絡(luò)數(shù)據(jù)治理領(lǐng)域邁出了更加堅實的一步。這一規(guī)范旨在為網(wǎng)絡(luò)技術(shù)服務(wù)提供者處理數(shù)據(jù)活動劃定清晰的安全紅線,對于保障公民個人信息安全、維護國家數(shù)據(jù)主權(quán)、促進數(shù)字經(jīng)濟健康發(fā)展具有重要意義。
當(dāng)前,隨著云計算、大數(shù)據(jù)、人工智能等技術(shù)的深度融合,網(wǎng)絡(luò)數(shù)據(jù)處理已成為社會運行的核心環(huán)節(jié)。海量數(shù)據(jù)在創(chuàng)造巨大價值的也帶來了日益嚴(yán)峻的安全挑戰(zhàn)。數(shù)據(jù)泄露、濫用、非法交易等事件頻發(fā),不僅侵害個人權(quán)益,也可能危及國家安全和社會穩(wěn)定。《規(guī)范》的起草與征求意見,正是應(yīng)對這些挑戰(zhàn)的主動作為。它系統(tǒng)性地明確了網(wǎng)絡(luò)數(shù)據(jù)處理的全生命周期安全要求,覆蓋了從數(shù)據(jù)收集、存儲、使用、加工、傳輸、提供、公開到刪除等各個環(huán)節(jié)。
《規(guī)范》征求意見稿的亮點之一在于其突出的“以人民為中心”的治理理念。它強化了對個人信息,特別是敏感個人信息的保護力度,要求數(shù)據(jù)處理者建立完善的個人信息保護制度,采取加密、去標(biāo)識化等安全技術(shù)措施,并保障個人的知情權(quán)、決定權(quán)、查詢權(quán)、更正權(quán)、刪除權(quán)等合法權(quán)益。這無疑是對《個人信息保護法》等上位法的進一步細(xì)化和落地,為個人在網(wǎng)絡(luò)空間的權(quán)益提供了更具體、可操作的保護屏障。
對于廣大網(wǎng)絡(luò)技術(shù)服務(wù)提供者而言,《規(guī)范》既是必須遵守的合規(guī)指南,也是提升自身安全能力、贏得用戶信任的發(fā)展契機。《規(guī)范》要求企業(yè)建立健全數(shù)據(jù)安全管理體系,開展數(shù)據(jù)安全風(fēng)險評估,制定應(yīng)急預(yù)案并定期演練。這意味著企業(yè)需要將數(shù)據(jù)安全內(nèi)化為企業(yè)文化和技術(shù)架構(gòu)的核心部分,從被動的合規(guī)應(yīng)對轉(zhuǎn)向主動的風(fēng)險治理。這有助于推動整個行業(yè)形成更加規(guī)范、透明、負(fù)責(zé)任的數(shù)據(jù)處理生態(tài),從源頭上降低安全風(fēng)險。
《規(guī)范》還關(guān)注了數(shù)據(jù)跨境流動的安全管理,要求數(shù)據(jù)處理者評估跨境提供數(shù)據(jù)的必要性和安全風(fēng)險,并遵守國家相關(guān)規(guī)定。這體現(xiàn)了統(tǒng)籌發(fā)展與安全的戰(zhàn)略思維,在保障數(shù)據(jù)安全有序流動的前提下,支持?jǐn)?shù)字經(jīng)濟國際合作。
公開征求意見的過程本身,就是一次凝聚社會共識、提升規(guī)范科學(xué)性的重要實踐。通過廣泛吸納產(chǎn)業(yè)界、學(xué)術(shù)界、社會公眾的意見和建議,可以使《規(guī)范》更貼合技術(shù)發(fā)展實際,更具可執(zhí)行性,最終形成一部能夠有效平衡安全與發(fā)展、保護與利用的高質(zhì)量標(biāo)準(zhǔn)。
隨著《規(guī)范》的正式出臺與實施,我國網(wǎng)絡(luò)數(shù)據(jù)安全治理的“四梁八柱”將更加穩(wěn)固。它將成為網(wǎng)絡(luò)技術(shù)服務(wù)提供者開展數(shù)據(jù)處理活動的“安全手冊”,成為監(jiān)管部門進行監(jiān)督執(zhí)法的重要依據(jù),更將成為億萬網(wǎng)民享受安全、便捷數(shù)字生活的堅實保障。筑牢網(wǎng)絡(luò)數(shù)據(jù)安全防線,我們正在行動。