关于构建数据安全生态圈的研究与实践
2021-09-29曾令平杨浩淼
曾令平 李 凯 杨浩淼
1(神州绿盟成都科技有限公司 成都 610213)
2(北京神州绿盟科技有限公司 北京 100089)
3(电子科技大学 成都 611731)
数字经济的发展离不开对数据安全的保障,当前发展过程中显露出来的数据安全问题阻碍着数字经济的发展.此外,一些网络安全问题聚化为数据安全问题,如跨境数据流动、数据泄露等.Risk Based Security公司的数据显示,2020年3个季度数据泄露的总数达到360亿条[1].与此同时,数据垄断、数据滥用、数据权属、数据流通等新型问题也进入研究和管理视野[2].
美国、欧盟、中国等陆续出台的重要政策和执法措施越来越聚焦“数据安全”和“隐私保护”.欧盟发布了《通用数据保护条例》(General Data Protection Regulation, GDPR)[3];美国加利福尼亚州公布了《加利福尼亚州消费者隐私法案》(California Consumer Privacy Act, CCPA)[4];中国则颁布了《中华人民共和国网络安全法》(以下简称《网络安全法》)、《中华人民共和国数据安全法》(以下简称《数据安全法》)和《中华人民共和国个人信息保护法》(以下简称《个人信息保护法》),这3部法律在立法定位上坚持总体国家安全观,共同构成了我国数据新秩序下的三驾马车.与此同时,截止到2021年8月,全国信息安全标准化技术委员会(TC260)围绕数据安全和个人信息保护发布9项、在研22项国家标准[5].这一系列操作对数据商业化利用与公民个人信息保护之间的关系进行了规则约束,保护了数据和公民个人信息安全,维护了国家安全和公民合法权益,对数字经济发展起到了极大的推动作用.
随着国家政策、法律法规逐渐完……
