完善我國跨境數(shù)據(jù)安全審查體系
文 | 寧波大學(xué)商學(xué)院特聘副研究員 伍湘陵;浙江大學(xué)中國數(shù)字貿(mào)易研究院教授 馬述忠
隨著現(xiàn)代通信技術(shù)、數(shù)字技術(shù)及人工智能技術(shù)的高速迭代以及共建“一帶一路”倡議快速推進(jìn),跨境數(shù)據(jù)流動(dòng)頻率與規(guī)模同步快速增長??缇硵?shù)據(jù)安全與其他領(lǐng)域安全問題相互交織,已成為我國最為突出的非傳統(tǒng)安全問題之一,加快完善跨境數(shù)據(jù)監(jiān)管體系是解決這一問題的重要措施。
健全法律法規(guī)
我國已經(jīng)制定并實(shí)施了一系列涵蓋數(shù)據(jù)保護(hù)和跨境數(shù)據(jù)流動(dòng)的法律法規(guī),如《中華人民共和國網(wǎng)絡(luò)安全法》《中華人民共和國數(shù)據(jù)安全法》及《中華人民共和國個(gè)人信息保護(hù)法》等。這些法律法規(guī)為跨境數(shù)據(jù)安全審查奠定了基礎(chǔ)。然而,相較于國際上較為成熟的跨境數(shù)據(jù)治理體系,我國的相關(guān)立法還存在責(zé)任劃分不清等問題,如在跨境數(shù)據(jù)流動(dòng)的治理中,不同主體各自的責(zé)任與義務(wù)還不夠明確。立法覆蓋面窄,相關(guān)法律無法全面涵蓋跨境數(shù)據(jù)流動(dòng)中涉及的多種復(fù)雜場(chǎng)景,如對(duì)于新興行業(yè)中的電子商務(wù)、云計(jì)算、人工智能、物聯(lián)網(wǎng)等領(lǐng)域涉及的大規(guī)模跨境數(shù)據(jù)流動(dòng)。
完善我國跨境數(shù)據(jù)安全審查的法律法規(guī)是確??缇硵?shù)據(jù)有效管理和保護(hù)的重要一環(huán)。首先,在跨境數(shù)據(jù)定義、分類、收集、存儲(chǔ)、傳輸和使用等各環(huán)節(jié)明確法規(guī)定義,并同步制定實(shí)施細(xì)則,為跨境數(shù)據(jù)安全管理提供明確的指導(dǎo)和規(guī)范。其次,需要明確跨境數(shù)據(jù)管理主體權(quán)責(zé)。在跨境數(shù)據(jù)治理中,包括政府、企業(yè)和消費(fèi)者等多類主體,明確各方在跨境數(shù)據(jù)管理中的責(zé)任和義務(wù)是織密安全保護(hù)網(wǎng)的關(guān)鍵。例如,政府建立和完善跨境數(shù)據(jù)流動(dòng)的審查機(jī)制;企業(yè)遵守所在國家和地區(qū)數(shù)據(jù)隱私保護(hù)、數(shù)據(jù)傳輸和存儲(chǔ)等方面的法律要求;消費(fèi)者增強(qiáng)自身數(shù)據(jù)安全意識(shí),并采取適當(dāng)?shù)陌踩胧﹣肀Wo(hù)個(gè)人信息和數(shù)字資產(chǎn),如謹(jǐn)慎選擇國內(nèi)外服務(wù)提供商,使用具有良好數(shù)據(jù)保護(hù)聲譽(yù)的公司和服務(wù),減少數(shù)據(jù)泄露風(fēng)險(xiǎn)。
建立審查機(jī)制和流程
在全球加強(qiáng)跨境數(shù)據(jù)安全審查的大背景下,美歐已經(jīng)在跨境數(shù)據(jù)流動(dòng)規(guī)則制定中占據(jù)了相對(duì)領(lǐng)先地位。跨境數(shù)據(jù)流動(dòng)本質(zhì)上是全球性的,需要各國之間的緊密合作與協(xié)調(diào),而我國與國際社會(huì)的合作機(jī)制和框架尚不成熟,尤其是在與其他國家和地區(qū)的法律、規(guī)范、技術(shù)標(biāo)準(zhǔn)對(duì)接方面存在欠缺等問題。從當(dāng)前我國數(shù)據(jù)審查的具體實(shí)踐來看,完善跨境數(shù)據(jù)安全審查機(jī)制,需要建立國內(nèi)數(shù)據(jù)審查工作的決策機(jī)制與協(xié)調(diào)機(jī)制,即跨境數(shù)據(jù)安全審查有自地方到中央權(quán)責(zé)體系及層級(jí)清晰的決策和協(xié)調(diào)機(jī)構(gòu)。同時(shí),需加強(qiáng)國際合作,建立與其他國家、地區(qū)及相關(guān)國際組織的多邊利益合作機(jī)制與爭(zhēng)端解決機(jī)制,就各國與地區(qū)間在數(shù)據(jù)管理、隱私保護(hù)、安全合規(guī)等方面進(jìn)行對(duì)話與談判協(xié)商,破解跨境數(shù)據(jù)安全高效流動(dòng)中的各類難題,促進(jìn)跨境數(shù)據(jù)安全共享和資源整合,推動(dòng)數(shù)字經(jīng)濟(jì)的發(fā)展。
我國積極參與全球跨境數(shù)據(jù)治理的合作實(shí)踐,已與美國、歐盟等主要國家和地區(qū)就數(shù)據(jù)安全、隱私保護(hù)等議題展開了多輪對(duì)話。然而,由于各國在數(shù)據(jù)處理、隱私保護(hù)、數(shù)據(jù)存儲(chǔ)等方面的法律和政策存在顯著差異,國際合作面臨諸多挑戰(zhàn)。例如,美國跨境數(shù)據(jù)處理政策以市場(chǎng)化為導(dǎo)向,而歐盟則實(shí)行全球最嚴(yán)格的隱私保護(hù)政策,我國則強(qiáng)調(diào)數(shù)據(jù)本地化政策。政策上的差異導(dǎo)致我國在跨境數(shù)據(jù)安全審查中的協(xié)調(diào)風(fēng)險(xiǎn)增加。另外,我國在國際標(biāo)準(zhǔn)與技術(shù)規(guī)范制定中的參與度低,其中一些關(guān)鍵技術(shù)創(chuàng)新和應(yīng)用還未能充分反映到國際技術(shù)規(guī)范中,導(dǎo)致相關(guān)技術(shù)成果和應(yīng)用經(jīng)驗(yàn)難以在國際上推廣。同時(shí),近年來的地緣政治因素也給我國的跨境數(shù)據(jù)安全審查合作帶來了巨大沖擊,進(jìn)一步加劇了跨境數(shù)據(jù)治理的復(fù)雜性與不確定性。我們必須關(guān)注并吸收國際組織(如聯(lián)合國、世界貿(mào)易組織等)中有關(guān)跨境數(shù)據(jù)治理的規(guī)則,提升國內(nèi)跨境數(shù)據(jù)安全審查法規(guī)的國際兼容性。
構(gòu)建審查標(biāo)準(zhǔn)
建立健全跨境數(shù)據(jù)安全審查標(biāo)準(zhǔn)體系,是構(gòu)建跨境數(shù)據(jù)安全審查的前提與基礎(chǔ)。在全球數(shù)據(jù)交流愈加頻繁的背景下,跨境數(shù)據(jù)安全審查標(biāo)準(zhǔn)體系的完善,有助于構(gòu)建健康有序的國際數(shù)據(jù)合作環(huán)境,增強(qiáng)國際信任與合作,為國家安全提供堅(jiān)實(shí)保障。在數(shù)據(jù)資源日益成為國家戰(zhàn)略資源的今天,跨境數(shù)據(jù)安全審查不僅僅是防范網(wǎng)絡(luò)攻擊、保護(hù)敏感信息的有效工具,更是維護(hù)國家主權(quán)與獨(dú)立、打擊跨國犯罪和恐怖主義的重要手段。通過建立科學(xué)、嚴(yán)密的跨境數(shù)據(jù)安全審查機(jī)制,我們能夠?yàn)閲野踩螖?shù)字防線、促進(jìn)國際合作,推動(dòng)經(jīng)濟(jì)高質(zhì)量發(fā)展,助力國家在全球數(shù)字經(jīng)濟(jì)競(jìng)爭(zhēng)中擁有主動(dòng)權(quán),贏得戰(zhàn)略優(yōu)勢(shì)。
在制定與完善跨境數(shù)據(jù)安全審查標(biāo)準(zhǔn)時(shí),應(yīng)堅(jiān)持統(tǒng)籌發(fā)展與安全,牢牢守住安全發(fā)展這條底線的同時(shí),參照國際上高水平經(jīng)貿(mào)規(guī)制中有關(guān)跨境數(shù)據(jù)審查標(biāo)準(zhǔn)內(nèi)容和規(guī)范,確保標(biāo)準(zhǔn)的科學(xué)性和實(shí)用性。一方面,要求按照數(shù)據(jù)類型定標(biāo),如個(gè)人數(shù)據(jù)、商業(yè)數(shù)據(jù)、技術(shù)數(shù)據(jù)等主要領(lǐng)域依據(jù)國家安全的要求和數(shù)據(jù)有效流動(dòng)的需求,確立科學(xué)合理的標(biāo)準(zhǔn)。另一方面,根據(jù)數(shù)據(jù)全生命周期定標(biāo),如從數(shù)據(jù)生產(chǎn)、流通、存儲(chǔ)及使用等不同生命周期階段制定審查標(biāo)準(zhǔn),保障數(shù)據(jù)跨境流動(dòng)各環(huán)節(jié)與全領(lǐng)域的安全性。此外,我國應(yīng)積極參與國際標(biāo)準(zhǔn)化組織、國際電信聯(lián)盟等平臺(tái)的跨境數(shù)據(jù)流動(dòng)技術(shù)標(biāo)準(zhǔn)和合規(guī)標(biāo)準(zhǔn)制定。同時(shí),建立全球跨境數(shù)據(jù)安全認(rèn)證機(jī)制與監(jiān)管協(xié)調(diào)機(jī)制,推動(dòng)制定和推廣全球公認(rèn)的數(shù)據(jù)隱私、安全、互操作性等標(biāo)準(zhǔn),互認(rèn)數(shù)據(jù)保護(hù)和安全認(rèn)證,保障跨境數(shù)據(jù)流動(dòng)的合規(guī)性與安全性。為保障我國跨境數(shù)據(jù)安全標(biāo)準(zhǔn)得以有效實(shí)施,還應(yīng)加強(qiáng)對(duì)跨境數(shù)據(jù)安全標(biāo)準(zhǔn)的監(jiān)督和評(píng)估,不斷完善和優(yōu)化標(biāo)準(zhǔn)體系,以適應(yīng)不斷變化的國際形勢(shì)和技術(shù)環(huán)境。
加強(qiáng)技術(shù)研發(fā)和應(yīng)用
隨著我國大數(shù)據(jù)、云計(jì)算、人工智能等前沿技術(shù)的快速進(jìn)步,跨境數(shù)據(jù)治理的技術(shù)支撐能力得到顯著提升。這些新興技術(shù)已經(jīng)在數(shù)據(jù)安全審查中發(fā)揮了重要作用,推動(dòng)了審查機(jī)制的智能化、自動(dòng)化發(fā)展。然而,與國際先進(jìn)水平相比,我國在數(shù)據(jù)加密、數(shù)據(jù)脫敏、數(shù)據(jù)備份等關(guān)鍵技術(shù)領(lǐng)域仍存在一定差距,技術(shù)實(shí)力相對(duì)薄弱。另外,我國在應(yīng)對(duì)國際復(fù)雜環(huán)境中的跨境數(shù)據(jù)技術(shù)準(zhǔn)備上也相對(duì)不足,如跨境數(shù)據(jù)傳輸技術(shù)適用度、法律與技術(shù)的協(xié)調(diào)性等方面尚顯不足。這使得我國在處理跨境數(shù)據(jù)安全問題時(shí),可能面臨較高的風(fēng)險(xiǎn)和挑戰(zhàn)。
加強(qiáng)跨境數(shù)據(jù)安全審查技術(shù)的研發(fā)和應(yīng)用是確保我國數(shù)據(jù)來源渠道安全、傳輸安全、隱私保護(hù)安全的關(guān)鍵一環(huán)。其中,主要包括但不限于數(shù)據(jù)采集、數(shù)據(jù)處理、數(shù)據(jù)分析等各個(gè)環(huán)節(jié)的技術(shù)手段。例如,我國可利用大數(shù)據(jù)、云計(jì)算等先進(jìn)技術(shù),對(duì)海量的跨境數(shù)據(jù)進(jìn)行實(shí)時(shí)分類分級(jí)監(jiān)測(cè)和分析,以便及時(shí)發(fā)現(xiàn)和處理各種安全問題。特別是需要提升跨境數(shù)據(jù)管控技術(shù)的水平。這包括數(shù)據(jù)加密、數(shù)據(jù)備份、數(shù)據(jù)恢復(fù)等技術(shù)手段。例如,我國可以采用先進(jìn)的加密與脫敏技術(shù)保護(hù)跨境數(shù)據(jù)的安全。同時(shí),我國也需要進(jìn)一步完善數(shù)據(jù)備份和恢復(fù)機(jī)制,以防止因各種原因?qū)е碌臄?shù)據(jù)丟失。此外,還需加快推動(dòng)跨境數(shù)據(jù)治理模式的創(chuàng)新,這主要包括跨境數(shù)據(jù)交換與共享等模式的創(chuàng)新,以實(shí)現(xiàn)跨境數(shù)據(jù)的安全共享與合理利用。
【本文系國家社科基金重大項(xiàng)目“數(shù)字貿(mào)易壁壘對(duì)中國對(duì)外貿(mào)易高質(zhì)量發(fā)展的影響及對(duì)策研究”(23&ZD084)階段性成果】
(來源:中國社會(huì)科學(xué)網(wǎng))