完善我國跨境數(shù)據(jù)安全審查體系
文 | 寧波大學(xué)商學(xué)院特聘副研究員 伍湘陵;浙江大學(xué)中國數(shù)字貿(mào)易研究院教授 馬述忠
隨著現(xiàn)代通信技術(shù)、數(shù)字技術(shù)及人工智能技術(shù)的高速迭代以及共建“一帶一路”倡議快速推進,跨境數(shù)據(jù)流動頻率與規(guī)模同步快速增長??缇硵?shù)據(jù)安全與其他領(lǐng)域安全問題相互交織,已成為我國最為突出的非傳統(tǒng)安全問題之一,加快完善跨境數(shù)據(jù)監(jiān)管體系是解決這一問題的重要措施。
健全法律法規(guī)
我國已經(jīng)制定并實施了一系列涵蓋數(shù)據(jù)保護和跨境數(shù)據(jù)流動的法律法規(guī),如《中華人民共和國網(wǎng)絡(luò)安全法》《中華人民共和國數(shù)據(jù)安全法》及《中華人民共和國個人信息保護法》等。這些法律法規(guī)為跨境數(shù)據(jù)安全審查奠定了基礎(chǔ)。然而,相較于國際上較為成熟的跨境數(shù)據(jù)治理體系,我國的相關(guān)立法還存在責(zé)任劃分不清等問題,如在跨境數(shù)據(jù)流動的治理中,不同主體各自的責(zé)任與義務(wù)還不夠明確。立法覆蓋面窄,相關(guān)法律無法全面涵蓋跨境數(shù)據(jù)流動中涉及的多種復(fù)雜場景,如對于新興行業(yè)中的電子商務(wù)、云計算、人工智能、物聯(lián)網(wǎng)等領(lǐng)域涉及的大規(guī)模跨境數(shù)據(jù)流動。
完善我國跨境數(shù)據(jù)安全審查的法律法規(guī)是確??缇硵?shù)據(jù)有效管理和保護的重要一環(huán)。首先,在跨境數(shù)據(jù)定義、分類、收集、存儲、傳輸和使用等各環(huán)節(jié)明確法規(guī)定義,并同步制定實施細則,為跨境數(shù)據(jù)安全管理提供明確的指導(dǎo)和規(guī)范。其次,需要明確跨境數(shù)據(jù)管理主體權(quán)責(zé)。在跨境數(shù)據(jù)治理中,包括政府、企業(yè)和消費者等多類主體,明確各方在跨境數(shù)據(jù)管理中的責(zé)任和義務(wù)是織密安全保護網(wǎng)的關(guān)鍵。例如,政府建立和完善跨境數(shù)據(jù)流動的審查機制;企業(yè)遵守所在國家和地區(qū)數(shù)據(jù)隱私保護、數(shù)據(jù)傳輸和存儲等方面的法律要求;消費者增強自身數(shù)據(jù)安全意識,并采取適當?shù)陌踩胧﹣肀Wo個人信息和數(shù)字資產(chǎn),如謹慎選擇國內(nèi)外服務(wù)提供商,使用具有良好數(shù)據(jù)保護聲譽的公司和服務(wù),減少數(shù)據(jù)泄露風(fēng)險。
建立審查機制和流程
在全球加強跨境數(shù)據(jù)安全審查的大背景下,美歐已經(jīng)在跨境數(shù)據(jù)流動規(guī)則制定中占據(jù)了相對領(lǐng)先地位??缇硵?shù)據(jù)流動本質(zhì)上是全球性的,需要各國之間的緊密合作與協(xié)調(diào),而我國與國際社會的合作機制和框架尚不成熟,尤其是在與其他國家和地區(qū)的法律、規(guī)范、技術(shù)標準對接方面存在欠缺等問題。從當前我國數(shù)據(jù)審查的具體實踐來看,完善跨境數(shù)據(jù)安全審查機制,需要建立國內(nèi)數(shù)據(jù)審查工作的決策機制與協(xié)調(diào)機制,即跨境數(shù)據(jù)安全審查有自地方到中央權(quán)責(zé)體系及層級清晰的決策和協(xié)調(diào)機構(gòu)。同時,需加強國際合作,建立與其他國家、地區(qū)及相關(guān)國際組織的多邊利益合作機制與爭端解決機制,就各國與地區(qū)間在數(shù)據(jù)管理、隱私保護、安全合規(guī)等方面進行對話與談判協(xié)商,破解跨境數(shù)據(jù)安全高效流動中的各類難題,促進跨境數(shù)據(jù)安全共享和資源整合,推動數(shù)字經(jīng)濟的發(fā)展。
我國積極參與全球跨境數(shù)據(jù)治理的合作實踐,已與美國、歐盟等主要國家和地區(qū)就數(shù)據(jù)安全、隱私保護等議題展開了多輪對話。然而,由于各國在數(shù)據(jù)處理、隱私保護、數(shù)據(jù)存儲等方面的法律和政策存在顯著差異,國際合作面臨諸多挑戰(zhàn)。例如,美國跨境數(shù)據(jù)處理政策以市場化為導(dǎo)向,而歐盟則實行全球最嚴格的隱私保護政策,我國則強調(diào)數(shù)據(jù)本地化政策。政策上的差異導(dǎo)致我國在跨境數(shù)據(jù)安全審查中的協(xié)調(diào)風(fēng)險增加。另外,我國在國際標準與技術(shù)規(guī)范制定中的參與度低,其中一些關(guān)鍵技術(shù)創(chuàng)新和應(yīng)用還未能充分反映到國際技術(shù)規(guī)范中,導(dǎo)致相關(guān)技術(shù)成果和應(yīng)用經(jīng)驗難以在國際上推廣。同時,近年來的地緣政治因素也給我國的跨境數(shù)據(jù)安全審查合作帶來了巨大沖擊,進一步加劇了跨境數(shù)據(jù)治理的復(fù)雜性與不確定性。我們必須關(guān)注并吸收國際組織(如聯(lián)合國、世界貿(mào)易組織等)中有關(guān)跨境數(shù)據(jù)治理的規(guī)則,提升國內(nèi)跨境數(shù)據(jù)安全審查法規(guī)的國際兼容性。
構(gòu)建審查標準
建立健全跨境數(shù)據(jù)安全審查標準體系,是構(gòu)建跨境數(shù)據(jù)安全審查的前提與基礎(chǔ)。在全球數(shù)據(jù)交流愈加頻繁的背景下,跨境數(shù)據(jù)安全審查標準體系的完善,有助于構(gòu)建健康有序的國際數(shù)據(jù)合作環(huán)境,增強國際信任與合作,為國家安全提供堅實保障。在數(shù)據(jù)資源日益成為國家戰(zhàn)略資源的今天,跨境數(shù)據(jù)安全審查不僅僅是防范網(wǎng)絡(luò)攻擊、保護敏感信息的有效工具,更是維護國家主權(quán)與獨立、打擊跨國犯罪和恐怖主義的重要手段。通過建立科學(xué)、嚴密的跨境數(shù)據(jù)安全審查機制,我們能夠為國家安全筑牢數(shù)字防線、促進國際合作,推動經(jīng)濟高質(zhì)量發(fā)展,助力國家在全球數(shù)字經(jīng)濟競爭中擁有主動權(quán),贏得戰(zhàn)略優(yōu)勢。
在制定與完善跨境數(shù)據(jù)安全審查標準時,應(yīng)堅持統(tǒng)籌發(fā)展與安全,牢牢守住安全發(fā)展這條底線的同時,參照國際上高水平經(jīng)貿(mào)規(guī)制中有關(guān)跨境數(shù)據(jù)審查標準內(nèi)容和規(guī)范,確保標準的科學(xué)性和實用性。一方面,要求按照數(shù)據(jù)類型定標,如個人數(shù)據(jù)、商業(yè)數(shù)據(jù)、技術(shù)數(shù)據(jù)等主要領(lǐng)域依據(jù)國家安全的要求和數(shù)據(jù)有效流動的需求,確立科學(xué)合理的標準。另一方面,根據(jù)數(shù)據(jù)全生命周期定標,如從數(shù)據(jù)生產(chǎn)、流通、存儲及使用等不同生命周期階段制定審查標準,保障數(shù)據(jù)跨境流動各環(huán)節(jié)與全領(lǐng)域的安全性。此外,我國應(yīng)積極參與國際標準化組織、國際電信聯(lián)盟等平臺的跨境數(shù)據(jù)流動技術(shù)標準和合規(guī)標準制定。同時,建立全球跨境數(shù)據(jù)安全認證機制與監(jiān)管協(xié)調(diào)機制,推動制定和推廣全球公認的數(shù)據(jù)隱私、安全、互操作性等標準,互認數(shù)據(jù)保護和安全認證,保障跨境數(shù)據(jù)流動的合規(guī)性與安全性。為保障我國跨境數(shù)據(jù)安全標準得以有效實施,還應(yīng)加強對跨境數(shù)據(jù)安全標準的監(jiān)督和評估,不斷完善和優(yōu)化標準體系,以適應(yīng)不斷變化的國際形勢和技術(shù)環(huán)境。
加強技術(shù)研發(fā)和應(yīng)用
隨著我國大數(shù)據(jù)、云計算、人工智能等前沿技術(shù)的快速進步,跨境數(shù)據(jù)治理的技術(shù)支撐能力得到顯著提升。這些新興技術(shù)已經(jīng)在數(shù)據(jù)安全審查中發(fā)揮了重要作用,推動了審查機制的智能化、自動化發(fā)展。然而,與國際先進水平相比,我國在數(shù)據(jù)加密、數(shù)據(jù)脫敏、數(shù)據(jù)備份等關(guān)鍵技術(shù)領(lǐng)域仍存在一定差距,技術(shù)實力相對薄弱。另外,我國在應(yīng)對國際復(fù)雜環(huán)境中的跨境數(shù)據(jù)技術(shù)準備上也相對不足,如跨境數(shù)據(jù)傳輸技術(shù)適用度、法律與技術(shù)的協(xié)調(diào)性等方面尚顯不足。這使得我國在處理跨境數(shù)據(jù)安全問題時,可能面臨較高的風(fēng)險和挑戰(zhàn)。
加強跨境數(shù)據(jù)安全審查技術(shù)的研發(fā)和應(yīng)用是確保我國數(shù)據(jù)來源渠道安全、傳輸安全、隱私保護安全的關(guān)鍵一環(huán)。其中,主要包括但不限于數(shù)據(jù)采集、數(shù)據(jù)處理、數(shù)據(jù)分析等各個環(huán)節(jié)的技術(shù)手段。例如,我國可利用大數(shù)據(jù)、云計算等先進技術(shù),對海量的跨境數(shù)據(jù)進行實時分類分級監(jiān)測和分析,以便及時發(fā)現(xiàn)和處理各種安全問題。特別是需要提升跨境數(shù)據(jù)管控技術(shù)的水平。這包括數(shù)據(jù)加密、數(shù)據(jù)備份、數(shù)據(jù)恢復(fù)等技術(shù)手段。例如,我國可以采用先進的加密與脫敏技術(shù)保護跨境數(shù)據(jù)的安全。同時,我國也需要進一步完善數(shù)據(jù)備份和恢復(fù)機制,以防止因各種原因?qū)е碌臄?shù)據(jù)丟失。此外,還需加快推動跨境數(shù)據(jù)治理模式的創(chuàng)新,這主要包括跨境數(shù)據(jù)交換與共享等模式的創(chuàng)新,以實現(xiàn)跨境數(shù)據(jù)的安全共享與合理利用。
【本文系國家社科基金重大項目“數(shù)字貿(mào)易壁壘對中國對外貿(mào)易高質(zhì)量發(fā)展的影響及對策研究”(23&ZD084)階段性成果】
(來源:中國社會科學(xué)網(wǎng))