今年是新(xīn)中(zhōng)國(guó)成立75周年,是实现“十四五”规划目标任務(wù)的关键一年,推进中(zhōng)國(guó)式现代化建设前景壮阔,任務(wù)艰巨。着眼关键之年,谋划关键之策。
近年数据合规、个人信息合规引起企业和政府空前重视,爱加密收集“两会”中(zhōng)相关声音,望协助各位了解各人大代表与政协委员的提案。
全國(guó)人大代表、四川省工(gōng)商(shāng)联副主席 王麒
建议:
1.进一步完善构建网络安(ān)全制度體(tǐ)系
2.组织开展《中(zhōng)华人民(mín)共和國(guó)网络安(ān)全法》《中(zhōng)华人民(mín)共和國(guó)数据安(ān)全法》《中(zhōng)华人民(mín)共和國(guó)个人信息保护法》《关键信息基础设施安(ān)全保护条例》等法律法规的执法监督检查,将法律法规规定的安(ān)全规范措施落实到位。
3.加强个人信息保护和数据安(ān)全管理(lǐ)。研究制定数据分(fēn)类分(fēn)级、数据安(ān)全审查、数据安(ān)全风险评估、数据安(ān)全应急处置、数据保护认证等方面的实施细则和标准规范,為(wèi)数据安(ān)全管理(lǐ)提供遵循和指导。
二、提案:加强个人信息安(ān)全监管 筑牢消费者权益保护屏障
天津市政协委员,河西區(qū)人民(mín)检察院党组书记 刘家卿
建议:
1.加强对扫码消费领域个人信息权益的立法保护、司法保护、行政保护和社会共治,筑牢消费者个人信息权益保护屏障。
2.尽快制定‘扫码消费服務(wù)消费者个人信息保护合规指引’,推动经营者数据合规建设。
3.明确处罚标准,完善监管模式,加强部门之间贯通协作(zuò)。
4.通过加强線(xiàn)上监测、对经营者进行合规审查等措施,及时发现个人信息安(ān)全风险。
三、提案:用(yòng)密态算力打通数据安(ān)全和共享瓶颈
全國(guó)政协委员、中(zhōng)國(guó)航天科(kē)技(jì )集团有(yǒu)限公(gōng)司第十一院研究员 曲伟
1.应进行密态算力产(chǎn)业顶层设计,组织编制密算产(chǎn)业发展战略和规划。数据要素流通需要提供风险转移和经济补偿的保障,全面提升用(yòng)户数据安(ān)全防护能(néng)力,协同关联产(chǎn)业发展。战略和规划包括配套技(jì )术标准的制定、密态计算产(chǎn)业链布局、网络安(ān)全保险等。
2.推进密算政策落地,建立密态计算示范中(zhōng)心。平衡安(ān)全与成本,向社会提供一體(tǐ)化的数据可(kě)信流通服務(wù)。
全國(guó)两会,全國(guó)政协委员、南方科(kē)技(jì )大學(xué)副校長(cháng)金李
1.在数据流通和数据治理(lǐ)方面,未来可(kě)以逐步开展國(guó)家数据跨境安(ān)全流通试点工(gōng)作(zuò),探索建立非重要数据的白名(míng)单制度。对经过中(zhōng)央网信办(bàn)、相关行业主管部门等多(duō)部门联合认定的非重要数据,可(kě)依托各地数据交易所进行安(ān)全评估审查,通过合规评估流程后允许场内跨境流通,并设立國(guó)家数据跨境安(ān)全快速审查通道,构建國(guó)家级的跨境数据枢纽节点。
2.在数据安(ān)全方面,应该在保护个人数据隐私的基础上,提高数据使用(yòng)效率,促进数据共享和创新(xīn)。具(jù)體(tǐ)而言,有(yǒu)条件地方率先开展个人数据账户授权试点,探索个人数据授权使用(yòng)参与个人数据收益分(fēn)配的落地机制。
3.在数据合规评估方面,试点场内交易数据合规评估认证制度,出台有(yǒu)关认证认可(kě)配套办(bàn)法,有(yǒu)利于打造数据要素流通法治化营商(shāng)环境高地。应大力发展第三方数据合规评估服務(wù)业,开展数据交易合规师职业化培训體(tǐ)系建设试点;与國(guó)际通行数据保护规则接轨,营造具(jù)有(yǒu)國(guó)际影响力的数字经济发展环境。
五、提案:《关于加强数据资源开发利用(yòng)的法律法规和制度机制建设的提案》
全國(guó)两会,全國(guó)政协委员、深圳市政协主席林洁
1.我國(guó)跨境数据流通规则机制仍不完善,缺乏成熟的数据跨境安(ān)全评估和重要数据认定机制。建议加快建立发展与安(ān)全相协调的跨境数据流动规则體(tǐ)系,积极探索建立跨境数据流通交易机制。
2.应充分(fēn)发挥深圳毗邻港澳的區(qū)位优势,依托前海深港现代服務(wù)业合作(zuò)區(qū)、河套深港科(kē)技(jì )创新(xīn)合作(zuò)區(qū)等重大合作(zuò)平台,加快试点数据跨境流动合作(zuò),探索建设“粤港澳大湾區(qū)数据特區(qū)”。
3.发展数字贸易和國(guó)际数据产(chǎn)业,探索建设离岸数据中(zhōng)心和离岸数据交易平台。
全國(guó)两会,全國(guó)政协常委、民(mín)建中(zhōng)央原副主席周汉民(mín)
1.制定并公(gōng)布《重要数据认证指南》,明晰重要数据和非重要数据的评估标准,為(wèi)企业提供清晰的政策指导。参考当前國(guó)际通行的数据跨境流动原则,可(kě)在自贸區(qū)先行先试。
2.统一原则,如规定重要数据的认证以鼓励自由流通為(wèi)原则,实行“一次评估、一次认证、一次监管”。另一方面,对金融、贸易、航运、医(yī)药等重点行业,对接相应國(guó)际市场通行规则,率先制定重要数据目录(细则),明确重要数据判定标准,配套出台数据跨境流动指南和具(jù)體(tǐ)场景案例示范,使企业掌握最新(xīn)的重要数据识别规则、目录清单和实施细则,以便开展数据出境自评。
3.推动建立友好互信的國(guó)际数据空间,在空间内更好开放、交换与使用(yòng)行业性数据(类似國(guó)际互信的数据监管沙盒)。在探索数据流动的基础上,进一步明确数据共享、数据权属及数据交易定价等相关规则。
全國(guó)两会,全國(guó)政协常委、民(mín)建中(zhōng)央原副主席周汉民(mín)
1.在自贸试验區(qū)出台《豁免申报数据出境的负面清单》,即设置不可(kě)豁免出境评估的具(jù)體(tǐ)场景,将负面清单内容根据数据重要程度逐级划分(fēn),其他(tā)不属于此范围的,可(kě)以正常审查后出境。例如,核心数据不能(néng)出境,涉及國(guó)家秘密的须按照《國(guó)家安(ān)全法》的相关规定执行等,从而简化不必要的评估流程。
2.由各地大数据监管部门牵头,设立数据跨境流动跨部门协同机制,组建不同部门共同参与的分(fēn)类监管模式,各司其职、形成合力。依托各行业主管部门的专业性,服務(wù)企业的数据跨境流动,推动我國(guó)数据跨境流动高质(zhì)量发展。例如,在金融数据出境方面,金融部门和科(kē)技(jì )部门可(kě)通过协同机制加强沟通,明确“因业務(wù)需要”等相关情景及概念的范围,从而提升效率,以更好地适应金融活动对数据跨境流动的需求。
八、提案:《关于加快公(gōng)共数据资源开发利用(yòng)的提案》
全國(guó)两会,全國(guó)政协委员,恒银金融科(kē)技(jì )股份有(yǒu)限公(gōng)司党委书记江浩然
1.抓好流通端,保障公(gōng)共数据安(ān)全。建议从保护个人隐私、保护商(shāng)业秘密和保障國(guó)家安(ān)全的角度出发,充分(fēn)利用(yòng)数据加密、数字身份等技(jì )术手段,指导和帮助各参与方建立和完善数据安(ān)全保障體(tǐ)系,為(wèi)流通端提供坚强保障;超前开展顶层设计,抓紧研究制定安(ān)全相关的配套政策,更好地服務(wù)我國(guó)数字经济发展、产(chǎn)业创新(xīn)等现实需求。
2.在充分(fēn)保护个人隐私、保护商(shāng)业秘密和保障國(guó)家安(ān)全的前提下,制定并发布统一、权威的公(gōng)共数据开放目录,支持公(gōng)共数据运营主體(tǐ)提供更多(duō)更好的产(chǎn)品和服務(wù)。
爱加密作(zuò)為(wèi)國(guó)内知名(míng)的移动信息安(ān)全综合服務(wù)提供商(shāng),長(cháng)期关注移动应用(yòng)个人信息安(ān)全,可(kě)提供专业的移动应用(yòng)个人信息安(ān)全检测、移动应用(yòng)个人信息安(ān)全合规评估服務(wù)。
可(kě)帮助监管机构准确、有(yǒu)效地提供行政执法依据,加强个人信息安(ān)全监管能(néng)力,保护消费者个人隐私。
可(kě)為(wèi)应用(yòng)开发企业在应用(yòng)发布前评估个人信息的安(ān)全性和合规性帮助,落实相应法规要求,从源头上降低被监管机构通报的风险。
爱加密个人信息安(ān)全检测平台采用(yòng)人工(gōng)智能(néng)自动化遍历工(gōng)具(jù),通过大量的应用(yòng)数据训练,不断提升自动化遍历的覆盖能(néng)力,為(wèi)个人信息安(ān)全生态保驾护航。其传统手动测试相比,可(kě)以大幅提高测试效率和质(zhì)量。
除安(ān)全加固与个人信息合规产(chǎn)品外,爱加密还拥有(yǒu)完善的数据流动安(ān)全方案,可(kě)通过数据出境合规治理(lǐ)平台、数据安(ān)全测评系统、数据安(ān)全分(fēn)类分(fēn)级资产(chǎn)地图、API安(ān)全监测系统等产(chǎn)品,降低数据流动环节合规风险。