政策解读

《中华人民共和国数据安全法》需要关注的重点

发布日期: 2025-03-28 来源: 绵阳市统计局作者: 统计局管理员阅读次数: 字体:[  ]

2021年6月10日,经全国人民代表大会常务委员会审议,通过了《中华人民共和国数据安全法》(简称数据安全法),并于9月1日起施行。数据安全法作为国家安全法律体系的一部分,既要解决现有数据安全制度供给不足的问题,又要符合总体国家安全观的整体性要求,避免过度介入应由其他法律规制的领域。因此,数据安全法是一部数据安全领域基础性、框架性的法律,为后续各类数据领域配套制度、规范及标准的制定提供了依据。

一、基础性与可实施性的关系。

数据安全法是我国数据安全领域的一部基础性法律,系统地搭建了一系列的制度框架,但目前在数据分类分级与重要数据保护、数据安全风险评估与工作协调、数据安全应急处置、数据安全审查、数据出口管制、歧视反制等方面的制度建设都尚处于初级阶段,在执行层面还需要制定大量的配套法规、制度、标准,以保障法律的细化实施。

二、主权性与全球化的关系。

数据安全法涉及的数据绝大部分处于高度全球化的网络空间,各大互联网巨头的数据处理都是全球化的,而数据本身无论作为数字经济的要素还是国家安全的重要资源都具有强烈的主权属性。我国必将成为全球最大的数据生产与消费国,因此必须具备域外执法能力,同时也要有效限制境外的长臂管辖,这也是应对全球数据竞争的需要。数据安全法赋予了我国司法机构域外管辖权,同时还加强了对向境外司法或执法机构提供数据的监管,以封堵境外机构的长臂管辖。在未来执法实践过程中,我国与美欧等发达国家在数据管辖权争夺上必然是长期激烈博弈。

三、战略打压与反制的关系。

与数据安全法同时颁布的反外国制裁法明确规定,外国以各种借口或者依据其本国法律对我国进行遏制、打压,对我国公民、组织采取歧视性限制措施,干涉我国内政的,我国有权采取相应反制措施。同时数据安全法明确规定,任何国家或者地区在与数据和数据开发利用技术等有关的投资、贸易等方面对中国采取歧视性的禁止、限制措施的,中国可以对该国家或者地区采取对等措施。这表明我国既坚持数据自由流动,又对他国不正当的歧视行为作出了有力的回应。

四、信息基础设施依赖与数据安全的关系。

随着云计算、大数据的快速普及,个人、企业、政务等各类系统开始日益依赖信息基础设施,然而这些信息基础设施大多由国内外大型信息技术企业运营维护的。部署于这些信息基础设施之上的系统及其数据控制权实际为这些大型企业所拥有。数据安全法规定,拥有国家机关数据控制权的企业必须履行数据保护义务。然而,目前对这些拥有国家机关数据控制权的企业很难进行有效监督,也很难有效追究其数据泄露责任。因此,国家还需要进一步明确信息基础设施运营者的数据安全责任,同时针对信息基础设施运营者建立行之有效的数据安全监管机制,以切实保障数据安全。

相关信息