中國信息通信研究院總工程師余曉暉: 加快推進我國大數據立法
發(fā)布時間:2016-05-24CNII網訊? 在第十三屆中國信息港論壇“大數據與網絡安全”專題峰會上,中國信息通信研究院總工程師余曉暉就大數據發(fā)展與安全的立法問題發(fā)表演講。余曉暉認為,數字經濟、“互聯(lián)網 ”的基礎是數據的充分流動和利用,數據安全至關重要。
“2015年,全球共發(fā)生1673例數據泄露事故,共造成 7.07億條數據記錄外泄。2013年以來,數據中心遭遇DDoS攻擊的占比已經達到了70%。”余曉暉認為,大數據帶來經濟增長的同時,面臨很大的安全風險。要理解并處理好數據開放帶來的社會利益與個人或組織對數據開放合理擔憂間的平衡問題。
個人數據邊界模糊,潛在范圍無限擴展,同時難以徹底去識別,數據利用及流轉的復雜性使用戶知情同意權難以有效行使,數據多方流轉和后續(xù)利用無法保證遵循原始收集時的特定目的,流轉及交易牽涉多方主體,數據保護責任難以清晰界定……余曉暉認為,在個人數據保護方面,傳統(tǒng)個人信息保護制度已經無法適應大數據時代的發(fā)展需求。
余曉暉介紹了國際上大數據安全立法經驗。歐盟已通過《數據保護總規(guī)》,2018年正式生效,明確了數據的被遺忘權、更正權、限制處理權、數據可攜權、數據獲取權、信息知情權、知情同意權等規(guī)則和企業(yè)設立數據保護官、通知、限制用戶畫像、限制隨意跨境轉移等義務。美國白宮兩度發(fā)布大數據報告,探討大數據時代的數據保護及數據倫理,推動個人數據保護綜合性立法,推動個人數據保護領域性立法,并頒布個人數據保護操作指南。日本修訂了《個人信息保護法(PIPA)》,擴張個人數據定義及法律適用范圍,增加敏感數據、匿名化等條款,建立統(tǒng)一的個人數據保護委員會等。
余曉暉解釋了數據流動中的數據管控和授權相關問題。他說,調查顯示,數據流通面臨的主要問題為“難以管控數據在允許范圍內流動”。數據安全面臨的主要問題為“難以界定數據授權信息”。跨境數據流動管理成為影響國家網絡信息安全以及相關行業(yè)發(fā)展的重要問題。一方面,信息社會發(fā)展需要促進數據全球流動;另一方面,數據安全事故頻發(fā)引發(fā)安全擔憂,客觀要求在一定程度上限制跨境數據流動。
余曉暉表示,我國大數據發(fā)展中的產業(yè)訴求是法律法規(guī)和標準規(guī)范。參與調查的單位最希望政府(第三方機構)提供法律保障及技術標準。而大數據立法面臨四大挑戰(zhàn):分別是個人數據保護、政府數據開放、數據流通與交易、數據跨境流動。推進我國的大數據立法,應該堅持安全與發(fā)展并重、促進與規(guī)范并舉的原則,重點促進網絡基礎設施的發(fā)展;加強網絡安全與隱私保護;開放數據資源,加強政府和公共部門的數據開放;針對數據的收集、存儲和使用等全環(huán)節(jié)建立數據安全與保護的規(guī)則;明確大數據生態(tài)中各不同主體的責任。
在網絡安全方面,推進《網絡安全法》盡快出臺;應對大數據等新技術新業(yè)務帶來的網絡安全問題;與實體經濟安全相結合進行統(tǒng)籌處理;建立關鍵信息基礎設施安全管理制度;對互聯(lián)網平臺的責任予以明確。在數據安全方面,建立對數據安全風險的評估機制;從關注數據本身,到數據資源整體的安全;加強對處理數據主體的關注,限制特定類型的主體從事相關數據分析。