周子琳
新聞回顧
加強公共數(shù)據(jù)安全管理是落實國家整體安全觀的重要舉措,是維護國家安全、公共利益,保護公民、法人和非法人組織合法權(quán)益的必要手段,是推進市域治理體系和治理能力現(xiàn)代化、推動政府數(shù)字化轉(zhuǎn)型、促進城市數(shù)字化治理的重要保障。當前,寧波市公共數(shù)據(jù)使用、開放等工作正在有序推進,但也面臨不少安全管理方面的問題,急需通過政府立法予以規(guī)范和保障。2020年12月1日起,寧波市第254號政府令發(fā)布的《寧波市公共數(shù)據(jù)安全管理暫行規(guī)定》(以下簡稱《暫行規(guī)定》)施行。
新聞解讀
◆《暫行規(guī)定》中所稱公共數(shù)據(jù)指的是什么?
根據(jù)《浙江省公共數(shù)據(jù)和電子政務(wù)管理辦法》《浙江省公共數(shù)據(jù)開放和安全管理暫行辦法》中有關(guān)公共數(shù)據(jù)的定義,該規(guī)定將公共數(shù)據(jù)界定為行政機關(guān)以及履行公共管理和服務(wù)職能的事業(yè)單位在依法履行職責過程中獲得的各類數(shù)據(jù)資源,適用范圍涵蓋本市行政區(qū)域內(nèi)所有公共數(shù)據(jù)安全管理活動。同時規(guī)定,水務(wù)、電力、燃氣、通信、公共交通、民航、鐵路等公用事業(yè)運營單位涉及公共屬性的數(shù)據(jù)安全,參照適用。
◆如何提高公共數(shù)據(jù)全生命周期安全保障水平?
《暫行規(guī)定》從公共數(shù)據(jù)的采集、處理、共享、開放、使用、傳輸、存儲和銷毀等環(huán)節(jié)做了九方面規(guī)定:一是明確公共數(shù)據(jù)采集應(yīng)當遵循合法、必要、正當?shù)脑瓌t,可以通過共享方式獲得的數(shù)據(jù)不得重復采集,并對數(shù)據(jù)采集的環(huán)境、設(shè)施、網(wǎng)絡(luò)、系統(tǒng)等方面做出要求,保障采集安全;二是規(guī)定公共數(shù)據(jù)處理過程中應(yīng)當保持原始數(shù)值不變,獲得的數(shù)據(jù)和結(jié)論可能涉敏、涉密或者危害國家安全、損害國家利益和公共利益的,應(yīng)當進行安全風險評估;三是規(guī)定公共數(shù)據(jù)共享、開放的分類分級管理制度,其中對非共享類公共數(shù)據(jù)實行負面清單管理制度,對開放類數(shù)據(jù)進行安全風險評估制度;四是規(guī)定公共數(shù)據(jù)使用過程應(yīng)當采取權(quán)限控制、日志審計等技術(shù)保障措施;五是規(guī)定公共數(shù)據(jù)傳輸過程中應(yīng)當合理選擇傳輸渠道,并采取必要的安全措施;六是對公共數(shù)據(jù)存儲的網(wǎng)絡(luò)、系統(tǒng)、介質(zhì)、設(shè)施設(shè)備等方面做出了規(guī)定,以確保公共數(shù)據(jù)存儲的安全;七是規(guī)定公共數(shù)據(jù)應(yīng)當銷毀的情形及程序;八是規(guī)定了突發(fā)事件中公共數(shù)據(jù)的獲取和采集以及后續(xù)處置方式;九是規(guī)定了公共管理和服務(wù)機構(gòu)及服務(wù)提供方在數(shù)據(jù)服務(wù)外包活動中應(yīng)當履行的相關(guān)義務(wù)。
◆公共數(shù)據(jù)安全管理中,自然人、法人和非法人組織合法權(quán)益如何保障?
為了更好地保護自然人、法人和非法人組織的合法權(quán)益,《暫行規(guī)定》從六方面做了規(guī)定:一是負有不得泄露、篡改或毀損等義務(wù);二是采集公共數(shù)據(jù)涉及自然人個人信息的,應(yīng)當告知其采集的目的、方式和范圍;三是禁止使用私人設(shè)備采集公共數(shù)據(jù),在公共場所設(shè)置數(shù)據(jù)采集設(shè)施、設(shè)備采集信息的,應(yīng)當設(shè)置明顯標識;四是自然人可以查閱或者復制,并申請更正涉及本人信息的公共數(shù)據(jù);五是自然人、法人和非法人組織認為開放的公共數(shù)據(jù)侵犯其商業(yè)秘密、個人隱私的,有權(quán)要求中止、撤回開放的數(shù)據(jù);六是對于損害自然人、法人和非法人組織合法權(quán)益的公共數(shù)據(jù),當事人可以請求刪除,公共管理和服務(wù)機構(gòu)應(yīng)當予以處理。
◆公共數(shù)據(jù)安全如何協(xié)同監(jiān)管?如何明確法律責任?
在加強部門之間協(xié)同監(jiān)管方面,《暫行規(guī)定》明確了大數(shù)據(jù)發(fā)展主管部門應(yīng)當會同網(wǎng)信、公安等部門建立健全公共數(shù)據(jù)安全監(jiān)督檢查工作機制,將發(fā)現(xiàn)的安全隱患及安全事件查處等情況定期進行通報,對存在的安全隱患和問題提出整改意見并督促落實,共同提高公共數(shù)據(jù)安全的協(xié)同防護能力和預警能力。
在法律責任方面,《暫行規(guī)定》主要明確了公共管理和服務(wù)機構(gòu)及其工作人員未依法履職的相關(guān)法律責任。對于依法依規(guī)履行了監(jiān)管職責,但由于難以預見或難以避免的因素導致公共數(shù)據(jù)使用主體或者其他第三方損失的有關(guān)單位和個人,對其容錯免責?!?/p>