陳越
數據的開放共享可以進一步提高數據利用率和價值,然而海量數據一旦泄漏或丟失,后果不堪設想。如何保證數據不泄露、不丟失,如何通過立法保護相關數據的安全?這也是大數據立法要著重解決的問題。
“人臉識別”有風險
數據安全事關廣大人民群眾切身利益、事關國家安全和經濟社會發展。
近年來,我市已有多個居民小區以推進“智慧小區”建設為名,在居民小區門禁(閘道)安裝人臉識別系統,住戶和訪客“刷臉”進出。
“居民小區門禁使用人臉識別系統,住戶家里幾口人,朋友有哪些,每天的行蹤都被掌握得一清二楚。”市人大農委副主任委員孫澤均說,人臉識別系統可采集住戶的姓名、性別、身份證號碼、手機號碼、家庭住址、日常行蹤、往來朋友等私密信息。如果住戶的私密信息被泄露,甚至被非法濫用,對個人和家庭的安全都會帶來極大危害。
《重慶市大數據發展管理條例(草案)》(以下簡稱條例草案)起草時,市人大常委會委員李洪亮就提出建議,要注重數據安全,采集程序要合法,注重隱私和安全的保護。
“建議數據收集要有專條進行規范,并體現‘非必要不收集的原則。”市人大常委會委員黃華說,“很多數據是手機App收集來的電子數據,在個人隱私保護方面存在很大風險,如果監管不到位,其產生的危害也可以無限放大。”
如何在大數據廣泛運用的時代做好數據安全工作,創建可行的數據隱私保護機制。
條例草案明確提出,任何組織和個人應當依法依規處理涉及個人信息的數據,遵循合法、正當、必要原則,尊重社會公德和倫理,承擔社會責任,不得過度處理,不得損害國家利益、社會公共利益和他人合法權益。互聯網平臺經營者等數據處理者應當按照法律法規的規定,建立健全個人信息保護制度,落實個人信息保護責任。
條例草案還明確,在政務部門委托他人建設、維護政務信息系統,存儲、加工、運營政務數據時,受托方履行相應的數據安全保護義務也必不可少。接受委托方,必須建立數據安全管理制度,確定專門的數據安全管理機構和人員,采取數據加密、訪問認證等安全防護措施,加強防攻擊、防泄露、防竊取的監測、預警、控制和應急技術保障,確保政務信息系統和政務數據安全,不得擅自留存、使用、泄露或者向他人提供政務數據,這在條例草案中均有體現。
明確數據安全責任
大數據的應用發展越來越好,但數據安全形勢卻愈來愈嚴峻。
“必須通過地方立法保障數據安全,否則后患無窮。”市大數據應用發展管理局相關負責人表示,市大數據發展主管部門要對全市數據安全工作實施綜合監督管理,負責統籌協調、指導監督全市數據安全體系建設。
市人大常委會委員王合清建議,要創新監管理念和方式,實施多方共治,在明確政府部門監管責任的同時,還要強調企業平臺自治自律。
對于數據安全的監管責任,條例草案提出,大數據發展主管部門、網信部門、公安機關、國家安全機關和各行業主管部門在開展數據安全監督檢查中應當建立協作機制,采取聯合執法、案件線索移送等方式依法處理數據安全事件。
同時,大數據發展主管部門、網信部門等在履行數據安全監管職責中,發現數據處理活動存在較大安全風險的,可以按照規定的權限和程序對有關組織、個人進行約談,并要求有關組織、個人采取措施進行整改,消除隱患。
我市在建立健全數據安全管理制度的同時,也將開展數據安全風險評估和監測工作。大數據發展主管部門、網信部門等在履行數據安全監管職責中可以委托第三方機構,按照法律、行政法規和相關標準要求,對數據處理者開展數據安全檢測評估、認證,并對其進行安全等級評定。
此外,本市行政區域內涉及個人信息的數據或其他重要數據需要向境外提供的,應當按照國家網信部門會同國務院有關部門制定的辦法規定進行安全評估。市大數據發展主管部門、網信部門也應當按照國家有關規定建立數據跨境流動安全評估制度。
全國人大代表、市大數據應用發展管理局副局長楊帆說,大數據應用發展,是一項系統工程,必須加大政策協同和支持力度,加快建立數字規則、安全保障、開放合作制度機制,強化硬支撐,提升軟實力。
楊帆認為,重慶作為西部大開發的重要戰略支點、“一帶一路”和長江經濟帶的聯結點,在推進建設內陸開放高地、國家重要現代制造業基地的進程中,制定大數據發展管理條例,對于更好應用大數據等新一代信息技術,發掘和釋放數據資源的潛在價值,發揮數據資源在社會生產生活中的重要作用,促進生產方式、生活方式和治理方式變革,推動高質量發展具有重要意義。但是,數據安全責任必須明確。
對此,條例草案還明確提出,按照誰收集誰負責、誰持有誰負責、誰管理誰負責、誰使用誰負責的原則確定數據安全責任。數據基于收集、存儲、使用、加工、傳輸、提供、公開等同時存在多個安全責任人的,分別承擔各自的安全責任。
國家工業信息安全發展研究中心發布的《中國數據要素市場發展白皮書》顯示,以數據采集、數據清洗、數據標注、數據交易等核心數據要素環節構成的中國數據要素市場規模快速增長,“十三五”期間復合增速超過30%,2020年達545億元。
新形勢下,數據已成為國家基礎性資源、戰略性資源和重要生產力,對推動我國經濟高質量發展具有重要意義。數據安全法和個人信息保護法陸續出臺,這些立法從法律層面為數據安全和個人隱私保護提供了法律保障。《重慶市大數據發展管理條例》的制定,將對上位法的一些規定進行落實和細化,更好保障數據安全。