2023-03-13-金杜律师事务所-网络安全_数据治理与反垄断合集(上篇)(2023)_144页_8mb
报告摘要
网络安全、数据治理与反垄断合集(上篇)总结
核心内容
本合集聚焦于2021-2022年中国在网络安全、数据治理和反垄断领域的法律进展,涵盖法律制度、合规实践、监管动态及未来趋势。内容包括网络安全审查、关键信息基础设施保护、重要数据识别与保护、数据跨境合规、个人信息保护、算法治理、算力规划、科技伦理审查等。
主要观点与关键信息
一、网络安全与数据合规制度逐步完善
-
网络安全审查制度
- 2022年2月15日实施的新《网络安全审查办法》明确了网络安全审查的适用范围,包括掌握超过100万用户个人信息的网络平台运营者赴国外上市的情形。
- 企业需在向境外证券监管机构提交上市申请前完成网络安全审查,且需关注数据安全责任与合规要求。
-
关键信息基础设施保护
- 《关键信息基础设施安全保护条例》于2021年9月1日实施,为关键信息基础设施保护提供了法律依据。
- 2022年11月7日发布的《信息安全技术关键信息基础设施安全保护要求》(GB/T39204-2022)为运营者提供了具体的安全标准和实施路径。
- 电力、交通、医疗等重点行业正加快关键信息基础设施的识别与保护工作。
-
重要数据识别与保护
- 《网络数据分类分级指引》与《重要数据识别指南(征求意见稿)》为重要数据的识别与分类提供了指导。
- 企业需识别业务中涉及的重要数据,并建立动态管理机制,配合主管部门进行合规建设。
-
数据跨境合规机制
- 数据跨境合规三大机制基本成型:安全评估、个人信息保护认证、标准合同。
- 《数据出境安全评估办法》于2022年9月1日生效,明确了数据出境的安全评估流程和内容,如风险自评估与安全评估结合,数据跨境合同的规范要求等。
- 《个人信息出境标准合同规定》与《个人信息出境标准合同》为个人信息跨境提供了新的合规路径,但仍处于征求意见阶段。
二、个人信息保护监管不断深入
-
App监管进入成熟期
- 《个人信息保护法》实施后,App个人信息保护监管逐步加强。
- 多项国家标准和规范出台,如《App违法违规收集使用个人信息自评估指南》《App个人信息保护影响评估方法》等,构建了“立法—监管—企业自查”的合规体系。
-
立法更新与监管范围扩大
- 个人信息保护领域立法逐步细化,责任主体范围扩大,监管趋于系统化和全面化。
- 《信息安全技术移动互联网应用程序(App)收集个人信息基本要求》(GB/T41391-2022)明确了App在数据收集方面的合规要求。
-
隐私设计成为行业新趋势
- 《个人信息安全工程指南》的发布,推动了“隐私设计”原则的实施,即在产品开发阶段就考虑隐私保护问题。
- 企业需在产品设计、开发、测试、运行维护等阶段融入隐私保护机制,提升用户数据安全控制能力。
-
常态化监管机制
- 工信部发布《关于进一步提升移动互联网应用服务能力的通知》,推动App全生命周期管理。
- 未来将建立全链条监管体系,企业需关注行业立法动态,提前部署合规措施。
三、算法治理与人工智能伦理
-
算法推荐管理
- 《互联网信息服务算法推荐管理规定》于2022年3月1日实施,明确了算法分级分类管理、安全评估与备案制度。
- 具有舆论属性或社会动员能力的算法推荐服务提供者需进行备案,并提供算法自评估报告。
-
算法审查机制
- 《算法管理规定》初步构建了安全评估与算法检查的双重机制,为算法合规提供了制度依据。
- 算法服务提供者需配合主管部门的评估与检查,提供必要的技术与数据支持。
-
人工智能伦理治理
- 《关于加强科技伦理治理的意见》提出“伦理先行”“依法依规”“敏捷治理”等原则,推动科技伦理治理体系建设。
- 企业需设立科技伦理委员会,制定伦理审查机制,并定期发布社会责任报告。
-
深度合成与深度伪造技术合规
- 国家网信办发布《互联网信息服务深度合成管理规定》,明确了深度合成服务提供者与技术支持者的义务,包括数据安全与算法合规。
- 企业需关注深度合成技术的合规要求,防范因技术滥用引发的法律风险。
四、数据合规不起诉制度
-
首例数据合规不起诉案例
- 2022年5月,Z公司因非法获取计算机信息系统数据被检察机关适用合规整改程序,最终获得不起诉决定。
- 检察机关要求企业构建数据合规管理体系,包括设立专门部门、完善制度、加强技术与管理合规评估等。
-
合规整改流程
- 企业需进行内部合规自查,识别问题并制定《合规计划》。
- 通过第三方组织评估与整改,企业可获得不起诉决定,实现合规整改与企业发展的双赢。
-
数据合规体系的构建
- 数据合规体系需从顶层制度、配套规范、执行工具三方面构建。
- 建议企业建立数据分类分级管理、数据来源合法性审查、员工数据安全培训等机制。
五、数据要素市场与数据交易
-
数据要素市场发展
- 《数据二十条》提出构建数据产权、流通交易、收益分配与治理制度,推动数据要素市场化改革。
- 数据交易机构需制定合规交易规则,确保数据交易公平有序、安全可控、全程可追溯。
-
地方数据条例与政策
- 截至2022年8月,全国已有18省市颁布“数据条例”,推动地方数据治理与经济发展。
- 北京市率先发布《北京市数字经济促进条例》,支持数据交易活动,推动数据合规实践。
六、未来趋势与建议
-
合规监督与监管趋势
- 数据合规监管将更加动态化、专业化,企业需关注立法动态与行业规范。
- 建议企业建立合规审计机制,定期进行数据安全与个人信息保护评估。
-
算力与数据安全协同发展
- “东数西算”工程推动算力资源的统筹部署,促进全国一体化大数据中心体系建设。
- 企业需关注算力规划,确保数据处理与算力部署符合安全合规要求。
-
数据合规与企业竞争力
- 数据合规体系的建设有助于提升企业数据安全与管理能力,增强市场竞争力。
- 企业应将合规作为战略发展的一部分,实现合法合规与创新发展的平衡。
结语
2022年,中国在网络安全、数据治理与反垄断领域取得了显著进展,形成了较为完整的法律框架与合规机制。数据合规不起诉制度的试点,标志着合规管理在企业风险防控中的重要作用。随着数据要素市场的发展与数据合规体系的不断完善,企业需在创新与合规之间找到平衡,以应对日益复杂的监管环境与技术挑战。未来,合规将成为企业数字化转型的重要支撑,助力数字经济高质量发展。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载