2023-02-16-国观智库-数据之重美中两国数据治理和网络安全方法_39页_847kb
报告摘要
数据之重:美中两国数据治理和网络安全方法分析
数字已成为驱动第四次工业革命和数字经济的核心要素,中美两国在数据治理和网络安全领域的差异显著。以下是两国主要做法和差异的总结:
中国数据治理特点
-
国家战略主导:将数据视为独立的“生产要素”,由国家协调推动,平衡安全性、隐私、包容性和商业需求。
-
法律框架:
- 《网络安全法》:要求网络运营者提供技术协助给政府,数据跨境需安全评估。
- 《数据安全法》:建立数据分类保护制度,定义“国家核心数据”并限制未经批准的数据外流。
- 《个人信息保护法》:借鉴欧盟GDPR,规定个人信息处理的详细规则和个人数据主体权利。
-
监管实践:
- 强调数据跨境流动的“安全评估”,要求个人数据在目的地国具备相匹配的数据保护制度。
- 对关键基础设施、大型平台和敏感数据实施严格监管,例如滴滴上市受阻事件。
- 发展方向是建立“深度、流动性、开放性”的数据市场,同时确保数据安全和主权。
美国数据治理特点
-
自由市场导向:将数据治理主要交给私营部门,联邦层面缺乏全面法律,依赖“拼凑”式法规。
-
联邦法律:
- 包括《健康信息流通和责任法案》等针对垂直行业的隐私法规。
- 2022年《美国数据隐私和保护法案》(ADPPA)对数据隐私和跨境框架提供部分统一标准。
-
执法与国际差异:
- 拥有“云法案”,允许执法部门跨境获取商业数据,而不受司法管辖限制。
- 州级立法(如加州CCPA和CDPA)推动数据隐私法发展,但与联邦法存有冲突。
- 在数字贸易中强调数据自由跨境流动,仅有限安全例外,如禁止数据传输给外国对手。
国际合作与挑战
- 中美在多边框架中难以协调数据治理规则,如《区域全面经济伙伴关系协定》(RCEP)、《数字经济伙伴关系协定》(DEPA)等区域协定逐渐在跨境数据治理上起主导作用。
- 网络安全方面,尽管存在《巴黎倡议》等框架,但未能形成有约束力的国际规范,美中常因指责网络攻击发生冲突。
研究结论
- 中美数据治理差异源于主权、监管和安全视角的不同,未来应寻求至少在“底线规则”上的协调。
- 区域框架如DEPA为两国提供了潜在合作渠道,但由于数据治理体系根本差异,合作任重道远。
- 在日趋复杂的全球数据治理格局中,私有部门和公共行为体需持续合作以应对网络安全挑战。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载