华东政法大学:数据跨域管控白皮书2024_62页_2mb
报告摘要
数据跨域管控白皮书总结
1. 背景与挑战
数据已被视为新型生产要素,强调其在经济社会中的重要作用。然而,数据具有非排他性、高风险性等特点,导致在跨域流通中出现安全风险,主要包括数据泄露、滥用和责任不清等问题。传统的数据安全框架无法有效应对这些问题,需构建适合数据特征的跨域管控体系。
2. 数据流通风险
- 数据泄露风险:由于数据跨域传输增加了外部攻击和暴露敏感信息的概率。
- 数据滥用风险:链路上参与者主观利益不一致,可能导致越权使用或二次转售。
- 责任不清风险:数据事故溯源困难,责任主体认定模糊,影响数据流通信任。
风险贯穿数据生命周期全过程,需关键技术解决方案。
3. 当前问题分析
现行政策下,数据持有者的安全义务体系分散且不完善,包括网络安全、数据安全和个人信息保护等方面的规定,缺少从流通角度的风险分配。法律上的责任配置不合理,行政和刑事责任双罚制可能导致企业负担过重,且民事责任中的过错原则增加不确定性,缺乏明确的流通过程管控机制。
4. 跨域管控解决方案
提出以技术、法律和管理三位一体的综合管控方法:
- 技术手段:如隐私计算、区块链、可信访问控制,确保数据“来源可确认”“可用不可见”“可算不可识”等。
- 法律机制:明确数据持有者、接受者及流通运营者的责任,强化流通协议和安全义务。
- 管理措施:建立全流程审计、分类分级制度,防范风险并合理分配责任。
解决方案强调全程管控和技术适配,确保数据流通安全合规。
5. 可信数据流通参考架构
参考国际经验,如欧洲数据空间模型,但需结合中国国情,构建以“流通主体可信”“流通数据可信”“流通过程可信”为核心的框架。
该架构包括完善制度、市场和技术三方机制:制度提供基础规范;市场通过数据交易所促进流通;技术依赖隐私计算等创新保障可信性。目标是推动数据要素市场发展,赋能实体经济。
综上,本白皮书为数据跨域管控提供了全面指导,旨在构建安全、高效的数据流通生态。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载