数据安全法(草案)-2020.7-11页_311kb
报告摘要
《中华人民共和国数据安全法(草案)》总结
核心内容概述
《中华人民共和国数据安全法(草案)》是一部旨在规范数据活动、保障数据安全、促进数据开发利用和数字经济发展的法律。该法涵盖数据安全的基本原则、数据安全制度、数据安全保护义务、政务数据管理、法律责任等多个方面,构建了全面的数据安全治理体系。
主要观点
- 数据安全与开发并重:强调数据安全与数据开发利用的统一,通过数据的合理利用来提升数据安全水平。
- 分级分类保护机制:根据数据的重要性及潜在危害,对数据实施分级分类保护,明确重要数据的保护目录。
- 风险评估与应急机制:建立数据安全风险评估、报告、信息共享、监测预警机制,并设立数据安全应急处置机制。
- 数据安全审查与出口管制:对可能影响国家安全的数据活动进行审查,并对相关数据实施出口管制。
- 数据活动的合法合规要求:所有数据活动必须遵守法律、行政法规,尊重社会公德和伦理,履行数据安全保护义务。
- 政务数据安全与开放:推进电子政务建设,规范政务数据收集、使用、共享行为,推动政务数据开放利用。
- 法律责任明确:对违反数据安全义务的组织和个人设定明确的法律责任,包括警告、罚款、吊销执照等,严重者将面临刑事责任。
关键信息
数据定义与活动范围
- 数据:指任何以电子或非电子形式对信息的记录。
- 数据活动:包括收集、存储、加工、使用、提供、交易、公开等行为。
- 适用范围:适用于中华人民共和国境内开展的数据活动,境外组织或个人若损害国家安全、公共利益或公民、组织合法权益,也将被追责。
数据安全制度
- 风险评估与报告机制:国家建立集中统一、高效权威的风险评估、报告、信息共享、监测预警机制。
- 应急处置机制:设立数据安全应急处置机制,确保数据安全事件的及时应对。
- 数据安全审查制度:对可能影响国家安全的数据活动进行审查。
- 数据出口管制:对与国家安全相关的数据实施出口管制。
数据安全保护义务
- 全流程管理制度:数据活动应建立全流程数据安全管理制度,定期开展风险评估。
- 合法正当收集:数据收集必须合法正当,不得非法获取或超出必要范围。
- 数据交易中介责任:数据交易中介机构需审核交易双方身份,留存相关记录。
- 数据服务经营者许可:提供在线数据处理服务的经营者需依法取得许可或备案。
- 配合执法机构调取数据:公安机关、国家安全机关依法调取数据需经过批准,有关组织和个人应配合。
政务数据管理
- 电子政务建设:推进电子政务,提升政务数据的科学性、准确性、时效性。
- 政务数据安全:国家机关需建立数据安全管理制度,保障政务数据安全。
- 政务数据开放:制定政务数据开放目录,建设统一开放平台,推动数据开放利用。
法律责任
- 约谈与整改:主管部门可对存在安全风险的组织或个人进行约谈,要求整改。
- 行政处罚:对未履行数据安全保护义务的组织和个人,可处以警告、罚款等行政处罚。
- 刑事与民事责任:严重违法行为将承担刑事责任,造成损害的应依法承担民事责任。
结构特点
- 总则:明确立法目的、适用范围、数据定义、基本原则等。
- 数据安全与发展:强调数据安全与发展的协同推进,提出大数据战略、标准体系、人才培育等措施。
- 数据安全制度:构建风险评估、应急处置、审查、出口管制等制度。
- 数据安全保护义务:规定数据活动的合法合规要求及具体义务。
- 政务数据安全与开放:规范政务数据的管理与开放,推动电子政务发展。
- 法律责任:设定法律责任,强化执法力度。
- 附则:明确不适用本法的情形及施行日期。
附则
- 国家秘密数据:适用《中华人民共和国保守国家秘密法》等其他相关法律。
- 军事数据:由中央军事委员会另行制定保护办法。
- 施行日期:本法自某年某月某日起施行。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载