隨著(zhù)數據泄露、數據倒賣(mài)現象的不斷增加,大數據安全問(wèn)題正逐漸引起政府、企業(yè)以及廣大用戶(hù)的重視。近日,《中華人民共和國網(wǎng)絡(luò )安全法》(以下簡(jiǎn)稱(chēng)《網(wǎng)絡(luò )安全法》)正式實(shí)施,為大數據等互聯(lián)網(wǎng)產(chǎn)業(yè)的發(fā)展劃定了紅線(xiàn)。
(資料圖片 來(lái)源于網(wǎng)絡(luò ))
觀(guān)韜中茂(上海)律師事務(wù)所律師王渝偉在接受《中國企業(yè)報》記者采訪(fǎng)時(shí)指出,根據現行法律,目前有相當一部分的數據收集企業(yè)的業(yè)務(wù)可能處于灰色地帶,《網(wǎng)絡(luò )安全法》的出臺可謂“及時(shí)雨”,將對行業(yè)起到凈化作用。同時(shí),他也坦承,目前《網(wǎng)絡(luò )安全法》法的配套法規不完善,后期需要立法部門(mén)通過(guò)后續配套立法來(lái)完善和明晰。
“網(wǎng)絡(luò )運營(yíng)者”界定范圍
《網(wǎng)絡(luò )安全法》提到,網(wǎng)絡(luò )的所有者、管理者和網(wǎng)絡(luò )服務(wù)提供者都屬于“網(wǎng)絡(luò )運營(yíng)者”,網(wǎng)絡(luò )運營(yíng)者要承擔的安全保護義務(wù)涵蓋了14個(gè)條文,其中有5個(gè)條文規定了“網(wǎng)絡(luò )運營(yíng)者”的法律責任。
如《網(wǎng)絡(luò )安全法》中第六十四條規定,“網(wǎng)絡(luò )運營(yíng)者、網(wǎng)絡(luò )產(chǎn)品或者服務(wù)的提供者違反本法第二十二條第三款、第四十一條至第四十三條規定,侵害個(gè)人信息依法得到保護的權利的,由有關(guān)主管部門(mén)責令改正,可以根據情節單處或者并處警告、沒(méi)收違法所得、處違法所得一倍以上十倍以下罰款。”可見(jiàn)大數據企業(yè)是否屬于“網(wǎng)絡(luò )運營(yíng)者”,決定著(zhù)其是否受該法律約束。
記者在采訪(fǎng)中發(fā)現,許多中小型大數據企業(yè)并不認為自己就是“網(wǎng)絡(luò )運營(yíng)者”,它們對數據保護的責任和義務(wù)則含糊不清。王渝偉指出:“是否被認定為‘網(wǎng)絡(luò )運營(yíng)者’主要取決于企業(yè)是否成為了網(wǎng)絡(luò )信息系統的所有者以及管理者,還有就是企業(yè)的業(yè)務(wù)是否提供了各類(lèi)網(wǎng)絡(luò )服務(wù),特別是互聯(lián)網(wǎng)信息服務(wù)。”
他特別指出:“‘網(wǎng)絡(luò )’指的是由計算機或者其他信息終端及相關(guān)設備組成的按照一定的規則和程序對信息進(jìn)行收集、存儲、傳輸、交換、處理的系統。而企業(yè)向上網(wǎng)用戶(hù)提供信息的服務(wù)活動(dòng),都算互聯(lián)網(wǎng)信息服務(wù)。”
目前的大數據企業(yè)中,中小企業(yè)主要集中在數據收集和數據交易等方面,而大中型企業(yè)則在此基礎上,提供更多的數據分析、整合等服務(wù),并最終以數據分析報告、項目解決方案等產(chǎn)品提供給下游政府機關(guān)和企事業(yè)單位。
由此可見(jiàn),小到數據收集,大到數據分析,這些大數據企業(yè)都逃不過(guò)“網(wǎng)絡(luò )運營(yíng)者”的標簽,因此,該類(lèi)企業(yè)也必須履行《網(wǎng)絡(luò )安全法》中涉及“網(wǎng)絡(luò )運營(yíng)者”的各項安全保護義務(wù)。
數據安全曾靠行業(yè)自律
當前,各個(gè)大數據企業(yè)隨時(shí)隨地收集、分析用戶(hù)行為數據已成常態(tài),這種開(kāi)放式發(fā)展雖然有利于企業(yè)的發(fā)展,但是也給許多不法分子留下可乘之機,數據倒賣(mài)現象頻出。
在一些業(yè)內人士看來(lái),大數據產(chǎn)業(yè)自律的形成,先于法律法規的實(shí)施,“保護數據安全”并不能完全依賴(lài)大數據行業(yè)企業(yè)的“自律”。
天眼查CEO柳超在接受《中國企業(yè)報》記者采訪(fǎng)時(shí)指出:“一家企業(yè)能否實(shí)現自律,重點(diǎn)是它的定位是什么,企業(yè)基因是什么,其更看重長(cháng)期價(jià)值還是短期利益?”由此看來(lái),“自律”一詞因企業(yè)基因而異,并不能有效約束所有的企業(yè)。
柳超認為,在大數據產(chǎn)業(yè)中,企業(yè)可分為三類(lèi)。第一類(lèi)是踏實(shí)勤奮并與政府合作十分緊密的。這類(lèi)企業(yè)在數據交易過(guò)程中,很難被商業(yè)利益撼動(dòng),自律性很強,產(chǎn)品更注重長(cháng)期價(jià)值體現。還有一類(lèi)則是打法律“擦邊球”的企業(yè)。該類(lèi)企業(yè)會(huì )悉心研習法律條文,并及時(shí)規避風(fēng)險,有底線(xiàn),但有時(shí)會(huì )鋌而走險。最后一類(lèi)則是打著(zhù)“大數據”旗號,做著(zhù)非法倒賣(mài)數據勾當的。這類(lèi)企業(yè)公然逾越法律紅線(xiàn),毫無(wú)自律可言,要遏制這種企業(yè)的行徑,必須通過(guò)法律法規重拳出擊。
無(wú)論是政企合作還是商業(yè)合作,大數據企業(yè)一旦對數據保管失控,丟失的數據就會(huì )馬上被不法分子獲取,此時(shí)企業(yè)不但要承擔法律責任,信譽(yù)的丟失也會(huì )讓今后的合作舉步維艱。對此,朗坤智慧科技股份有限公司董事長(cháng)武愛(ài)斌對《中國企業(yè)報》記者表示:“大數據企業(yè)一定要意識到其根基是誠信體系,誠信一旦被利益攻破,產(chǎn)品再好、品牌再老,也會(huì )在一夜之間付之東流。企業(yè)意識到了這一點(diǎn),無(wú)論與誰(shuí)合作,自律都不成問(wèn)題。”
法律出臺但仍存空檔
數據開(kāi)放已成為不可逆的趨勢,數據安全是一個(gè)富有挑戰性的大課題。目前,有關(guān)于“網(wǎng)絡(luò )安全”的規定散布在《電信條例》、《互聯(lián)網(wǎng)信息服務(wù)管理辦法》等諸多法律法規中。
首席數據官聯(lián)盟創(chuàng )始人劉冬冬告訴《中國企業(yè)報》記者,與歐美等發(fā)達國家大數據發(fā)展情況相比,中國的最大差距是缺乏立法,《網(wǎng)絡(luò )安全法》可以看做是從大數據產(chǎn)業(yè)發(fā)展“頂層設計”上的一種突破,為大數據項目落地提供規范,但問(wèn)題在于法律仍留有很多空檔。
以“網(wǎng)絡(luò )運營(yíng)者”為例,王渝偉認為,《網(wǎng)絡(luò )安全法》對“網(wǎng)絡(luò )運營(yíng)者”的范圍限定,從法律條文的表述來(lái)看并不是那么清楚,采取了一種較為開(kāi)放的態(tài)度。法律在正式頒布時(shí),去掉了草案中關(guān)于“包括基礎電信運營(yíng)者、網(wǎng)絡(luò )信息服務(wù)提供者、重要信息系統運營(yíng)者等。”的規定。
可以見(jiàn)得,立法者考慮到在互聯(lián)網(wǎng)飛速發(fā)展的今天,對“網(wǎng)絡(luò )運營(yíng)者”概念的規定,只限于內涵更為合適。王渝偉認為,目前《網(wǎng)絡(luò )安全法》的配套法規不完善,后期需要立法部門(mén)通過(guò)后續配套立法來(lái)完善和明晰。
目前,大數據創(chuàng )新也缺乏法律的保障。柳超對記者表示,大數據企業(yè)的技術(shù)或商業(yè)創(chuàng )新還得不到法律保護,只能靠企業(yè)自覺(jué)。他認為,應有相應的法律法規對這些新技術(shù)、新模式加以保護。(本報記者 劉季辰)
轉自:中國企業(yè)報
【版權及免責聲明】凡本網(wǎng)所屬版權作品,轉載時(shí)須獲得授權并注明來(lái)源“中國產(chǎn)業(yè)經(jīng)濟信息網(wǎng)”,違者本網(wǎng)將保留追究其相關(guān)法律責任的權力。凡轉載文章及企業(yè)宣傳資訊,僅代表作者個(gè)人觀(guān)點(diǎn),不代表本網(wǎng)觀(guān)點(diǎn)和立場(chǎng)。版權事宜請聯(lián)系:010-65363056。
延伸閱讀