數(shù)據(jù)一跑,萬兩黃金。然而,當前數(shù)據(jù)安全的風險影響已經(jīng)從個人、企業(yè)逐步輻射到產(chǎn)業(yè),甚至國家安全層面。為此,《中華人民共和國個人信息保護法》(以下簡稱《個人信息保護法》)于2021年11月1日正式施行。這意味著在數(shù)據(jù)安全和個人隱私保護兩大關鍵的邊界規(guī)則下,企業(yè)將面臨前所未有的嚴格監(jiān)管。
早在2003年,國內的專家團隊起草了《個人信息保護法(專家建議稿)及立法研究報告》。2018年,《個人信息保護法》正式進入立法流程,歷經(jīng)三次審議最終成型。2021年8月20日,十三屆全國人大常委會第三十次會議表決通過了《中華人民共和國個人信息保護法》,自2021年11月1日起正式實施。此時距離《個人信息保護法》建議稿的起草已經(jīng)過去18年。

近年來,“大數(shù)據(jù)殺熟”、敏感個人信息被濫用等問題成為數(shù)據(jù)時代社會關注的焦點?!秱€人信息保護法》全文以總計8章74條的篇幅,在總則、個人信息處理規(guī)則、個人信息跨境提供的規(guī)則、個人在個人信息處理活動中的權利、個人信息處理者的義務、履行個人信息保護職責的部門、法律責任以及附則等多個層面設計和建構個人信息保護的立法框架。
在此背景下,《個人信息保護法》與《網(wǎng)絡安全法》、《數(shù)據(jù)安全法》密集出臺,一起組成了數(shù)據(jù)安全領域的三駕馬車,數(shù)據(jù)備份、數(shù)據(jù)加密、數(shù)據(jù)脫敏等基礎保障已成為數(shù)據(jù)應用的剛需。以11月起實施的《個人信息保護法》為例:
隨著《個人信息保護法》的生效實施,這一數(shù)字時代的基本法將為我國數(shù)字社會治理發(fā)揮重要的作用。
此外,技術手段亦是防治的重要一環(huán)。亞信安全提出了以數(shù)據(jù)為中心的數(shù)據(jù)全生命周期管理體系,通過“可發(fā)現(xiàn)、可監(jiān)控、可防護、可管理”的技術手段,在數(shù)據(jù)保護的各個環(huán)節(jié)都建立有效的防御能力,進行統(tǒng)一的數(shù)據(jù)安全管理,使數(shù)據(jù)安全策略應用和流程策略可以跨越整個生命周期。
構建全生命周期的數(shù)據(jù)安全社會治理體系
面對愈發(fā)嚴峻的數(shù)據(jù)泄露風險和法規(guī)監(jiān)督,亞信安全建議企業(yè)用戶可以參照國家關于個人信息保護基本法原則性規(guī)定,結合自身業(yè)務特點和業(yè)務實踐經(jīng)驗,制定更具針對性更為細致的個人信息保護與利用準則,以簡明、易理解的內容,在用戶使用前加以提示和說明。
通過以數(shù)字為中心的管理方式對社會進行科學治理,將有助于我們對海量數(shù)據(jù)進行整合分析,建立數(shù)據(jù)監(jiān)測、分析、預警、管理、決策等一整套應急管理機制,不僅能夠幫助相關部門預測社會需求、增進社會共識,還可以從中發(fā)現(xiàn)規(guī)律、預測趨勢、甄別風險,增強社會治理的預見性,提高社會治理智能化水平,有助于推動社會治理更加精準、更加科學。