周口信息網(wǎng) > 熱點信息 > 正文
Web3技術之數(shù)據(jù)合規(guī)重要性
網(wǎng)絡整理 2024-04-23(原標題:Web3技術之數(shù)據(jù)合規(guī)重要性)
近年來,隨著《數(shù)據(jù)安全法》《個人信息保護法》等法律的日臻完善,網(wǎng)絡運行和數(shù)據(jù)要素的安全合規(guī)已經(jīng)逐漸成為各大企業(yè)合規(guī)關注的重點,特別是對于數(shù)據(jù)驅(qū)動型的Web3行業(yè)來說,保障各類數(shù)據(jù)安全更是重中之重。那么,面對日趨嚴格的監(jiān)管形勢,Web3行業(yè),應當怎樣將數(shù)據(jù)合規(guī)做細做扎實,是一個需要長期研究的課題。在數(shù)據(jù)合規(guī)中,除了依據(jù)前文各項法律法規(guī)外,還得依據(jù)與之相配套的技術標準。
當今,網(wǎng)絡安全法治化與網(wǎng)絡安全標準化是保障網(wǎng)絡安全的兩種重要手段。既要堅持促進發(fā)展和依法管理相統(tǒng)一,又要大力培育人工智能、物聯(lián)網(wǎng)、下一代通信網(wǎng)絡等新技術新應用。颯姐團隊認為,從摒棄單純事后懲治的刑事立法理念來說,企業(yè)建立合規(guī)的技術安全標準化程序是突出“預防、控制與懲治相結合”的好思路,以達到預防、控制、合理分配安全風險的目的。今天颯姐團隊就來與大家深度談一談,企業(yè)技術安全標準對自身網(wǎng)絡數(shù)據(jù)安全合規(guī)建設的重要支撐性作用。
一、 何為網(wǎng)絡安全標準?
在《網(wǎng)絡安全法》《數(shù)據(jù)安全法》等涉及數(shù)據(jù)安全的框架性法律和行政法規(guī)中,均引入了網(wǎng)絡安全標準的概念,設置了涉及技術標準的專門條款,“援引”了技術標準和認證認可,將網(wǎng)絡和數(shù)據(jù)安全標準治理機制貫穿其中。
由于網(wǎng)絡的科技性和專業(yè)性,技術標準與行政法規(guī)、部門規(guī)章等法的形式一直互動交替發(fā)展,共同發(fā)揮著保障網(wǎng)絡安全的重要作用。以網(wǎng)絡安全等級保護發(fā)展歷程為例,1994年國務院頒布《計算機信息系統(tǒng)安全保護條例》,首次在行政法規(guī)中提到“國家標準”;1999年國家強制性標準《計算機信息系統(tǒng)安全保護等級劃分準則》(GB 17859—1999)出臺,并以此擴展出一系列網(wǎng)絡安全技術國家推薦性標準;2007年《信息安全等級保護管理辦法》出臺并引入一批技術標準;2017 年《網(wǎng)絡安全法》正式實行,以法律形式正式確立了網(wǎng)絡安全等級保護制度,是多年來我國網(wǎng)絡安全標準化與法治化融合的結晶。
其實,不僅是我國《網(wǎng)絡安全法》中引入了網(wǎng)絡安全標準體系及合格評定等概念,各國在網(wǎng)絡安全立法中早已普遍重視標準化成果的應用。這種法律援引標準化成果的現(xiàn)象已經(jīng)被很多學者關注,學界認識到標準化在網(wǎng)絡安全法治發(fā)展中具有重要作用。
在沒有技術法規(guī)概念的國情下,企業(yè)在技術的實操性與法律的抽象性方面存在模糊性,主要表現(xiàn)在技術的更新率與法律的滯后性之間存在矛盾,這一問題在實踐中導致網(wǎng)絡安全法適用的有效性降低。颯姐團隊認為,網(wǎng)絡安全標準是按照標準制定程序經(jīng)過一系列標準化活動的產(chǎn)物,具有天然技術規(guī)范優(yōu)勢,因此,現(xiàn)階段通常以網(wǎng)絡安全標準之長,補法律之短。那么,我們下面就從網(wǎng)絡安全技術標準的特征出發(fā),與大家一起探討企業(yè)如何在當前環(huán)境下,共筑我國網(wǎng)絡安全的大堤。
二、 技術標準更具專業(yè)性
網(wǎng)絡安全本身就是一個以網(wǎng)絡技術為基礎發(fā)展起來的專業(yè)領域,該領域法律問題的徹底解決自然離不開網(wǎng)絡安全技術措施的設置。安全不僅是指一種沒有任何危險的目標(safety),更是指一種受技術措施保護的狀態(tài)(security)。
對于什么樣的操作流程、技術措施是可以抵御網(wǎng)絡安全威脅的,需要有一定的客觀衡量尺度,根據(jù)當前科技發(fā)達水平來度量在當前一段時間內(nèi)至少達到什么程度的防范水平。這是不具專業(yè)知識的立法人員難以判斷的。例如,《網(wǎng)絡安全法》作為一部網(wǎng)絡安全領域的基礎性法律,提出了網(wǎng)絡安全主權戰(zhàn)略、體系制度、監(jiān)管職責、義務責任等法律框架,其基礎性法律的功能是調(diào)整網(wǎng)絡安全法律關系和設置權力與責任、權利與義務等,而不在于解決具體技術問題;至于“建設一個什么樣的網(wǎng)絡才是安全的”,這個問題法律給不了直接答案。
與之相對的,技術標準在規(guī)范科技問題方面更具有專業(yè)權威性。技術標準是由網(wǎng)絡安全領域的專家起草,在科學論證的基礎上,依據(jù)一定的程序經(jīng)協(xié)商一致而制定的技術規(guī)范文件。國際上,網(wǎng)絡安全標準主要由國際標準化組織ISO/IEC JTC1 SC27、美國NIST 、歐洲網(wǎng)絡與信息安全局(ENISA)等專門機構制定。在我國,全國信息安全標準化技術委員會(簡稱信安標委),是專門從事信息安全標準化的工作組織,委員會分別由國內(nèi)相關部門、研究所、企事業(yè)單位及高等院校等代表組成。技術專家比一般立法者更有技術話語權,這使技術標準在規(guī)范的科學性、客觀性上更有專業(yè)權威。
三、技術標準更具實操性
“網(wǎng)絡安全首先是一個技術問題。從技術上講,網(wǎng)絡安全是一個立體的、多方位、多層次的系統(tǒng),覆蓋了信息網(wǎng)絡中的物理環(huán)境、通信平臺、網(wǎng)絡平臺、主機平臺和應用平臺等多個系統(tǒng)單元?!本W(wǎng)絡安全與否是一門專門學科研究領域,有專門的語言代碼、運算法則、發(fā)展規(guī)律和管理規(guī)則。而法律條文記錄不了技術語言。例如:《網(wǎng)絡安全法》第二十一條規(guī)定“國家實行網(wǎng)絡安全等級保護制度。網(wǎng)絡運營者應當按照網(wǎng)絡安全等級保護制度的要求,履行下列安全保護義務……”,法律規(guī)范規(guī)定網(wǎng)絡安全義務可以是這樣抽象而概括的法律概念,也可以是“制定內(nèi)部安全管理制度和操作規(guī)程”“采取防范計算機病毒和網(wǎng)絡攻擊、網(wǎng)絡侵入等危害網(wǎng)絡安全行為的技術措施”等概念性規(guī)定。但至于技術措施到底有哪些,法律難以也無法規(guī)定全部。
又如,《數(shù)據(jù)安全法》提出了數(shù)據(jù)分類分級保護的制度,要求對國家核心數(shù)據(jù)、重要數(shù)據(jù)實行更加嚴格的保護措施。但是如何落地,還需要技術標準提供更明確的操作方法。上個月,全國信息安全標準化技術委員會歸口的國家標準《信息安全技術 網(wǎng)絡數(shù)據(jù)分類分級要求》發(fā)布了征求意見稿,給出了數(shù)據(jù)分類分級的基本原則、分級框架、具體方法等。
保障網(wǎng)絡安全需要明確的操作措施,要有明確的安全策略、系統(tǒng)的技術方案、具體的管理流程、嚴格的操作規(guī)范和規(guī)章制度。技術標準提供了明晰而易操作的工作規(guī)范和管理規(guī)則,以保障用戶使用的便捷性。相較于法律規(guī)范,標準規(guī)范更具備實施上的可操作性。
四、技術標準更具進步性
網(wǎng)絡安全是相對的,并隨時代技術發(fā)展而不斷變化。網(wǎng)絡攻防技術的發(fā)展總是“道高一尺魔高一丈”。要想保障安全,必須時刻保持在技術的前沿。法律規(guī)范具有穩(wěn)定性,即制定出來后在一段時間內(nèi)保持穩(wěn)定,不可朝令夕改。面對日新月異的互聯(lián)網(wǎng)技術,法律的穩(wěn)定性容易隨時代與技術的發(fā)展表現(xiàn)為不適應性。與之相對,技術標準通常隨技術發(fā)展而不斷修訂,這種相對靈活性使其更容易適應社會對技術安全的要求。
國際上,ISO/IEC JTC1 SC27,國際電工委員會(IEC),NIST等有影響力的標準化組織,特別是“NIST對網(wǎng)絡安全技術的跟蹤尤其對新興技術存在的風險、漏洞和保護要求的認知不斷提高,使其標準研制能力、標準研制質(zhì)量、標準體系建設長期處于世界領先水平”。《標準化法》規(guī)定了我國技術標準的復審制度,復審周期不超過5年。經(jīng)過復審,對不適應經(jīng)濟社會發(fā)展需要和技術進步的標準應當及時修訂或廢止。因此,技術標準在適應技術進步上更具優(yōu)勢。
綜上,雖然網(wǎng)絡安全標準是不同于網(wǎng)絡安全法律法規(guī)的技術規(guī)范體系,兩者在各自領域中發(fā)揮著規(guī)范作用,但又密切聯(lián)系,當把網(wǎng)絡安全作為同一規(guī)范對象和目標追求時,兩者存在契合之處,可以彌補純粹法律條文的局限性,借以將法律規(guī)范效應延伸至技術領域。因此,各企業(yè)在進行網(wǎng)絡和數(shù)據(jù)安全合規(guī)時,要嚴格按照法律規(guī)范,并結合最新技術標準,運用法律、管理和技術方面的措施,搭建具有綜合性、前瞻性的合規(guī)體系。
寫在最后
事實上,Web3企業(yè)學習和了解網(wǎng)絡安全標準,無論是從微觀上建立自身網(wǎng)絡安全管理體系,還是從宏觀上共建我國網(wǎng)絡安全制度,都有著莫大的意義。
首先對于Web3企業(yè)自身來說,數(shù)據(jù)已經(jīng)成為當今世界商業(yè)市場中最重要的生產(chǎn)要素之一,因此數(shù)據(jù)合規(guī)建設的優(yōu)劣關乎Web3在中國的未來,不僅是對于刑事紅線的規(guī)避,更是可以促進全行業(yè)的向好發(fā)展。其次,網(wǎng)絡安全標準的建設具有技術屬性,純靠企業(yè)、政府或立法機構都難以以自身力量構建整個體系,因此企業(yè)在自身建設網(wǎng)絡安全體系的過程,也是推進中國數(shù)據(jù)合規(guī)整體框架的進程。
本文系未央網(wǎng)專欄作者:肖颯 發(fā)表,內(nèi)容屬作者個人觀點,不代表網(wǎng)站觀點,未經(jīng)許可嚴禁轉(zhuǎn)載,違者必究!免責聲明:信息網(wǎng)轉(zhuǎn)載此文目的在于傳遞更多信息,不代表本站的觀點和立場。文章內(nèi)容僅供參考,不構成投資建議。如果您發(fā)現(xiàn)網(wǎng)站上有侵犯您的知識產(chǎn)權的作品,請與我們?nèi)〉寐?lián)系,我們會及時修改或刪除。
轉(zhuǎn)載請標注:信息網(wǎng)——Web3技術之數(shù)據(jù)合規(guī)重要性
- 上一篇:騰訊、美團、字節(jié)跳動圍獵餐飲業(yè)?
- 下一篇:沒有了
- 搜索
-
- 2024-04-23Web3技術之數(shù)據(jù)合規(guī)重要性
- 2024-04-23騰訊、美團、字節(jié)跳動圍
- 2024-04-23Web3技術之數(shù)據(jù)合規(guī)重要性
- 2024-04-23大增130%!房企9月拿地顯著
- 2024-04-23騰訊、美團、字節(jié)跳動圍
- 2024-04-23智能化元宇宙應用及其監(jiān)
- 2024-04-23行業(yè)輪動,醫(yī)藥節(jié)后還能
- 2024-04-23繼續(xù)打折搶客戶?國慶家
- 2024-04-23智能化元宇宙應用及其監(jiān)
- 2024-04-23行業(yè)輪動,醫(yī)藥節(jié)后還能
- 2024-03-31楊偉民:促進形成消費持
- 2024-03-31重磅利好!剛剛印發(fā)
- 2024-03-31張勇最新動態(tài)曝光:聯(lián)手
- 2024-04-04A股也打假!這些公司即將
- 2024-04-04進階的海南自貿(mào)港:封關
- 2021-03-22中國從事不公平貿(mào)易?外
- 2024-04-04未雨綢繆 防范大宗商品漲
- 2021-03-22海關總署:中國貿(mào)易順差
- 2021-03-22豬價回暖或帶動6月CPI小幅
- 2024-04-04政治局會議定調(diào)中部高質(zhì)
- 2024-04-23Web3技術之數(shù)據(jù)合規(guī)重要性
- 2024-04-23騰訊、美團、字節(jié)跳動圍
- 2024-04-23Web3技術之數(shù)據(jù)合規(guī)重要性
- 2024-04-23大增130%!房企9月拿地顯著
- 2024-04-23騰訊、美團、字節(jié)跳動圍
- 2024-04-23智能化元宇宙應用及其監(jiān)
- 2024-04-23行業(yè)輪動,醫(yī)藥節(jié)后還能
- 2024-04-23繼續(xù)打折搶客戶?國慶家
- 2024-04-23智能化元宇宙應用及其監(jiān)
- 2024-04-23行業(yè)輪動,醫(yī)藥節(jié)后還能
- 網(wǎng)站分類
-
- 標簽列表