一级AV黄色片|好看的国产免费观看网站|国产毛片在线看|国产欧美日产久久|久碰

您的位置:深度
深度

讓數(shù)據(jù)合規(guī)成為港航企業(yè)數(shù)字化轉(zhuǎn)型的助力

2021-07-10 15:08  來源:航運(yùn)界


在科技賦能行業(yè)的時(shí)代,各行各業(yè)都拉開了數(shù)字化轉(zhuǎn)型的序幕,傳統(tǒng)的航運(yùn)業(yè)也緊跟技術(shù)發(fā)展在進(jìn)行數(shù)字化變革。航運(yùn)巨頭馬士基儼然成為一家科技公司,越來越多的科技型航運(yùn)企業(yè)活躍在舞臺(tái),比如運(yùn)去哪、沃行、鴨嘴獸等,區(qū)塊鏈技術(shù)的發(fā)展也在革新航運(yùn)實(shí)踐,沿海港口與國內(nèi)頂尖科技公司合作進(jìn)行智能港口建設(shè),首艘無人駕駛智能船舶“智飛”號(hào)正在進(jìn)行測(cè)試。這些新鮮事物的涌現(xiàn)說明,傳統(tǒng)航運(yùn)業(yè)的業(yè)務(wù)模式在數(shù)字化時(shí)代正面臨巨變。


在數(shù)字化轉(zhuǎn)型過程中,港航企業(yè)必然面臨數(shù)據(jù)處理,并且港航企業(yè)的業(yè)務(wù)具有極強(qiáng)的涉外屬性。在當(dāng)前國際政治背景下,數(shù)據(jù)安全已成為國家安全的重要內(nèi)容,國家陸續(xù)出臺(tái)了相關(guān)法律法規(guī),《數(shù)據(jù)安全法》(下稱“數(shù)安法”)將于今年9月1日起實(shí)施。

在此大背景下,轉(zhuǎn)型中的港航企業(yè)應(yīng)盡早了解數(shù)據(jù)保護(hù)方面的法律要求。與此同時(shí),瀛泰律師事務(wù)所在傳統(tǒng)的海事海商法律服務(wù)之外,還將持續(xù)對(duì)港航企業(yè)的數(shù)據(jù)合規(guī)提供全面的法律支持。本文將對(duì)涉及港航企業(yè)的數(shù)據(jù)合規(guī)重點(diǎn)問題進(jìn)行解析。

重要數(shù)據(jù)保護(hù)制度

數(shù)安法的亮點(diǎn)之一是規(guī)定了數(shù)據(jù)分類分級(jí)保護(hù)制度,對(duì)于重要數(shù)據(jù)強(qiáng)調(diào)加強(qiáng)保護(hù),對(duì)國家核心數(shù)據(jù)強(qiáng)調(diào)實(shí)行更嚴(yán)格的管理制度【1】。對(duì)于港航企業(yè)來說,要特別關(guān)注其數(shù)據(jù)資產(chǎn)中是否含有重要數(shù)據(jù)。

對(duì)于重要數(shù)據(jù)的定義,數(shù)安法沒有做出規(guī)定,僅原則性地指出將由國家有關(guān)部門制定重要數(shù)據(jù)目錄,各地區(qū)、各部門確定本地區(qū)、本部門及相關(guān)行業(yè)領(lǐng)域的重要數(shù)據(jù)具體目錄。雖然目前重要數(shù)據(jù)的內(nèi)涵與外延還有待有關(guān)部門制訂明確實(shí)施細(xì)則以確定,但是從目前已公開的相關(guān)文件草案或征求意見稿中我們?nèi)钥梢蕴降弥匾獢?shù)據(jù)的要旨。

《數(shù)據(jù)安全管理辦法(征求意見稿)》對(duì)重要數(shù)據(jù)的定義為,“一旦泄露可能直接影響國家安全、經(jīng)濟(jì)安全、社會(huì)穩(wěn)定、公共健康和安全的數(shù)據(jù)”。

《信息安全技術(shù) 數(shù)據(jù)出境安全評(píng)估指南》(草案)附錄A《重要數(shù)據(jù)識(shí)別指南》將重要數(shù)據(jù)定義為“我國政府、企業(yè)、個(gè)人在境內(nèi)收集、產(chǎn)生的不涉及國家秘密,但與國家安全、經(jīng)濟(jì)發(fā)展以及公共利益密切相關(guān)的數(shù)據(jù)”,并列舉了包括石油天然氣、煤炭、石化、化學(xué)工業(yè)、交通運(yùn)輸、海洋環(huán)境等27個(gè)行業(yè)領(lǐng)域中的重要數(shù)據(jù)范圍。

全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)已正式立項(xiàng)制定國家標(biāo)準(zhǔn)《信息安全技術(shù) 重要數(shù)據(jù)識(shí)別指南》。從該指南的草稿來看,該標(biāo)準(zhǔn)沒有從行業(yè)的角度對(duì)重要數(shù)據(jù)進(jìn)行分類,而是以重要數(shù)據(jù)的特征進(jìn)行了分類,重要數(shù)據(jù)被分為八個(gè)大類,每一大類下面又有若干子類。以下為八個(gè)大類:
雖然具體到各行各業(yè)的重要數(shù)據(jù)目錄尚未發(fā)布,但是從以上所述標(biāo)準(zhǔn)草案的描述中,我們不難看出重要數(shù)據(jù)的識(shí)別方向,即與國家安全、經(jīng)濟(jì)發(fā)展以及公共利益密切相關(guān)。此外,通過以上兩個(gè)標(biāo)準(zhǔn)從行業(yè)分類、特征分類兩個(gè)維度的舉例,我們可以得出結(jié)論:港航企業(yè)在信息化過程中必然掌握大量的重要數(shù)據(jù),比如基礎(chǔ)平臺(tái)收集和衍生的物流數(shù)據(jù)、港口空間基礎(chǔ)數(shù)據(jù)(包括港口水文地理環(huán)境、設(shè)施布局等)、公共服務(wù)平臺(tái)收集的用戶數(shù)據(jù)等。

數(shù)安法明確數(shù)據(jù)處理者對(duì)重要數(shù)據(jù)有保護(hù)義務(wù),具體包括:應(yīng)建立健全全流程的數(shù)據(jù)安全管理制度、開展數(shù)據(jù)安全教育培訓(xùn)、采取必要措施保障數(shù)據(jù)安全、設(shè)立數(shù)據(jù)安全負(fù)責(zé)人和管理機(jī)構(gòu)等【2】。同時(shí),數(shù)據(jù)處理者還應(yīng)對(duì)數(shù)據(jù)處理活動(dòng)進(jìn)行風(fēng)險(xiǎn)監(jiān)測(cè),定期開展風(fēng)險(xiǎn)評(píng)估和報(bào)送風(fēng)險(xiǎn)評(píng)估報(bào)告【3】。

因此,對(duì)港航企業(yè)來說,在密切關(guān)注本地區(qū)和本行業(yè)主管部門重要數(shù)據(jù)目錄編制進(jìn)展的同時(shí),也應(yīng)及時(shí)并盡早對(duì)自己的數(shù)據(jù)資產(chǎn)進(jìn)行盤點(diǎn)、甄別,謹(jǐn)慎對(duì)待和保護(hù)經(jīng)營活動(dòng)中收集和產(chǎn)生的重要數(shù)據(jù),履行數(shù)安法下的數(shù)據(jù)保護(hù)義務(wù),以免在數(shù)安法正式生效后不能及時(shí)應(yīng)對(duì)。數(shù)安法的制定過程和背景表明,數(shù)安法系國家在面臨數(shù)據(jù)安全的緊迫局面下制定的法律,有著迫切的現(xiàn)實(shí)需要,因此其后續(xù)的推進(jìn)和具體實(shí)施過程必然會(huì)速度較快,這也再次提醒企業(yè),雖然重要數(shù)據(jù)的分類分級(jí)目錄尚未出臺(tái),但企業(yè)切不可浪費(fèi)時(shí)間,要充分利用這段時(shí)間盡早梳理、盤點(diǎn)好自己的數(shù)據(jù)資產(chǎn),從人員配備、資金、技術(shù)及治理結(jié)構(gòu)等方面做好充分準(zhǔn)備。

數(shù)據(jù)跨境評(píng)估制度

港航企業(yè)作為世界供應(yīng)鏈中的一環(huán),其經(jīng)營范圍決定了數(shù)據(jù)跨境流動(dòng)在業(yè)務(wù)中不可避免。但是,其業(yè)務(wù)中的數(shù)據(jù)跨境活動(dòng)應(yīng)遵守法律規(guī)定,不可隨意進(jìn)行。

對(duì)于數(shù)據(jù)跨境,《網(wǎng)絡(luò)安全法》(下稱“網(wǎng)安法”)和數(shù)安法,以及即將出臺(tái)的《個(gè)人信息保護(hù)法》采取的基本態(tài)度是數(shù)據(jù)本地保存和跨境評(píng)估二者并軌實(shí)施。根據(jù)數(shù)安法,無論是關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營者收集和產(chǎn)生的數(shù)據(jù),還是其他數(shù)據(jù)處理者收集和產(chǎn)生的重要數(shù)據(jù),都需進(jìn)行出境安全管理【4】。

根據(jù)2020年4月“國家網(wǎng)絡(luò)信息辦公室(下稱“國家網(wǎng)信辦”)有關(guān)負(fù)責(zé)人《網(wǎng)絡(luò)安全審查辦法》答記者問”,以下重點(diǎn)行業(yè)領(lǐng)域的重要網(wǎng)絡(luò)和信息系統(tǒng)運(yùn)營者構(gòu)成關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營者:電信、廣播電視、能源、金融、公路水路運(yùn)輸、鐵路、民航、郵政、水利、應(yīng)急管理、衛(wèi)生健康、社會(huì)保障、國防科技工業(yè)等。

此外,已納入今年立法計(jì)劃的《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例(征求意見稿)》對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施范圍進(jìn)行了列舉,包含:政府機(jī)關(guān)和能源、金融、交通、水利等行業(yè)領(lǐng)域的單位;電信網(wǎng)、廣播電視網(wǎng)、互聯(lián)網(wǎng)等信息網(wǎng)絡(luò),以及提供云計(jì)算、大數(shù)據(jù)和其他大型公共信息網(wǎng)絡(luò)服務(wù)的單位。

因此,港口企業(yè)和航運(yùn)科技企業(yè)運(yùn)營的網(wǎng)絡(luò)平臺(tái)和信息系統(tǒng),很可能被識(shí)別為關(guān)鍵信息基礎(chǔ)設(shè)施,企業(yè)在運(yùn)營中收集和產(chǎn)生的海量交通物流數(shù)據(jù),包括但不限于重點(diǎn)行業(yè)的貨物數(shù)據(jù)、危化品的存儲(chǔ)數(shù)據(jù)、車輛信息、配送信息等,根據(jù)數(shù)安法和網(wǎng)安法,如果這些數(shù)據(jù)在經(jīng)營活動(dòng)中需要出境,企業(yè)謹(jǐn)慎起見應(yīng)進(jìn)行出境安全評(píng)估。

數(shù)據(jù)安全審查制度

數(shù)安法還規(guī)定了數(shù)據(jù)安全審查制度,對(duì)影響或者可能影響國家安全的數(shù)據(jù)處理活動(dòng),有關(guān)部門將進(jìn)行國家安全審查,并且安全審查決定為最終決定【5】。最終決定即意味著企業(yè)沒有提出行政復(fù)議或行政訴訟的機(jī)會(huì)。數(shù)安法中并沒有數(shù)據(jù)安全審查的具體內(nèi)容。數(shù)據(jù)安全離不開網(wǎng)絡(luò)安全,因此網(wǎng)絡(luò)安全審查內(nèi)容有一定參照價(jià)值。根據(jù)《網(wǎng)絡(luò)安全審查辦法》,網(wǎng)絡(luò)安全審查重點(diǎn)評(píng)估采購網(wǎng)絡(luò)產(chǎn)品和服務(wù)可能帶來的國家安全風(fēng)險(xiǎn),主要考慮以下方面【6】:
港航企業(yè)在數(shù)字化轉(zhuǎn)型中,其必然采購大量網(wǎng)絡(luò)產(chǎn)品和服務(wù),對(duì)其核心網(wǎng)絡(luò)設(shè)備、高性能計(jì)算機(jī)和服務(wù)器、大容量存儲(chǔ)設(shè)備、大型數(shù)據(jù)庫和應(yīng)用軟件、網(wǎng)絡(luò)安全設(shè)備、云計(jì)算服務(wù),以及其他對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施安全有重要影響的網(wǎng)絡(luò)產(chǎn)品和服務(wù),企業(yè)應(yīng)當(dāng)進(jìn)行風(fēng)險(xiǎn)評(píng)估,在采購和使用前應(yīng)采取必要的風(fēng)險(xiǎn)防范措施,在使用過程中應(yīng)進(jìn)行風(fēng)險(xiǎn)檢測(cè)和監(jiān)控,并制訂應(yīng)急響應(yīng)措施。如果采購網(wǎng)絡(luò)產(chǎn)品和服務(wù)時(shí)預(yù)判該產(chǎn)品和服務(wù)投入使用后可能帶來國家安全風(fēng)險(xiǎn),企業(yè)應(yīng)當(dāng)向網(wǎng)絡(luò)安全審查辦公室申報(bào)網(wǎng)絡(luò)安全審查【7】。

今年7月初國家網(wǎng)信辦開啟了“滴滴出行”網(wǎng)絡(luò)安全審查第一案,數(shù)據(jù)安全審查第一案或遲或早也會(huì)出現(xiàn),企業(yè)應(yīng)提早做好準(zhǔn)備。我們建議港航企業(yè)可以先參照《網(wǎng)絡(luò)安全審查辦法》中的內(nèi)容進(jìn)行自查和自我糾偏。

總結(jié)

科技賦能港航企業(yè),而數(shù)據(jù)安全是企業(yè)在數(shù)字化變革中持續(xù)發(fā)展的保障。數(shù)據(jù)既要開發(fā)利用,也要有效保護(hù)。對(duì)企業(yè)來講,數(shù)據(jù)合規(guī)將是一個(gè)重要且必不可少的工作,并且可以預(yù)見,隨著立法的深入和更新,這項(xiàng)工作的內(nèi)容是動(dòng)態(tài)變化的,我們建議港航企業(yè)在數(shù)字化轉(zhuǎn)型過程中,應(yīng)盡早根據(jù)自身業(yè)務(wù)特點(diǎn)構(gòu)建合適的數(shù)據(jù)合規(guī)體系,以避免踩到監(jiān)管雷區(qū)。企業(yè)圍繞數(shù)據(jù)保護(hù)建立切實(shí)可行的治理架構(gòu)和規(guī)范化流程,是實(shí)現(xiàn)長期合規(guī)的關(guān)鍵因素。我們也將持續(xù)關(guān)注,為港航企業(yè)數(shù)字化轉(zhuǎn)型提供助力。(王華 馮忞 張進(jìn) 上海瀛泰律師事務(wù)所)

[上一篇]    [下一篇]
    暫無記錄