個(gè)人信息安全事件頻發(fā) 大數(shù)據(jù)安全應(yīng)警鐘長鳴
“挑戰(zhàn)在于,規(guī)范數(shù)據(jù)的采集、流通和商用,目前數(shù)據(jù)交易相對來說有很多的不確定性,包括權(quán)屬、權(quán)力主體和資產(chǎn)價(jià)值的評估,這些都還有待于研究。對數(shù)據(jù)進(jìn)行商用,不論是從政府的角度還是從企業(yè)的角度都非常容易觸碰紅線,存在一定的風(fēng)險(xiǎn)。”國家促進(jìn)大數(shù)據(jù)發(fā)展部際聯(lián)席會(huì)議辦公室秘書處研究組組長房毓菲,在近日舉行的2016騰訊大數(shù)據(jù)合作與合規(guī)峰會(huì)上表示。
與大數(shù)據(jù)相關(guān)的諸多合規(guī)問題中,數(shù)據(jù)跨境流動(dòng)和本地化是很多互聯(lián)網(wǎng)公司在未來大數(shù)據(jù)發(fā)展過程中普遍涉及的問題。
中國信息通信研究院互聯(lián)網(wǎng)法律研究中心主任李海英在上述峰會(huì)上介紹,從目前觀察到的規(guī)則來看,對數(shù)據(jù)本地化通常分為“數(shù)據(jù)本地化、服務(wù)本地化以及設(shè)施本地化”三類要求。其中,服務(wù)的本地化較為嚴(yán)格,要求服務(wù)提供者要在本地設(shè)置一定的商業(yè)存在;設(shè)施本地化不要求設(shè)置商業(yè)存在,但要求在境內(nèi)使用本地的數(shù)據(jù)中心或者本地的設(shè)施要求;數(shù)據(jù)本地化則要求把數(shù)據(jù)儲(chǔ)存在境內(nèi)。
數(shù)據(jù)本地化表現(xiàn)出相互遞進(jìn)的關(guān)系,可根據(jù)不同國家的監(jiān)管要求選擇不同的策略。在跨境數(shù)據(jù)跨境流動(dòng)中對數(shù)據(jù)進(jìn)行分類顯得尤為必要,“可以通過不同的分類建立不同的規(guī)則,通過合同方式來約定相關(guān)的例外。”李海英說。
境外上市互聯(lián)網(wǎng)公司個(gè)人信息合規(guī)等問題也是業(yè)界關(guān)注的焦點(diǎn)。
普華永道合伙人冼嘉樂介紹,2015年普華永道信息安全性調(diào)查發(fā)現(xiàn),在范圍內(nèi)客戶信息的安全事件數(shù)量上升了35%,中國內(nèi)地及香港則上升了64%,其中內(nèi)部數(shù)據(jù)和“硬性”知識(shí)產(chǎn)權(quán)遭竊取的程度遠(yuǎn)遠(yuǎn)超過其他任何數(shù)據(jù)。
“在信息的收集、傳輸、使用、儲(chǔ)存、備份和刪除等環(huán)節(jié)中要特別注意個(gè)人信息保護(hù)問題,”冼嘉樂還提出,做好信息保護(hù)工作需要了解每個(gè)國家的監(jiān)管要求;要識(shí)別核心用戶個(gè)人隱私數(shù)據(jù),保護(hù)有價(jià)值、敏感的數(shù)據(jù);建立一套數(shù)據(jù)泄露的響應(yīng)機(jī)制,發(fā)生信息泄露危機(jī)時(shí),可以快速進(jìn)行恢復(fù)操作;同時(shí),還要定時(shí)定期去檢查用戶的隱私保護(hù)機(jī)制運(yùn)行和評價(jià)。
大數(shù)據(jù)的合規(guī)問題還涉及到大數(shù)據(jù)的交易問題,其中包括數(shù)據(jù)流通合規(guī)審查。
企業(yè)數(shù)據(jù)包括公開數(shù)據(jù)、非公開數(shù)據(jù)和商業(yè)秘密三個(gè)方面,而合規(guī)管理則涵蓋了這三個(gè)方面的控制問題。
華東政法大學(xué)知識(shí)產(chǎn)權(quán)學(xué)院院長高富平介紹,所謂數(shù)據(jù)合規(guī),包括對數(shù)據(jù)的持有或控制合法;其次對數(shù)據(jù)的使用合法,不侵犯別人的隱私,不違反國家的法律規(guī)定。
收集、使用、處理數(shù)據(jù)不合規(guī)會(huì)導(dǎo)致何種后果?
騰訊法務(wù)部數(shù)據(jù)合規(guī)負(fù)責(zé)人黃曉林介紹,所有的法律后果可以提煉為三類:是刑事責(zé)任,個(gè)人可能因個(gè)人信息犯罪受到三年以下有期徒刑或拘役,并處或單處罰金,情節(jié)特別嚴(yán)重的,三年以上七年以下有期徒刑,并處罰金。單位可能因此判處罰金,并對直接負(fù)責(zé)的主管人員和其他直接責(zé)任人員依自然人犯罪處以相應(yīng)刑罰。第二是民事責(zé)任,包括了停止侵害、賠償損失,支付違約金等。第三是行政責(zé)任,包括責(zé)令限期改正,予以警告,罰款,并向社會(huì)公告,沒收違法所得,責(zé)令停業(yè)整頓,吊銷營業(yè)執(zhí)照。
?。ㄔ瓨?biāo)題:個(gè)人信息安全事件頻發(fā) 大數(shù)據(jù)時(shí)代如何守住合規(guī)紅線)