我国网络安全法律法规体系框架

2017年6月1日正式实施的《网络安全法》,是我国网络空间法制建设的重要里程碑,就数据和个人信息保护提出了许多框架性的要求。此后,各类配套的法律、法规、规章和标准化文件不断出台,且呈加速趋势。

概念区分

数据、个人信息、敏感个人信息等概念有何异同?

根据《数据安全法》,数据是指任何以电子或者其他方式对信息的记录,数据处理,包括数据的收集、存储、使用、加工、传输、提供、公开等。数据安全是指通过采取必要措施,确保数据处于有效保护和合法利用的状态,以及具备保障持续安全状态的能力。

根据2021年4月29日公布的《个人信息保护法》(草案二次审议稿)第4条,个人信息是以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。

根据《个人信息保护法》(草案二次审议稿)第29条,敏感个人信息是一旦泄露或者非法使用,可能导致个人受到歧视或者人身、财产安全受到严重危害的个人信息,包括种族、民族、宗教信仰、个人生物特征、医疗健康、金融账户、个人行踪等信息。

重点法律法规标准介绍

其中法律是由全国人民代表大会和全国人民代表大会常务委员会审议通过后颁布;行政法规是由国务院制定,通过后由国务院总理签署国务院令公布;规章通常由各部委制定,网络安全领域的规章目前通常由网信部门、工信部、公安部等部委制定。

从表1可以看出,现阶段我国关于数据安全和个人信息保护方面的立法和标准框架已经基本形成,既包括起到统领作用的较高位阶的法律,也包括相当一部分非常具体的配套法规、规章和标准。

《网络安全法》

《网络安全法》作为我国第一部全面规范网络空间安全管理方面问题的基础性法律,就数据和个人信息合规提出了许多框架性的要求。

《数据安全法》

作为我国数据安全领域的基础性法律,《数据安全法》明确了国家数据安全工作体制机制,各数据安全主管机构的监管职责。

《数据安全法》体现了坚持安全与发展并重的数据安全治理原则,并在第二章对支持促进数据安全与发展的措施作了规定,保护个人、组织与数据有关的权益,提升数据安全治理和数据开发利用水平,促进以数据为关键生产要素的数字经济发展。

《数据安全法》第三章明确了数据安全保护的各项基本制度,完善了数据分类分级、重要数据保护、跨境数据流动和数据交易管理等多项重要制度,形成了我国数据安全的顶层设计。

建立健全流程数据安全管理制度,重要数据的处理者应当明确数据安全负责人和管理机构,落实数据安全保护责任;

组织开展数据安全教育培训;

采取相应的技术措施和其他必要措施,保障数据安全;

应当加强风险监测,发现数据安全缺陷、漏洞等风险时,应当立即采取补救措施;

发生数据安全事件时,应当立即采取处置措施,按照规定及时告知用户并向有关主管部门报告;

重要数据的处理者应当按照规定对其数据处理活动定期开展风险评估;

收集数据,应当采取合法、正当的方式。

《信息安全技术个人信息安全规范》

全国信息安全标准化技术委员会组织制定和归口管理的国家标准GB/T35273-2020(信息安全技术个人信息安全规范》于2020年3月6日正式发布,于2020年10月1日实施,代替GB/T35273-2017《信息安全技术个人信息安全规范》。该标准的发布实施被评选为2020年中国网络安全大事件。

新修订的《个人信息安全规范》2020版继续沿用了2017版的七大原则,分别是:权责一致原则、目的明确原则、选择同意原则、最少够用原则、公开透明原则、确保安全原则、主体参与原则。

《个人信息安全规范》2020版共分为十个章节,包括范围,规范性引用文件,术语和定义,个人信息安全基本原则,个人信息的收集,个人信息的保存,个人信息的使用,个人信息的委托处理、共享、转让、公开披露,个人信息安全事件处置以及组织的管理要求。其中,个人信息的收集,存储,使用,委托处理、共享、转让、公开披露是个人信息在流转过程中的常见行为。

作为个人信息安全领域最基础、最重要和影响最为广泛的国家标准,《个人信息安全规范》的发布和实施,对后续个人信息保护工作的开展,必然会产生深远的影响。

高校数据安全的工作路径

数据安全已成为事关国家安全与经济社会发展的重大问题,关于数据安全和个人数据保护法律法规和国家标准的密集出台,彰显了我国对于开展数据安全治理和个人信息保护的决心,是对我国总体国家安全观的贯彻和体现。

数据安全任重而道远,很多工作还在探索过程中,本文梳理了在数据安全和个人信息保护方面的合规参考,希望得到高校信息化同行的批评指正。

THE END
1.2023年重大网络安全政策法规盘点网络安全法规,可以保护个人隐私不被侵犯,防止个人敏感信息被非法获取和使用。国家层面,网络安全法规的重要性还在于维护国家安全,通过制定网络安全法规,国家可以建立起一套完善的网络安全体系,能够有效预防和遏制网络攻击行为,维护国家的政治稳定和经济发展。 那么,2023年具体发布了哪些网络安全相关的法律法规和政策文件?https://www.eet-china.com/mp/a273064.html
2.中央网信办:我国网络安全政策法规体系已基本建立在9月2日举行的2024年国家网络安全宣传周新闻发布会上,中央网信办网络安全协调局局长高林表示,我国网络安全政策法规体系已经基本建立。制定出台了相关战略规划,颁布了《网络安全法》《数据安全法》《个人信息保护法》等法律法规,出台了《网络安全审查办法》《云计算服务安全评估办法》《汽车数据安全管理若干规定(试行)》http://www.81.cn/zt/2024nzt/2024ngjwlaqxcz/aqgc_249812/16336188.html
3.浅谈我国食品安全监管体制浅谈我国食品安全监管体制 浅谈我国食品安全监管体制刘晓冬郑州铁路卫生监督所,郑州450052摘要:食品安全已成为当今中国乃至世界关注的焦点问题之一,我国食品安全监管仍存在着法律法规体系不健全、监管权分配不合理、安全标准不统一、监管部门权大责小,有法不依,执法不严等问题。本文对这些问题进行了深入讨论,并探讨解决https://www.360docs.net/doc/920ebf76f242336c1eb95e29.html
4.全国传染病信息报告管理工作技术指南(2016年版)《中国疾病预防控制信息系统》(以下简称网络直报系统)是承载信息报告、综合业务管理以及应用支撑的综合管理平台,涉及传染病、生命登记、慢性非传染性疾病、健康危害因素等业务领域,2007年依据信息安全等级保护管理办法定级备案为信息安全三级等保。 《传染病报告信息管理系统》是网络直报系统中最重要、最基础的业务系统之一,http://www.nncdc.com/html/2016/flfg_1007/896.html
5.网络安全等级保护2.0${定级,测评,实施与运维}$1.1.3 中国面临复杂的网络安全环境 1.2 等保2.0时代的主要变化 法律法规:《中华人民共和国网络安全法》2016年11月7日通过,自2017年6月1日起施行 标准要求:云计算扩展要求、大数据扩展要求、物联网扩展要求、移动互联扩展要求 安全体系:“一个中心、三重反复”→→建立安全技术体系和安全管理体系;构建具备相应等级安https://www.cnblogs.com/yuzeping88/p/16074817.html
6.各国出台的信息安全法规及相关的国际标准近年来全球多个国家纷纷颁布相关法律法规,对信息安全与隐私保护相关问题进行严格的规范与引导。如中国的网络安全法、GB/T 35273个人信息保护条例;欧盟GDPR通用数据保护条例;美国加州CCPA隐私保护条例;美国内华达州SB220数据隐私法;英国DPA2018数据保护法等。 为了应对越来越多信息泄露件及个人信息滥用的情况,国际标准化组织http://gdtbt.org.cn/html/note-263680.html
7.中华人民共和国密码法–云南城市建设职业学院第四章 法律责任 第三十二条 违反本法第十二条规定,窃取他人加密保护的信息,非法侵入他人的密码保障系统,或者利用密码从事危害国家安全、社会公共利益、他人合法权益等违法活动的,由有关部门依照《中华人民共和国网络安全法》和其他有关法律、行政法规的规定追究法律责任。 https://www.yncjxy.com/baoweichu/falufagui/20964/
8.八年级上册道德与法治知识提纲答:①网络谣言加剧社会恐慌; ②引发社会信任危机; ③损害国家形象; ④侵犯公民或社会组织的个体权利; ⑤污染了网络环境; ⑥扰乱了公共秩序; ⑦败坏了社会风气。 4.怎样防范网络谣言? 答:①国家:制定相关的法律法规; ②社会:加强对网络的监督和管理; https://www.meipian.cn/36zweggg
9.理工光科:首次公开发行股票并在创业板上市招股说明书本公司将按照回购时的相关法律法规,中国证监会、深圳 证券交易所颁布的规范性文件和《公司章程》的规定,依法确定回购价格,并 不得低于回购时的市场价格。 2、如监管部门认定本公司招股说明书有虚假记载、误导性陈述或者重大遗 漏,致使投资者在证券交易中遭受损失的,本公司将依照相关法律、法规规定 承担民事赔偿责任,https://stock.stockstar.com/notice/JC2016101900000004_53.shtml
10.国家安全教育知识普及第三十七条国务院根据宪法和法律,制定涉及国家安全的行政法规,规定有关行政措施,发布有关决定和命令;实施国家安全法律法规和政策;依照法律规定决定省、自治区、直辖市的范围内部分地区进入紧急状态;行使宪法法律规定的和全国人民代表大会及其常务委员会授予的涉及国家安全的其他职权。 https://www.nipes.cn/52/18/c2348a21016/page.htm
11.中央网信办:我国基本构建起网络安全政策法规体系“四梁八柱中国青年报客户端北京8月31日电(中青报·中青网记者 何春中)今天上午,中央网信办网络安全协调局局长高林在2023年国家网络安全宣传周新闻发布会上表示,我国网络安全政策法规体系基本形成,已基本构建起网络安全政策法规体系的“四梁八柱”。 高林说,近年来,各地区各部门在党中央坚强领导下,深入学习贯彻习近平总书记关https://www.ishaanxi.com/c/2023/0908/2943160.shtml
12.优化中国智能网联汽车发展法律环境的建议到2022年,初步建立智能网联汽车法律法规体系,智能网联汽车标准、公共道路测试、地理信息测绘、网络安全等领域的法律限制问题得到解决,形成L3及以下智能网联汽车安全评估和管控能力。 到2030年,全面建成形成满足L1-L5各级别智能网联汽车发展和规范所需的法律法规体系。 https://www.yoojia.com/article/9501741588916687446.html
13.我国网络安全法律法规的不足与完善同时建议抓紧制定网络安全立法规划, 完善关键信息基础设施保护、网络信息管理等法律法规, 使网络空间治理有法可依, 维护公民的合法权益。这一举措直接推动《网络安全法》的顺利出台。 二、《网络安全法》的制度亮点 中国工程院院士李建成教授指出, "网络安全建设, 应当以法律为根, 技术为基。"《网络安全法》是在http://www.01website.cn/hangye/20200502150525.html