
11月,全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)發(fā)布《網(wǎng)絡(luò)安全標(biāo)準(zhǔn)實(shí)踐指南——粵港澳大灣區(qū)跨境個(gè)人信息保護(hù)要求(征求意見稿)》,針對粵港澳大灣區(qū)范圍內(nèi)的10個(gè)城市完善個(gè)人信息跨境傳輸及處理的安全指引,這是大灣區(qū)數(shù)據(jù)共享跨出的重要一步。
大灣區(qū)“一國兩制三法系”的特殊性,決定了粵港澳三地在“個(gè)人信息”的定義和劃分及個(gè)人信息處理規(guī)則等方面存在差異,也導(dǎo)致在監(jiān)管范圍和力度上存在不同。實(shí)踐指南界定了適用的地域范圍和數(shù)據(jù)出境行為。適用的地域范圍是10個(gè)城市,即香港特別行政區(qū)、廣州市、深圳市、珠海市、佛山市、惠州市、東莞市、中山市、江門市、肇慶市。適用的數(shù)據(jù)行為是個(gè)人信息的跨境傳輸和跨境處理,即滿足《數(shù)據(jù)出境安全評估申報(bào)指南(第一版)》關(guān)于“數(shù)據(jù)出境行為”的定義,并明確境外機(jī)構(gòu)直接采集境內(nèi)自然人的個(gè)人信息且進(jìn)行處理適用《中華人民共和國個(gè)人信息保護(hù)法》。數(shù)據(jù)行為覆蓋10個(gè)城市的企業(yè)在跨境處理個(gè)人信息的全生命周期,即收集、存儲(chǔ)、使用、加工、傳輸、提供、公開、刪除各個(gè)環(huán)節(jié)。
實(shí)踐指南強(qiáng)調(diào)接收方不得將接收的個(gè)人信息轉(zhuǎn)移至粵港澳大灣區(qū)之外的第三方,未來政府部門還將積極促進(jìn)大灣區(qū)內(nèi)的個(gè)人信息處理者之間數(shù)據(jù)流通,盡可能降低大灣區(qū)內(nèi)數(shù)據(jù)合規(guī)成本。例如,未來大灣區(qū)內(nèi)的數(shù)據(jù)跨境處理相關(guān)認(rèn)證手續(xù)可以簡化等。
實(shí)踐指南為“一國兩制三法系”的復(fù)雜環(huán)境下降低數(shù)據(jù)合規(guī)成本、促進(jìn)跨境數(shù)據(jù)共享定義了規(guī)范基線,這不但對大灣區(qū)跨境數(shù)據(jù)共享的先行先試至關(guān)重要,而且為未來實(shí)現(xiàn)“數(shù)字中國”跨領(lǐng)域的數(shù)據(jù)資源大循環(huán)體系和“數(shù)字絲路”的跨境數(shù)據(jù)資源大循環(huán)體系提供了重要參考。
數(shù)據(jù)跨境要求技術(shù)手段能夠打消各方的監(jiān)管顧慮,盡可能得到參與轄區(qū)、領(lǐng)域、企業(yè)、團(tuán)體、個(gè)人的支持,共建低成本、高效率、可控可信的數(shù)據(jù)資源大循環(huán)體系,夯實(shí)“大灣區(qū)”乃至“數(shù)字中國”“數(shù)字絲路”的分布式數(shù)字底座。
技術(shù)手段必須做到在操作系統(tǒng)內(nèi)核層面支持任何人都不可繞過的、可多方實(shí)時(shí)驗(yàn)證的、多方安全的權(quán)限控制機(jī)制,支持普遍適用的多方機(jī)密計(jì)算機(jī)制,有效實(shí)現(xiàn)數(shù)據(jù)在境內(nèi)外的安全使用、安全存儲(chǔ)、安全銷毀、安全傳輸。
數(shù)據(jù)跨境共享涉及的參與方眾多、數(shù)據(jù)場景豐富,技術(shù)上需要一個(gè)統(tǒng)一、靈活、支持海量參與方平等參與的跨境數(shù)據(jù)網(wǎng)絡(luò)。該數(shù)據(jù)網(wǎng)絡(luò)不但必須做到支持轄區(qū)/領(lǐng)域隔離(隨時(shí)切斷)、轄區(qū)/領(lǐng)域合規(guī)(各自符合相關(guān)規(guī)范),而且還要具備普適通用、高性能、強(qiáng)共識的特點(diǎn)。
為確保數(shù)據(jù)跨境各參與方采用合理的安全技術(shù)手段,符合相關(guān)法律法規(guī),需要建立科學(xué)的認(rèn)證流程。包括中國網(wǎng)絡(luò)安全審查技術(shù)與認(rèn)證中心在內(nèi)的相關(guān)部門需要幫助灣區(qū)盡快建立信息安全認(rèn)證體系,大力開展信息安全認(rèn)證工作,覆蓋管理體系認(rèn)證、產(chǎn)品認(rèn)證、服務(wù)認(rèn)證、人員認(rèn)證和檢測業(yè)務(wù)支撐。在實(shí)踐中,認(rèn)證機(jī)構(gòu)對跨境數(shù)據(jù)網(wǎng)絡(luò)、數(shù)據(jù)平臺、場景應(yīng)用、參與企業(yè)適時(shí)提出改進(jìn)完善建議,確保數(shù)據(jù)跨境自始至終安全合規(guī)。
有實(shí)踐指南的安全指引、有創(chuàng)新技術(shù)實(shí)現(xiàn)、有科學(xué)的認(rèn)證流程,就能夠支撐安全可控、可信可溯、高效能、低成本的大灣區(qū)跨境數(shù)據(jù)共享。大灣區(qū)跨境數(shù)據(jù)共享的成功實(shí)踐,能夠?yàn)椤皵?shù)字中國”特別是“數(shù)字絲路”的數(shù)據(jù)資源大循環(huán)體系和“數(shù)字絲路”產(chǎn)業(yè)數(shù)字生態(tài)提供合規(guī)指引、安全技術(shù)、安全運(yùn)營和審查認(rèn)證借鑒,服務(wù)國家重大數(shù)字戰(zhàn)略。