|合规联盟原创出品?|
2021年6月10日,十三届全国人大常委会第二十九次会议正式表决通过数据安全法。从数据安全法草案公布开始,这部法律就一直打着确定数据安全制度,加大处罚力度的旗号。可以预见,数据安全法通过后,包括区块链在内的所有涉及数据安全的行业都要更谨慎。
数据安全法总计七章51条,主要内容如下:
1、完善数据分级分类保护制
数据安全法明确提出数据分类分级保护制度。国家根据数据在经济社会发展中的重要程度,以及一旦遭到篡改、破坏、泄露或者非法获取、非法利用,对国家安全、公共利益或者公民、组织合法权益造成的危害程度,对数据实行分级和分类保护。这是在《网络安全法》要求实行网络安全等级保护制度又一重要安全保护制度。
Ledger推出比特币赏金计划并将增强数据安全性:金色财经报道,在Ledger经历了该公司历史上最大的黑客事件后,Ledger宣布了其第一项措施,以解决数据泄露问题并确保不再发生此类黑客事件。其中包括与区块链分析公司Chainalysis合作以搜寻黑客,提供5 BTC的赏金以获取可使黑客被捕的信息。此外,Ledger正在改变其存储数据的方式。未来,Ledger将在订单完成后立即从其电子商务合作伙伴处删除数据,并将客户数据移至无法从互联网访问的数据库,然后再删除。该公司还将从发送给客户的确认电子邮件中删除姓名、地址和电话号码,以使该数据不会通过第三方电子商务电子邮件提供商传递。最终,还将对处理数据的第三方进行全面审查。Ledger工程团队还在开发一种产品,即使用户已与攻击者共享了恢复种子(recovery seed),也将保护用户的资金。[2021/1/14 16:06:31]
首先,数据安全法明确从国家角度确定重要数据目录,解决了直接将重要数据的管理权限下放到各地方和各部门,可能带来的地区之间、部门之间划分标准的冲突问题;也解决了现行有效规定中多数采取由企业自主进行数据分类分级,可能带来的企业自主划分时优先考虑保护自身利益而非关注数据安全的问题。
刘权:区块链技术在智能网联汽车数据安全防护中的应用:在10月21日举办的“智能汽车产业链安全与技术创新”专题论坛上,赛迪区块链研究院院长、中国电子认证服务产业联盟秘书长刘权表示,区块链在我们智能网联当中有几件事可以做。第一,防护的场景,它现在能做生物识别,能实现这个人是他本人,防护场景一定可以用到区块链。第二,授权的访问,这个恰恰是区块链的本质功能,我放一个数据的时候,这个数据自身的属性是什么,有哪些单位和哪些个人有权限去访问这些数据,同时它的隐私保护。(盖世汽车资讯)[2020/10/22]
其次,各地区、各部门确定本地区、本部门以及相关行业、领域的重要数据具体目录。在国家确定重要数据目录的基础上,由各地区、各部门确定重要数据具体目录,有助于在统一基准之上进一步提高本地区、本部门以及相关行业、领域重要数据保护的颗粒度和针对性,能够对重要数据进行更好地保护。
现场 | 宋超:通过区块链的完成性节点保障数据安全和可塑性:金色财经现场报道,由中关村科技园区管理委员会、中国信息协会指导,中国信息化发展研究院、中国通信工业协会区块链专委会主办的区块链&数字经济高峰论坛暨2019第八届中关村大数据日于12月12日在北京中关村举行。久其软件区块链研究院常务副院长、北京数资科技有限公司CEO宋超表示,区块链应用场景是:自证清白、多方互信、资产上链。信息资源的共享和开放程度较差、多方参与的效率低、网络安全隐患、数据隐私性缺乏制度保障是电子政务的痛点。他认为区块链电子政务的解决方式是通过构建政务生态的多方参与,智能合约和接口的多级权限管理,进行政务流程处理和数据的打通校验;通过构建数据行为可信平台,处理敏感信息和数据隐私难题;通过区块链的完成性节点,保障数据安全和可塑性;通过链上多方校验,提升行政效率,提高政府公信力。[2019/12/12]
2、重视数据跨境流动安全
动态 | Block.one 开发关系负责人谈区块链在数据安全中的作用:据 IMEOS 报道,Block.one 开发关系负责人Serg Metelin 在 infosecurity 谈到了区块链在数据安全中的作用。他认为区块链可以应用于任何需要数据库的活动,并且随之而来的是,区块链软件带来了解决数据管理问题的工具,特别是在安全性,隐私和身份验证方面。在该公司最近在伦敦召开的 EOS Global Hackathon 系列活动中,与会者被要求考虑技术如何将数据交还给用户,并提出能够实现这一承诺的解决方案。
由区块链技术支撑的世界预示着重新设计的数字环境,其中安全性和透明度是不可或缺的。在短期到中期内,泄密,网络攻击和数据管理不善可能会加剧,使得解决隐私和安全问题变得更加紧迫。?对于近期发生的安全漏洞事件,IMEOS 将会于今晚在公众号为 EOS 社区解析。[2018/11/16]
虽然数据安全法不是首次提出数据跨境安全,先前出台的《网络安全法》、《国家网络安全检查操作指南》、《数据安全管理办法》、《数据出境评估办法》及《个人信息出境安全评估办法》分别规定了关键信息基础设施运营者、网络运营者重要数据及个人信息的数据跨境的安全评估要求。但此次数据安全法明显加强了对向境外司法或执法机构提供存储于中国境内的数据的监管,明确提出了与数据跨境流动相关的出口管制、数据相关反制措施、跨境数据执法报批制度,紧密围绕保障数据安全、鼓励自由流动的平衡理念,主要包括:
国家积极开展数据领域国际交流合作及标准制定,促进数据跨境安全自由流动;
国家对与履行国际义务和维护国家安全相关的属于管制物项的数据依法实施出口管制;
外国对中国采取与数据活动有关的歧视性措施的,可以采取相应反制措施;
境外执法机构要求调取存储于境内的数据的,有关主体应向主管机关报告并获得批准后方可提供。
3、加大对数据处理违法行为处罚力度
我国一直也在重申数据安全的重要性,此次加大处罚力度也表明了我国加强数据安全管理的决心。从具体处罚结果来看,此次数据安全法呈现以下特点:
(1)罚金标准提升:针对单位及直接负责的主管人员、其他直接责任人员的罚款,较大幅度提升罚金标准;从“一万元以上十万元以下”提升到“五万元以上五十万元以下”,从“五千元以上五万元以下”提升到“一万元以上十万元以下”,从“十万元以上一百万元以下”提升到“五十万元以上五百万元以下”,从“一万元以上十万元以下”提升到“五万元以上五十万元”,不同情形下的罚款额度均大幅提高。
处罚对象范围扩大。在不履行数据安全保护义务的一般法律责任情形下,将“其他直接责任人员”纳入进来,扩大了处罚对象的范围。此外,对于数据调取违法行为的处罚规定,新的数据安全阀覆盖不配合中国官方机构数据调取要求行为、未经主管机关批准向境外司法或者执法机构提供数据行为等场景。
处罚形式增加。在拒不改正或者造成大量数据泄露等严重后果的加重情形下,数据安全法规定“可以责令暂停相关业务、停业整顿、吊销相关业务许可证或者吊销营业执照”,大幅加重了责任形式。
区块链行业与数据安全联系紧密,息息相关,在数据安全法通过后,区块链相关行业更应做好以下工作:
1、做好数据的采集工作
区块链行业相关企业在采集用户数据要经过合法授权,即除非法定或约定的事由,不得未经用户允许采集信息,不得过度采集用户信息。合法采集后,还要注意相关数据识别,筛查不合规数据及重点保护数据。
2、做好数据的使用工作
在数据安全法颁布后,区块链行业应当在法律、行政法规规定的目的和范围内收集、使用数据,不得超过必要的限度。在使用数据过程中,区块链行业要加强制度规范和权限管控等技术手段加强风险监测,建立数据使用者的安全责任制度,并设立相关岗位负责数据使用的管理、评估和风险控制;发现数据安全缺陷、漏洞等风险时,应当立即采取补救措施;发生数据安全事件时,应当按照规定及时告知用户。
3、做好数据的保护工作
数据安全法明确了开展数据活动的数据安全保护义务,区块链相关行业可以通过技术、管理手段完善数据安全保护工作,包括建立健全全流程数据安全管理制度、组织开展数据安全教育培训、采取相应的技术措施和其他必要措施保障数据安全。
数据安全法的颁布为我国数据安全的立法确定了基本制度框架,而区块链行业作为正在被国家鼓励发展的新兴产业,更应该以身作则,积极响应。不可否认,当下通过的数据安全法只是框架性法律,具体的分类和重要数据保护、数据交易、数据安全审查、数据跨境流动等制度还有待进一步细化和落实,但是我国加强数据保护的趋势是显然易见的。区块链行业及时加强自身数据安全监管能力才能应对之后数据安全带来的风险和挑战。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。