总第70期 六大洲14国数据安全政策法规研究分析

编者按

随着人类进入数字经济时代,世界各国对数据的依赖快速上升,数据已成为国家基础性战略资源,对社会生活方式、经济运行机制、国家治理能力等产生重要影响,国家竞争焦点正从土地、人口、资本、资源的争夺转向对数据的争夺。未来国家层面的竞争力将部分体现为一国拥有数据的规模、开发利用以及掌控的能力,“数据主权”将成为继边防、海防、空防之后另一个大国博弈的空间。近年来,我国《网络安全法》《数据安全法》《个人信息保护法》等数据安全相关法律法规的相继颁布,为数据安全建设提供了制度支撑和法律保障。我国数据安全产业发展相对于世界发达国家,起步较晚,通过参考其他国家地区的数据安全政策和战略方针,能够有助于我们更深入理解我国数据安全产业的发展方向。炼石网络与国浩律所合作,共同梳理了欧洲、北美洲、南美洲、亚洲、大洋洲、非洲六大洲,包括欧盟、德国、法国、英国、意大利、俄罗斯、美国、加拿大、巴西、日本、印度、韩国、澳大利亚、南非等14个国家或组织的87项数据安全政策及战略,从各国立法总体情况、法律位阶、法律间关系、各法的定位、内容要点等维度进行分析。由于作者水平有限,难免会有遗漏和偏差,希望读者指正。


(点击查看大图)

欧洲国家

欧盟:立法趋向统一,平衡数据流动与安全

一、立法总体情况

欧盟的数据安全立法无论是在立法时间还是立法系统性上,都处于全球领先位置。作为一个经济共同体,欧盟在数据安全立法方面的出发点与一般实体国家存在区别,其更强调技术导向的数据共享与自由流动,消除成员国家间的信息屏障。为达到这一目标,欧盟必须在数据存储处理、公民基本权利、数据安全保护和监管、数据跨境流动等方面构建完善的法律框架。


(点击查看大图)

欧盟的政策决策特点是多方面互动的,欧洲委员会、欧洲议会、欧洲理事会、欧盟理事会、欧盟委员会等机构参与制定欧盟法律法规。欧盟的法律基本框架大体可分为3个层次:一级法律,主要指条约;二级法律,包括指令、法规、决定、意见建议等;三级法律为判例法,主要指根据二级法律作出的对具体事件或案例的判决或裁定。

欧盟针对数据安全立法,一级法律层面上,1981年《个人数据自动化处理中的个人保护公约》,是世界上第一部关于数据保护的国际公约;二级法律层面上,1995年《关于涉及个人数据处理的个人保护以及此类数据自由流通的第95/46/EC/号指令》、2016年《一般数据保护条例(GDPR)》、2018年《非个人数据自由流动条例》,形成数据治理的统一框架;2019年《网络安全法案》,确立了第一份欧盟范围的网络安全认证计划;2020年《欧洲数据战略》,致力于实现真正的单一数据市场的愿景;2020年《数据治理法案》、2022年《数据法案(草案)》、2022年《数字市场法案》、2022年《数字服务法案》作为落实《欧洲数据战略》所采取的重要立法举措,为欧洲新的数据治理方式奠定了基础。

二、重点法律解析

● 欧盟《108号公约》、欧盟《95指令》、欧盟《通用数据保护条例》 

● 欧盟《非个人数据自由流动条例》、欧盟《网络安全法案》、欧盟《欧洲数据战略》 

● 欧盟《数据治理法案》、欧盟《数据法案(草案)》、欧盟《数据市场法案》、欧盟《数据服务法案》 

三、参考文献

[1]安全内参.欧洲理事会“108号公约”全文中文翻译[EB/OL]. https://www.secrss.com/articles/10012.
[2]互联网法治研究.【域外译评】张余瑞|2018年《个人数据处理中的个人保护公约》译文[EB/OL]. https://mp.weixin.qq.com/s/tTsNcupYh8ejhNOEZ7pqGQ
[3]张衠. 21国签署个人保护公约 强化个人数据国际保护[J]. 信息安全与通信保密,2018(11):8.
[4]冯梦琦. 《通用数据保护条例》内容及实践浅析[J]. 法制与社会,2019(12):35-36. DOI:10.19387/j.cnki.1009-0592.2019.04.251.
[5]何玉颜. 欧盟《通用数据保护条例》解读及其对我国个人数据保护的启示[J]. 图书情报导刊,2018,3(11):67-72. DOI:10.3969/j.issn.1005-6033.2018.11.013.
[6]董宏伟、王琪、刘佳婕.关键基础设施安全应急响应中心.原创 | 5G时代下《欧盟数据治理法案》的解读与启示:公共行政数据篇[EB/OL]https://mp.weixin.qq.com/s/j_KHyvi4t1GfUJr1vI8Omg

德国:从中央到地方、从一般到专门

一、立法总体情况

在世界范围内,德国一直是数据保护方面的“模范生”。德国最早通过明确立法对数据进行严格保护,已建成从中央立法到地方立法、从一般立法到专门领域立法的全方位数据保护法律体系框架,这个体系在世界范围内同样具有领先性。同时,德国在数据保护领域长期致力于欧洲法律一体化的协调发展,深刻影响了欧洲乃至全球的数据立法进程。近年来,德国对电子监控、个人信息存储、电子办公、工业互联网、视频会议等新兴技术发展带来的挑战予以高度关注,通过细化法律形式,强化数据安全风险管理[1]。


(点击查看大图)

二、重点法律解析

● 德国《联邦个人信息保护法》、德国《联邦数据保护法》、德国《IT安全法》、德国《联邦数据战略》 

三、参考文献

[1]王华伟:数据刑法保护的比较考察与体系建构[EB/OL]. https://www.law.pku.edu.cn/xwzx/pl/133424.htm
[2]李晓蕊.浅析德国联邦个人资料保护法[EB/OL]. http://www.law-lib.com/lw/lw_view.asp?no=22149
[3]齐爱民.德国个人资料保护法简论[J].武汉大学学报(人文科学版),2004(04):465-470.
[4]李爱君,方颖,方宇菲,李昊,李廷达,马军,任依依,姚岚. 德国《联邦数据保护法》[C]//.金融创新法律评论(2017年第2辑·总第3辑).,2017:128-164.
[5]刘悦心,王克萍,李慧瑜,吴惟予,龙怡. 大数据时代下德国数据权利保护的研究[C]//.《上海法学研究》集刊(2021年第6卷 总第54卷)——新兴权利与法治中国文集.[出版者不详],2021:186-193.DOI:10.26914/c.cnkihy.2021.032946.
[6]刘金瑞.德国联邦数据保护法2017年版译本及历次修改简介[J].中德法学论坛,2017(02):339-388.
[7]李爱君,方颖,方宇菲,李昊,李廷达,马军,任依依,姚岚. 德国《联邦数据保护法》[C]//.金融创新法律评论(2017年第2辑·总第3辑).,2017:128-164.
[8]姜天怡.《德国联邦数据保护法》对我国个人征信权益保护的启示[J].黑龙江金融,2012(12):27-30.
[9]刘悦心等.大数据时代下德国数据权利保护的研究[EB/OL]. https://www.thepaper.cn/newsDetail_forward_16352850
[10]张效羽:德国如何保护个人数据[EB/OL]. https://www.sohu.com/a/311622918_618422
[11]苏州信息安全法学所.德国《IT安全法》2.0正式生效,加强关基安全保障[EB/OL]. https://www.secrss.com/articles/32381
[12]科情智库.德国出台《联邦数据战略》,增强数字主权[EB/OL]. https://www.secrss.com/articles/32713

英国:以法典、判例法、二级成文法为基础

一、立法总体情况

英国数据保护制度的建立是西方社会近百年来对于个人隐私权理论发展和延伸的产物。因此,在欧盟数据保护的法律框架影响下,英国对个人数据和隐私的立法保护,以成文法为立法核心,逐渐形成由法典、判例法、民间实践、二级成文法和执法机构组成的数据保护制度体系[1]。


(点击查看大图)

二、重点法律解析

● 英国《数据保护法》、英国《隐私与电子通信条例》、英国《网络和信息系统安全法规》 

● 英国《通用数据保护条例》、英国《国家网络安全战略2022-2030》、英国《数据改革法案》 

三、参考文献

[1]李重照 黄璜.英国政府数据治理的政策与治理结构[EB/OL]. https://www.sohu.com/a/364577092_661904
[2]康晋颖. 论英国个人数据保护制度[D].对外经济贸易大学,2005.
[3]英产.英国政府提出新的网络安全法律[EB/OL]. https://mp.weixin.qq.com/s/u2Hpw6RlEdYSx9YNbGEQZg
[4]苏州信息安全法学所.英国政府发布《国家网络安全战略:2022-2030年》[EB/OL]. https://www.secrss.com/articles/38733
[5]数据合规公社.英国公布《数据改革法案》:创建一个世界级的数据权利制度[EB/OL]. https://www.secrss.com/articles/42289

法国:确定“数字主权”的战略性地位

一、立法总体情况

法国作为最早开发网络技术的国家之一,其互联网已经十分普及。互联网的快速发展,凸显了网络管理的重要性。法国致力于保障个人信息的安全,并力求通过立法的形式来治理数据安全问题。


(点击查看大图)

1978年,《信息技术与自由法案》制定,这部法律是法国保护数据安全的起源法律之一。该方案明确阐述了信息技术发展与信息安全的关系,即:“信息技术应该为每个公民服务。它的发展应在国际合作的背景下进行。它不得侵犯人的身份、人权、隐私及公共自由等。”在该法律的基础上,法国的《个人数据保护法》及《数据保护法》分别在2018年末生效和发布,根本目的在于保障法国的个人数据和重要数据的安全。

1994年,为适应国际战略形势的变化,法国发表了冷战后的第一部国防白皮书,并把网络信息攻击视为未来15 年最大的威胁之一,在此基础上,法国分别于2008年和2015年相继推出了《信息系统防御与安全:法国战略》和《法国国家数字安全战略》,体现出了法国对网络信息防护的重视。2018年2月发布的《网络防御战略评论》更是明确提出了“‘数字主权’是国家主权的组成部分”,数据安全的地位上升到新的战略高度

二、重点法律解析

● 法国《信息技术与自由法案》、法国《国家安全与防务白皮书》、法国《信息系统防御与安全:法国战略》 

● 法国《法国国家数字安全战略》、法国《网络防御战略评论》、法国《个人数据保护法》、法国《数据保护法》 

三、参考文献

[1]原颖,侯振杰.法国《国家安全与防务白皮书》简析[J].外国军事学术,2008,0(9):13-15
[2]惠志斌.《法国国家数字安全战略》述评[J].信息安全与通信保密,2016(12):67-75.
[3]卢英佳.法国网络空间安全治理体系[J].电子技术与软件工程,2019(10):209-210.
[4]詹紫旋.法国加强信息保护制定《个人数据保护法》[EB/OL].(2019-07-22)[2022-05-18].http://www.shfzb.com.cn/images/2019-01/09/B06/B060109.pdf.
[5]法国数据保护法[EB/OL]. https://www.dataguidance.com/sites/default/files/france_data_protection_act.pdf
[6]法国数据保护法[EB/OL]. https://www.fieldfisher.com/en/services/privacy-security-and-information/privacy-security-and-information-law-blog/french-legislator-amends-french-data-protection-act

意大利:隐私成为“电子公民身份”的基本组成

一、立法总体情况

意大利对个人数据保护源于早期的隐私权概念,并上升到了人权高度。意大利1947年宪法第二条规定,“共和国无论对个人还是对表现其个性的社团成员,均承认并保障其人权之不可侵犯,并要求履行政治经济和社会团结方面的不可违背的义务。”在意大利宪法的基础上,1996年,意大利以第675号法令通过了《数据保护法》,将隐私保护视为更大整体的一部分,即:个人数据的处理应“尊重自然人的权利,基本自由和尊严,特别是在隐私和个人身份方面”。因此,隐私成为“电子公民身份”的一个基本组成部分。


(点击查看大图)

2003年,在意大利宪法和《数据保护法》等法律法规的基础上,国会制定通过了《意大利个人数据保护法典》。提出了“每个人都有权保护与自己有关的个人数据”的个人数据保护基本原则,以及“确保在处理个人数据时尊重数据主体的权利、基本自由和尊严,特别是在保密、个人身份和个人数据保护权方面”的法规义务。后面的《电子商务法》和《消费者法典》则是适应于不同场景的个人数据保护。

国家战略方面,2013年,意大利发布了《国家网络空间安全战略框架》(National Strategic Framework for Cyberspace Security)。战略涵盖了对国家安全、因为网络安全问题而对经济带来危害的描述,对意大利网络安全能力的评估,公共和私营部门作为利益相关方在网络安全中的责任划分。而与之相配套的《网络空间保护及ICT安全国家计划》确定了具体的战略和业务目标。这两份重量级战略文件与意大利的数字议程结合在一起,有效推动了该国的数字经济发展。

二、重点法律解析

● 意大利《共和国宪法》、意大利《数据保护法》、意大利《个人数据保护法典》 

● 意大利《电子商务法》、意大利《消费者法典》、意大利《国家网络空间安全战略框架》 

三、参考文献

[1]意大利数据保护法[EB/OL]. https://www.privacy.it/archivio/legge675encoord.html
[2]意大利个人数据保护法典[EB/OL]. https://www.privacy.it/archivio/privacycode-en.html
[3]意大利电子商务法[EB/OL]. https://www.cyberlaws.it/en/2019/hosting-provider-active-role-and-liability/
[4]意大利电子商务法[EB/OL]. https://www.lexology.com/library/detail.aspx?g=7d737068-0ffb-48fe-b2b2-83da1c3fe360

俄罗斯:法规和战略双重落实数据安全保护

一、立法总体情况

俄罗斯数据与信息安全法规体系是以《俄罗斯联邦宪法》为基础的统一立法 。1995年2月颁布的《关于信息、信息化与信息保护法》首次提及公民个人信息,并予以法律保护,至2006年7月才正式颁布《个人数据法》,联合《国家秘密法》《俄罗斯联邦安全法》和《商业秘密法》等法规构建起数据与信息安全法律制度体系。


(点击查看大图)

俄罗斯国家数据安全制度体现在四个重要方面:信息安全贯穿俄罗斯国家数据安全始终,个人数据安全突出俄罗斯国家数据安全特点,网络数据安全凸显网络安全与国家安全的密切关系,商业数据安全凸显国家经济安全[1]。

二、重点法律解析

● 《俄罗斯联邦宪法》、俄罗斯《信息、信息技术和信息保护法》、《俄罗斯联邦个人数据法》、《俄罗斯联邦安全法》 

● 俄罗斯《商业秘密法》、俄罗斯《国家秘密法》、俄罗斯《个人数据处理规定》、俄罗斯《个人数据处理防护要求》 

三、参考文献

[1]张涛,张莹秋.俄罗斯国家数据安全治理的机制建设[J].俄罗斯学刊,2022,12(02):48-66.
[2]孙祁.俄罗斯强化数据主权保护[EB/OL]. http://www.scicat.cn/new/20210627/5427293.html.
[3]制度开门.苏联克格勃没了,俄罗斯如何定义“境外敌对势力”和“国家机密”[EB/OL]. https://www.163.com/dy/article/E58MA0VD0521AU53.html.

返回顶部

北美洲国家

美国:坚持市场主导和行业自治

一、立法总体情况

美国是世界上最早提出隐私权并予以法律保护的国家,政府长期秉持数据开放和数据自由流动相结合的数据治理理念,持以市场为主导、以行业自治为主要手段,但至今仍没有出台全面的联邦数据隐私法。就层级而言,美国在从中央到州地方各级政府都实行三权分立的基础上,同时实行中央和州两个层次之间的纵向分权,立法也更加分散多元化。


(点击查看大图)

联邦层面上,1986年《计算机欺诈和滥用法》、2021年《关于加强国家网络安全的行政命令》是由总统签署发布,聚焦于网络安全的保护;1974年《隐私法案》、1986年《电子通信隐私法》、2018年《澄清海外合法使用数据法案》是经由国会通过,针对个人信息和隐私的保护。

州层面上,由州长签署发布的2018年加利福尼亚州《消费者隐私法案》、2021年弗吉尼亚州《消费者数据保护法》,作为专门针对加州消费者的隐私保护法律,对其他州的立法进程具有重要标杆作用和参考价值。

二、重点法律解析

● 美国《隐私法案》、美国《电子通信隐私法》、美国《计算机欺诈和滥用法》、美国《澄清海外合法使用数据法案》 

● 美国加利福尼亚州《消费者隐私法案》、美国《关于加强国家网络安全的行政命令》、美国弗吉尼亚州《消费者数据保护法》、美国《统一个人数据保护法》 

三、参考文献

[1]徐海宁,詹伟杰,许多奇. 《电子通信隐私法》[J]. 互联网金融法律评论,2016(2):190-213,2.
[2]太婉鸣. “功能+忠诚”视角下大数据时代立法文本的翻译--以美国《澄清境外数据合法使用法案》为例[D]. 北京:对外经济贸易大学,2019.
[3]田申.腾讯网络安全与犯罪研究基地.美国《澄清域外合法使用数据法案》分析[EB/OL]. https://mp.weixin.qq.com/s/j7BhDknkeuhx-FOpmgO5Ug
[4]重磅解读|美国《关于加强国家网络安全的行政命令》[EB/OL]. http://www.chinaaet.com/article/3000137516

加拿大:预防为主、综合治理数据安全问题

一、立法总体情况

加拿大是世界上最早建成国家光纤网的国家,其电子政务建设多年处于全球领先地位。互联网的高度普及和服务的飞速发展使得加拿大拥有世界上高水平的互联网基础设施。互联网所引发的安全问题也使得加拿大成为世界上最早倡导保护互联网安全的国家之一。加拿大不但在国家战略和法律层面强调网络安全保护,更倡导政府部门之间的合作和互联网行业的自律,其在互联网治理方面呈现出预防为主综合治理的特点。


(点击查看大图)

国家战略方面,2018年6月12日,加拿大公共安全部长拉尔夫·古德尔、国防部长哈尔吉特·萨詹及加拿大创新、科学与经济发展部部长纳夫迪普·贝恩斯共同发布了该国的新版国家网络安全战略,该战略作为加拿大在网络安全方面的路线图,旨在实现加拿大在安全方面的目标和优先事项。这份战略将指导加拿大政府开展网络安全活动,以保护加拿大人的数字隐私、安全和经济。该战略还将加强加拿大打击、抵御网络犯罪以及提高本国的网络安全弹性。

数据安全方面,加拿大最初的法律适用主体是政府。1983年,加拿大颁布《隐私法》,规范联邦政府收集、使用和披露个人信息的行为。《信息访问法案》于1983年7月1日生效,方案目的是提高联邦机构的问责制和透明度,以塑造一个开放和民主的社会,并对这些机构的行为进行合规监督。此外,加拿大后续又出台了以私人、企业、组织为适用主体的法律。2000年,《个人信息保护和电子文档法案》(以下简称“PIPEDA”)通过,该法案规定了私人或者企业在进行商业活动时使用个人信息的范围与准则。2020年11月17日,加拿大政府官网发布公告称,《数字宪章实施法案2020》已进入加拿大下议院的立法程序。本法适用于个人信息相关的各类组织,比如该组织在商业活动中存在收集、使用或披露个人信息等。

网络安全方面,2012年3月,加拿大发布了针对其安全情报服务的报告《加拿大网络安全对关键基础设施威胁的评估》,评价了加拿大四个主要部门(能源设施、交通、金融、信息通信技术)中关键基础设施所面临的网络安全威胁环境。该报告明确指出,实现充分全面的“态势感知”是业主/运营商面临的主要挑战,并表明减少相互依赖所产生的风险需要私营/公共部门采取协作的方法。

二、重点法律解析

● 加拿大《隐私法》、加拿大《信息访问法案》、加拿大《个人信息保护和电子文档法案》 

● 加拿大《关键基础设施威胁评估》、加拿大《新版国家网络安全战略》、加拿大《数字宪章实施法案2020》 

三、参考文献

[1]加拿大隐私法[EB/OL]. https://laws-lois.justice.gc.ca/eng/acts/P-21/page-1.html#h-397172
[2]加拿大信息访问法案[EB/OL]. https://laws-lois.justice.gc.ca/eng/acts/A-1/page-5.html#docCont
[3]各国数据隐私与保护情况[J].中国信息安全,2020(08):56-59.
[4]加拿大公共安全部网站[EB/OL]. https://www.publicsafety.gc.ca/cnt/rsrcs/pblctns/ntnl-cbr-scrt-strtg/index-en.aspx
[5]加拿大议会官方网站[EB/OL]. https://www.parl.ca/DocumentViewer/en/43-2/bill/C-11/first-reading#:~:text=HOUSE%20OF%20COMMONS%20OF%20CANADA%20BILL%20C-11%20An,2020%20MINISTER%20OF%20INNOVATION%2C%20SCIENCE%20AND%20INDUSTRY%2090964

返回顶部

南美洲国家

巴西:以宪法为核心,合规监管双发力


(点击查看大图)

一、立法总体情况

巴西形成以《巴西联邦宪法》为中心,合规监管双发力的立法体系。《巴西联邦宪法》提出个人隐私权不可侵犯”的要求,成为数据安全立法基石,2018年《巴西通用数据保护法》颁布,形成巴西数据安全行政法规、规章法律框架,成为巴西的主要个人数据保护法律,围绕数据安全和个人信息保护,巴西颁布《巴西信息获取法》和《巴西网络民法》对规范互联网法律框架,对巴西公共信息获取提出保护要求。

经济是肌体,金融是血脉,巴西对于特定行业也有关于数据保护的法规,受巴西中央银行(BCB)监管的实体必须遵守《巴西银行保密法》和《巴西网络安全条例》。根据《巴西银行保密法》,金融实体必须对“其所有的信贷和借记交易以及提供的服务”保密,《巴西良好数据法》《政府第9936/19号法令》《巴西中央银行第4737/19号决议》都共同规范了包含个人或法人实体支付记录信息的数据库的创建和管理,旨在建立信用记录。

二、重点法律解析

● 巴西《宪法》、巴西《通用数据保护法》(第13709号法律)、巴西《网络民法》 

● 《巴西良好数据法》、《巴西银行保密法》、《巴西信息获取法》 

● 《网络安全条例》、政府第9936/19号法令、巴西中央银行第4737/19号决议 

三、参考文献:
[1]巴西《通用数据保护法》全文中文翻译(DPO沙龙出品)[EB/OL]. https://mp.weixin.qq.com/s/N9KyiOB6k7l2OVYYXrXeXQ
[2]巴西参议院通过数据保护法案[EB/OL]. https://www.secrss.com/articles/3923
[3]Câmara aprova em 2º turno PEC que inclui a proteção de dados pessoais na Constituição[EB/OL]. https://www.camara.leg.br/noticias/801696-camara-aprova-em-2o-turno-pec-que-inclui-a-protecao-de-dados-pessoais-na-constituicao/
[4]Brazil: New Decree Regulating Internet Legal Framework[EB/OL]. https://www.mondaq.com/brazil/data-protection/493324/new-decree-regulating-internet-legal-framework
[5]Jonathan S. Kolodner、Alanna B. Newman,Guilherme Duraes[EB/OL]. https://www.clearycyberwatch.com/2018/05/brazil-issues-new-cybersecurity-regulation-regulated-financial-institutions/
[6]巴西信息获取法[EB/OL]. https://www.mondaq.com/brazil/data-protection/184004/infrastructure--law-12527-of-november-18-2011
[7]巴西政府第9936/19号法令[EB/OL]. https://www.planalto.gov.br/ccivil_03/_ato2019-2022/2019/decreto/d9936.htm
[8]巴西中央银行第4737/19号决议[EB/OL]. https://www.machadomeyer.com.br/en/recent-publications/publications/banking-insurance-and-finance/good-credit-history-and-resolution-4-737-19

返回顶部

亚洲国家

日本:兼顾综合性与特定性领域

一、立法总体情况

相较于欧美在个人信息保护方面的立法,日本个人信息保护的立法起步较晚,其在立法过程中,在广泛借鉴欧美先进立法经验的同时,也充分考虑了日本本国的实际情况。基于数据驱动创新和个人信息保护的平衡,日本采取了较为中立的统分结合立法监管模式,通过采取统一综合立法和特定领域制定个别法的方式,实现对个人信息使用的严格规制,同时也保证数据流动性以激励企业创新。


(点击查看大图)

在个人信息保护方面,自1988年《行政机关计算机处理的个人信息保护法》正式公布生效至今,历经多次修订,如今现行的《个人信息保护法》(2020年)搭建了日本个人信息保护的立法制度体系。

在网络安全方面,2000年《保护信息系统免受网络攻击行动计划》是日本在该领域首个政策文件,2013年《网络安全战略》、2014年《网络安全基本法》、2015年《网络安全战略(第二版)》、2018年《网络安全战略(第三版)》、2022年最新版《网络安全战略》,构建了网络空间相关的法律框架,致力于构建“自由、公平、安全的网络空间”。

二、重点法律解析

● 日本《行政个人信息保护法》、日本《个人信息保护法》、日本《网络安全战略》、日本《网络安全基本法》 

三、参考文献

[1]杨春白雪.信通院互联网法律研究中心.聚焦四大问题,日本更新《个人信息保护法》指南问答[EB/OL]. https://mp.weixin.qq.com/s/WsOOxVeNZqZZoBNxQyi2Og
[2]福州先知信息咨询有限公司. 日本网络安全战略发展及实施情况[J]. 网信军民融合, 2018(12):6.

印度:构建数据安全保障新法律体系

一、立法总体情况

作为实施数据本地化与跨境流动限制政策的典型国家,印度随着其数字经济的发展,近年来相继颁布了一系列的重要法律或文件,形成了以《信息技术法》为母法、以《个人数据保护法案》为基础,以中央立法为中心,以各邦具体行政法规为辅助的数据安全保障法律体系,其中涵盖电子签名、电子政务、网络犯罪等数字时代的诸多问题,为印度的电子商务发展、网络信息安全提供了全面的法律框架[1]。


(点击查看大图)

二、重点法律解析

● 印度《信息技术法》、印度《个人数据保护法案》、印度《国家网络安全政策》、印度《印度数据保护框架白皮书》 

三、参考文献

[1]公安三所网络安全法律研究中心.印度数据本地化与跨境流动立法实践研究[EB/OL]. https://www.secrss.com/articles/16702
[2]李静.印度信息技术立法的发展与特色[J].暨南学报(哲学社会科学版),2012,34(11):83-88.
[3]嵇绍国,王宏.印度《个人数据保护法案》浅析[J].保密科学技术,2020(02):57-61.
[4]王捷.漫谈《印度2019个人数据保护法案》[EB/OL]. https://mp.weixin.qq.com/s/mqmEOvkbDDPWKP3eHUvFMQ
[5]印度发布国家网络安全政策[EB/OL]. https://max.book118.com/html/2017/0727/124577783.shtm
[6]“欧系”印度数据保护立法?——《印度数据保护框架白皮书》介评,京东法律研究院高级研究员 魏铭

韩国:“四法四令”构筑数据安全防线

一、立法总体情况

韩国“四法四令”编织数据安全合规密网。《个人信息保护法》(PIPA)作为韩国数据保护的一般法律,主要适用于私人部门和公共机构处理个人信息的情形。韩国国会又通过了《个人信息保护法》《信息通信技术与安全法》和《信用信息保护法》数据法律的修正案,并将数据保护条款纳入《网络法案》,至此《个人信息保护法》最终成为了一部真正意义上的个人信息数据保护法律,与《信息通信技术与安全法》、《信用信息保护法》相互联系,又各有侧重,共筑数据安全体系。


(点击查看大图)

二、重点法律解析

● 韩国《个人信息保护法》、韩国《信息保护法》、韩国《信用信息使用和保护法》、韩国《位置信息保护和使用法》 

● 韩国《信息和通信网络法实施令》、韩国《信用信息使用和保护法实施令》、韩国《个人信息保护法施行令》、韩国《位置信息保护和使用法实施令》 

三、参考文献

[1]个人信息保护法[EB/OL]. https://www.law.go.kr/lsSc.do?section=&menuId=1&subMenuId=15&tabMenuId=81&eventGubun=060101&query=%EA%B0%9C%EC%9D%B8+%EC%A0%95%EB%B3%B4#undefined.
[2]信息通信网络利用促进和信息保护法[EB/OL]. https://www.law.go.kr/lsSc.do?section=&menuId=1&subMenuId=15&tabMenuId=81&eventGubun=060101&query=%EA%B0%9C%EC%9D%B8+%EC%A0%95%EB%B3%B4#undefined.
[3]个人保护法施行令[EB/OL]. https://www.law.go.kr/lsSc.do?section=&menuId=1&subMenuId=15&tabMenuId=81&eventGubun=060101&query=%EA%B0%9C%EC%9D%B8+%EC%A0%95%EB%B3%B4#undefined.

返回顶部

大洋洲国家

澳大利亚:隐私安全保护上升为国家顶层战略

一、立法总体情况

澳大利亚是最早重视隐私安全的国家,该国于1988年颁布的《隐私法》在首都堪培拉和联邦层面内得到适用,此后该国其他州也相继颁布了适用于自身隐私法规。这些法律法规经过历年修订,该国将信息隐私原则和国民隐私原则统合为澳大利亚隐私原则,规范了私人信息数据从采集、存储、安全、使用、发布到销毁的数据生命全周期管理方法,后续将隐私安全保护上升为顶层战略,颁布了《公共服务大数据战略》和2020《网络安全战略》,为了落实战略,颁布了《国家数据安全行动计划》。


(点击查看大图)

二、重点法律解析

● 澳大利亚《隐私法》、澳大利亚《关键基础设施安全法》、澳大利亚《电信法》 

● 澳大利亚《公共服务大数据战略》、澳大利亚《网络安全战略》、澳大利亚《国家数据安全行动计划》 

三、参考文献

[1]刘晓丹.澳大利亚《隐私权法》述评及其启示[J].法制与社会,2018(08):5-7+9.DOI:10.19387/j.cnki.1009-0592.2018.03.117.
[2]崔聪聪,许智鑫.澳大利亚关键基础设施安全法解读及其启示[J].重庆邮电大学学报(社会科学版),2020,32(06):40-48.
[3]新华网.维护网络安全不能奉行双重标准——评澳大利亚《2018年电信和其他法律修正(协助和访问)法案》[EB/OL]. http://www.xinhuanet.com/world/2019-04/16/c_1210110615.htm.
[4]卢英佳.2020《澳大利亚网络安全战略》主要特点和动向评估[J].中国信息安全,2020(11):64-67.
[5]熊小熊.澳制定《国家数据安全行动计划》完善数据安全框架[EB/OL]. https://www.esensoft.com/industry-news/dx-8709.html.

返回顶部

非洲国家

南非:完善数据保护立法,维护国家数据主权

一、立法总体情况

随着非洲数字基础设施的不断完善,数字技术已渗透延展到非洲各国的政治、经济和军事等各个领域。因此,加强个人信息保护,保障数据安全已成为非洲各国建设的重中之重。为此,非洲各国通过不断完善数据保护立法,以实现维护国家的数据主权,保障国家的安全、促进经济健康发展。目前,在肯尼亚、卢旺达、南非等国,已拥有全面的数据保护法律,而南非《个人信息保护法》却最具特色。

二、重点法律解析

(一)南非《个人信息保护法》[1] 

三、参考文献

[1]Nerushka Bowa.历时七年,《南非个人信息保护法》终于正式生效[EB/OL]. https://www.secrss.com/articles/23776
[2]华为云.南非个人信息保护法(POPIA)[EB/OL]. https://www.huaweicloud.com/securecenter/compliance/compliance-center/south-africa-popia.html
[3] SCA.南非《个人信息保护法》全面生效[EB/OL]. https://www.smart-alliance.com/zh-cn/news_ms_4595.html
[4]非洲数据保护法律介绍[EB/OL]. https://www.sohu.com/a/348503308_99941697

返回顶部

作者介绍

炼石网络是一家数据安全技术创新厂商,先后获得安天、国科嘉和、腾讯等投资,面向个人信息和商业数据保护等场景,开创自研“免改造数据安全”产品,以及DSM数据安全管理平台。炼石免改造数据安全夺得第七届互联网安全大会(ISC2019)首届“创新独角兽沙盒大赛”总冠军,技术特色是免开发改造应用的数据保护、高性能国产密码和去标识化技术,为政府、金融、运营商、交通、教医旅、工业等用户提供个人信息保护、商业数据保护、DSM数据安全管理合规改造、国密合规改造。面向《密码法》《数据安全法》《个人信息保护法》等法律法规,企业重要数据与个人信息亟待提升防护水平与合规改造。炼石基于免改造数据安全技术,通过高覆盖率的数据控制点,横向覆盖广泛应用,纵向叠加发现识别、加密、去标识化、检测/响应、审计追溯等安全能力,有效保护结构化与非结构化数据,实现集中式管控、分布式保护,可应用在数据存储、使用、加工、传输、提供等环节。炼石方案可在不影响业务的前提下敏捷实施上线,将安全与业务在技术上解耦、但又在能力上融合交织,实现主体到应用内用户、客体到字段/文档级的有效保护,打造实战化数据安全防护体系。

声明:北京炼石网络技术有限公司对本文的内容及相关产品信息拥有受法律保护的著作权,未经授权许可,任何人不得将文章的全部或部分内容以转让、出售等方式用于商业目的使用。转载、摘编使用本文章的文字或者观点的应注明来源。文章中所载的材料和信息,包括但不限于文本、图片、数据、观点、建议等各种形式,不能替代律师出具的法律意见。违反上述声明者,本公司将追究其相关法律责任。文章撰写过程中,为便于要点说明和涵义解释,引用了一系列的参考文献,内容如有侵权,请联系本公司修改或删除。(关注本公众号,回复关键词“炼石就是数据安全018”,可打包下载“国外数据安全政策汇总分析”原文PDF版以及13个国家的多项数据安全政策原文PDF版。)

返回顶部