当前位置 - 무료 법률 상담 플랫폼 - 법률 자문 - 데이터 보안법' 은 왜 법에 따른 안전심사 결정을 규정합니까?

데이터 보안법' 은 왜 법에 따른 안전심사 결정을 규정합니까?

데이터 안전법의 입법 연혁은 2020 년 6 월 28 일 13 회 전국인민대표대회 상무위원회 제 20 차 회의에서 데이터 안전법 (초안) 에 대한 첫 심의를 진행했다. 202 1 년 4 월 29 일 중국인대는 데이터안전법 (초안) 2 심의 심의를 발표했다. 2 심의 주요 하이라이트는 데이터 분류 등급 제도를 데이터 보안의 기본 핵심 제도로 삼아 동등한 보안의 기본 역할을 강화하고, 데이터 보안 책임자와 규제 기관의 요구 사항을 명확히 하고, 중요한 데이터 탈퇴에서 핵심 정보 인프라 운영자의 의무와 책임을 명확히 하고, 데이터 처리 서비스의 자격 요건을 조정하고, 섭외 사법기관에 데이터 제공 감독을 강화하고, 데이터 보안 의무를 이행하지 않고 데이터 검색에 협조를 거부하는 법적 책임을 대폭 늘리는 것이다.

최종 세 번째 원고는 두 번째 원고에 비해 주요 하이라이트와 변화가 있다. 국가기관의 데이터 보안 관리에 대한 책임과 협력 메커니즘을 분명히 하고, 중요한 데이터의 중점 보호를 강조하며, 노인에 대한 지능형 공공서비스의 적용 가능성을 강조하고, 정부 데이터의 안전성을 높이고, 위법 행위에 대한 처벌을 더욱 강화했다.

"데이터 안전법" 제 1 장 중점 조항 해석 제 5 조 중앙국가안보지도기구가 국가 데이터 보안 업무의 의사결정과 의사조정을 담당하고, 국가 데이터 보안 전략 및 관련 중대 방침 정책 시행을 연구하고 지도하며, 국가 데이터 보안 중대 문제와 중요한 업무를 조율하고, 국가 데이터 보안 작업 조정 메커니즘을 확립하다.

제 1 장 제 6 조 각 지역, 각 부서는 본 지역, 본 부서의 업무에서 수집하고 생성하는 데이터 및 그 안전에 대해 책임을 진다. 산업, 통신, 교통, 금융, 천연자원, 위생, 교육, 과학 기술 등 주관 부서가 본 업종과 분야의 데이터 안전 감독 책임을 맡고 있다.

공안기관, 국가안전기관은 본법과 관련 법률, 행정법규의 규정에 따라 각자의 직책 범위 내에서 데이터 안전 감독 책임을 진다.

국가망신부는 본 법과 관련 법률, 행정 법규에 따라 인터넷 데이터 보안 및 관련 감독 업무를 조율할 책임이 있다.

데이터 보안법' 은 데이터 보안 분야 최고 수준의 전문법으로서 2065 년 6 월 65 일 438+0, 2007 년 발효된' 네트워크 안전법' 과 함께' 국가안전법' 의 틀 아래 안전치법 체계를 보완하고 각 업종, 각 분야 국가 안보의 법적 기반을 더욱 전면적으로 보장했다.

규제 기관의 경우 국가안전기관, 공안기관, 인터넷신부, 공업, 통신, 교통, 금융 등 주관 부문. 각자의 직권 범위 내에서 데이터 보안을 감독하고 관리할 권리가 있다. 이에 따라 데이터 안전법은 사이버 안전법 발효 이후' 일축 양익' 의 다단계 감독 체계를 이어갔다. 일축' 은 국가안보기관을 가리키고, 양익은 공안기관과 인터넷신부문을 가리킨다. 업계의 다단계 범위는 주로 산업, 통신, 교통, 금융 등 업계 주관부의 참여에 반영되며, 행정 구조에서는 각 지역, 각 부서에서 수집한 데이터의 안전 관리에 주로 반영됩니다.

제 1 장 제 10 조 관련 업종 조직은 법령에 따라 법에 따라 데이터 안전 행동 규범과 단체 표준을 제정하고, 업계의 자율을 강화하고, 회원들에게 데이터 보안을 강화하고, 데이터 보안 수준을 높이고, 산업의 건강한 발전을 촉진해야 한다.

제 2 장 제 16 조? 국가는 데이터 보안 검사, 평가, 인증 등의 서비스 개발을 촉진하고 데이터 보안 검사, 평가, 인증 등의 전문 기관이 법에 따라 서비스 활동을 수행할 수 있도록 지원합니다.

제 2 장 제 17 조 국가는 데이터 개발 이용 기술 및 데이터 보안 표준 체계 건설을 추진한다. 국무원 표준화 행정 주관부와 국무원 관련 부서는 각자의 의무에 따라 데이터 개발 활용 기술, 제품 및 데이터 보안에 대한 관련 기준을 조직하고 적시에 개정해야 한다. 국가는 기업, 사회단체, 교육과학연구기관이 표준 제정에 참여하는 것을 지지한다.

데이터 보안 기술의 급속한 발전의 맥락에서 입법의 요구는 과학 기술의 발전을 따라가지 못한다. 산업협회, 평가인증전문기관, 표준화기구가 기술 발전을 촉진하고, 규정 준수 건설을 강화하고, 업계의 자율을 실현하는 데 있어 법률의 역할을 충분히 인정받았다.

업계의 최신 발전을 따라잡기 위해 업계 발전 방향을 선도하기 위해 시장 참여자들이 관련 업계 협회나 조직에 적극적으로 참여하고, 업계 표준 토론에 적극적으로 참여하고, 안전 규정 준수 건설 분야에서 탐구한 실무 경험을 적극적으로 공유하고, 업계 모범 사례를 바탕으로 기업 내 규정 준수 건설을 실시간으로 추진할 것을 권장합니다. 산업협회는 또한 업계가 직면한 공통성 문제와 최신 기술 발전을 전달하는 중요한 매체로 감독과 적극적으로 상호 작용할 수 있다.

인증 평가 분야에서 전문 기관은 업계에 대한 심층적인 이해와 컨설팅 과정에서 축적된 풍부한 업계 경험을 바탕으로 신입사원이 규정 준수 의무를 명확히 하고 잠재적 위험을 파악하고 관련 기업이 규정 준수 위험을 줄일 수 있도록 목표 준수 개선 방안 및 조치를 제시할 수 있습니다.

제 2 장 제 15 조 국가는 데이터 개발 활용을 지원하고 공공 서비스의 지능화 수준을 높였다. 지능적인 공공 서비스를 제공하려면 노인과 장애인의 요구를 충분히 고려하고 그들의 일상생활에 장애를 일으키지 않도록 해야 한다.

전염병 기간 동안 큰 데이터를 기반으로 한 공공 서비스 응용이 빠르게 추진되고 개인 생활에 대한 참여 깊이도 전례 없이 높아졌다. 하지만 노인, 시각장애인 등은 스마트폰으로 지불 예약 등을 할 수 없어 어려움을 겪고 있다. 방역지능의 응용은 전염병의 필요에 따라 빠르게 조정되고, 생활과 밀접한 관련이 있는 다른 많은 응용들은 여전히 일부 사람들을 지능화 디지털 생활에서 배제할 수 있다. 데이터 보안법은 노인과 장애인의 요구를 충족시키는 지능형 공공 서비스를 국가 중점 지원 범위에 포함시켜 약자 집단의 수요에 대한 국가의 관심을 충분히 반영하고 있다.

제 3 장 제 21 조 국가는 경제 사회 발전에서 데이터의 중요성, 그리고 일단 변조, 파괴, 유출 또는 불법 취득, 사용, 국가 안보, 공익 또는 개인, 조직의 합법적 권익에 대한 피해 정도에 따라 데이터를 보호하는 데이터 분류 등급 보호 제도를 수립했다. 국가 데이터 보안 조정 메커니즘은 관련 부서를 조정하여 중요한 데이터 카탈로그를 개발하고 중요한 데이터 보호를 강화합니다.

국가 안보, 국민 경제의 명맥, 중요한 민생, 중대 공익과 관련된 데이터는 국가 핵심 데이터에 속하며 더욱 엄격한 관리 제도를 실시한다.

각 지역, 각 부서는 데이터 분류 등급 보호 제도에 따라 해당 지역, 해당 부서 및 관련 업계 및 분야에서 중요한 데이터의 구체적인 카탈로그를 파악하여 카탈로그에 포함된 데이터를 중점적으로 보호해야 합니다.

네트워크 보안법' 제 2 1 조는 처음으로 데이터 분류 등급 보호 제도를 제시했고,' 데이터 보안법' 은 분류 등급 보호 및 중요한 데이터 보호에서 관련 부서의 기능을 더욱 명확하게 했다. 데이터 안전법' 원칙에 따르면 데이터 분류 등급의 근거는 경제사회 발전에서의 중요도와 변조, 유출 시의 피해 수준이다. 업종과 지역에 따라 데이터 분류 분류에 대한 구체적인 규칙과 고려 사항이 크게 다르기 때문에 데이터 보안법은 중요한 데이터 구체적인 카탈로그와 구체적인 분류 등급 보호 제도의 제정 권한을 각 지역 업계 주관부와 국가기관에 위임하여 법적 규정의 보편성과 유연성을 충분히 균형있게 조정합니다. 시장 참가자의 경우 업계 데이터 분류 (시범), 기본 통신 기업 데이터 분류 분류 방법 (YD/T 38 13-2020), 개인 금융 정보 보호 기술 사양 (JR/