近日,《中华人民共和国数据安全法(草案)》经第十三届全国人大常委会第二十次会议审议后在中国人大网向公众公开征求意见。天目新闻记者就此次数据安全法草案发布,对华途信息总裁-谢永胜进行一次采访。
数据安全法草案公布。
将为行业发展带来哪些红利?
随着信息技术和人类生产生活交汇融合,各类数据迅猛增长、海量聚集,对经济发展、社会治理、人民生活都产生了重大而深刻的影响。数据安全已成为事关国家安全与经济社会发展的重大问题。
“在大数据、区块链、人工智能高速发展的大背景下,安全的边界被不断突破,《数据安全法(草案)》的出台,对个人和企业开展数据活动界明确了安全边界,提供了法律依据,规范了数据活动的秩序,增强数据从业者的信心,保障了数据行业的良性发展,促进数字经济发展。”中国保密协会理事,中国计算机安全专业委员会常务委员,杭州市信息安全协会会长—谢永胜认为,数据已经成为国家战略性资源,保障数据安全刻不容缓。
此外,作为浙江华途信息安全技术股份有限公司的董事长,在数据安全领域深耕十多年的“老兵”,谢永胜时常碰到客户遭遇数据泄露事件而向他们寻求解决方案,他称之为“事件驱动”。此次《数据安全法(草案)》明确提出,开展数据活动的组织、个人应履行数据安全保护义务,采取必要的安全措施提高数据安全意识。“相当于从法律层面要求企业把数据保护工作做在前面,可以最大限度补全数据安全漏洞,保障行业良性发展,从而促进数字经济发展。”
在《数据安全法(草案)》前,已相继出台了《网络安全法》、《个人信息保护法》,三者有何区别?谢永胜,认为“《数据安全法(草案)》是针对数据安全的一部专业性法律,完善了其他法律在数据安全方面规定和定义,更聚焦更专业,是对《网络安全法》中涉及数据安全相关内容细化和补充。区别在于,《网络安全法》聚焦在于网络犯罪行为的处罚描述,目的是保障网络安全,预防网络犯罪,而《数据安全法》聚焦在规范数据经营行为,目的是保障数据经营活动安全前提下有效开发利用。”
眼下,“数据安全领域的基础性法律”已迈出实质性步伐。未来,其将与《国家安全法》《网络安全法》《密码法》及制定中的《个人信息保护法》和二次审议稿阶段的《出口管制法》等共同构建起一个横向内部体系更加协调、外部辐射范畴更为广泛,纵向制度、原则、规则更为立体化的国家安全保障体系。
华途信息在数据安全领域已经有10多年积累,已经构建了华途数据安全治理体系框架,即将发布的《华途数据安全治理白皮书》与本草案不谋而合。针对个人隐私保护方面,华途信息已有成熟的解决方案。面向大数据、云计算等云端数据安全,华途信息推出具有华途特色的云数据安全解决方案。关键信息基础设施建设层面,华途信息也具有成熟的数据防泄漏解决方案和产品,提供对数据活动的全生命周期进行安全保护,已经成功应用于各个行业。