文_支振鋒
數(shù)據(jù)是國家基礎(chǔ)性戰(zhàn)略資源,也是新時(shí)代國家安全的重大風(fēng)險(xiǎn)點(diǎn)。在信息時(shí)代,利用數(shù)字技術(shù)將物理世界數(shù)字化,將微量、零星數(shù)據(jù)大數(shù)據(jù)化,既為數(shù)據(jù)帶來了更加豐富的時(shí)代內(nèi)涵,也帶來了一系列新的挑戰(zhàn)。正是為了規(guī)范數(shù)據(jù)處理活動,保障數(shù)據(jù)安全,促進(jìn)數(shù)據(jù)開發(fā)利用,保護(hù)個(gè)人、組織的合法權(quán)益,維護(hù)國家主權(quán)、安全和發(fā)展利益,我國于2021年6月10日通過《數(shù)據(jù)安全法》,并將于9月1日起施行。
信息時(shí)代,數(shù)據(jù)無所不在。山脈河流、草木鳥獸、土壤礦產(chǎn)甚至宇宙星辰等大自然會產(chǎn)生數(shù)據(jù),政府、企業(yè)、社會組織的運(yùn)行會產(chǎn)生數(shù)據(jù),科技探索、市場研發(fā)和社會問題應(yīng)對會產(chǎn)生數(shù)據(jù),人體的器官、血液、組織、細(xì)胞、基因和外形特征會產(chǎn)生數(shù)據(jù),人們的出行、工作、社交、購物等行為也會產(chǎn)生數(shù)據(jù)。有的數(shù)據(jù)在人類社會伊始即已開始收集利用,而宇宙和自然,以及人的基因、虹膜、耳郭、指紋等生物信息,還有位置、閱讀習(xí)慣、購物、交易、偏好、職業(yè)、收入、家庭等社會信息,只有到了信息時(shí)代,利用數(shù)字收集、加工、存儲、傳輸技術(shù),才能進(jìn)行大規(guī)模收集,匯集成海量的大數(shù)據(jù)。
在傳統(tǒng)社會,對數(shù)據(jù)的利用就已經(jīng)有利于生產(chǎn)進(jìn)步、國家治理,只是還停留在相對簡單的經(jīng)驗(yàn)積累和統(tǒng)計(jì)分析層面。但在數(shù)字時(shí)代,數(shù)據(jù)不僅是資源,可以驅(qū)動經(jīng)濟(jì)發(fā)展、創(chuàng)新商業(yè)模式,本身還是可以交易的重要資產(chǎn)。數(shù)據(jù)可以支撐電子政務(wù)、“一網(wǎng)通辦”,實(shí)現(xiàn)讓數(shù)據(jù)多跑路、讓群眾少跑腿,健康碼可以助力疫情防控,大數(shù)據(jù)助力社會智慧治理,以交通規(guī)劃領(lǐng)域?yàn)槔?,利用大?shù)據(jù)技術(shù)實(shí)施的城市交通智能規(guī)劃,能夠改變傳統(tǒng)用靜態(tài)的機(jī)動車保有量來制定交通政策的方式,實(shí)現(xiàn)了城市數(shù)據(jù)的匯聚、融合、計(jì)算,顯著緩解擁堵問題。
基于數(shù)據(jù)的AI算法決策,可以讓企業(yè)在生產(chǎn)領(lǐng)域更科學(xué)地規(guī)劃生產(chǎn),秒級發(fā)現(xiàn)問題、迅速解決問題,降低庫存等資源浪費(fèi),提升交付率和生產(chǎn)效率;在物流領(lǐng)域,通過智能調(diào)度幫助企業(yè)找到最優(yōu)運(yùn)輸路線,提高運(yùn)送安全,降低運(yùn)輸成本,保障送達(dá)時(shí)效;在交通運(yùn)輸領(lǐng)域,通過完整的產(chǎn)品體系和智能決策產(chǎn)品矩陣,實(shí)現(xiàn)交通運(yùn)輸業(yè)的戰(zhàn)略規(guī)劃、精細(xì)化運(yùn)營和實(shí)時(shí)調(diào)度;在金融領(lǐng)域,利用大數(shù)據(jù)進(jìn)行決策支持,可以更好實(shí)現(xiàn)精準(zhǔn)營銷、獲客,進(jìn)行產(chǎn)品設(shè)計(jì)和風(fēng)險(xiǎn)管控;在醫(yī)療領(lǐng)域,大數(shù)據(jù)平臺可以幫助收集疾病的基本特征、病例和治療方案,建立針對疾病的數(shù)據(jù)庫,幫助醫(yī)生進(jìn)行疾病診斷;在農(nóng)業(yè)領(lǐng)域,可以利用大數(shù)據(jù)預(yù)判消費(fèi)能力和趨勢報(bào)告,進(jìn)行先進(jìn)農(nóng)業(yè)生產(chǎn),使產(chǎn)能與需求更加匹配。
人類獲取和利用數(shù)據(jù)是一把雙刃劍,既可造福人類,同時(shí)數(shù)據(jù)也帶來了安全問題。據(jù)統(tǒng)計(jì),2020年,我國公安機(jī)關(guān)共偵辦侵犯公民個(gè)人信息刑事案件3100余起,抓獲犯罪嫌疑人9700余名,共治安處罰1500余名侵犯涉疫公民個(gè)人信息的違法人員。
2021年7月2日,國家網(wǎng)絡(luò)安全審查辦公室開始對滴滴進(jìn)行網(wǎng)絡(luò)安全審查,接著滴滴出行APP下架、滴滴全系A(chǔ)PP下架。2020年5月,由于監(jiān)管標(biāo)準(zhǔn)化數(shù)據(jù)(EAST)系統(tǒng)數(shù)據(jù)質(zhì)量及數(shù)據(jù)報(bào)送存在資金交易信息漏報(bào)嚴(yán)重、信貸資產(chǎn)轉(zhuǎn)讓業(yè)務(wù)漏報(bào)等違法違規(guī)行為,中國銀監(jiān)會一次性在官網(wǎng)掛出9張罰單,工農(nóng)中建四大行以及交通、郵儲、中信、光大等銀行累計(jì)被罰1970萬元。近兩年,APP專項(xiàng)治理工作組查出一系列涉及個(gè)人隱私和數(shù)據(jù)過度搜集的問題,數(shù)據(jù)安全事故頻發(fā)。與日常生活密切相關(guān)的行為可能感受更加明顯,比如,“大數(shù)據(jù)殺熟”、刷單、炒信,以及娛樂界藝人粉絲造假、網(wǎng)紅直播帶貨數(shù)據(jù)造假等。
數(shù)據(jù)安全尤其關(guān)系國家安全。通過對海量大數(shù)據(jù)進(jìn)行分析,可以獲取與國家安全密切相關(guān)的政治、軍事、經(jīng)濟(jì)、社會、民生等重要情報(bào)。比如,智能聯(lián)網(wǎng)汽車可用于搜集敏感單位的地理位置、內(nèi)部空間布局、建筑結(jié)構(gòu)情況甚至更加機(jī)密的信息;網(wǎng)約車APP搜集的海量個(gè)人信息數(shù)據(jù)可以準(zhǔn)確判斷用戶的個(gè)人姓名、工作單位、行程軌跡、日程安排,一旦泄露就可能為敵對勢力收買、策反甚至暗殺提供重要情報(bào);大量敏感測繪地理信息的收集,可以矯正我國公開出版地圖的算法偏差,確定國家公共機(jī)關(guān)、敏感設(shè)施的準(zhǔn)確位置,甚至道路的坡度、曲率;交通運(yùn)輸和物流數(shù)據(jù)則可以用于測繪國家跨省路網(wǎng)、運(yùn)輸熱力圖,并進(jìn)而判斷國家經(jīng)濟(jì)形勢甚至敏感物資投放情況等信息情報(bào),這些都對國家安全帶來日益明顯的威脅。
2016年12月27日發(fā)布的《國家網(wǎng)絡(luò)空間安全戰(zhàn)略》指出,“網(wǎng)絡(luò)安全形勢日益嚴(yán)峻,國家政治、經(jīng)濟(jì)、文化、社會、國防安全及公民在網(wǎng)絡(luò)空間的合法權(quán)益面臨嚴(yán)峻風(fēng)險(xiǎn)與挑戰(zhàn)”。2021年7月6日,中共中央辦公廳、國務(wù)院辦公廳公開發(fā)布《關(guān)于依法從嚴(yán)打擊證券違法活動的意見》,提出完善數(shù)據(jù)安全、跨境數(shù)據(jù)流動、涉密信息管理等相關(guān)法律法規(guī),抓緊修訂關(guān)于加強(qiáng)在境外發(fā)行證券與上市相關(guān)保密和檔案管理工作的規(guī)定,壓實(shí)境外上市公司信息安全主體責(zé)任。
習(xí)近平總書記指出,“沒有網(wǎng)絡(luò)安全就沒有國家安全,沒有信息化就沒有現(xiàn)代化”。黨的十八大以來,我國在網(wǎng)絡(luò)安全和數(shù)據(jù)安全方面作出了一系列重要戰(zhàn)略部署,不斷取得制度成果和實(shí)踐成果。數(shù)據(jù)安全既是我國網(wǎng)絡(luò)安全理念認(rèn)識的深化,也是網(wǎng)絡(luò)安全邁入新階段的重要標(biāo)志。
數(shù)據(jù)安全是一個(gè)非常寬泛的概念,既包含政治軍事等傳統(tǒng)安全,也包括非傳統(tǒng)安全。這與我國“總體國家安全觀”的理念是一致的。2014年,習(xí)近平總書記在中央國家安全委員會第一次會議中強(qiáng)調(diào),“既重視傳統(tǒng)安全,又重視非傳統(tǒng)安全,構(gòu)建集政治安全、國土安全、軍事安全、經(jīng)濟(jì)安全、文化安全、社會安全、科技安全、信息安全、生態(tài)安全、資源安全、核安全等于一體的國家安全體系”。
基于“總體國家安全觀”的要求,我國《國家安全法》第25條規(guī)定:“國家建設(shè)網(wǎng)絡(luò)與信息安全保障體系,提升網(wǎng)絡(luò)與信息安全保護(hù)能力,加強(qiáng)網(wǎng)絡(luò)和信息技術(shù)的創(chuàng)新研究和開發(fā)應(yīng)用,實(shí)現(xiàn)網(wǎng)絡(luò)和信息核心技術(shù)、關(guān)鍵基礎(chǔ)設(shè)施和重要領(lǐng)域信息系統(tǒng)及數(shù)據(jù)的安全可控;加強(qiáng)網(wǎng)絡(luò)管理,防范、制止和依法懲治網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)入侵、網(wǎng)絡(luò)竊密、散布違法有害信息等網(wǎng)絡(luò)違法犯罪行為,維護(hù)國家網(wǎng)絡(luò)空間主權(quán)、安全和發(fā)展利益。”《網(wǎng)絡(luò)安全法》第21條規(guī)定:“國家實(shí)行網(wǎng)絡(luò)安全等級保護(hù)制度。網(wǎng)絡(luò)運(yùn)營者應(yīng)當(dāng)按照網(wǎng)絡(luò)安全等級保護(hù)制度的要求,履行下列安全保護(hù)義務(wù),保障網(wǎng)絡(luò)免受干擾、破壞或者未經(jīng)授權(quán)的訪問,防止網(wǎng)絡(luò)數(shù)據(jù)泄露或者被竊取、篡改。”該條第4款進(jìn)一步規(guī)定:“采取數(shù)據(jù)分類、重要數(shù)據(jù)備份和加密等措施?!薄稊?shù)據(jù)安全法》第三條規(guī)定:“數(shù)據(jù)安全,是指通過采取必要措施,確保數(shù)據(jù)處于有效保護(hù)和合法利用的狀態(tài),以及具備保障持續(xù)安全狀態(tài)的能力?!?/p>
數(shù)據(jù)安全和利用能力,已經(jīng)成為國家能力矩陣中的重要支撐。數(shù)據(jù)已經(jīng)成為科技創(chuàng)新的驅(qū)動力、數(shù)字經(jīng)濟(jì)的新引擎、國家治理體系和治理能力現(xiàn)代化的助推器。傳統(tǒng)上,數(shù)據(jù)安全主要體現(xiàn)為國家機(jī)密、軍事秘密和商業(yè)機(jī)密等信息的完整性、保密性和可用性,關(guān)鍵在于不被竊取、篡改或損毀。但隨著數(shù)字技術(shù)的全方位滲透,我國社會反映強(qiáng)烈的“大數(shù)據(jù)殺熟”、飯圈的“刷量控評”、相關(guān)自動駕駛汽車數(shù)據(jù)搜集等問題,都使得數(shù)據(jù)安全問題以全新的形態(tài)呈現(xiàn)出來。從傳統(tǒng)數(shù)據(jù)到網(wǎng)絡(luò)數(shù)據(jù),從“小數(shù)據(jù)”到“大數(shù)據(jù)”,數(shù)據(jù)的形態(tài)變化與量的積累,帶來的是安全問題質(zhì)的變化。在算力得到極大提升的大數(shù)據(jù)時(shí)代,人工智能等技術(shù)的運(yùn)用,使數(shù)據(jù)不僅是信息記錄或傳送的載體,更成為國家基礎(chǔ)性戰(zhàn)略資源。
為有效應(yīng)對數(shù)據(jù)安全問題,《數(shù)據(jù)安全法》第四條規(guī)定:“維護(hù)數(shù)據(jù)安全,應(yīng)當(dāng)堅(jiān)持總體國家安全觀,建立健全數(shù)據(jù)安全治理體系,提高數(shù)據(jù)安全保障能力。”在數(shù)據(jù)科技突飛猛進(jìn)的情況下,欠發(fā)展成為最大的不安全。因此,《數(shù)據(jù)安全法》充分平衡數(shù)據(jù)安全和發(fā)展,強(qiáng)調(diào)提升數(shù)據(jù)安全治理和數(shù)據(jù)開發(fā)利用水平,促進(jìn)以數(shù)據(jù)為關(guān)鍵要素的數(shù)字經(jīng)濟(jì)發(fā)展。而以專章對政務(wù)數(shù)據(jù)安全和利用作出規(guī)定,是此次數(shù)據(jù)安全立法的一個(gè)顯著特色。
維護(hù)數(shù)據(jù)安全,關(guān)鍵是建立健全國家數(shù)據(jù)安全管理制度,完善國家數(shù)據(jù)安全治理體系?!稊?shù)據(jù)安全法》堅(jiān)持總體國家安全觀,在規(guī)定中要求建立國家數(shù)據(jù)安全工作協(xié)調(diào)機(jī)制,明確國家數(shù)據(jù)安全工作協(xié)調(diào)機(jī)制在制定重要數(shù)據(jù)目錄、加強(qiáng)數(shù)據(jù)安全風(fēng)險(xiǎn)分析預(yù)警等方面的統(tǒng)籌協(xié)調(diào)職能。而且在相關(guān)規(guī)定中統(tǒng)籌傳統(tǒng)安全和非傳統(tǒng)安全,協(xié)調(diào)傳統(tǒng)數(shù)據(jù)安全和新型數(shù)據(jù)安全,以“任何以電子或者其他方式對信息的記錄”重新界定“數(shù)據(jù)”,不僅關(guān)注傳統(tǒng)數(shù)據(jù)安全或者數(shù)據(jù)自身的安全,而且更加關(guān)注數(shù)據(jù)對個(gè)人、組織、社會秩序和公共利益以及國家安全的影響等新型非傳統(tǒng)數(shù)據(jù)安全,大大豐富了數(shù)據(jù)安全的內(nèi)涵和層次。
建立健全國家數(shù)據(jù)安全管理制度和落實(shí)數(shù)據(jù)安全保護(hù)義務(wù),是《數(shù)據(jù)安全法》最為直接的立法任務(wù)。立法中明確要求建立數(shù)據(jù)分級分類管理制度,對國家核心數(shù)據(jù)更加嚴(yán)格保護(hù);規(guī)定了數(shù)據(jù)安全風(fēng)險(xiǎn)評估、報(bào)告、信息共享、監(jiān)測預(yù)警機(jī)制,數(shù)據(jù)安全應(yīng)急處置機(jī)制,數(shù)據(jù)安全審查制度和出口管制制度?!稊?shù)據(jù)安全法》明確了開展數(shù)據(jù)活動必須遵守的法律和倫理要求,規(guī)定了全流程數(shù)據(jù)安全管理制度,另外還對數(shù)據(jù)交易中介服務(wù)和在線數(shù)據(jù)處理服務(wù),以及公安機(jī)關(guān)和國家安全機(jī)關(guān)因依法履行職責(zé)需要調(diào)取數(shù)據(jù)以及境外執(zhí)法機(jī)構(gòu)調(diào)取境內(nèi)數(shù)據(jù)時(shí),有關(guān)組織和個(gè)人的相關(guān)義務(wù)作了規(guī)定。
如果說互聯(lián)網(wǎng)深刻改變了人類社會,那數(shù)據(jù)就是信息科技擁有如此偉力的密碼。政務(wù)、金融、物流、教育、科技、交通、地理、電信等,各個(gè)領(lǐng)域、各個(gè)行業(yè)的網(wǎng)絡(luò)數(shù)據(jù)對個(gè)人信息保護(hù)和維護(hù)國家安全都非常重要。大數(shù)據(jù)已成為推動經(jīng)濟(jì)轉(zhuǎn)型發(fā)展的新動力、重塑國家競爭優(yōu)勢的新機(jī)遇、提升政府治理能力的新支撐,各國都把推進(jìn)經(jīng)濟(jì)數(shù)字化作為實(shí)現(xiàn)創(chuàng)新發(fā)展的重要?jiǎng)幽?,在前沿技術(shù)研發(fā)、數(shù)據(jù)開放共享、隱私安全保護(hù)、人才培養(yǎng)等方面進(jìn)行前瞻性布局。因此,統(tǒng)籌發(fā)展和安全兩個(gè)大局,構(gòu)建數(shù)據(jù)綜合治理體系,是數(shù)據(jù)安全立法極具智慧的中國方案。