自《網(wǎng)絡(luò)安全法(草案)》(以下簡(jiǎn)稱(chēng)《草案》)二審稿向社會(huì)公開(kāi)征集意見(jiàn)以來(lái),上海數(shù)據(jù)交易中心結(jié)合我國(guó)目前數(shù)據(jù)交易領(lǐng)域的實(shí)踐,組織信息安全領(lǐng)域的學(xué)者和資深從業(yè)人員,對(duì)其進(jìn)行了深入研究,就其中在網(wǎng)絡(luò)數(shù)據(jù)安全和個(gè)人身份信息保護(hù)方面的個(gè)別條款提出若干修改建議。
《網(wǎng)絡(luò)安全法》的制定,意在加強(qiáng)對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施及其數(shù)據(jù)的保護(hù),增加多項(xiàng)促進(jìn)網(wǎng)絡(luò)安全的支持措施,加大對(duì)危害網(wǎng)絡(luò)安全行為的懲戒力度,強(qiáng)化網(wǎng)絡(luò)運(yùn)營(yíng)者的社會(huì)責(zé)任,從而構(gòu)建安全有序的網(wǎng)絡(luò)環(huán)境。
目前,《草案》中仍存在可改進(jìn)之處,上海數(shù)據(jù)交易中心認(rèn)為其中幾個(gè)概念尚存在探討的空間。《草案》第72條(三)提出了"網(wǎng)絡(luò)的所有者、管理者和網(wǎng)絡(luò)服務(wù)提供者"三個(gè)概念,這三種主體在草案中未能形成明晰的定義邊界,在實(shí)務(wù)操作中,這三類(lèi)主體也未必能清晰地劃分,因此可以統(tǒng)一使用"網(wǎng)絡(luò)運(yùn)營(yíng)者"這一定義。
此外,"網(wǎng)絡(luò)數(shù)據(jù)"的概念還需加以明確,應(yīng)定義為網(wǎng)絡(luò)運(yùn)營(yíng)者利用互聯(lián)網(wǎng)技術(shù)和互聯(lián)網(wǎng)設(shè)備,在互聯(lián)網(wǎng)環(huán)境中采集、傳輸、存儲(chǔ)和處理的數(shù)字化信息。還應(yīng)重點(diǎn)劃分出"重要業(yè)務(wù)數(shù)據(jù)"、"網(wǎng)絡(luò)數(shù)據(jù)"、"公共數(shù)據(jù)"、"個(gè)人信息"等形態(tài)。
上海數(shù)據(jù)交易中心就網(wǎng)絡(luò)安全義務(wù)也提出了新的建議。《草案》在總則部分第十條規(guī)定:網(wǎng)絡(luò)安全義務(wù)是"保障網(wǎng)絡(luò)安全、穩(wěn)定運(yùn)行,有效應(yīng)對(duì)網(wǎng)絡(luò)安全事件,防范網(wǎng)絡(luò)違法犯罪活動(dòng)",數(shù)據(jù)安全義務(wù)是維護(hù)"網(wǎng)絡(luò)數(shù)據(jù)"的"完整性、保密性和可用性"。針對(duì)此條款,上海數(shù)據(jù)交易中心認(rèn)為,網(wǎng)絡(luò)運(yùn)營(yíng)者的數(shù)據(jù)安全義務(wù)應(yīng)當(dāng)回歸網(wǎng)絡(luò)安全法本義--維護(hù)國(guó)家安全和網(wǎng)絡(luò)秩序安全,因而其數(shù)據(jù)安全義務(wù)主要應(yīng)當(dāng)是保持?jǐn)?shù)據(jù)收集、傳輸、存儲(chǔ)和處理過(guò)程中不被截取、竊取或盜用、篡改、破壞或毀損、泄露和防范造成嚴(yán)重社會(huì)危害的數(shù)據(jù)質(zhì)量事故。
網(wǎng)絡(luò)數(shù)據(jù)的合規(guī)流通是構(gòu)建安全的網(wǎng)絡(luò)環(huán)境的基石。在這一方面,上海數(shù)據(jù)交易中心將在創(chuàng)新、互信、共贏的價(jià)值理念指導(dǎo)下,以數(shù)據(jù)互聯(lián),引領(lǐng)智慧未來(lái)為使命,通過(guò)技術(shù)支持和實(shí)施大數(shù)據(jù)配套生態(tài)、數(shù)據(jù)使用許可協(xié)議等措施,實(shí)現(xiàn)對(duì)交易效率、交易安全、私有產(chǎn)權(quán)和個(gè)人隱私的保障,推動(dòng)安全數(shù)據(jù)交易環(huán)境的構(gòu)建。