最后再說一說政府對數(shù)據(jù)安全監(jiān)管的一些社會實(shí)踐,前面談到的FTC,還有FCC在近幾年都加大了主動執(zhí)法監(jiān)管行為,加大了執(zhí)法監(jiān)管的力度,2012年的時候判罰Google公司高達(dá)2200萬美元。其實(shí)美國的這個監(jiān)管辦法中,企業(yè)其實(shí)是受害者,他為什么還要罰這個企業(yè)?因?yàn)樗幸恍┓ɡ硪?guī)則,它認(rèn)為企業(yè)沒有做到嚴(yán)謹(jǐn)?shù)牧x務(wù),所以必須要受罰,這是它的一個法理邏輯。
4、中國的網(wǎng)絡(luò)安全法即將出臺
回頭看中國,現(xiàn)在與國家用戶信息保護(hù)、個人數(shù)據(jù)保護(hù)方面相關(guān)的法律,以行政法規(guī)、部門規(guī)章有很多?,F(xiàn)有的這些法律從層級設(shè)計(jì)上相對完整,內(nèi)容上也相對成熟,但這里面有一個問題就是在大數(shù)據(jù)時代沒有與時俱進(jìn)。
尤其是像在之前所有的一系列法律法規(guī)中,它依然遵循了在采集數(shù)據(jù)環(huán)節(jié)告知同意的監(jiān)管保護(hù)框架,并沒有重點(diǎn)關(guān)注在后續(xù)數(shù)據(jù)處理過程和數(shù)據(jù)合作共享過程中相對應(yīng)的一些安全防護(hù)問題,這是一個核心的問題。
還有這一點(diǎn),就是現(xiàn)有的所有的法律法規(guī)以及部門規(guī)章當(dāng)中的條文,其實(shí)都是很原則的,真正政府在監(jiān)管執(zhí)法的時候也會很別扭,因?yàn)槊恳粭l法則,其實(shí)都是需要有一個更細(xì)致的執(zhí)法解釋才可以落地操作。
這是我們國家現(xiàn)有相關(guān)數(shù)據(jù)安全保護(hù)法律當(dāng)中的一些問題,亟待解決和完善。有了前面其他國家立法和監(jiān)管的實(shí)踐,對于我們國家如何加強(qiáng)在新時代的數(shù)據(jù)安全管理,我認(rèn)為不論是國家還是企業(yè)內(nèi)部,都應(yīng)該盡快針對數(shù)據(jù)安全保護(hù)轉(zhuǎn)變監(jiān)管理念,重點(diǎn)關(guān)注涉及個人信息數(shù)據(jù)使用環(huán)節(jié)的安全管理,還有數(shù)據(jù)共享合作環(huán)節(jié)的安全管理,以及在數(shù)據(jù)跨境流動過程中的安全管理。