数据安全系列四:从四个主体谈数据安全关注点
内容提要
本文讨论了个人、企业和国家层面的数据安全关注点,包括个人隐私保护、大型互联公司的个人信息保护、企业数据安全保护和政府数据流动场景。公众对个人信息保护的意识不足,企业对数据安全保护的意识处于起步阶段。现有的数据安全法规和技术无法有效保障数据交易的全链路可信和法律风险。公共数据授权运营的相关条例有望推动数据场内交易的活跃度,但差异可能影响其效果。
延伸解读
个人隐私保护的现实困境
文章指出,尽管公众隐私意识增强且国家出台相关政策,但实际保护仍处于半失控状态。简单的告知-同意机制并未从技术上保障个人隐私,甚至可能成为信息搜集厂商的“免死金牌”。这提醒读者,当前个人数据保护更多依赖企业自律,技术保障不足,用户需对APP信息收集、大数据杀熟、刷脸等保持警惕。
企业数据安全:意识与动力的双重不足
绝大多数企业对数据安全的保护意识还处于起步阶段,主要关注避免数据被勒索和商业机密泄露。大型互联网公司虽关注个人信息保护,但作为数据收集和处理主体,它们强化用户锁定和平台壁垒,引发数据垄断和不正当竞争,且对数据要素场内交易本质抵触。这导致企业数据安全保护缺乏内在动力,监管力度也相对偏弱。
国家数据要素战略与落地挑战
中国率先提出数据作为生产要素,通过“数据20条”等制度推动数据交易市场体系。但现有法规未明确数据要素交流场景下的权责分配,数据持有者面临刑法、民法、行政三重处罚压力,交易动力不足。技术层面,隐私计算面临算法可信、互通性、成本收益等难题,无法支撑大规模场内交易。公共数据授权运营被视为破局点,但不同省份和委办局驱动力差异大,若无法实现互联互通和治理分析,单一委办局运营价值有限。
Q&A
公众对个人隐私保护的意识如何变化?
公众对个人隐私权益的意识逐步增强,但实际保护仍处于半失控状态。
企业在数据安全方面的主要关注点是什么?
企业主要关注个人信息保护、避免数据泄露和商业机密的保护。
国家层面如何推动数据交易市场的发展?
国家提出数据作为生产要素,建立基础制度,鼓励构建多层次数据交易市场体系。
现有的数据安全法规存在哪些不足?
现有法规未能有效保障数据交易的全链路可信和法律风险,权责分配不明确。
公共数据授权运营的相关条例有什么作用?
相关条例有望推动公共数据的交易活跃度,优化数据要素场内交易的供给。
不同省份在数据要素交易方面的表现如何?
不同省份和委办局对数据要素交易的驱动力差异较大,影响交易的价值。