数据安全审查实施困境与优化措施
网络安全与数据治理
赵丽莉,刘晓瑞
山东科技大学文法学院
摘要:为防控数据安全风险,细化数据安全审查实施规范,实现维护国家安全的本质目的,提出应对数据安全审查实施困境的措施。基于数据安全审查实施的必要性,揭示现行数据安全审查实施在国家安全认定和影响难以衡量、数据安全审查主体和审查范围界定不清的困境,并对数据安全审查实施提出优化措施。研究针对数据安全审查实施中存在的挑战,实现“国家安全”审查因素具体化与抽象化的统一,以重要数据和核心数据的识别与管控为审查中心,实行常设与特设审查主体并行协调治理,推动数据安全审查的实施优化。
中图分类号:D912.29
文献标识码:ADOI:10.19358/j.issn.2097-1788.2025.01.019引用格式:赵丽莉,刘晓瑞. 数据安全审查实施困境与优化措施[J].网络安全与数据治理,2025,44(1):118-122.
Research on the implementation dilemma of data security review and countermeasures
Zhao Lili,Liu Xiaorui
Institute of Intellectual Property, Shandong University of Science and Technology
Abstract:The study aims to prevent and control data security risks, refine the specifications for the implementation of the data security review. In order to achieve the essential purpose of the implementation of the data security review to safeguard national security, the study puts forward measures to address the dilemma of the implementation of the data security review. Based on the necessity of the implementation of data security review, the study reveals the dilemma of the current implementation of data security review in terms of the difficulty of measuring the national security identification and impact, the unclear definition of the subject and the scope of review. The study puts forward optimisation countermeasures for the implementation of data security review. In view of the challenges existing in the implementation of data security review, it is necessary to realize the unity of concretization and abstraction of national security review factors.Taking the identification and control of important data and core data as the center, the review implements parallel coordination and governance of permanent and specially established review subjects, so as to promote the implementation and optimization of data security review.
Key words :data security review; national security; Data Security Act; data security risks; data processing activities
引言
新时代的国家安全理念不断丰富和发展,不仅包括传统的军事、外交等领域,还涵盖了信息化带来的新兴领域安全问题,原本与国家安全关联不甚密切的网络安全和数据安全问题也逐渐纳入国家安全保障体系[1]。在此背景下,《数据安全法》提出对影响国家安全的数据处理活动进行数据安全审,数据安全与国家安全的关系进一步紧密[2]。目前,学术界对于“数据安全监管” “数据安全调查”领域的探讨颇为丰富,针对“数据安全审查”议题的研究则相对较为匮乏。对审查的基本目的,现有的数据安全审查分别从国家、政府和企业三个层面进行剖析,数据安全审查的基本目的各有侧重,国家通过立法和政策引导,政府通过监管和执行,企业通过内部管理和技术防护,共同构建起一个全方位、多层次的数据安全防护体系;对于审查的实施主体,既有研究区分了由政府部门主导实施、企业独立实施或者二者联合实施的数据安全审查,并从技术和制度等不同视角提出应对策略,这其中包括欧盟、美国等各自制定并贡献的独特的应对策略。然而,仍有少量学者未能对数据安全审查与网络安全审查进行充分区分,导致在理论探讨和实践应用中出现混淆现象,而且现有研究多倾向于研究数据安全审查的基本目的、功能定位、立法价值等宏观层面,对具体审查内容、审查主体、审查标准等实质性内容少有考察创新,基础理论框架构建存在空白,对于制度构建的逻辑探讨及实践层面深入的研究也稍显不足。这在一定程度上制约了数据安全审查的实施,数据安全审查规则的细化需求显得尤为迫切。
本文详细内容请下载:
https://www.chinaaet.com/resource/share/2000006312
作者信息:
赵丽莉,刘晓瑞
(山东科技大学文法学院,山东青岛266590)
此内容为AET网站原创,未经授权禁止转载。