《2020—2024年数据保护战略》亮点及启示

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:Eryuelan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  近期,欧洲数据保护专员公署(EDPS)发布《2020—2024年数据保护战略》(以下简称《战略》),明确了EDPS数据保护的三大核心任务,即前瞻性、行动性和协调性,概述了未来5年的行动目标和实现路径,并提出在数字世界要坚持欧洲价值观,改变目前依赖利用个人信息盈利的商业模式,促进欧盟数字团结,重建数字社会信任,塑造更安全、更公平和可持续的数字欧洲。
  《战略》界定了数据保护的
  三大任务
  前瞻性。继续监测世界各地的法律、社会和技术进展情况,积极跟随数据处理实践的最新进展,以及可能会对隐私和数据保护产生影响的新技术。
  行动性。建立有效的数据保护监督机制;开发工具协助欧盟机构执行数据保护标准,促进欧盟执法机构活动的一致性。
  协调性。保护全体公民的隐私,推动负责任和可持续的数据处理,以公正公平的方式增进个人权益,并使社会利益最大化。
  《战略》主要内容及亮点
  关注现实问题——在疫情新常态下,必须解决防控带来的数据安全和隐私保护问题。新冠肺炎疫情期间的公共卫生管理和研究非常依赖数据,数字工具的广泛使用增加了隐私、数据保护和人权方面的安全风险。《战略》提出,要警惕以安全名义侵犯公民的私人领域,在疫情新常态下要确保个人权利。《战略》建议,对欧盟新冠肺炎疫情期间采取的措施进行评估,因特殊情况监视公民的措施在危机解除后应及时废除;建立有效的监督机制,确保抗击疫情的技术和工具有利于增强公民权益,而非控制、压制或羞辱公民;在欧盟发展电子卫生服务;与各利益攸关方制定一致和针对性战略,应对新冠肺炎疫情和数据保护问题。
  坚持长远发展观——改变现有商业模式,推进数字经济转型和可持续发展。一方面,目前依赖于追踪、分析和行为定位的数字经济商业模式日益壮大,作为商业或政治资产的个人信息被货币化或用于操纵用户,这种模式促使互联网公司不加选择地保留所有通信数据,以获得基本服务来交换隐私和数据安全,而这不符合欧盟价值观、基本权利和数据保护规则,也难以实现可持续的经济增长。《战略》建议,应强制推行个人数据收集使用最小化和负责任的数据处理,鼓励在数据使用方面以最有益的方式开展竞争,而不是在收集数据总量方面竞争。另一方面,少数强大的私人公司掌握着海量数据,可将其数据集中控制权转化为有价值的战略资源和操纵手段。《战略》呼吁,欧盟应加强对私人公司持有的个人数据进行监管,以便用于公共利益服务方面的研究,比如用于卫生保健或推进卫生研究,以及解决气候危机或日益加剧的社会不平等;应针对数据再分配政策展开更广泛的辩论,采取相应举措促进数据共享,进而在遵守欧洲基本权利的框架下实现数据社会效益最大化。
  侧重个人信息权益保护——增强个人对自身信息的控制权,规制垄断供应商对数据的强制收集问题。一方面,侧重保护用户权益,确保用户与数据控制者的力量平衡。人工智能算法决策等技术的使用,加剧了数据控制者对员工和消费者的控制,强化了对妇女、有色人种和残疾人的歧视,但后者理解或挑战这些决策的能力有限。《战略》建议,个人应当对自身数据的收集、处理方式和目的有更大的控制权,侵权证明责任也应由数据控制者负担。另一方面,要减少用户对单一通信和软件服务垄断供应商的依赖,促进市场充分競争;与欧盟组织和公共管理机构合作,对标准合同条款进行审查,修改强制收集信息的条款;呼吁欧洲企业联盟和欧盟其他公共行政机构,审查其数字产品、软件、服务和技术的对外合约,采用标准的数据保护条款。
  呼吁欧盟一致行动——在数据保护价值观、利益、目标、规则等方面达成协同。一方面,强调团结、共同的价值观、利益和目标。《战略》呼吁欧洲应团结,努力执行数据保护规则,以确保到2025年GDPR作为一个数据保护标准模型得到各国认可。加强数据安全和隐私保护等基本权利保护,将其作为欧洲未来会议的核心议题,并纳入《欧洲民主行动计划》。另一方面,对欧盟法律中数据保护标准方面的差异进行有效协调;确保数据保护规则的执行与适用于数字经济的其他规则(特别是有关消费者保护和竞争法规则)相协同;在确保个人信息得到保护的同时,避免对言论的全面监控和审查;通过对具体案件的处理,建立数据监管机构间的务实合作和联合执法。
  提前预防未来安全隐患——密切追踪和研究新技术引发的数据安全问题。在未来5~10年,生物识别技术及各种形式的面部自动识别系统,都将对隐私和匿名性产生深远影响。人工智能将越来越多地应用于公共服务和刑事司法,在娱乐、医疗和零售领域使用的增强/虚拟现实(AR/VR)技术将生成高度敏感数据。5G和6G将使物联网成为可能,设备和数据的激增引发隐私和数据安全风险,增加了为获取信息、破坏服务、敲诈钱财的犯罪,针对工业控制网络的网络攻击行动将增多且愈发隐蔽。《战略》要求,应积极跟进可能对隐私和数据保护产生影响的数据处理实务和技术发展,组织研究电子健康、生物识别技术和自动识别系统、量子计算、边缘计算和区块链等侵入性的、正在发展或潜在技术对数据安全的影响;欧盟组织如果计划部署新技术,则需说清楚技术影响及其安全风险。
  三点启示
  加强疫情常态化背景下对个人信息的保护。我国的《传染病防治法》等法律,仅原则性地要求疾病预防控制机构、医疗机构不得泄露涉及个人隐私的有关信息和资料,并未对疫情爆发等特殊时期对个人信息的收集、使用、删除等进行具体规范。建议制定个人信息保护法时充分考虑疫情常态化背景下的个人信息保护问题,从法律上进一步明确患者个人信息收集主体,并遵守最少必要原则。采取技术措施规制所收集的患者个人信息的使用和处理。比如国家建立突发公共卫生事件个人信息上报平台,对疫情期间所收集的个人信息进行统一管理,设置严格的分级访问控制机制,授权必要管辖单位进行访问和使用,并在疫情结束后对信息统一进行匿名化或删除处理;完善传染病医疗信息披露制度,明确传染病信息公开披露的主体、程序和时限;根据披露主体明确披露的信息范围,所披露信息不得超过防治传染病所需的必要范围。
  探索研究可持续的数字经济增长模式。数据已成为企业竞相争夺的重要战略资源,个人信息是最具价值的核心资源。目前,互联网企业的竞争还主要集中在个人信息收集最大化,利用个人信息和算法进行定向推送成为互联网行业的一大营利模式,这种对用户信息的无限制挖掘,使得强制授权、过度索权、超范围收集等现象普遍存在,严重威胁到隐私和个人信息安全。建议研究可持续的数字经济增长模式,引导企业在数据使用方面进行技术和应用创新,改变以牺牲个人隐私为代价的发展模式,不断创造新的数字经济增长点。
  增强数据安全执法力度和能力,形成有效威慑。目前,工信、公安等部门都启动了数据安全执法工作,但各部门执法标准不尽一致,执法力度不够,震慑效应不足。建议充分调动地方各级数据安全保护机构的力量,深入开展数据安全执法,提升威慑力。各部门共同制定统一的执法标准,确保各行业领域、各地方执法部门都能采用相对统一的标准要求,防止“同案不同判”。在监管实践中,不断探索平衡个人信息权益和其他个人合法权益、社会经济发展等利益关系的路径,积累解决安全与发展问题的经验和能力。
其他文献
[摘 要] 伴随着科技企业的发展壮大,科技企业对于资金的需求越来越大。但是由于其高风险高投入的特性较难获得金融资金的支持,科技企业面临着较大的融资困境。因此,应将科技与金融结合起来,以金融资金支持科技企业的发展和技术创新。文章主要以高技术企业为例,来研究科研金融与技术创新的关系。  [关键词] 科技金融;技术创新;企业  doi : 10 . 3969 / j . issn . 1673 - 01
[摘 要] 《国家教育发展第十二个五年规划》中提出要不断优化高等教育结构,高校教育应重点扩大应用型、复合型、技能型人才培养规模,促进多学科交叉和融合。广东白云学院基于工程教育所倡导的构思(Conceive)、设计(Design)、实施(Implement)和运作(Operate)教育理念,构建了一个跨学科、跨专业的综合仿真实习平台,但其仍处在发展探索阶段,在实际教学组织和管理过程中还存在许多问题,
[摘 要]近年来,新疆油田公司陆续开展智能油田建设工作,油气生产物联网等自动化数据采集工作也在紧锣密鼓地开展,在当今国际油价持续下跌的严峻形势下,如何发现数据隐藏的价值、提高数据利用率、真正做到用数据找油,指导油田生产、实现降本增效成为目前新疆油田亟待解决的问题。研究并利用大数据分析技术挖掘油田数据价值,实现开源节流创新创效,是当前国际油田发展的趋势,也是国内油田的需要。  [关键词]智能油田;大
[摘 要] 新《科学事业单位财务制度》在科技产品核算方式、固定资产折旧和无形资产摊销、在建工程核算、细化事业支出科目设置、调整收入支出表结构等方面进行了大幅改革。本文主要以固定资产为例,分析了新旧《科学事业单位财务制度》会计处理的差异,并对新制度存在的问题提出了自己的看法与建议。  [关键词] 科研单位;固定资产;会计处理;财务制度  doi : 10 . 3969 / j . issn . 16
[摘 要] 我国老字号餐饮企业历经家族所有、公私合营、国家所有等多种体制转换,其发展道路是曲折的。在竞争日趋激烈的市场经济条件下,很多闻名中外的老字号餐饮企业产品创新不足、经营固步自封、品牌价值流失、人才资源匮乏、管理体制落后,这与其浓厚的家族企业色彩有直接关系。  [关键词] 家族企业;老字号;管理  doi : 10 . 3969 / j . issn . 1673 - 0194 . 2014
近日,OpenVault发布的《2019年第四季度OVBI(OpenVault寬带行业)报告》指出,2020年,宽带订户的月使用量将首次超过250GB。  OpenVault预计到2020年底,每月超过1TB的“用电量”将至少占所有订户的12%,比EOY 2019增长60%;超过2TB的“极端电力使用量”将达到1.4%的订户,比EOY 2019年增长80%。
[摘 要] 本文主要阐述国土资源信息化管理的理念、规划目标和开发方案。随着信息化的发展,管理精细化水平日益提升,本文提出国土资源部门管理体系建设的方法与措施。  [关键词] 信息化; 管理精细化; 国土资源; 政府; 宏观调控  doi : 10 . 3969 / j . issn . 1673 - 0194 . 2013 . 011. 046  [中图分类号] TP315 [文献标识码] A [
[摘 要] 汶川大地震的发生令全球华人痛心疾首,灾后重建是摆在我们面前刻不容缓的任务。勘测设计单位作为重建队伍中的主力军之一,必须在保质保量的基础上,有序、有力、有效地完成重建任务,而良好的项目成本管理是其基本保证。本文从勘测设计单位目前成本管理的状况和存在的问题出发,提出项目成本管理应遵循的一些原则,并对项目不同阶段的成本管理提出建议和改进措施。  [关键词] 勘测设计单位;项目成本;成本管理 
[摘 要] Visual Basic作为一种非常简单实用的可视化编程语言非常适合高职高专学生学习。本文利用Visual Basic 6.0、ADO和Access 2003开发了一个图书管理系统,在高职高专计算机专业Visual Basic程序设计课程的教学中取得了良好的教学效果。  [关键词] Visual Basic 6.0;Access 2003;ADO;图书管理系统;设计  doi : 10
[摘 要]创新金融扶贫服务方式是聚焦精准扶贫,充分发挥货币政策在扶贫工作中作用的有效途径。按照七部委《关于全面做好扶贫开发金融服务工作的指导意见》和甘肃省委、省政府精准扶贫工作安排,人行陇南中支通过过探索建立跨部门金融扶贫开发工作协调机制,创新金融扶贫服务普惠模式,引导金融机构加大对贫困地区的信贷投入,成效初步显现。  [关键词]金融扶贫;实践;农业发展  doi:10.3969/j.issn.1