网络安全法没有确立重要数据跨境传输的相关规则是错的。2021年9月1日起施行的《中华人民共和国数据安全法》,进一步规范数据跨境流动规则,为我国跨境数据的依法有序自由流动提供有力保护,其第十一条确立了数据跨境流动应遵循安全、自由的原则。
网络安全法的六大亮点是:明确网络空间主权的原则、明确网络产品和服务提供者的安全义务、明确了网络运营者的安全义务、进一步完善了个人信息保护规则、建立了关键信息基础设施安全保护制度、确立了关键信息基础设施重要数据跨境传输的规则。网络安全法首先明确了网络空间主权的原则。
个人信息限制出境规定是如果在网络上存在泄露隐私等相关情况的话,必须要对此进行一定的处罚,但是没有涉及到限制处境。《网络安全法》当中,明确的网络空间主权的原则,还有就是明确相关的运营者安全义务。
杨合庆认为,网络安全法有六大亮点:第一,网络安全法明确了网络空间主权的原则。第二,明确了网络产品和服务提供者的安全义务。第三,明确了网络运营者的安全义务。第四,进一步完善了个人信息保护规则。第五,建立了关键信息基础设施安全保护制度。第六,确立了关键信息基础设施重要数据跨境传输的规则。
《网络安全法》共有七章七十九条,内容十分丰富,具有六大突出亮点。一是明确了网络空间主权的原则;二是明确了网络产品和服务提供者的安全义务;三是明确了网络运营者的安全义务;四是进一步完善了个人信息保护规则;五是建立了关键信息基础设施安全保护制度;六是确立了关键信息基础设施重要数据跨境传输的规则。
第三条 本法所称数据,是指任何以电子或者其他方式对信息的记录。数据处理,包括数据的收集、存储、使用、加工、传输、提供、公开等。数据安全,是指通过采取必要措施,确保数据处于有效保护和合法利用的状态,以及具备保障持续安全状态的能力。
数据出境的若干管理制度包括:我国建立健全数据跨境管理规则。随着数字经济的蓬勃发展,数据跨境活动日益频繁,数据处理者的数据出境需求快速增长。我国作为世界数据资源大国之一,面临的数据安全风险相较于其他国家也更大,亟须建立健全数据跨境管理规则。
数据安全法明确了6项数据安全制度:(1)数据分类分级与核心数据保护制度。
数据出境安全评估办法:确定数据出境的目的和方式,了解数据的敏感性和分类以及分析目标国家或地区的法律法规等。确定数据出境的目的和方式:首先需要明确数据出境的目的是什么,例如是否是为了与合作伙伴共享数据,或者用于数据分析和业务决策等。
重要数据, 出境前需要进行安全评估 : 重要数据界定: 《网络安全法》的规定, 关键信息基础设施的运营者在中华人民共和国境内运营中收集和产生的重要数据 以境内存储为原则,确需出境的,需要进行安全评估。
数据出境安全评估的流程包括评估、申报、提交材料、查验、受理。评估:数据处理者在申报数据出境安全评估前,应当开展数据出境风险自评估,重点评估数据出境和境外接收方处理数据的目的、范围、方式等的合法性、正当性、必要性。申报:通过所在地省级网信部门向国家网信部门申报数据出境安全评估。
确定数据出境范围:首先需要明确数据出境的范围,包括哪些数据需要出境以及出境的目的和用途。评估数据安全风险:对出境数据进行安全风险评估,包括数据泄露、篡改、滥用等风险。制定安全保障措施:根据评估结果,制定相应的安全保障措施,包括加密、访问控制、备份等。
数据处理者向境外提供在中华人民共和国境内运营中收集和产生的重要数据和依法应当进行安全评估的个人信息,应当按照轿衫本办法的规定进行安全评估;法律、行政法规另有规定的,依照其规定。
犯了为境外刺探情报罪的,对犯罪嫌疑人可依法判处5年以上到10年以下有期徒刑,如果已经给境外提供了一些重要的情报,犯罪情节特别严重的,嫌疑人可能被判处10年以上有期徒刑,最严厉的量刑标准是无期徒刑,未造成严重后果的,可判处5年以下有期徒刑。
在境外存储网络数据,或者向境外提供网络数据的。由有关主管部门责令改正,给予警告,没收违法所得,处五万元以上五十万元以下罚款,并可以责令暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或者吊销营业执照;对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。
其出售的相关数据被国家保密行政管理部门鉴定为情报,相关人员的行为涉嫌《中华人民共和国刑法》第111条规定的为境外刺探、非法提供情报罪。经国家安全机关调查,这家境外公司长期合作的客户包括某西方大国间谍情报机关、国防军事单位以及多个政府部门。
第十五条 运营者不得超出出境安全评估时明确的目的、范围、方式和数据类型、规模等,向境外提供个人信息或重要数据。国家网信部门会同国务院有关部门以抽查方式核验向境外提供个人信息或重要数据的类型、范围等,运营者应当以明文、可读方式予以展示。
1、该办法于2022年5月19日国家互联网信息办公室2022年第10次室务会议审议通过,自2022年9月1日起施行。《数据出境安全评估办法》明确,数据处理者向境外提供在中华人民共和国境内运营中收集和产生的重要数据和个人信息的安全评估适用本办法。
2、【全国性新规】 这些数据出境应经过安全评估 国家互联网信息办公室公布的《数据出境安全评估办法》9月1日起正式施行。
3、因为重大数据不能外泄,数据需要安全审核7月7日,国家互联网信息办公室公布《数据出境安全评估办法》(以下简称《办法》),自2022年9月1日起施行。
4、年9月1日,《数据出境安全评估办法》(以下简称《评估办法》)生效实施,《评估办法》规定,“本办法施行前已经开展的数据出境活动,不符合本办法规定的,应当自本办法施行之日起6个月内完成整改。”目前,半年整改期已过了将近一半时间。 在跨境电商零售进口中,因交易的一方位于境外,势必会涉及数据出境问题。
5、《数据出境安全评估办法(征求意见稿)》,规范数据出境活动,保护个人信息权益,维护国家安全和社会公共利益,促进数据跨境安全、自由流动。法律法规 2021年6月10日,第十三届全国人民代表大会常务委员会第二十九次会议通过《中华人民共和国数据安全法》,自2021年9月1日起施行。