8月20日,國(guó)家互聯(lián)網(wǎng)信息辦公室、國(guó)家發(fā)展和改革委員會(huì)、工業(yè)和信息化部、公安部、交通運(yùn)輸部聯(lián)合發(fā)布《汽車數(shù)據(jù)安全管理若干規(guī)定(試行)》(以下簡(jiǎn)稱《規(guī)定》)。該規(guī)定將于2021年10月1日起施行。
國(guó)家互聯(lián)網(wǎng)信息辦公室有關(guān)負(fù)責(zé)人表示,出臺(tái)《規(guī)定》旨在規(guī)范汽車數(shù)據(jù)處理活動(dòng),保護(hù)個(gè)人、組織的合法權(quán)益,維護(hù)國(guó)家安全和社會(huì)公共利益,促進(jìn)汽車數(shù)據(jù)合理開發(fā)利用。
中汽協(xié)會(huì)大數(shù)據(jù)分會(huì)執(zhí)行秘書長(zhǎng)滕添益認(rèn)為,“作為我國(guó)汽車行業(yè)數(shù)據(jù)安全領(lǐng)域的重要法規(guī),《規(guī)定》的施行將確立汽車行業(yè)數(shù)據(jù)安全及治理的基本框架,將起到規(guī)范各企業(yè)數(shù)據(jù)處理活動(dòng),加強(qiáng)汽車產(chǎn)業(yè)數(shù)據(jù)安全保障,保護(hù)個(gè)人、組織合法權(quán)益,維護(hù)國(guó)家安全和利益的重要作用?!?/div>
汽車行業(yè)數(shù)據(jù)安全及治理框架確立
當(dāng)前,汽車智能化產(chǎn)業(yè)處于高速發(fā)展階段,汽車數(shù)據(jù)安全問(wèn)題成為產(chǎn)業(yè)發(fā)展中的焦點(diǎn)問(wèn)題、難點(diǎn)問(wèn)題。《規(guī)定》的落地實(shí)施為構(gòu)建安全有序的汽車數(shù)據(jù)生態(tài),推動(dòng)汽車智能化產(chǎn)業(yè)良性發(fā)展提供了保障。
今年以來(lái),汽車數(shù)據(jù)安全相關(guān)管理規(guī)定接連出臺(tái),《智能網(wǎng)聯(lián)汽車道路測(cè)試與示范應(yīng)用管理規(guī)范(試行)》、《關(guān)于加強(qiáng)智能網(wǎng)聯(lián)汽車生產(chǎn)企業(yè)及產(chǎn)品準(zhǔn)入管理的意見》相繼發(fā)布。
《規(guī)定》的出臺(tái),進(jìn)一步落實(shí)了《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《個(gè)人信息保護(hù)法》,首次對(duì)處理汽車相關(guān)重要數(shù)據(jù)、個(gè)人信息提出了具體要求。
《規(guī)定》明確了處理重要數(shù)據(jù)的具體制度。汽車數(shù)據(jù)處理者應(yīng)當(dāng)遵守依法在境內(nèi)存儲(chǔ)的規(guī)定,加強(qiáng)重要數(shù)據(jù)安全保護(hù);落實(shí)風(fēng)險(xiǎn)評(píng)估報(bào)告制度要求,積極防范數(shù)據(jù)安全風(fēng)險(xiǎn);落實(shí)年度報(bào)告制度要求,按時(shí)主動(dòng)報(bào)送年度汽車數(shù)據(jù)安全管理情況。因業(yè)務(wù)需要確需向境外提供重要數(shù)據(jù)的,汽車數(shù)據(jù)處理者應(yīng)當(dāng)落實(shí)數(shù)據(jù)出境安全評(píng)估制度要求,不得超出出境安全評(píng)估結(jié)論違規(guī)向境外提供重要數(shù)據(jù),并在年度報(bào)告中補(bǔ)充報(bào)告相關(guān)情況。
《規(guī)定》明確了汽車重要數(shù)據(jù)范圍?!兑?guī)定》給出6類重要數(shù)據(jù),充分考慮了重要敏感區(qū)域、車流物流、充電網(wǎng)、車外視頻圖像、大規(guī)模個(gè)人信息等方面,體現(xiàn)了對(duì)國(guó)家安全、國(guó)計(jì)民生、公共利益等全方位的考慮。特別是《規(guī)定》將“涉及個(gè)人信息主體超過(guò)10萬(wàn)人的個(gè)人信息”明確為重要數(shù)據(jù),在個(gè)人信息與重要數(shù)據(jù)的關(guān)系、保護(hù)公共利益與國(guó)家安全的關(guān)系方面做出了有益的探索,為其他領(lǐng)域開展重要數(shù)據(jù)安全和個(gè)人信息保護(hù)提供了參考。
《規(guī)定》為汽車領(lǐng)域個(gè)人信息保護(hù)工作明確了基本原則?!兑?guī)定》在汽車領(lǐng)域個(gè)人信息保護(hù)方面提出了四項(xiàng)原則,包括車內(nèi)處理原則、默認(rèn)不收集原則、精度范圍適用原則、脫敏處理原則。四項(xiàng)原則的提出,對(duì)保護(hù)汽車座艙內(nèi)部視頻、語(yǔ)音、圖像等敏感個(gè)人信息,以及保護(hù)行人的人臉信息等重點(diǎn)難點(diǎn)問(wèn)題提供了明確指引。
《規(guī)定》對(duì)汽車數(shù)據(jù)處理提出了具體管理要求。一是汽車數(shù)據(jù)處理者開展重要數(shù)據(jù)處理活動(dòng),應(yīng)按照規(guī)定進(jìn)行風(fēng)險(xiǎn)評(píng)估,并向省、自治區(qū)、直轄市網(wǎng)信部門和有關(guān)部門報(bào)送風(fēng)險(xiǎn)評(píng)估報(bào)告,同時(shí)每年應(yīng)報(bào)送年度汽車數(shù)據(jù)安全管理情況。二是因業(yè)務(wù)需要確需向境外提供的重要數(shù)據(jù),應(yīng)當(dāng)通過(guò)國(guó)家網(wǎng)信部門會(huì)同國(guó)務(wù)院有關(guān)部門組織的安全評(píng)估,同時(shí)數(shù)據(jù)處理者每年應(yīng)報(bào)送相關(guān)情況。三是在有關(guān)部門以抽查等方式核驗(yàn)向境外提供重要數(shù)據(jù)情況時(shí),以及在國(guó)家網(wǎng)信部門和國(guó)務(wù)院發(fā)展改革、工業(yè)和信息化、公安、交通運(yùn)輸?shù)扔嘘P(guān)部門依據(jù)職責(zé)進(jìn)行數(shù)據(jù)安全評(píng)估時(shí),相關(guān)汽車數(shù)據(jù)處理者應(yīng)予以配合。
“為保障《規(guī)定》的有效落地,應(yīng)加快汽車數(shù)據(jù)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)建設(shè),以提高汽車數(shù)據(jù)安全保護(hù)能力為目標(biāo),充分借鑒國(guó)內(nèi)外先進(jìn)標(biāo)準(zhǔn)化成果,加快汽車數(shù)據(jù)安全、個(gè)人信息保護(hù)、重要數(shù)據(jù)安全等重點(diǎn)方向的標(biāo)準(zhǔn)研制?!敝袊?guó)電子技術(shù)標(biāo)準(zhǔn)化研究院網(wǎng)絡(luò)安全研究中心主任姚相振建議。
后續(xù)配套操作細(xì)則或陸續(xù)完善
對(duì)于《規(guī)定》出臺(tái)的背景,網(wǎng)信辦介紹,一是汽車數(shù)據(jù)安全問(wèn)題和風(fēng)險(xiǎn)隱患日益突出,比如,汽車數(shù)據(jù)處理者超越實(shí)際需要,過(guò)度收集重要數(shù)據(jù);未經(jīng)用戶同意,違規(guī)處理個(gè)人信息,特別是敏感個(gè)人信息;未經(jīng)安全評(píng)估,違規(guī)出境重要數(shù)據(jù)等。二是出于保障汽車數(shù)據(jù)依法合理有效利用的客觀需要。
網(wǎng)信辦同時(shí)強(qiáng)調(diào),網(wǎng)絡(luò)安全法、數(shù)據(jù)安全法對(duì)數(shù)據(jù)安全、個(gè)人信息保護(hù)作了基本規(guī)定,此次出臺(tái)《規(guī)定》,是在汽車數(shù)據(jù)安全管理領(lǐng)域出臺(tái)有針對(duì)性的規(guī)章制度。
在滕添益看來(lái),《規(guī)定》是汽車產(chǎn)業(yè)數(shù)據(jù)安全的重要法規(guī),后續(xù)仍有配套操作細(xì)則需要明確,相信國(guó)家互聯(lián)網(wǎng)信息辦公室或有關(guān)部門將會(huì)在《規(guī)定》的框架下加緊制定相應(yīng)的文件。
滕添益分析,對(duì)企業(yè)而言,后續(xù)數(shù)據(jù)安全工作主要將針對(duì)以下8個(gè)方面進(jìn)行開展:建立等保制度,開展等保工作;調(diào)整數(shù)據(jù)采集授權(quán)方式;調(diào)整數(shù)據(jù)采集授權(quán)方式;建立采集數(shù)據(jù)的車內(nèi)匿名化與輪廓化處理能力;增加用戶進(jìn)行數(shù)據(jù)查詢、復(fù)制、申請(qǐng)刪除的途徑,并且十日內(nèi)完成刪除;需要每年12月25日前向有關(guān)部門報(bào)送數(shù)據(jù)安全年報(bào);積極應(yīng)對(duì)數(shù)據(jù)安全評(píng)估審查;有數(shù)據(jù)跨境傳輸行為的企業(yè)需要接受有關(guān)部門的核查以及在數(shù)據(jù)安全年報(bào)中增加數(shù)據(jù)出境活動(dòng)的相關(guān)報(bào)告。
“在我國(guó)數(shù)據(jù)安全監(jiān)管體系的建立過(guò)程中,我們呼吁企業(yè)與各有關(guān)部門應(yīng)更加緊密地溝通與交流,從而促進(jìn)共識(shí),不斷探索安全管理與產(chǎn)業(yè)發(fā)展相平衡的最佳實(shí)踐?!彪硪娼ㄗh。
ICMA智聯(lián)出行研究院院長(zhǎng)何姍姍則表示,《規(guī)定》是我國(guó)法規(guī)體系中首次對(duì)汽車重要數(shù)據(jù)做了比較清晰明確的界定,是一次具有創(chuàng)新性的積極嘗試。不過(guò),新規(guī)對(duì)車企或帶來(lái)不小挑戰(zhàn)。
“《規(guī)定》10月1號(hào)就將正式施行,而涉及的主體眾多,從車輛制造、零部件和軟件供應(yīng)、銷售到維修和出行服務(wù)等的各個(gè)涉及汽車數(shù)據(jù)的主體,全部需要在一個(gè)多月之內(nèi)合規(guī),要求比較嚴(yán)格,相關(guān)企業(yè)要積極調(diào)整?!焙螉檴櫶嵝选?/div>