锻造数据安全的追责锁链

来源 :检察风云 | 被引量 : 0次 | 上传用户:information1005
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  近年来,危害数据安全的案件屡屡发生,但涉事主体的法律责任却难以得到全面追究和落地执行。在数据安全引起各方广泛关注的背景下,《数据安全法(草案)》(以下简称“《草案》”)应运而生。笔者认为,该草案填实了涉及数据违法犯罪的追责漏洞,紧密衔接了行政处分、行政处罚与刑事处罚的追责锁链!

明确数据泄露罚则,填实网络安全立法盲区


  目前,我國规制数据安全的法律主要有《刑法》和《网络安全法》两部。一方面,《刑法》中涉及数据安全的罪名主要有三个,分别是“侵犯公民个人信息罪”(第253条)、“非法侵入计算机信息系统罪”(第285条)以及“破坏计算机信息系统罪”(第286条),重点在于打击惩治个人信息的买卖与交易。另一方面,《网络安全法》对网络数据以及数据涉及的主要环节作出了界定,由第59条规定了网络运营者不履行网络安全保护义务的罚则,并由第42条、第45条明令禁止数据泄露行为,但未明确规定数据泄露的法律责任。
  这为数据安全事件的高发埋下了隐患,超范围采集数据、超授权存储数据、数据泄露、越权收集数据、数据售卖等违规违法滥用数据的行为屡见不鲜。(见图1)在这些重大事件中,由于《刑法》《网络安全法》均未对数据泄露作出明示规定,涉事企业之责便因法之不明确而难以追究,因此鲜见对数据收集方、存储方之严惩。正如上海交通大学数据法律研究中心执行主任何渊所言,“监管机构对数据泄露没有追究企业责任的法律依据,这个问题亟须解决”。

  数据安全正式立法之后,执法机关对数据泄露担责的企业处罚便有法可依。相较于《网络安全法》第59条的规定,《草案》第42条明示了“造成大量数据泄露,处10万元以上100万元以下罚款”的法律责任。此举虽然在处罚幅度上未有大的变化,但是更加明确和突出了数据泄露的法律责任,监管机构的执法效果将更具针对性。今后,涉及数据管理的企业将不得不进一步提升自身的数据安全管控能力,否则一旦发生数据泄露就要面临明确的处罚。
  当然,值得关注的是,类似数据泄露的处罚事件中,英国航空公司仅泄露几百万数据就被欧盟罚款2亿美元。相较于《草案》规定的100万元罚款的上限规定,笔者建议借鉴我国《消费者权益保护法》第55条规定的“3倍赔偿条款”以及《食品安全法》第96条规定的“10倍赔偿条款”,对数据泄露行为造成的直接经济损失设置一套损失评估和倍数赔偿制度,以进一步加大对数据泄露企业的罚则力度!

切断数据非法交易之桥梁,规制数据交易之中介机构


  在办案实践中,数据安全中极易发生的问题便是“数据的非法交易”。从公安执法角度而言,在日常检查层面网安部门主要依据《网络安全法》《公安机关互联网安全监督检查规定》来发现违法事实与追查犯罪线索。如图1所示,在数据售卖事件中,中介机构往往会成为数据非法交易的媒介和桥梁。此类情况多见于电信、邮政、计生、保险、物流、酒店、银行、快递、铁路、航空、互联网金融等集中收集和存储数据的行业。
  数据安全正式立法之前,无论是《刑法》还是《网络安全法》,都没有明确规定对数据交易的中介机构进行处罚。因此,如果中介机构未达刑事追责标准,无法被认定为共犯,那么对数据交易的中介机构在行政处罚层面就难以追究。比如,在江苏南通、如东两级公安机关破获的特大“暗网”侵犯个人信息案中,公安机关共计抓获犯罪嫌疑人27名,查获被售卖的信息数据5000万余条,执法成效可谓显著。然而,据犯罪嫌疑人王某的供述,其通过多种途径收集大量商家信息和数据,并非法购买了包括期货、外汇投资人等公民的信息数据。之后,王某等人就在“暗网”交易平台上进行兜售。其中,很可能存在数据交易的中介机构进行居间搭桥。若中介机构的行为不够刑事追责条件,根据现行法律法规的规定,对其追究法律责任或许存在依据真空地带。
  鉴于此,《草案》第43条明确了数据交易的中介机构的罚则,令中介机构在数据交易中的掮客作用进一步弱化,有机衔接了《网络安全法》第64条的规定,提高了数据非法交易的违法成本,扩大了数据非法交易的涉及面,更加有利于打击团伙犯罪。

严惩数据内鬼,堵住违法犯罪源头


  根据公安部对外披露的数据,截至2020年4月,在“净网2018”“净网2019”“净网2020”专项行动中,全国公安机关共侦破侵犯公民个人信息案件1.7万余起,抓获各行业“内鬼”3000余名。其中不乏员工监守自盗甚至是与国家工作人员进行内外勾结的行为。一言以蔽之,“内鬼”堪称数据安全隐患的源头!
  如前文所述,我国对于公民个人信息、计算机信息系统的非法获取、非法提供、非法出售进行了刑法规制。同时,若数据安全涉及国家秘密,对于泄露国家秘密的行为,《刑法》设置了故意泄露国家秘密罪、过失泄露国家秘密罪等进行规制。比如,根据中国裁判文书网披露,在何某某受贿、贪污、故意泄露国家秘密罪一审刑事判决书中,何某某身为国家工作人员,违反《保守国家秘密法》的规定,明知是保密工程文件资料,故意向他人泄露机密级国家秘密两件,情节严重,构成故意泄露国家秘密罪。

  然而,针对违规违法事件动辄适用刑事打击能够解决一时之痛,却绝非长久之策!一方面,在数据赋能引领城市治理的背景下,越来越多的数据将通过国家机关进行生产、使用、共享。因此,部分省市已经专门对公共数据进行了地方性立法规制,在刑事追责程序启动之前专门设置了行政处罚的门槛,比如《上海市公共数据和一网通办管理办法》(沪府令9号)。另一方面,从预防违法犯罪的角度,国家公职人员生产数据、传输数据、处理数据的情况将日益成为常态,如何从源头上阻滞与阻止数据被非法利用是当前的一项重大课题。根据《华西都市报》报道,在成都卫生系统“内鬼”泄密事件中,外部人员勾结的就是卫生系统中有职务便利的国家工作人员。其多次将成都市新生婴儿信息及预产信息导出后,通过线下交易方式,将信息出售。另据云南省人民检察院通报,其在2019年10月告破的“8·11”公安部督办特大侵犯公民个人信息案中,国家机关工作人员与通信公司经理、街道计生人员等互相勾结,做起了盗取贩卖公民个人信息的行当,涉案信息达到2000万余条,涉案金额高达400万余元。此案中,源头也是国家机关工作人员!
  虽然目前多数涉密材料均通过涉密设备或者内部书面机要进行传输,但是随着大数据应用和数据共享的进一步深化,今后以数据形式处理涉密材料将步入常态。显然,立法机关已经注意到了相关问题,前瞻性地通过法条形式进行规制,比如《草案》第45条规定了“国家机关”不履行数据安全保护义务的法律责任,第46条规定了“国家工作人员”不履责的法律责任。相较于《网络安全法》第72条规定的“国家机关政务网络的运营者”的行政处分、第73条规定的“网信部门和有关部门”的行政处分,《草案》第45条、第46条提档升级了处罚措施,违法成本将大大提升。
  在数据立法之后,在国家机关和公职人员涉及的数据安全领域,我国将形成《网络安全法》的“行政处分”、《数据安全法》的“行政处罚”以及《刑法》的“刑事处罚”的三级法律责任体系,更加拧紧了政务数据的安全阀门,并有望进一步遏制公职人员违规违法滥用内部数据!
  习近平总书记高度重视网络安全问题,着重提出,“没有网络安全就没有国家安全”。数据安全作为网络安全的重要组成部分,理应受到格外重视和法制保障。此次数据安全的立法再次为数据企业和监管部门敲响警钟,以法为屏倒逼多方协作形成合力、建立数据安全的叠加保护管理制度。箭已在弦上!
  编辑:黄灵
其他文献
为深入贯彻《全面打响“上海购物”品牌,加快国际消费城市建设三年行动计划(2018—2020年)》的要求,上海市部分人大代表来到南京路、淮海路等两大商圈调研,就如何建设世界性一流地标性商业街区,献计献策。  记者了解到,自2018年以来,上海市黄浦区人大在区内外广泛开展大调研工作,先后走访了一百商业中心、锦江国际中心、八号桥、上海黄金交易所等单位,赴北京、天津、深圳等地调研学习,并召开了专家座谈会、
“报销大王”赵仕永接受法院审判阳光下的阴影  赵仕永是云南泸西县人,从小聪明好学,积极上进。他1980年参加高考,以超过本科分数线80多分的佳绩考入云南农业大学。毕业后,他被分配到文山州丘北县委政策研究室。然后,他又被派到基层历练了五六年。因为成绩突出,他的职务不断被晋升。2002年12月,赵仕永担任麻栗坡县委书记。  麻栗坡县是闻名遐迩的老山战役发生地,近千位年轻军人的英灵长眠在烈士陵园。这里地
货币在历史上经历了一般等价物、金属货币、纸币三次演变。数字货币的出现是货币首次完全脱离传统的物质载体,以纯粹虚拟数字的形式呈现在世人面前。鉴于数字货币首次面世的重大历史意义,本文拟对数字货币与传统货币、加密货币、数字支付等关联概念进行厘清,以明确数字货币的本质及对相关行业的影响。数字货币与传统货币  与数字货币直接关联的概念是传统货币。我国对数字货币的英文称谓是ECDP,即Electronic C
总有人喜欢从不可预知的事物中寻找刺激和快乐惊吓刺激中寻找乐趣  在我们周围,有一些能从未知和不可预知的事物中找到乐趣的人。他们对观赏恐怖电影、爬山涉险、高速赛车急转弯或飞机跳伞等活动爱不释手,热衷于在恐怖环境中寻求“惊悚感”。来自澳大利亚的艾琳·奥西就是这样的冒险家。2018年,102岁的她,在50多位家人的关注下成为世界上年龄最长的跳伞人士,胜利完成人生第三跳,被载入吉尼斯世界纪录。  “我想用
2020年8月11日,中共中央總书记、国家主席、中央军委主席习近平对制止餐饮浪费行为作出重要指示。他指出:“餐饮浪费现象,触目惊心、令人痛心!”  尽管我国粮食生产连年丰收,但对粮食安全始终要有危机意识。今年全球新冠肺炎疫情所带来的影响更是给我们敲响了警钟,要加强立法,强化监管,采取有效措施,建立长效机制,坚决制止餐饮浪费行为。要进一步加强宣传教育,切实培养节约习惯,在全社会营造浪费可耻、节约为荣
2018年12月18日,云南西双版纳机场处理了一起强闯机场安检事件。视频显示,当时安检通道内突然闯入一名男子企图冲闯安检通道,被验证人员阻拦,在交涉过程中男子第二次企图冲闯通道,通道内安检员果断采取强制手段将其制服。据公安机关调查,该涉事男子有吸毒前科,已被处以15天的行政拘留。  机场工作人员“一顿操作猛如虎”,被网友赞为“教科书式的操作”:职业、专业、敬业。无论“数次警告,无效,直接采取强制手
李学尧  从1953年沃森和克里克发现DNA螺旋结构,到人类基因组计划、世纪之交的人类基因组测序,再到基因诊断逐渐改变医学的整体面貌,人类只用了半个世纪左右的时间,就用基因技术让整个社会逐步迈入保健个性化的时代。这种奇迹般的变化,很大程度上受惠于现代科学技术的飞速发展,比如大数据、AI和信息技术等,但可能更重要的是得益于创新治疗试验的开展,特别是一些手术实践。自1967年克里斯蒂安·巴纳德进行的第
(图/视觉中国)美容店店长为赚利差 频频借款近千万  包杏娟常年经营美容生意,在位于广州天河区万菱汇某展银行(中国)有限公司广州分行(简称“某展银行广州分行”)楼下开了个万菱汇绿瘦美学馆(简称“瘦美学馆”)。由于地段不错,加之近年前来做美容的人越来越多,包杏娟美容店生意一度做得风生水起。  2015年下半年的一天,包杏娟的美容店来了一个特殊客人,此人是美容店楼上某展银行广州分行信贷部主管苏小琳。苏
虽然不知它的真实身份,但是我被它的声音深深吸引,如果我们能多认识这些鸣虫的声音与它们出现的季节、地点,不就会有更多有趣的体验?  孟繁佳在他的微博网志上是这样介绍自己的:“孟子第七十四代玄孙。在历史与现代之间,探索未来;在古典与梦幻转隙,寻找真实。”我是在台北认识这位先圣的后代,繁佳的太太是中国台湾人,他有很多台湾地区的朋友,而我跟他结缘,是因为我知道他是北京最后一代还懂得聆赏“虫鱼花鸟”生活的文
“嫦娥四号”探测器成功在月球背面着陆,实施科学探测,标志着中国探月工程实现重大突破。探月之后,就是驻月,建造月球基地已不再是遥不可及的梦想。中国、美国和日本都制定了具有特色的月球基地建造计划。  3D打印月球建材  据美国《今日航天》报道,由于太空运输成本很高,美国航空航天局(NASA)的研究人员计划利用3D打印技术在月球上生产建筑材料。  3D制造技术的原理是建立计算机辅助设计模型,然后用3D打