2020年6月15日,中国城市发展研究会智慧城市代码标识体系技术支撑单位中关村工信二维码技术研究院与卢森堡、法国、荷兰等欧盟国家相关机构联合制定了“三元网络数字安全体系”,为广大中欧企业提供《通用数据保护条例》(GDPR)合规服务。此项工作将在未来为亚洲互联科技集团相关多边集采、跨境电商、互保金融等涉外贸易领域提供重要科技支持手段。
据悉,该项合作自2018年5月份启动,并根据GDPR要求和中国相关法规展开数字签名、数字加密、信息安全相关领域的技术研究和产品开发,目前已具备在中国开展服务的基础。如今,作为世界数据保护立法标杆的GDPR不仅明确了数据控制者和处理者应尽到的法定义务,以及履行对监管部门及数据保护认证组织的法定义务,同时也设定了天价的罚款,起步就是1000万欧元或企业上一财年全球营业总额2%-4%,并以较高者为准。由于GDPR采用了长臂管辖原则,因此对于不仅仅是在欧盟的中资公司,只要是和欧盟有关的国内企业,如果其所在行业收集或者处理了欧盟公民个人信息,那么无论该企业是否在欧盟境内成立或者注册,都需要遵守GDPR的规定。
当前,新技术革命正在推动人类社会从消费互联网时代向工业互联网时代跨越,数据作为工业互联网时代的核心生产要素,而实践中,滥用数据、损害数据主体权益的现象时有发生,因此,需要通过立法加以规范,平衡数据权利主体与义务主体的关系,平衡数据保护与数据流通的关系。与此同时,数据安全与隐私保护正在成为世界各国的全球数字经济战略,欧盟委员会提出的《通用数据保护条例》于2018年5月25日正式全面实施,2020年1月1日,被称为美国版的《加利福尼亚州消费者隐私保护法案》(CCPA)正式实施。从全球范围看,欧盟和美国的这两部涉及数据保护的立法,对于相关企业,尤其是一些跨国企业产生了深远的影响,而其中还有一部分企业将同时受到两者的管辖。
我国互联网产业高速发展,汇聚大量网络数据,在释放数字经济发展潜力、促进数字经济加快成长的过程中,面临着严峻的安全形势。数据泄露事件频繁发生,过度收集、侵犯个人隐私问题日益凸显,非法数据共享与交易带来的安全挑战愈加严峻。目前市场上个人数据,尤其是个人隐私数据被盗用、滥用的现象十分普遍,另一方面,中国企业走向欧美、走向世界、参与国际竞争需要强有力的规则保障。在疫情期间,全球最大的视频会议服务商ZOOM被爆其监视用户,泄露姓名、头像和邮箱地址给陌生人,导致会议中的商业机密外泄;抖音因可能违反了欧盟的《通用数据保护条例》(GDPR)规定在美国联邦贸易委员会(FTC)以违反儿童隐私为由对TikTok作出罚款处罚后不久,英国于2月份开始也以侵犯儿童隐私为由对TikTok展开了调查。
三元网络数字安全体系拥有11个专利族,共180多项专利,是完全符合GDPR(《通用数据保护条例》)和e.IDAS(电子识别和信任服务)法令的面向全球服务的定制化解决方案。该解决方案改变了传统数据通信模型,即从单一的用户到企业通信方式变为三元模式,“一元化”功能拆分为由企业、控制方和数据操作方构成的“三元体系”,三元之间各司其职、同时又密切配合,保障了数据传输的安全性、存储的安全性以及分发的安全性。特别重要的是,该体系采用了基于中国自主研发的符合ISO/IEC15459国际标准的IDcode编码体系的高安全性数字身份验证,具备易于扩展低复杂的网络特性,结合专用区块链以确保整个数据流转生命周期可追溯,使得企业各项业务活动更安全、更经济、更快速、更高效。