摘要: 為防控數據安全風險,細化數據安全審查實施規范,實現維護國家安全的本質目的,提出應對數據安全審查實施困境的措施。基于數據安全審查實施的必要性,揭示現行數據安全審查實施在國家安全認定和影響難以衡量、數據安全審查主體和審查范圍界定不清的困境,并對數據安全審查實施提出優化措施。研究針對數據安全審查實施中存在的挑戰,實現“國家安全”審查因素具體化與抽象化的統一,以重要數據和核心數據的識別與管控為審查中心,實行常設與特設審查主體并行協調治理,推動數據安全審查的實施優化。
中圖分類號:D912.29文獻標識碼:ADOI:10.19358/j.issn.2097-1788.2025.01.019引用格式:趙麗莉,劉曉瑞. 數據安全審查實施困境與優化措施[J].網絡安全與數據治理,2025,44(1):118-122.
Research on the implementation dilemma of data security review and countermeasures
Zhao Lili,Liu Xiaorui
Institute of Intellectual Property, Shandong University of Science and Technology
Abstract: The study aims to prevent and control data security risks, refine the specifications for the implementation of the data security review. In order to achieve the essential purpose of the implementation of the data security review to safeguard national security, the study puts forward measures to address the dilemma of the implementation of the data security review. Based on the necessity of the implementation of data security review, the study reveals the dilemma of the current implementation of data security review in terms of the difficulty of measuring the national security identification and impact, the unclear definition of the subject and the scope of review. The study puts forward optimisation countermeasures for the implementation of data security review. In view of the challenges existing in the implementation of data security review, it is necessary to realize the unity of concretization and abstraction of national security review factors.Taking the identification and control of important data and core data as the center, the review implements parallel coordination and governance of permanent and specially established review subjects, so as to promote the implementation and optimization of data security review.
Key words : data security review; national security; Data Security Act; data security risks; data processing activities
新時代的國家安全理念不斷豐富和發展,不僅包括傳統的軍事、外交等領域,還涵蓋了信息化帶來的新興領域安全問題,原本與國家安全關聯不甚密切的網絡安全和數據安全問題也逐漸納入國家安全保障體系[1]。在此背景下,《數據安全法》提出對影響國家安全的數據處理活動進行數據安全審,數據安全與國家安全的關系進一步緊密[2]。目前,學術界對于“數據安全監管” “數據安全調查”領域的探討頗為豐富,針對“數據安全審查”議題的研究則相對較為匱乏。對審查的基本目的,現有的數據安全審查分別從國家、政府和企業三個層面進行剖析,數據安全審查的基本目的各有側重,國家通過立法和政策引導,政府通過監管和執行,企業通過內部管理和技術防護,共同構建起一個全方位、多層次的數據安全防護體系;對于審查的實施主體,既有研究區分了由政府部門主導實施、企業獨立實施或者二者聯合實施的數據安全審查,并從技術和制度等不同視角提出應對策略,這其中包括歐盟、美國等各自制定并貢獻的獨特的應對策略。然而,仍有少量學者未能對數據安全審查與網絡安全審查進行充分區分,導致在理論探討和實踐應用中出現混淆現象,而且現有研究多傾向于研究數據安全審查的基本目的、功能定位、立法價值等宏觀層面,對具體審查內容、審查主體、審查標準等實質性內容少有考察創新,基礎理論框架構建存在空白,對于制度構建的邏輯探討及實踐層面深入的研究也稍顯不足。這在一定程度上制約了數據安全審查的實施,數據安全審查規則的細化需求顯得尤為迫切。