数据安全法学习
数据安全法
《数据安全法》2021年9月1日正式施行,旨在规范数据处理活动,保障数据安全,促进数据开发利用,维护国家主权、安全与发展利益。法律适用于在我国境内开展的数据处理及安全监管活动;境外开展数据处理,损害我国国家安全、公共利益与公民合法权益,同样依法追责。
建立数据分类分级保护制度、数据安全风险评估预警机制、数据安全应急处置、数据安全审查制度,对重要数据实施重点保护。
开展数据收集、存储、加工、传输等全流程处理活动,单位要建立健全数据安全管理制度,落实安全防护措施,定期开展风险评估;重要数据处理主体要明确安全负责人,压实数据安全责任。
开展数据处理活动应当依照法律、法规的规定,建立健全全流程数据安全管理制度,组织开展数据安全教育培训,采取相应的技术措施和其他必要措施,保障数据安全。
利用互联网等信息网络开展数据处理活动,应当在网络安全等级保护制度的基础上,履行上述数据安全保护义务。
重要数据的处理者应当明确数据安全负责人和管理机构,落实数据安全保护责任。
1.保证数据处理活动的合法合规;
2.建立全流程数据安全管理制度,明确数据安全负责人和管理机构;
3.落实网络安全等级保护义务;
4.定期开展风险评估,履行风险评估报告义务;
5.配合公安机关和国家安全机关数据调取;
6.组织开展数据安全培训。
案例一:海南某网络科技公司违反《数据安全法》被行政处罚
2025年5月,海南省互联网信息办公室调查证实,海南某网络科技公司存在不履行网络安全义务、数据安全保护义务行为,其相关系统未采取技术措施和其他必要措施保障数据安全,存在未授权访问漏洞,造成部分数据泄露,损害数据安全。
处罚结果:海南省互联网信息办公室依据《中华人民共和国数据安全法》对该公司责令改正,给予警告,并处以人民币五万元罚款的行政处罚。
案例二:成都某增值电信企业发生数据泄露被罚5万元
2025年8月,成都网信办工作发现,某增值电信企业所属信息系统疑似发生数据泄露。经调查核实,该企业存储个人敏感信息的相关信息系统ElasticSearch数据库9200端口存在未授权访问漏洞,且日志配置文件未配置日志服务,未健全网络安全和数据安全管理制度。
处罚结果:根据《中华人民共和国数据安全法》第二十七条、第四十五条规定,成都网信办给予该企业警告处罚,并处5万元罚款。
案例三:鹰潭市某公司未履行数据安全保护义务被责令整改
2025年7月,江西省鹰潭市网信办根据线索发现属地某公司所属IP向境外多个IP传输数据,行为异常。经调查,该公司未履行数据安全保护义务,未采取相应的技术措施和其他必要措施保障数据安全,未在开展数据处理活动时加强数据安全缺陷、漏洞等风险监测,导致其所属的视频监控系统多次被境外黑客组织登录并窃取视频监控数据。
处罚结果:鹰潭市网信办依据《中华人民共和国数据安全法》《中华人民共和国行政处罚法》等法律法规,责令该公司限期改正,并给予警告。
各单位应遵守《数据安全法》,履行数据安全保护义务,借助技术和管理手段强化数据防护,排查封堵未授权访问漏洞,健全数据安全管理制度与风险监测机制。若引发数据泄露,相关责任主体将面临警告、罚款、责令整改等行政处罚。
