数安行业界周报 | 美国弗吉尼亚州签署《消费者数据保护法》
星期一, 三月 22, 2021
近日,美国弗吉尼亚州拉尔夫·诺瑟姆签署了《弗吉尼亚州消费者数据保护法案》(VCDPA),使弗吉尼亚州成为第二个制定全面隐私立法的州,该法案将于2023年1月1日生效。VCDPA通过要求同意处理“敏感数据”,包括精确的地理位置数据;用于识别个人的遗传或生物识别数据;以及揭示种族或种族、宗教信仰的数据等,来突破美国隐私法的新领域。该法适用于计划控制或处理100000名及以上消费者数据的企业,以及从销售个人数据中获得总收入50%以上或处理至少25000名消费者个人数据的企业。
弗吉尼亚州的法律在某种程度上以加利福尼亚州具有里程碑意义的《消费者隐私法》为蓝本,该法案于2018年签署成为法律,并于2020年1月1日生效。
目前,佛罗里达州也正在考虑一项数据隐私立法,该法律将要求企业实施全面的政策和程序,以向消费者提供隐私权。如果通过,它将在2022年1月1日生效。
十四五规划纲要将数字经济部分单独列为一篇,并在主要目标中提出:2025年数字经济核心产业增加值占GDP比重提升至10%,意味着中国将把数字经济的转型升级作为未来10年关键的机会窗口,数字经济将成为整个中国经济转型的核心部件。
纲要指出,要推进网络强国建设,加快建设数字经济、数字社会、数字政府,以数字化转型整体驱动生产方式、生活方式和治理方式变革。聚焦高端芯片、操作系统、人工智能关键算法、传感器等关键领域,加快推进基础理论、基础算法、装备材料等研发突破与迭代应用。培育壮大人工智能、大数据、区块链、云计算、网络安全等新兴数字产业,提升通信设备、核心电子元器件、关键软件等产业水平。
纲要还鼓励企业开放搜索、电商、社交等数据,发展第三方大数据服务产业。促进共享经济、平台经济健康发展。
据工信部数据,我国数字经济规模从“十三五”初的11万亿元,增长到2019年的35.8万亿元,占GDP比重达36.2%,2020年数字经济核心产业增加值占GDP比重为7.8%。
纲要圈定了未来数字经济重点发展的七大产业,即云计算、大数据、物联网、工业互联网+、区块链、人工智能、虚拟现实和增强现实。预计未来人工智能、大数据、区块链和云计算四大技术将对所有传统行业赋能,一系列与数字经济相关的政策有望陆续出台。
此外,目前国家正在制定出台加快培育数据要素市场的意见,研究制定网络数据处理安全规范等国家标准,推动出台数据安全法和个人信息保护法。
目前,新加坡已宣布计划改善跨境数据流并提高本地行业的数字化水平,以应对COVID-19的经济影响。在3月16日的“日经论坛创新亚洲2021”上,新加坡贸易和工业部部长陈振成称“数字化和连接性可以推动全球经济增长”、“将潜在的数字鸿沟变成潜在的数字乘数很重要”。新加坡贸易和工业部的报告显示,该国的经济去年创纪录地收缩了5.4%,但预计2021年将增长4%至6%。
3月15日晚间,“3·15”晚会曝光了人脸数据滥用、个人简历泄露、老年人手机里的APP陷阱等涉及社会公共安全的违法违规情况,互联网行业成为“3·15”晚会上半场的重点曝光对象,前三个被点名的案例都与个人隐私相关,信息安全和隐私泄露成为重灾区。
针对招聘网站泄露个人简历的情况,今年3月1日,人力资源社会保障部正式推行的《网络招聘服务管理规定》中明确提到:网络招聘服务机构收集、使用其用户的个人信息,应当遵守法律、行政法规有关个人信息保护的规定。网络招聘服务机构应当建立健全用户信息保护制度,不得违法泄露、篡改、毁损其收集的劳动者居民身份证号码、年龄、性别、住址、联系方式和用人单位经营状况等信息。
针对人脸数据滥用的情况,今年“两会”民革中央提交的《关于规范人脸识别信息采集,保障公民权益的提案》中,提议推进人脸识别生物信息专项立法工作,为人脸识别技术在社会生活场景应用层面设立行政管理职责,集中整治不规范和非法安装人脸识别摄录采集,清理过度依赖人脸识别数据的安全漏洞。
针对存在欺骗误导用户下载的问题APP,工信部已经责令整改300款、公开通报37款、下架3款;针对存在违规处理个人信息问题的手机管家、内存优化、垃圾清理类APP,责令整改75款、公开通报20款、下架1款。
北京数安行科技有限公司(简称数安行)是一家专注于面向企业数据业务流程,以数据运营安全为核心的新一代数据安全技术创新公司。核心团队平均拥有超过十年的数据安全系统研发、安全服务和市场经验,产品广泛适用于政府、金融、高端制造、互联网等多个行业客户。