-
题名从保密到安全:数据销毁义务的理论逻辑与制度建构
被引量:36
- 1
-
-
作者
赵精武
-
机构
北京航空航天大学法学院
-
出处
《交大法学》
CSSCI
2022年第2期28-41,共14页
-
基金
国家广播电视总局部级社会科学研究项目“广电行业法治和治理体系建设研究”(项目编号:GDT2120)
中国科学技术协会2021年“高端科技创新智库项目--智能算法在社会治理中的挑战、机遇与发展对策研究”(项目编号:2021ZZZLFZB1207065)的阶段性研究成果。
-
文摘
我国现行立法规定了自然人有请求信息处理者删除个人信息的权利,但这并不等于承认数据生命周期的最后环节是“删除”,因为“删除权”是“信息处理的合法性与必要性基础丧失”的必然结果,而“数据销毁”才是“数据归于消灭”的处理流程末端。数据销毁义务的理论基础在于信息保密方式的扩张,即从维持信息保密状态转向维持数据安全风险的可控性。在数据安全风险评估过程中,倘若义务主体无法保障暂时不使用的重要数据和个人信息处于安全状态,则应当采取适当的数据销毁范式降低数据泄露或非法复原的安全风险。在未来立法活动中,我国应当明确数据销毁义务的义务主体、销毁方式和销毁范围等具体制度内容,完成数据安全立法的“最后闭环”。
-
关键词
数据销毁义务
删除权
保密方式
数据安全风险评估
风险控制
-
Keywords
Duty of Data Destruction
The Right to Delete
Confidentiality Methods
Data Security Risk Assessment
Risk Management
-
分类号
D922.16
[政治法律—宪法学与行政法学]
D923
[政治法律—法学]
-
-
题名欧盟数据保护影响评估制度及其镜鉴
被引量:11
- 2
-
-
作者
肖君拥
张雪亭
-
机构
北京理工大学法学院
-
出处
《电子科技大学学报(社科版)》
2022年第5期18-29,52,共13页
-
基金
教育部人文社科基地重大项目(21JJD820009)。
-
文摘
【目的/意义】欧盟《通用数据保护条例》(GDPR)创设的数据保护影响评估(DPIA)制度对数据风险防控具有重要意义。借鉴欧盟DPIA制度可以助益于我国企业数据合规、重要数据的保护、数据安全风险评估标准的构建。【设计/方法】首先,通过梳理DPIA制度的演化背景、理论基础,全面剖析欧盟DPIA制度的应用场景、评估流程、保护模式及惩罚机制。其次,通过梳理相关案例,对事实层面和规范层面我国建立数据影响评估制度的必要性进行分析。再次,对比我国个人信息安全影响评估(PISIA)制度与欧盟DPIA制度在适用阶段、评估目标、评估产物等相关规定的异同,可知前者侧重于对个人信息数据泄露后会对数据主体的影响维度进行分析,后者侧重于对数据主体权益保障维度的分析。最后,以问题为导向,对我国数据保护影响评估制度的建立提出相关建议。【结论/发现】完善数据安全风险评估标准的研制、提升数据安全风险评估质效、构建全方位的数据监管体系,不仅是构建法治化的数据安全风险评估制度的需要,更是我国经济实现数字化转型、构建数据安全保障治理体系的迫切需求。
-
关键词
欧盟数据保护影响评估(DPIA)制度
个人信息安全影响评估(PISIA)制度
数据安全风险评估
数据安全
-
Keywords
EU’s Data Protection Impact Assessment(DPIA)system
Personal Information Security Impact Assessment(PISIA)system
data security risk assessment
data security
-
分类号
D901
[政治法律—法学理论]
-
-
题名数据安全风险评估方法研究与实践探索
被引量:5
- 3
-
-
作者
曾令平
刘宇
路正鹏
郭涛
-
机构
神州绿盟成都科技有限公司
北京神州绿盟科技有限公司
-
出处
《金融科技时代》
2023年第4期11-16,共6页
-
文摘
随着各类数据的推广应用,数据的价值正不断受到重视。随之而来的数据安全问题与日俱增,数据遭到篡改、破坏、泄露或者非法获取、非法利用等数据安全事件频繁发生。针对这些问题,文章尝试建立基于业务、围绕数据本身和所处数据处理活动进行全流程风险评估的方法,从评估原理、评估模型、评估场景、评估控制点等方面研究和探索数据安全风险评估的实践路径,为企业数据安全风险评估工作提供一定的参考。
-
关键词
数据安全
数据安全合规
数据安全风险
数据安全风险评估
评估模型
-
分类号
TP309.2
[自动化与计算机技术—计算机系统结构]
-
-
题名《电信领域数据安全风险评估规范》浅析与实践
- 4
-
-
作者
黄金鹏
王倩丽
张玉珏
韩运宝
-
机构
中国软件评测中心(工业和信息化部软件与集成电路促进中心)
-
出处
《中国科技纵横》
2024年第17期32-34,共3页
-
文摘
《电信领域数据安全风险评估规范》是电信行业数据安全领域的重要指导性文件,它详细规定了数据安全风险评估的原则、流程、方法及工具等要求,为电信领域处理者围绕数据处理活动开展数据安全风险评估提供了重要参考。本文介绍了相关背景和法律法规要求,强调了数据安全风险评估的必要性和重要性,从评估准备、评估实施等方面详细阐述了数据安全风险评估的流程和要点。其中,评估准备包括组建评估团队、确定评估范围和制定评估方案等步骤;评估实施包括数据处理活动分析、合规性评估和安全风险分析等内容。通过实际项目案例,进一步说明了数据安全风险评估的实践经验和注意事项。
-
关键词
数据安全风险评估
电信领域
数据安全法
-
Keywords
data security risk assessment
telecommunications field
data security law
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名自动驾驶道路测试数据安全风险评估方法
- 5
-
-
作者
卢毅
郭新宇
刘剑
李浩
涂辉招
-
机构
同济大学道路与交通工程教育部重点实验室
沧州曲港高速公路建设有限责任公司
-
出处
《上海公路》
2024年第4期119-131,M0007,共14页
-
基金
国家自然科学基金面上项目(52372339)
曲港({ZF}2024-013号)。
-
文摘
自动驾驶道路测试产生的海量数据蕴含个人信息、企业核心技术、高精度地图等敏感信息,存在数据违法违规获取、篡改、泄露等多类风险,导致数据价值难以释放。现以数据安全风险分值作为自动驾驶道路测试数据安全风险的评估指标,采用数据危害程度、数据风险权重和数据风险发生可能性对其进行计算。首先,在自动驾驶道路测试数据要素梳理的基础上,量化了数据危害程度分值;其次,提出了数据风险权重值指标,基于数据全生命周期安全风险要素的识别梳理,对其进行了计算;再次,对不同数据要素的各安全风险要素发生可能性分值进行了细化评分;最后,计算了自动驾驶道路测试数据的安全风险分值,可为自动驾驶道路测试数据安全风险等级划分提供支撑。
-
关键词
自动驾驶道路测试数据
数据安全风险评估
数据危害程度
数据风险权重
风险发生可能性
-
Keywords
autonomous vehicle road test data
data security risk assessment
data risk severity
data risk weight
risk occurrence likelihood
-
分类号
TP3
[自动化与计算机技术—计算机科学与技术]
-
-
题名基于概率犹豫模糊集的医疗数据安全风险评估
被引量:1
- 6
-
-
作者
李波波
张明飞
-
机构
华北水利水电大学
-
出处
《现代信息科技》
2023年第6期102-106,共5页
-
文摘
医疗数据一直以来都深受网络攻击和窃取行为的威胁。因缺乏相关的标准和规范,我国的医疗数据安全风险事前评估沿用网络安全风险评估体系。基于数据安全能力成熟度模型,从医疗数据全生命周期角度出发,以医疗系统业务流为主线,对医疗数据安全风险进行分析,构建了医疗数据安全风险评估模型,并提出一种基于概率犹豫模糊集的层次分析和逼近理想解排序法,用于对安全风险模型进行量化分析。
-
关键词
概率犹豫模糊集
层次分析法
数据安全风险评估
数据安全能力成熟度模型
-
Keywords
probabilistic hesitant fuzzy set
Analytic Hierarchy Process
data security risk assessment
data security capability maturity model
-
分类号
TP391
[自动化与计算机技术—计算机应用技术]
-
-
题名基于自然语言处理的视频类数据安全风险评估方法研究
- 7
-
-
作者
陈宏扬
-
机构
广东轻工职业技术学院
-
出处
《无线互联科技》
2023年第22期145-148,共4页
-
基金
广东轻工职业技术学院校级课题,项目名称:基于国家精品在线开放课程数据的MOOC学习平台比较分析研究,项目编号:JG202126。
-
文摘
针对视频类数据安全风险评估问题,文章提出了一种基于自然语言处理的模型。该模型利用Transformer技术从视频数据中的语言和文字信息中提取特征,并进行安全风险评估,实现视频类数据资产的自动化、智能化和精准化的风险管理,从而帮助企业或个人更好地管控视频类数据资产的风险。通过实验验证了该模型的有效性和优越性,并与其他方法进行了对比分析,展示了该模型在视频类数据安全风险评估方面的应用价值和前景。
-
关键词
自然语言处理
视频数据安全
数据安全风险评估模型
Transformer技术
视频元数据
-
Keywords
natural language processing
video data security
data security risk assessment model
Transformer technology
video metadata
-
分类号
TN919.5
[电子电信—通信与信息系统]
-