新書推薦:

《
财之道丛书·未来战争:硅谷与五角大楼的科技革命
》
售價:HK$
85.8

《
质性探究、真相讲述与研究责任:一位方法论学者的思考与批判
》
售價:HK$
49.5

《
从文化史到社会史:战后历史学家的思想轨迹
》
售價:HK$
107.8

《
问对问题赢学习:DeepSeek中小学生使用攻略
》
售價:HK$
65.8

《
目标感:小成果驱动下的价值交付
》
售價:HK$
138.6

《
礼记的读法
》
售價:HK$
82.5

《
被低估的短命王朝:隋朝37年(强秦的翻版,盛唐的前奏!)
》
售價:HK$
75.9

《
重塑未来:明日世界的警醒和展望(《九大思考》作者玛雅·格佩尔全新力作!关于复杂现实的系统性思考和解决方案!)
》
售價:HK$
75.9
|
編輯推薦: |
(1)作者背景资深:数据要素领域的资深专家,上海数据交易所研究员,中国信息化百人会研究员,曾就职于信通院和中国电子信息产业集团
(2)作者经验丰富:在全球数据要素立法、数据跨境流动、人工智能政策法律法规以及技术框架等领域有深入研究和丰富的实践经验。
(3)内容系统完整:本书从数据跨境流动的基本定义开始,逐步深入讨论数据跨境流动的价值、政策支持、合规体系等,构建起一个完整的数据跨境流动的知识体系。
(4)落地性强:本书详细说明了数据处理者开展数据跨境流动的具体操作步骤和方法,为读者提供了丰富的实践经验和操作参考。
(5)前瞻性强:本书关注数据跨境流动的最新进展和未来发展趋势,并从经济形态、应用框架和底层技术等方面研判数据跨境流动的未来发展趋势,帮助读者掌握数据跨境流动的发展动向。
(6)17位专家和高管推荐:中国电子信息产业集团原总法律顾问、中国信息化百人会执委、上海数据交易所党总支书记、广东省数据要素产业协会秘书长等17位来自学界和业界的专家联袂推荐。
|
內容簡介: |
这是一本从理论与实践双重角度讲解数据跨境流动的著作,既系统讲解了数据跨境流动的经济价值、制度建设、技术路径、企业管理、场景识别,又给出了数据跨境流动面向未来的解释框架,包括经济形态、表征行为、应用架构与底层技术等。
來源:香港大書城megBookStore,http://www.megbook.com.hk 本书覆盖了数据跨境流动所需的知识,详细讨论了在实际操作中的落地实操方法,具备系统性、落地性与前瞻性三大特点,融合了作者多年研究与落地经验,中国电子信息产业集团原总法律顾问、中国信息化百人会执委、上海数据交易所党总支书记、广东省数据要素产业协会秘书长等17位来自学界和业界的专家联袂推荐。
本书共9章,分为4个部分,全面讲述了数据跨境流动的定义、政策法律体系以及开展数据跨境流动的合规方法与技术保障选择,并从经济形态、应用框架和底层技术对数据跨境流动的未来发展趋势做出研判,帮助读者掌握数据跨境流动的发展动向。
第一部分 基础概览(第1章和第2章)
介绍数据跨境流动的基本定义、发展阶段及数据跨境流动的内涵,同时从全球治理、全球经济发展、全球科技发展3个角度阐明数据跨境流动所蕴含的巨大价值。
第二部分 核心规则体系(第3章和第4章)
详细介绍我国对数据跨境流动的政策以及相关法律体系,梳理了基本的合规规则,为后续的实操奠定了基础。
第三部分 操作指引(第5章至第7章)
介绍数据处理者的内部实操,包括数据出境业务的梳理、内部合规制度建设等,并列举了重点行业梳理数据出境场景以及数据字段的方法,同时介绍了相关安全保障技术的技术原理及应用价值等。
第四部分 域外规则要点(第8章和第9章)
介绍了国际机构、国际贸易协定、全球主要经济体有关数据跨境流动的规则,以及这些规则对我国境内数据处理者开展数据跨境流动的影响,另外还描述了全球未来经济形态和相关技术的发展路径,并探讨了它们与数据跨境流动的关系。
|
關於作者: |
林梓瀚
数据要素领域的资深专家,上海数据交易所研究员,中国信息化百人会研究员,广东饶平人。曾任职于中国信息通信研究院工业互联网与物联网研究所、政策与经济研究所,以及中国电子信息产业集团。主要研究全球数据要素立法、数据跨境流动、人工智能政策法律法规以及技术框架。
注册数据安全治理专业人员(CISP-DSG),CCRC-DCO(中国网络安全审查认证与市场监管大数据中心数据合规官)认证授课讲师之一。参与国家自然科学基金、工信部、国家网信办、外交部、上海市等多项课题,牵头或参与上海、四川、云南、湖北、湖南等地有关数据要素、数据跨境流动等的政策法规起草制定。
在核心期刊发表数据跨境流动、数据安全合规、人工智能法律等学术论文25篇,联合商务部国际贸易经济合作研究院牵头撰写并发布《全球数据跨境流动规则全景图(2023)》《全球数据贸易发展报告(2024)》等相关报告,参编《数据要素化的创新实践》等书。曾代表上海数据交易所受邀参与联合国贸易法委员会、联合国经社部、国际电信联盟(ITU)等多个国际组织举办的论坛,并发表数据治理、数据跨境流动等主旨演讲。
|
目錄:
|
目录
赞誉
序言
前言
︱第一部分 基础概览
第1章 全面了解数据跨境流动
1.1 数据与信息的区别3
1.2 数据跨境流动的概念演变5
1.2.1 诞生阶段5
1.2.2 兴起阶段7
1.2.3 倍增阶段10
1.3 数据跨境流动与数据出境13
1.3.1 “跨境”的边界厘清13
1.3.2 数据跨境流动与数据出境的区别15
1.4 数据跨境流动的两大解析视角16
1.4.1 数据主权与国家安全视角17
1.4.2 数字贸易视角19
1.5 数据跨境流动与数据要素市场的关系20
1.5.1 我国数据要素市场的建设20
1.5.2 数据跨境流动是形成数据要素市场双循环格局的
关键环节23
1.6 数据跨境流动的挑战25
1.6.1 政策法规层面的挑战25
1.6.2 技术层面的挑战27
1.7 本章小结28
第2章 数据跨境流动的作用与价值
2.1 数据跨境流动促进全球治理29
2.1.1 全球治理的定义、意义与挑战30
2.1.2 数据跨境流动驱动全球治理体系优化32
2.1.3 数据跨境流动强化全球治理风险监管34
2.1.4 数据跨境流动助推全球数字鸿沟消弭36
2.2 数据跨境流动促进全球经济发展38
2.2.1 全球经济发展的现状与趋势39
2.2.2 数据跨境流动催生国际贸易新形态与新规则40
2.2.3 数据跨境流动重塑全球价值链构成43
2.2.4 数据跨境流动赋能跨国企业业务发展46
2.3 数据跨境流动促进全球科技创新50
2.3.1 全球科技创新发展现状与趋势50
2.3.2 数据跨境流动是全球科技创新的基础53
2.3.3 数据跨境流动促进人工智能技术发展56
2.4 本章小结58
︱第二部分 核心规则体系
第3章 数据跨境流动的政策解读
3.1 “数据二十条”等顶层规划明确发展原则与方向60
3.1.1 政策背景61
3.1.2 主要内容62
3.2 《吸引外商投资意见》提出建立外商数据出境绿色通道66
3.2.1 政策背景67
3.2.2 主要内容68
3.3 “粤港澳大湾区指引”加强内地与港澳的数据跨境流动72
3.3.1 政策背景73
3.3.2 主要内容75
3.4 “上海80条”强调制定数据跨境流动便利机制79
3.4.1 政策背景80
3.4.2 主要内容81
3.5 本章小结85
第4章 数据出境合规制度体系建设
4.1 顶层通用性立法确立“安全红线”87
4.1.1 《网络安全法》本地化存储要求87
4.1.2 《数据安全法》数据安全制度建设90
4.1.3 《个人信息保护法》的个人信息出境要求94
4.1.4 《关键信息基础设施安全保护条例》强化运营者
安全标准97
4.1.5 《网络数据安全管理条例(征求意见稿)》细化
重要数据定义101
4.2 规章标准细化数据出境安全路径103
4.2.1 《数据出境安全评估办法》确立数据出境安全
路径104
4.2.2 《个人信息出境标准合同办法》补充个人信息
出境路径106
4.2.3 《促进和规范数据跨境流动规定》放宽数据
出境监管要求109
4.2.4 《数据安全技术 数据分类分级规则》提出
重要数据识别要素114
4.2.5 《数据出境安全评估申报指南(第二版)》等建立
申报流程程序117
4.3 金融数据出境合规制度体系建设121
4.3.1 金融数据的概念界定122
4.3.2 金融数据出境的法律规定122
4.3.3 金融数据出境的标准参照124
4.4 健康医疗数据出境合规制度体系建设126
4.4.1 健康医疗数据的概念界定127
4.4.2 健康医疗数据出境的法律规定128
4.4.3 健康医疗数据出境的标准参照130
4.5 工业和信息化数据出境合规制度体系建设131
4.5.1 工业和信息化数据的概念界定132
4.5.2 工业和信息化数据出境的法律规定133
4.5.3 工业和信息化数据出境的标准参照138
4.6 汽车数据出境合规制度体系建设141
4.6.1 汽车数据的概念界定141
4.6.2 汽车数据出境的法律规定142
4.6.3 汽车数据出境的标准参照145
4.7 自然资源数据出境合规制度体系建设146
4.7.1 自然资源数据的概念界定147
4.7.2 自然资源数据出境的法律规定147
4.7.3 自然资源数据出境的标准参照150
4.8 本章小结151
第三部分 操作指引
第5章 数据处理者数据出境合规指南
5.1 数据出境合规战略制定154
5.1.1 基本目标与原则156
5.1.2 数据出境合规战略管理体系159
5.2 数据出境业务梳理163
5.2.1 成立业务梳理工作组164
5.2.2 明确数据出境的业务与范围166
5.2.3 梳理数据流转路径168
5.2.4 评估数据出境的法律依据169
5.2.5 选择数据出境的安全技术171
5.2.6 制定数据出境合规方案173
5.2.7 持续监督与制定审计方案174
5.3 内部数据出境合规制度建设175
5.3.1 数据安全合规事项清单制度175
5.3.2 数据分类分级管理制度176
5.3.3 数据权限访问管理制度176
5.3.4 数据风险评估与审计制度178
5.3.5 数据安全事件报告制度179
5.3.6 数据安全预警监测与应急制度180
5.3.7 数据安全教育培训制度182
5.3.8 数据安全投诉与反馈制度184
5.4 数据出境合规的要点与举措185
5.4.1 关键信息基础设施运营者安全合规要求186
5.4.2 数据分类分级的方法190
5.4.3 识别敏感个人信息193
5.4.4 重点行业数据出境合规的特别事项196
5.5 数据出境安全影响评估的要点199
5.5.1 开展数据出境风险自评估199
5.5.2 开展个人信息保护影响评估201
5.6 本章小结203
第6章 重点行业数据出境场景字段分析
6.1 金融数据出境实践分析206
6.1.1 金融数据出境场景与字段分析206
6.1.2 金融数据出境的目的性与必要性分析209
6.2 健康医疗数据出境实践分析210
6.2.1 健康医疗数据出境场景与字段分析210
6.2.2 健康医疗数据出境的目的性与必要性分析213
6.3 汽车数据出境实践分析215
6.3.1 汽车数据出境场景与字段分析215
6.3.2 汽车数据出境的目的性与必要性分析218
6.4 零售数据出境实践分析219
6.4.1 零售数据出境场景与字段分析219
6.4.2 零售数据出境的目的性与必要性分析220
6.5 本章小结222
第7章 数据跨境流动的技术安全保障
7.1 隐私计算技术224
7.1.1 技术原理224
7.1.2 应用价值229
7.2 区块链技术232
7.2.1 技术原理232
7.2.2 应用价值238
7.3 数字身份技术240
7.3.1 技术原理241
7.3.2 应用价值244
7.4 匿名化和去标识化技术245
7.4.1 技术原理246
7.4.2 应用价值251
7.5 数据压缩技术253
7.5.1 技术原理253
7.5.2 应用价值255
7.6 本章小结256
第四部分 域外规则要点
第8章 数据跨境流动的域外规则
8.1 国际机构规则258
8.1.1 联合国数据跨境流动规则簇259
8.1.2 WTO数据跨境流动规则谈判261
8.1.3 OECD数据跨境流动指南及相关报告263
8.1.4 APEC数据跨境流动安全认证体系265
8.1.5 ISO数据跨境流动安全标准268
8.1.6 国际海事组织的规则270
8.1.7 国际航空运输协会的规则271
8.1.8 人用药品技术要求国际协调理事会的规则272
8.2 国际贸易协定规则273
8.2.1 CPTPP强调数据跨境自由流动274
8.2.2 RCEP扩大缔约国“安全例外”权利276
8.2.3 DEPA创新数据跨境流动条款278
8.2.4 USMCA确立数据跨境流动的“美式规则”280
8.2.5 双边协议中的数据跨境流动规则281
8.3 主要经济体规则283
8.3.1 欧盟数据出境法律规则体系283
8.3.2 美国数据出境法律规则体系285
8.3.3 日本数据出境法律规则体系287
8.3.4 韩国数据出境法律规则体系289
8.3.5 新加坡数据出境法律规则体系290
8.4 本章小结291
第9章 数据跨境流动的趋势与展望
9.1 基于数据跨境流动的经济形态转变—从数字贸易
到数据贸易293
9.2 数据跨境流动监管方式的创新—数据监管沙盒机制294
9.3 围绕数据空间建设开展数据跨境流动297
9.4 数据跨境流动中数字技术的体系化、层次化应用300
9.5 本章小结302
|
內容試閱:
|
序言
随着全球化的不断深入和数字经济的迅速发展,数据跨境流动作为推动全球经济一体化的重要驱动力,已经成为国家、社会和企业高度关注的焦点议题。如何平衡数据跨境流动中的安全与效率、合规与创新,如何规范数据要素国内外市场的联动发展,正成为全球法律、政策和技术领域的重要研究课题,这本书正是在这一背景下应运而生的。这本书从理论和实践两个层面提供了深入的探讨与分析,为读者打开了理解数据跨境流动的全新视角,深刻地体现出了梓瀚的理论功底和战略视野。
我在担任中国电子信息产业集团总法律顾问期间与梓瀚相识,当时他加入中国电子信息产业集团开展数据要素领域的研究工作。在共同工作的这段时间里,梓瀚展现出对数据法律和政策的深刻洞察力。他在探索数据跨境流动和数据要素市场的过程中,始终保持对学术研究的严谨态度和对实践操作的敏锐触角。其间,我们常常借阅和交流彼此的书籍,共同探讨数据要素的定义、数据合规体系的构建、数据跨境流动的监管体系以及数据要素市场未来的发展趋势。梓瀚不仅阅读了大量专业书籍,还参加了中国电子信息产业集团在数据要素产业的大量落地实践工作,将理论与实务紧密结合,为后续的研究奠定了坚实基础。
后续,梓瀚转入上海数据交易所工作,进一步拓展其研究的广度和深度,致力于探索数据要素的法律框架以及数据跨境流动的政策规范。他在这一领域积累了丰富的实践经验,并发表了大量高质量的学术论文。这些研究不仅包括跨境数据流动的法律保障与政策支持,还涉及数据在金融、健康医疗、汽车等不同行业中的具体应用,为国内外研究者提供了宝贵的借鉴和参考。
说回这本书,作为一本理论与实践结合的优秀参考书,它的价值体现在多个层面。首先,从理论角度出发,这本书明确了数据跨境流动的核心概念与价值基础,并通过分析国际与国内的法律框架,为研究者提供了清晰的思考路径。其次,从实用角度出发,这本书汇集了大量操作指南和案例研究,为企业合规管理和跨境数据流动的实践提供了重要的参考。最后,梓瀚对未来数据跨境流动的趋势预判,使得本书不仅对当前的研究具有参考价值,也为未来的研究和实践提供了可持续发展的方向。
总的来说,这本书不仅是一本关于数据跨境流动的学术著作,更是一部兼具理论深度和实务价值的研究指南。对于从事数据要素研究的学者、企业家、政策制定者以及数据要素领域的从业者来说,这本书无疑是一部难得的参考资料。
与梓瀚的相处经历让我深刻感受到,他不仅是一位理论扎实、实践经验丰富的研究者,更是一位致力于推动数据要素市场发展的实践者。这本书凝聚了他的研究经验和实践积淀,必将对相关领域的研究和实践产生长远的影响。我相信,读者通过阅读这本书,一定能够获得启发,在未来的数据经济浪潮中找到属于自己的方向。
这本书的出版,既是对梓瀚研究成果的充分肯定,也是推动数据跨境流动与数据要素市场发展的重要一步。我由衷希望这本书能够帮助更多人理解和掌握数据跨境流动的核心要义,在数据时代的浪潮中创造更多价值。
—张福 中国电子信息产业集团原总法律顾问
前言
为何写作本书
随着数据被确定为新型生产要素,国家层面逐步加大了对数据要素市场构建的部署力度。在数据要素市场的建设过程中,数据跨境流动(Cross-border Data Flows)是统筹我国国内外两大数据要素市场,塑造数据要素领域国内国际双循环相互促进的新发展格局的关键。
从全球经济发展形势来看,全球数据流动对全球经济增长的贡献度显著增长。根据国际数据公司(International Data Corporation,IDC)的预测,预计到2025年,全球数据总量将从2018年的33ZB增至2025年的175ZB,而中国产生的数据总量将达到48.6ZB,占全球数据总量的27.8%,对GDP增长的贡献率将达年均1.5%~1.8%。数据作为关键生产要素,正在重新定义经济全球化,推动国际经贸合作、产业分工格局、资源配置方式等方面发生重大变革。目前,数据流动所创造的全球经济价值,已经超过传统贸易商品流动所带来的价值。美国布鲁金斯学会在2018年的一份报告中提到,根据麦肯锡的数据,2014年,
数据跨境流动对全球经济增长的贡献超过2.8万亿美元,高于国际人口流动(1.5万亿美元)和外国直接投资(1.3万亿美元)创造的价值,而这一数据在2025年将有望突破11万亿美元。
不过,随着数据量级的倍增,数据跨境流动带来了新的安全困境。例如,跨境数据流动导致的数据泄露将带来一系列安全问题。个人信息的泄露可能导致国家公民的个人信息被境外窃取和利用,侵害个人隐私,甚至引发针对个人的网络诈骗和电信诈骗,严重危害公民的财产安全和人身安全。更为严重的是,国家重要数据和核心数据的泄露可能导致国家秘密的外泄,容易被境外不法分子和恐怖组织利用,对国家的政治安全、经济安全等构成巨大威胁,严重侵犯相关国家的主权和安全利益。
从数据处理者,尤其是从企业自身的角度来看,数据跨境流动能够推动企业自身业务的发展,不仅有助于企业制定更科学的全球智能化决策,而且有助于企业在全球范围内拓展新的业务模式,从而实现经济效益。然而,数据处理者在依靠数据跨境流动获得经济效益的同时,也需要考虑数据出境所涉及的国家安全问题和数据出境的合规问题,这也是各国对数据跨境流动的监管
重点。
鉴于市场上关于数据跨境流动的书籍相对缺乏,资料内容较为分散,且缺乏系统性、体系化的梳理,因此撰写了这本书,旨在为读者提供全面的数据跨境流动知识,帮助数据处理者更加有效地进行数据跨境流动,平衡安全和发展的关系。
希望通过本书回答以下几个问题:
数据跨境流动的定义是什么?
数据跨境流动与数据出境、数据入境、数据过境的关系是什么?
理解数据跨境流动的视角有哪些?
为什么要进行数据跨境流动?
数据跨境流动的挑战有哪些?
数据跨境流动的政策和法律体系涉及哪些内容?
数据处理者进行数据跨境流动有哪些合规点和流程?
数据跨境流动需要用到哪些技术工具?
域外有关数据跨境流动的立法有哪些?
未来数据跨境流动有哪些发展趋势?
本书结合最新的法律、政策、研究和实践经验,总结出数据处理者在进行数据跨境流动时可能涉及的合规体系、场景字段和技术路径,希望能够为数据处理者在开展数据跨境流动时提供参考,并带来启发。
本书读者对象
本书主要面向IT(信息技术)人员、法律人员、企业管理人员、政策制定者、相关领域的学者以及对数据跨境流动这一话题感兴趣的读者,特别适合首席执行官(CEO)、首席数据官(CDO)、IT总监、IT经理、法务人员、律师等阅读。无论你是刚接触数据跨境流动这一话题的新手,还是在这一领域有一定经验的专业人士,本书都能为你提供宝贵的思路和深刻的启示。
本书旨在实现以下目标:
帮助想学习数据跨境流动的读者建立对数据跨境流动的整体认知。
帮助只了解零散数据跨境流动知识的读者建立起完整的数据跨境流动知识体系。
为正在或计划开展数据跨境流动的读者提供理论和方法指导。
本书内容特色
本书涵盖了进行数据跨境流动所需的知识,并详细讨论了在实际操作中的具体方法。总体而言,本书具有以下三大特色:
系统性:本书从数据跨境流动的基本定义开始,逐步深入讨论数据跨境流动的价值、政策支持、合规体系等,构建起一个完整的数据跨境流动知识体系。
落地性:本书详细说明了数据处理者开展数据跨境流动的具体操作步骤和方法,为读者提供了丰富的实践经验和操作参考。
前瞻性:本书关注数据跨境流动的最新进展和未来发展趋势,并从经济形态、应用框架和底层技术等方面研判数据跨境流动的未来发展趋势,帮助读者掌握数据跨境流动的发展动向。
如何阅读本书
本书共9章,全面讲述了数据跨境流动的定义、政策法律体系以及开展数据跨境流动的合规方法。读者可以按照书中的章节顺序阅读,从掌握基础概念开始,逐步深入后续的各个环节。当然,读者也可以根据自身兴趣和需求有选择地阅读相关章节。建议读者在阅读过程中积极思考和探索,努力将数据跨境流动与自身业务结合起来,不断提升自己的知识水平。
第一部分 基础概览(第1章和第2章)
本部分介绍了数据跨境流动的基本定义、发展阶段及内涵,同时从全球治理、全球经济发展、全球科技创新3个角度阐明数据跨境流动所蕴含的巨大价值。
第二部分 核心规则体系(第3章和第4章)
本部分详细介绍了我国在数据跨境流动方面的政策以及相关法律体系,梳理了基本的合规规则,为后续的实操奠定了基础。
第三部分 操作指引(第5章至第7章)
本部分介绍了数据处理者的内部操作,包括数据出境业务梳理、内部合规制度建设等,并列举了重点行业梳理数据出境场景以及数据字段的方法,同时介绍了相关安全保障技术的技术原理及应用价值等。
第四部分 域外规则要点(第8章和第9章)
本部分介绍了国际机构、国际贸易协定、全球主要经济体有关数据跨境流动的规则,以及这些规则对我国境内数据处理者开展数据跨境流动的影响,另外还描述了全球未来经济形态和相关技术的发展路径,并探讨了它们与数据跨境流动的关系。
资源和勘误
鉴于作者水平有限,加之数据跨境流动的知识、规则、技术更新迅速,本书难免出现遗漏或不够准确的地方,对此作者深表歉意,并恳请广大读者批评指正。
若对本书有任何意见和建议,请通过电子邮件linzihancfau@163.com与作者联系,期待得到你的宝贵意见。
致谢
作者在本书的撰写过程中,得到了众多业内人士、专家学者的支持和帮助,对此表示衷心的感谢。
感谢在数据要素市场建设、数据跨境流动领域做出杰出贡献的汤奇峰博士、黄丽华教授等,他们的研究成果和理论观点为本书提供了坚实的理论基础和丰富的实践案例。
感谢所有关注和支持本书的朋友及师长,他们的期待和鼓励给了作者前行的动力。作者深知,一本书的出版仅仅只是一个开始,希望本书可以为读者提供有益的启示,成为有志于进入数据跨境流动领域的读者的敲门砖。
最后,再次感谢所有给予作者支持和帮助的人。期待在未来的旅程中,能继续与各位携手前行,共同丰富和拓展数据跨境流动的知识海洋。
|
|