2018 年3 月23 日,美国《澄清合法使用境外数据法》(CLOUD) 生效,授权执法部门依据合法的搜查令索取或直接访问在美国境外存储的数据。
2018 年 5 月 25 日,欧盟《通用数据保护条例》(GDPR)生效,规定“个人数据”是指与识别或可识别自然人(“数据属主”)相关联的任何信息。GDPR 的实施,被称为是开启互联网“数据保护的元年”。
2019 年 5 月 1 日,俄罗斯《主权互联网法》(指俄罗斯境内互联网RUnet)生效,旨在发生紧急情况或受到外部威胁(如网络攻击)时,实施保护俄罗斯国家安全的措施和行动。
2019 年 6 月 7 日,欧洲议会公布《欧盟网络安全法》,修订和加强了欧盟网络安全局(ENISA)的职能,建立了在欧盟范围内的数字产品、服务及流程的网络安全认证框架。
——数字化主权(Digital Sovereignty)是网络信息空间时代的一个关键理念,即是各方必须拥有对自身数字数据的主权。
——数字化主权的底线涉及如何处理数据和数字资产,可以某个个体(自然人)为基础或适用于某些国家。
网信空间是一个全球化的信息环境,由相互依存的信息技术基础设施网络(Networks)和存储的数据组成,包括互联网络(Internet),电信网络,计算机系统,以及嵌入式的处理器和控制器。
定义域:例如,网络空间的数字化边界和范围之界定;
值域:例如,数据(或可认为是“自变量”)与通过关联、组合、衍生、计算等技术手段产生的信息(或可认为是“因变量”)的划分及区分;
对应法则:例如,制定的法律、法规,以及司法和实施的行动。
1)(行业)制造者(Makers)与(政府、公民)塑造者(Shapers)的关系,是“加强尊重欧洲价值观和权力的新监管”,或是(技术)“制造”与(管理)“塑造” 之间在不同历史时期和发展中的定位转型与社会作用。
2)在网络空间,不同国家或区域所处不同的场景,受到不同的制约因素(包括历史沿革、发展基础、问题现状以及优先选择的政策),主张主权的出发点与措施模式也不尽相同,或使国情与态势以最大程度地相适应。但是,对网络技术设施的控制和数据保护以及国家安全,则是共同关注的目标焦点和杠杆。
3)构建场景及框架,是定性和定量评估战略制定、风险管理(以及工程计划、行动安全等)的一种重要和有效工具,迫使“思维”(和“思考”)专注于策略中的关键因素,并分析针对这些关键因素做出的极端(或降维)选择的影响,以及在作进一步优化时必须考虑的各种其他因素。
欧盟在《数字服务法》中应包括“数字云”(即欧洲互联网)的行动计划。欧洲“数字云”将促进基于数据和创新的欧洲数字生态系统。它将推动竞争和标准制定。外国的网络服务可以成为这种数字生态系统的一部分,但必须遵守欧盟的规则和标准,例如民主价值观、数据保护、数据可访问性、透明性和用户友好性。
像中国的防火墙一样,欧洲互联网将阻止对来自第三方国家的非法行为提供纵容或支持的那些服务。
在技术上,这将需要:一个顶层基础架构,高速 5G 或 6G 数据网络,以及一道防火墙。建立这样的网络将促进许多欧洲公司的发展,从而促进业务发展并推动创新。
旨在协助《数字化服务法》的立法决策过程,扩大想象力,激励立法者做出大胆和有远见的决定;目的是为欧洲成为数字化领导者奠定法律基础。
构成未来大多数数字化创新服务的基础,即是所有即将到来的数字化服务核心的三个潜在趋势是:
无缝性(Seamlessness);
超个性化(Hyper-individualization);
可持续性(Sustainability)。
俄罗斯“主权互联网”的当前重点,旨在发生紧急情况或受到外部威胁(如,网络攻击)时,实施保护俄罗斯国家安全的措施和行动。欧盟“欧洲互联网”的优先目的,旨在以保护隐私和数字业务本地化(即是数据保护),以促进欧洲成为数字现代化的领导者。
电子邮箱:[email protected] 更多文章请看《昆仑策网》,网址: http://www.kunlunce.cn http://www.kunlunce.net