信息安全技术 数据交易服务安全要求(征求意见稿)

前  言

引  言

在大数据时代,数据是一种国家基础性战略资源,数据正日益对全球生产、流通、分配、消费活动以及经济运行机制、社会生活方式和国家治理能力产生重要影响。数据交易可以促进数据资源流通,破除数据孤岛,有效支撑大数据应用的快速发展,发挥数据资源的经济价值。然而,数据交易面临诸多安全问题和挑战,影响了大数据应用的进一步健康发展。

为规范大数据时代的数据资源交易行为,建立良好的数据交易秩序,促进数据交易服务参与者安全保障能力提升,本标准将对数据交易服务进行安全规范,增强对数据交易服务的安全管控能力,在确保数据安全的前提下,促进数据资源自由流通,从而带动整个大数据产业的安全、健康、快速发展。 继续阅读信息安全技术 数据交易服务安全要求(征求意见稿)

武汉长江大数据交易有限公司交易规则

第一章 总则

为规范武汉长江大数据交易有限公司数据资源的交易行为,建立良好的交易秩序,维护交易双方的合法权益,制定本规则。

本交易规则适用于交易所内的一切交易活动。交易所会员及其交易所工作人员必须遵守本交易规则。

第二章 数据交易市场

第一节 交易主体

(一)参与交易的主体包括数据卖方、数据购买方、数据代理方、数据技术服务、数据咨询方。所有参与交易的主体都可以成为交易所的会员和交易联盟的会员。交易主体应遵守相关法律法规和本规则。

1、会员:会员指在交易所进行会员注册,经过交易所批准,可在交易所授权范围内进行数据交易的企事业单位法人。

1)申请成为交易所会员,须向交易所提交会员申请表及相关资料,并对提交的全部材料的真实性、准确性和合法性负全部法律责任。申请单位通过交易所的审核并办理完成相应手续后,正式成为数据交易所会员;

2)会员享受交易所提供的会员服务,包括在线数据交易服务、会员增值服务、撮合数据交易等,非交易所会员不能在交易所进行数据交易。

3)交易会员不再继续在本交易所参与交易,应申请办理交易账号注销手续。未办理注销手续的交易会员对其交易账号发生的所有行为负全部责任。

4)所有会员承诺遵守本规则。

2、数据卖方:经数据交易所审核通过,具备数据开放和交付能力,并自愿遵守本法规的企事业单位法人,数据卖方可选择一种平台支持的交易方式对数据自行定价出售,并按相关交易方式规定设定数据售卖期限及使用和转让的条款。

3、数据买方:经数据交易所审核通过,并自愿遵守本法规的企事业单位法人等,其不得用购买的数据从事违法法律法规、社会公德和商业道德的活动。数据卖方如果设定了关于所出售数据的附加条款,交易达成后买方应该自觉遵守。

4、数据卖方代理商:是受数据所有者委托,为其提供数据开发、数据开放服务,并代替数据所有者,在交易平台出售委托数据的法人。数据代理商在提交数据时应提供委托方给予的授权文件,并遵循数据提供商条款和相关法律法规。

5、技术服务方:对数据进行整合汇集加工清洗等数据处理的企业或机构、提供数据应用方案、数据解决方案的企业或机构等;

6、数据咨询方:为数据需求方提供数据咨询方案的企业或机构,数据需求方根据咨询方案提出数据需求。

第二节 交易对象

(一)本规则所称的交易对象,是指原始或经处理后的数字化信息,包括但不限於企事业单位、社会团体等各类主体所持有或拥有的各类数据。

(二)交易数据应该是通过合法渠道获取,权利清晰无争议,并具备准确性、真实性,与数据描述一致。

(三)可交易的数据内容:

1、数据集:经过脱敏、清洗、建模、加工后,可以交易的数据包;

2、数据应用方案:解决特定问题的数据应用方案;

3、数据处理技术:大数据技术服务、大数据处理能力;

4、数据处理资源:大型云中心的计算资源、存储资源等。

(四)禁止交易的数据:

1、涉及国家机密和个人信息等受法律保护的数据禁止在交易所进行交易;

2、涉及他人知识产权和商业秘密等权利的数据,除非取得权利人的明确许可,禁止在交易平台上交易;

3、涉及以下内容的数据,禁止在交易所进行交易

1)发对宪法所确定的基本原则的;

2)危害国家安全,泄露国家机密,颠覆国家政权,破坏国家统一的;

3)损害国家荣誉和利益的;

4)煽动民族仇恨、民族歧视,破坏民族团结的;

5)破坏国家宗教政策,宣扬邪教和封建迷信的;

6)散步谣言,扰乱社会秩序,破坏社会稳定的;

7)散步淫秽、色情、赌博、暴力、凶杀、恐怖或者教唆犯罪的;

8)侮辱或者诽谤他人,侵害他人合法权益的;

9)含有法律、行政法规禁止的其他内容的。

4、其他法律法规明确禁止交易的数据;

5、其他交易所禁止发布的数据。

(五)数据交易方式:

1、即时数据服务:为实时数据应用提供的实时交易和交付服务;

2、数据产品服务:以交易所作为第三方担保的在线数据中介交易;

3、数据出租服务:卖方在隔离环境下提供临时数据的数据出租服务。

第三章 撮合交易

交易所以中介服务的模式为买方会员和卖方会员撮合数据交易。

第一节 数据需求

(一)买方会员向数据交易从业人员提出数据需求,数据交易所的从业人员有责任与买方一同对数据应用进行分析;

(二)数据交易所从业人员对数据需求进行分析之后,应该提出相应的解决方案:在交易所已有的数据源中为买方挑选合适的数据,或为买方建立需求单,向交易所的卖方会员或交易所以外的企业寻找合适的数据源。

第二节 交易撮合

(一)数据交易所为数据买方找寻到合适的数据源之后,需与买方进行联系;

(二)数据买方对数据交易所提供的数据源进行确认,数据交易所、数据卖方、数据买方三方签订数据交易合同,确定数据技术对接机制和数据交付方式。

(三)卖方会员向数据交易从业人员提供数据源接入请求,从业人员为卖方建立数据目录,向交易所的买方或交易所以外的企业推荐数据,寻找到有买方意向的卖方后,在交易所的撮合下,买卖双方签订数据交易合同,确定数据技术对接机制和数据交付方式。

(四)数据卖方会员提供的数据商品信息,不得包含违反国家法律法规、涉嫌侵犯他人合法权益或干扰数据交易所运营秩序等相关内容,数据卖方会员须对自己发布或提供的信息独立承担全部责任。

第三节 数据交易

(一)数据卖方有权自主确定数据交易价格,双方可就价格进行协商;

(二)数据卖方、数据购买方、数据交易市场三方签订数据交易合同,彼此之间应该严格遵守合同规定的条款规则。

(三)数据买方应准确了解数据卖方的有效时间规定,在数据买方所提出的数据有效期间完成所购买数据的调用,如超出失效未能调取的,视为放弃;

(四)数据买卖双方的数据交易记录、数据买方购买数据的用途必须在数据交易所进行登记报备。

第四节 数据交付

(一)数据卖方交付的数据不得包含违反国家法律法规、涉嫌侵犯他人合法权益或干扰交易所运营秩序等相关内容,会员须对自己发布的信息独立承担全部责任;

(二)数据卖方应该为数据交易提供稳定可靠的交付平台,保障数据的安全;

(三)数据卖方须保证交易数据的质量和安全:

1、数据卖方有义务配合执法部门依法对涉嫌违法数据内容开展调查;

2、数据代理商未经授权委托不得将托管数据出售或者非法提供给他人;

3、数据代理商应当采取技术措施和其他必要措施,妥善保管托管数据,防止第三方未经授权对数据进行截取、搜集、检索、接入,避免发生托管数据泄露、毁损、丢失、篡改等安全事件;

4、在发生或者可能发生托管数据泄露、毁损、丢失等隐患时,数据代理商应当立即采取补救措施;

(四)数据交易卖方在数据买方相关调用未全部实施前,有义务保证数据商品访问质量和访问速度符合数据成交时的相关描述。

(五)对于数据租用方式的,需要遵守如下规则:

1、由数据卖方提供隔离的安全环境,并向买发放使用账户;

2、数据购买方根据数据发放的使用账户在数据购买方提供的数据环境中进行数据的使用;

(六)数据卖方因特殊情况造成不能通过交付平台系统正常提供交易及结算数据时,应该在数据交易所发布公告。

第五节 交易结算

(一)数据交易结算方式由买卖双方在合同中进行约定。

(二)数据交付完成后进行买卖双方进行数据交易结算。

(三)买卖双方选择自行结算,数据卖方向数据买方提供发票,数据买方都交付的数据进行付款。

(四)数据交易完成之后,数据卖方根据合同向数据交易所支付佣金。

(五)数据交易所收取数据卖方的佣金之后,应向数据卖方提供发票。

第四章 附 则

(一)交易所工作人员及其他相关结算机构工作人员应当保守本交易所和交易会员的商业秘密,承担信息保密的责任。

(二)本规则解释权及修订权属于武汉长江大数据交易有限公司。

(三)本规则自公布之日起施行。