中國大陸網路安全法於6月1日正式施行

  中國大陸網路安全法於去(2016)年11月通過,於今(2017)年6月1日正式施行,該法主要係為了保障網路安全,維護網路空間主權與國家安全、社會公共利益,保護公民、法人和其他組織的合法權益,為第一個國家層級處理網路安全問題的法律,旨在確保維護網路空間的國家主權、保護使用者個資、防範網路攻擊及網路詐騙。

  中國大陸網路安全法共七章79條,包括第一章總則、第二章網路安全支持與促進、第三章網路運行安全、第四章網路訊息安全、第五章監測預警與應急處置、第六章法律責任、第七章附則。其規範重點之一為關鍵資訊基礎設施正式納入網路安全保護範圍內,關鍵資訊基礎設施之定義不僅包括電力、運輸和金融等傳統關鍵行業,還包括法律規定涉及民生的其他基礎設施,表示任何關鍵資訊基礎設施相關廠商、供應商等外國公司,以及擁有大量中國大陸訊息的廠商,都有可能成為中國大陸網路安全法監管、執法調查、強制執行的主要對象。

  中國大陸網路安全法亦要求關鍵資訊基礎設施相關廠商將個資與重要數據資料在地化,或是將這些數據資料傳輸至國外前,必須經過相關的監管機構進行自我安全評估或先加以批准。

相關連結
你可能會想參加
※ 中國大陸網路安全法於6月1日正式施行, 資訊工業策進會科技法律研究所, https://stli.iii.org.tw/article-detail.aspx?d=7815&no=55&tp=1 (最後瀏覽日:2026/08/02)
引註此篇文章
你可能還會想看
巴西專利商標局(BPTO)可受理「位置商標」之申請

  根據巴西國家工業產權局(簡稱INPI)2021年9月21日在 Revista da Propriedade Industrial(INPI's Gazette))第2646期發布第 37/2021 號法令,自2021年10月1日起,巴西專利商標局(簡稱BPTO)可接受「位置商標」之註冊申請,為市場中的品牌所有者提供一種新的商標保護模式。   位置商標是一種以呈現在產品上的特定位置為特徵的商標,它可以和該標誌相關的產品/服務及類似或相同的標誌區分開來,只要該位置商標位於單一和特定位置。   雖然位置商標過去有被BPTO和巴西法院承認可透過註冊圖形商標或立體商標類型來保護,甚至是BPTO提供的商標檢索資料庫中,也有位置商標的搜尋選項,但法令中仍未有將位置商標單獨進行商標註冊之資格。   此外,BPTO評估是否可以註冊位置商標,與位置商標所在的物品上位置的獨特性有關,該位置為單一位置且必須不是傳統上使用的特定位置(也就是必須具有識別性),並且它可以與產品本身的技術或功能影響分離。由於其性質,位置標記通常用於時尚領域,例如Christian Louboutin 的紅色鞋底、Adidas的三條線。   巴西位置商標申請流程,申請人需使用立體商標的電子表格提交,申請人須在e-INPI備案系統提供具體表格前,表明為位置商標申請。若已向BPTO提交的商標申請有符合位置商標資格,但尚未核准審定,可以在 2021年10月1日起 90 天內完成轉換位置商標申請。 「本文同步刊登於TIPS網站(https://www.tips.org.tw )」

美國國家標準技術研究院公告制訂「智慧電網架構與互通性標準2.0版」

  為因應智慧電網應用技術發展趨勢,美國商務部(Department of Commerce)國家標準技術研究院(National Institute of Standards and Technology,以下簡稱NIST)於今(2012)年2月正式制訂「智慧電網架構與互通性標準2.0版(NIST Framework and Roadmap for Smart Grid Interoperability Standards, Release 2.0),以下簡稱互通性標準2.0版」,以作為其國內佈建智慧電網建設之重要政策依據,並協助導引各電網間加強互通性之達成。   美國NIST係為「2007年能源獨立及安全法案(Energy Independence and Security Act of 2007)」所明文指定智慧電網互通性架構(Smart Grid Interoperability Framework)負責機構,所以自2008年開始投入規範研議工作,2010年1月公告「智慧電網架構與互通性標準1.0版(NIST Framework and Roadmap for Smart Grid Interoperability Standards, Release 1.0)」,主要為先規範概念性示範建置架構(Conceptual Architectural Framework),明訂8大優先領域(Priority Areas),驗證公告75項特定標準,並後續設立建置「互通性發展平台(Smart Grid Interoperability Panel,以下簡稱SGIP)」。   隨著美國推動智慧電網發展進程,及因應相關應用技術日益新異,NIST陸續展開討論工作,至今(2012)年2月正式對外公告研議完成互通性標準2.0版之定稿。此新版本重要增訂內容有:新增「國際智慧電網標準」及「國際互通性調和」章節;對於SGIP優先行動方案(Priority Action Plans)2012年新增19項推動項目;並且,規劃新增概念示範參考模式(Conceptual Reference Model)類型,及增加資訊網絡模型;以及,新增「智慧電網標準驗證程序(Process of Future Smart Grid Standards Identification)」規範,及對於專業應用領域區分「輸配電(Transmission and Distribution)」、「家庭to電網(Home-to-Grid)」、「建築to電網(Building-to-Grid)」、「工業to電網(Industry-to-Grid)」、「車輛to電網(Vehicle-to-Grid)」、「再生能源(Distributed Renewables, Generators, and Storage)」、「商業與政策(Business and Policy)」分別進行研析實務應用;再者,亦研訂「互通性基礎資訊知識(Interoperability Knowledge Base)」、「高位階發展指導方針(High-level framework development guide)」、「互通性程序參考手冊(Interoperability process reference manual)」等等重要遵循規範。   未來NIST及SGIP將與能源部(Department of Energy)、聯邦電力管理委員會(Federal Energy Regulatory Commission)共同合作,依據互通性標準2.0版所研議制訂規範,及重要因應議題,陸續規劃展開各項推動方案,共同促進美國智慧電網建設與應用發展。

美國FDA將基因檢測以醫療器材列管

  美國FDA在七月間針對多家提供大眾基因檢測服務(direct-to-consumer genetic tests, DTI genetic tests)的公司發出通知函,表示將對該產業進行規管。FDA在各通知函中明白表示,其認為收信公司所提供的基因檢測服務,符合其主管之醫療器材管理法規對於體外診斷器材(in vitro diagnostics)之定義。根據美國聯邦法律,人類用醫療器材採用分級管理的概念,在上市前必須依其風險等級進行上市前通報或申請核准,以確保其分析與臨床之有效性。FDA認為,由於這些公司的基因檢測並未依法提出上市前通報或申請核准,涉有違法之嫌。   FDA採取此項措施,明顯是為了保護消費者,避免其受到未經臨床檢驗的檢測結果之誤導。然事實上國際間對於是否透過法令、以及如何規範大眾基因檢測服務,並無一致性看法。迄今,大眾基因檢測服務在許多國家都是在法令混沌未明的狀態下銷售,也引發了許多問題。對於FDA此一政策態度,有認為以法令方式規範此種服務,將會扼殺這個還在萌芽發展終的產業;也有認為,這算是對消費者遲來的保護。   大眾基因檢測服務的管理,顯示既有法令面對新興科技發展之管理窘迫性,也代表各國政府在保護消費大眾與促進新興產業發展之間,著實不易從中找到利益權衡之點,其科技管理面臨前所未有的新挑戰。

歐盟個資保護委員會對英國個資傳輸適足性認定之意見

  英國自2020年1月31日正式脫離歐盟後,即成為歐盟跨境傳輸的「第三國」。能否持續和歐盟國家進行個資傳輸,就須視歐盟對英國跨境資料保護方式和《一般資料保護規範》(General Data Protection Regulation,GDPR)有無認定雙方具有本質上相同的保護程度,又稱為「適足性」(adequacy)的認定。目前,歐盟給予英國跨境傳輸過渡期到2021年7月,在此之後若希望持續不受限制的交流,就須經歐盟執委會(European Commission, EC)通過適足性認定後才得以進行。   2021年2月19日,歐盟執委會提出草案,認為英國的個資保護標準與歐盟的「GDPR」、「執法機關資料保護指令」(Law Enforcement Directive,LED)有適足性之適用。又在4月14日,歐盟個資保護委員會(European Data Protection Board, EDPB)針對歐盟執委會於2月19日所做的認定草案提出兩項意見: 一、肯認英國現行國內資料保護的核心架構中有關個資保護、處理及控制者的要件及處理方式和GDPR的保護程度並駕其驅。另,肯定英國「2018年資料保護法」(Data Protection Act 2018)中有關GDPR及LED的適用及對「英國資訊委員辦公室」(Information Commissioner’s Office, ICO)所賦予的權利及義務。   但同時,EDPB也向歐盟執委會提出以下幾點注意事項: 英國政府若發展獨立的個資保護政策,將可能與歐盟的保護架構分歧,造成個資保護程度降低。 「2018年資料保護法」中的「移民豁免」政策,讓資料控制者在處理移民相關資料時有廣泛的例外,得免於遵循GDPR之義務。 從英國將歐盟成員的資料傳給「第三國」時,該「第三國」本身需要具有基本上等同於GDPR的資料保護程度,才得允許傳輸。 針對英國政府出於國家安全目的,將個人資料傳輸到英國境內,而有義務免除或特殊情狀時,歐盟執委會應進一步了解或審核。 二、 認為英國法律框架中的核心要件實質上與LED的基礎原則具有高度一致性。因此建議歐盟執委會引入四年的日落條款(four-year sunset clause)方式,並密切觀察英國資料保護的發展,在必要時得以要求修改或終止LED適足性的決定。   針對以上問題,歐盟執委會希望能在6月底前廣納各國意見並做出決定。屆時,若通過適足性認定,其效期將延續4年,之後再進行適足性評估。並可能在英國開始制定相關的適足性及資料保護架構時,歐盟執委會得將其納入定期審查的項目中,以確保歐盟的個資跨境傳輸進入英國後,仍受適當的保護。

TOP