国家 | 政策名称(体系) | 时间 | 针对主题 |
---|
俄罗斯 | 《俄罗斯联邦安全法》[10] | 1992 | 不仅提出信息安全的概念,还提出了情报安全概念。 |
《俄罗斯联邦参与国际信息交换法》[11] | 1996 | 提出保护俄罗斯在国际信息交换中的利益,对交换过程中的信息资源、信息产品、信息服务等进行管控,以保护俄罗斯联邦的机密信息和大众信息安全。 |
《俄罗斯联邦国家信息政策构想》[10] | 1998 | 提出通过建立信息安全保障体系,保护国家机密和其他机密,保护信息资源和信息基础建设免受信息恐怖主义和信息犯罪的威胁;加强与全球信息网的互动关系,建立监督跨境信息交流安全状况的机构组织,协调各部门以防止国家信息安全受到威胁。 |
《俄罗斯联邦信息安全纲要》[12] | 2000 | 首次将以往通用的“信息保护”概念变为更加广泛和现代的概念——“信息安全”。 |
《国家信息安全学说》[13] | 2000 | 对《俄罗斯联邦信息安全纲要》(草案)基本内容进行完善,并提出了俄罗斯国家信息安全保护目的、任务、原则和基本内容。 |
《俄罗斯联邦个人数据法》[14] | 2006 | 是俄罗斯隐私法的支柱,并要求数据运营商采取“所有必要的组织和技术措施,保护个人数据免受非法或意外访问”。 |
《俄罗斯联邦关于信息、信息技术和信息保护法》[15] | 2006 | 该法规定了整个信息立法系统的准则、对信息安全的立法保护,调整相关主体在开展寻找、获得、传递、生产和传播信息以及使用信息技术和进行信息保护时产生的法律关系。 |
《关于提供获取国家和地方政府机构活动信息的途径》[16] | 2009 | 作为联邦法引入了初级统计数据普遍可用的推定。 |
《俄罗斯联邦行政机构开放数据概念》[17] | 2014 | 为开放数据系统奠定了制度、法律和技术基础,该概念将走向开放数据的过程概括为4个方面,包括制定方法和规范性文件,通过认证、登记和公布开放数据的主要工具,通过披露国家和市政数据的计划,以及最后启动俄罗斯联邦开放数据门户(data.gov.ru)。 |
《国家机构和地方自治机构开放数据发布方法建议》 | 2014 | 包含了政府机构发布开放数据的具体准则,提供了一个相关的、结构化的、有针对性的工具,通过解释法律、建议最佳的合规做法、提供适用的国家和国际技术标准的案例,确保地方自治机构符合俄罗斯联邦的立法要求。 |
《俄罗斯联邦开放数据行动计划》[18] | 2014 | 概述了要开展的活动、预期结果、时间表,并指定了负责的执行者。该行动计划包括发展开放数据领域的立法支持、发展监管法律支持、发展开放数据基础设施、开放数据的获取、形成开放数据生态系统和发展非国家机构等行动。 |
《俄罗斯联邦科学和技术发展战略》[19] | 2016 | 规定了到2035年俄罗斯联邦科技发展的目标。该战略计划包括增加科研经费投入、改善科研基础设施、加强科学教育和培训等。 |
《俄罗斯联邦信息安全学说》[10] | 2016 | 俄罗斯国家安全领域重要的战略规划文件。该文件阐明了当前俄在信息领域的国家利益及面临的主要安全威胁,确定了保障信息安全的战略目标和主要方向。 |
《俄罗斯联邦2017–2030年数字经济发展计划》[10] | 2017 | 提出信息基础设施和信息安全是构成数字经济的主要基础设施要素,确定了信息安全的基本原则:优先使用国产软件和设备,使用俄罗斯本国技术,以确保传输信息的完整性、机密性、安全性和可访问性。 |
《俄罗斯联邦主权互联网法案》[20] | 2019 | 该法基于目前互联网安全背景而提出,就域名自主、定期演习、平台管控、主动断网以及技术统筹5个方面,构建起俄罗斯以保护数据主权为目标的网络安全体系。 |
《关于数字创新领域的实验性法律制度》[10] | 2020 | 该法律于2021年1月28日生效,这是俄罗斯第一部与人工智能数据安全相关的“监管沙盒”法律。对监管沙盒的规范主要包括三个方面:一是强调有真正的创新;二是确保人工智能技术与数据隐私保护协调一致;三是可以动态调整试验内部的规则和数据。 |
《关于联邦国家信息系统“国家数据管理统一信息平台”的规定》[10] | 2021 | 提到“数据橱窗”概念。“数据橱窗”是一个软件和硬件的结合体,使用单一的信息平台和单一的系统,实现公共部门、机构和组织间数据的传输和存储。 |
《俄罗斯联邦国际信息安全领域国家政策框架》[10] | 2021 | 确定了俄罗斯联邦信息安全领域的国家政策框架。 |
巴西 | 《联邦宪法》[21] | 1988 | 不仅保护包括通信、电报、电话和数据通信保密性在内的隐私权,还涉及消费者保护。此次修正中,《宪法》第5条涉及个人和集体权利的修正案增加了一个新部分,指出“保护个人数据的权利,包括在数字媒体中的权利,是根据法律条款得到保障的”。 |
《巴西良好数据法》[22] | 2011 | 规范了包含个人或法人实体支付记录信息数据库的创建和管理,旨在建立信用记录。 |
《信息获取法》 | 2012 | 对政府部门和机构提出要求,要对信息进行管理、保护和开放,尤其是机密信息和个人信息的保护。对联邦宪法规定的公民享有的“对信息获取的权利”做出了具体的阐释,是保障公民获取政府信息权利的最直接和最具有实践操作性的法律。 |
《巴西开放数据政策》[23] | 2016 | 要求公共机构将其数据开放共享,包括科学研究数据,以促进科学研究和创新。 |
《巴西战略规划2018–2022》[24] | 2017 | 建立组织战略、确定优先事项和要实现的目标,以履行其机构使命,即“确保和促进科学、技术、创新和通信的进步,以期实现可持续发展和提高巴西社会的生活质量”。 |
《巴西数据保护法》[25] | 2018 | 尽管巴西多年来一直有一些稀疏的、由部门驱动的数据隐私标准(主要针对银行、健康和消费者为基础的企业),但它仍然缺乏一个全面的、普遍适用的个人数据处理框架。然而,2018年8月14日,颁布了第13.709/18号法律(巴西数据保护法,简称“LGPD”),以规范“个人或法律实体(无论是公共还是私人)处理个人数据,包括通过数字方式处理个人数据”。 |
《巴西数字化转型战略(E-Digital)》[26] | 2018 | 提到对标国际数据监管规范和流程,促进巴西企业进入国际市场促进数据中心和数据市场发展;刺激开放创新、数据可移植性和开放数据作为技术工具,从而提高企业竞争力。 |
《国家创新政策》[27] | 2020 | 指导政府在促进经济和社会创新活动、加强机构间协同作用以及提高创新相关的、公共政策有效性方面的行动,为在巴西进行创新的公司和其他机构带来更高的生产力。 |
《科学、技术和创新战略规划(2020–2030年)》[28] | 2020 | 根据巴西现实提出的挑战,提高国家的科学能力。促进创业、创新和应用研究,促进可持续发展。(取代《战略规划2018–2022》) |
《数字政府战略》[29] | 2020 | 目标是通过推动公共部门数字化转型,旨在提高政府服务的效率、透明度、可行性和积极影响,为公民提供更优质、更简单、更易于访问且成本更低的服务。 |
《国家创新战略》[30] | 2021 | 将国家创新政策制定的指令与相关职能部委实际执行的行动联系起来;根据与创新相关的主要指标制定了四年目标;还包括行动计划,其中包含参与实施创新政策的不同部委和机构制定的实际措施。 |
《巴西数据监管战略》[31] | 2021 | 巴西数据保护局(ANPD)确立了作为数据保护监管机构的三个主要目标,分别是:促进加强数据保护文化,建立有效的数据保护监管环境和提高ANPD根据LGPD规则运作的能力。 |
南非 | 《南非国家科学技术与创新法案》[32] | 2008 | 为南非的科学、技术和创新发展提供了框架,并提出了促进科学数据管理和共享的要求。 |
《国家综合ICT政策白皮书》[33] | 2016 | 是南非的信息、通信和技术(ICT)政策。其主要目标之一是为实施南非政府对开放治理和开放数据的承诺提供框架。 |
《非洲开放科学平台:科学的未来和未来的科学》[34] | 2018 | 本文件提出了一项战略草案,并为非洲开放科学平台(AOSP)提供了科学依据。其目的是作为创建平台的详细工作的框架,还概述了平台的拟议治理、成员和管理结构、初始供资方法以及启动前的目标。 |
《科学、技术和创新白皮书》[35] | 2019 | 本白皮书基于对国家创新体系(NSI)的广泛审查,设定了南非政府的长期政策方向,以确保科学、技术发挥越来越大的作用以及更加繁荣和包容的社会中的创新(STI)。 |
《2020–2022年行动计划》[36] | 2021 | 履行其开放数据承诺。南非的三项承诺是:开放数据;财政透明度和公开合同;受益所有权透明度。 |
《国家数据和云政策草案》[37] | 2021 | 该政策草案旨在将南非经济转变为数据密集型和数据驱动型的数字经济。特别是,为提供数据和云服务创造有利环境,以努力“走向南非数据密集型和数据驱动型”,确保社会和经济发展以及包容性[38]。 |
《南非共和国数据保护法》 | 2021 | 南非共和国已采取重大措施实施与数据保护和个人信息有关的法律和法规,该国第一部具体数据保护法于2021年7月1日生效,与世界其他国家一道,在第四次工业革命的数字时代保护隐私权[39]。 |
印度 | 《信息技术法》[40] | 2000 | 是印度颁布的第一部有关网络活动的基本法,自此印度成为在计算机和互联网领域拥有专门立法的国家。 |
《国家网络安全政策》[41] | 2013 | 旨在组建国家网络安全治理机制,并由此催生了“国家关键信息基础设施保护中心”(NCIIPC)。 |
《印度数据保护框架白皮书》[42] | 2017 | 白皮书为数据保护提供固定法律框架,也为后续起草数据保护法做准备,旨在推动数字经济增长,保护公民个人数据安全。 |
《个人数据保护法案》[43] | 2019 | 该法案的目的是确保在机构和大型科技公司处理个人数据时有一个框架或规则可以遵守。在该法案中,个人数据被分为三类:敏感的个人数据(如健康、性取向、财务),关键的个人数据(由政府定义),以及一般的个人数据。 |
《2020年数据中心政策草案》[44] | 2020 | 该草案旨在加快数据中心增长速度并推动印度成为全球数据中心。 |