共计 647 个字符,预计需要花费 2 分钟才能阅读完成。
7月15日,Shopee越南公司代表在国会国防安全外交委员会工作会议上,就《数据安全法》草案提出多项调整建议。
核心关切:门槛过低,大量企业可能无意中触碰红线
草案规定,10万条敏感公民数据或100万条以上基础公民数据即被认定为”核心数据”,须在国家关键信息系统内存储和处理,并与公共互联网物理隔离。物理隔离是指涉密网络与公共网络没有物理上的连接通道,包括网线、光纤等介质不能连接,也不能通过交换机、网关等硬件设备连接。
Shopee指出,在当前越南超1亿人口的背景下,该门槛过低,大量电商平台、电信公司、保险公司及中型零售连锁可能无意中触碰红线。特别是物理隔离要求,几乎不可能在不中断服务的前提下完成,将对日常运营造成实质性冲击。
Shopee具体建议
-
核心数据认定标准:将量化标准改为定性标准,基于对国防安全的影响程度进行分级,避免单纯因用户规模触发合规义务
-
数据跨境传输:建立合理的核心数据跨境传输管控机制,在保障安全的同时避免影响跨境业务。目前Shopee等平台已在部分东南亚站点要求卖家关闭系统中”允许跨境传输数据”选项,以防用户信息违规流出,进一步收紧将直接冲击平台基础功能
-
数据安全审计:将数据安全审计流程整合为单一程序,避免企业重复审计
-
第三方服务商资质:为商业自用内部数据处理活动放宽第三方服务商资质要求
-
过渡期:请求将12个月过渡期延长,以便企业有充足时间进行技术、财务和人员准备
官方回应
国会工作组表示将研究并汇总企业意见,强调法律需在保障数据安全的同时,避免形成发展瓶颈和增加企业合规成本。


