Table of Contents
Gögn á svæði Asíu og Asíu eru skiljanleg
Gögn sem ná yfir landamæri vísa til þess að millifærðar stafrænar upplýsingar yfir landamæri, ná yfir allt frá viðskiptavinafærslum og verslunum sem byggja á skýi, til persónulegra gagna og vísindarannsókna. Þetta flæði er lífæð nútímaalþjóðhagkerfis, gerir alþjóðaverslun, skýatölvu, raunverulegrar fjármálaþjónustu og stafrænrar samvinnu á öllum tímum.
Fyrir Ástralíu, þjóð með tiltölulega lítinn markað á heimilinu en djúp viðskipti yfir Asíu, geta til að flytja gögn frjálslega og örugglega yfir landamæri er ekki aðeins tæknileg þægindi heldur hernaðarlega mikilvæg. Landið hagkerfi í Ástralíu er á kafi í gagnasafni til að fara yfir landamæri, svo sem [FLT:] útflutningsþjónustu [3], [3] [3] com-commerces:3], [3] og [3] flæðisflutningur á milli lands og landshluta , [3] og samkeppnistengd tengsl við fyrirtæki. [3][3]
En frjálsar gagnaflutningur leiðir einnig til þess að Ástralíu og svæðisbundin sameignarfélög taka mikla áhættu, þar á meðal að brjóta niður gögn í einkaeign, netsmök, óleyfilega aðgangi erlendra stjórnvalda og að stjórnleysi yfir viðkvæmum upplýsingum eða viðskiptalegum.
Landbúnaður Ástralíu
Ástralía hefur þróað marglaga ramma með lögum og reglum sem hannaður er til að hafa stjórn á hættunni á yfir landamæri gagnafærslu á meðan það gerir gagn af stafrænum viðskiptum. Þessi ramma er ekki ein lög heldur sameining lögsetningar einkaleyfa, reglugerða fyrir geirana, stefnu um gagnayfirráð og alþjóðlega samninga.
Einkasamningur 1988 og frumreglur Ástralska einkaréttarins (APPs)
Hornsteinn nálgunar Ástralíu á gagnaugagögnum er Privacy Act 1988 (Cth), einkum í gegnum Ástralska Privacy Princial [APPs][FLT:]. Að eyða 8 er sérstaklega stjórn á persónulegum upplýsingum sem fara yfir landamæri. Það krefst þess að ástralsk einingin gefi persónulegum upplýsingum til annars vegar, þurfi að stíga skynsamleg skref til að tryggja að viðtakandinn brotni ekki ástralskum reglum um einkaupplýsingar.
Meginverkunarhátturinn er að áströlsk einingin er ábyrg fyrir því að móttakandi fari með gögn á erlendri grund. Ef viðtakandinn misskilur upplýsingarnar þannig að hægt sé að brjóta niður skaðann er hægt að halda áströlsku einingunni ábyrgu. Þessi "kostkvæmi" líkan skapar sterka hvatningu fyrir ástralska fyrirtæki til að hafa nákvæman eftirlit með gagnavinnslu þeirra á útleiðum og felur í sér örugga vernd hjá ráðherrum sínum.
Til eru sérstakar undantekningar, þar sem einstaklingurinn hefur gefið upplýst samþykki eftir að hafa verið varaður við því að hann missi verndina fyrir að eyða, eða þar sem viðtakandinn er undir töluvert svipaðri stjórn einkalífs. Þessi síðarnefnda undantekning á sérstaklega við um flutning til landa eins og Nýja - Sjálands, Japans eða Bretlands, sem hafa undanþáguaaðlað eða sambærileg lög.
Gagnaskilyrðaskemað (NDB)
Í innleiddu 2018, áætlun um trúverðugar gagnategundir (NDB) í hluta IIIC í tilskipun Privacy Act sem stofnanir sem eiga að lúta að samningi verða að tilkynna um einstaklinga og skrifstofu ástralska upplýsingastjórans (OAIC) þegar gagnarof í persónuupplýsingum er líkleg til að valda alvarlegum skaða. Þessi krafa gildir jafn vel um hvort brot verða innan Ástralíu eða felur í sér gögn sem flutt hafa verið til útlanda.
NDB-áætlunin hefur haft mikil áhrif á það hvernig ástralsk fyrirtæki nálgast gagnasafn. Samtökin eru nú mun duglegri að skilja hvar gögnin þeirra eru geymd, sem hafa aðgang að þeim og hvaða öryggisráðstafanir eru í gildi. Skýrslan og ábyrgð NDB-áætlunarinnar hefur ýtt undir bætta áhættustjórnun og gagnastjórnun í gegnum ástralska efnahagskerfið.
Gögnastjórn og staðfæringarkröfur
Þótt Ástralíu stuðli að frjálsum upplýsingum í grundvallaratriðum hefur það komið á fót kröfum um staðsetningu í sérstökum geirum sem talin eru gagnrýnir til hagsmuna þjóða. Þetta eru ekki umboð um teppi, en eru vandlega kvarðaðar hömlur byggðar á áhættumati:
- Health Records: [1] ]] [FLT:] Healtth Records] krefst þess að heilbrigðiskerfið, sem geymir upplýsingar um heilsufar Ástralskra, sé haldið innan Ástralíu. Kerfið og allir gjaldkerar í geymslu verða að tryggja að gögn séu ekki haldin erlendis.
- [[FLT:]] Gögn um öryggi [3] [Folverment:]] [[FLT:]]]]] skýrsla um öryggismál [Promatant Safety Poarction Poarchment Commanction (PSP) ] og "Upplýsingarhandbók um öryggi [ISM] [FLT:] krefjast þess að ástralskar stjórnir séu flokkaðar og verndi gögn byggð á næmi sínu. Fyrir leynilegar upplýsingar er oft lögð áhersla á að upplýsingar verði geymdar og gerðar í Ástralíu eða í öllum samþykktum löndum með samsvarandi öryggisstaðli.
- [1] [Financial Services:0]] [Financision Services:]] [[FLT:]]]]]] Áður en [Finalralianianian Prdential Regnisation (APRA) [Finatuma:3] hefur sent út upplýsingar um ástand og gagnastjórnunarreglur (t.d. CPS 231 ] sem krefjast eftirlits á fjármálastofnunum til að tilkynna APRA um fyrirkomulag og tryggja að gögn séu meðhöndluð á þann hátt að þau skerði ekki getu APRA til að hafa stjórn á stofnuninni á skilvirkan hátt. Á meðan það er ekki ströng og er ekki ströng aðferð til að halda uppi gögnum um helstu landnotkun.
- [Frikklæti:] [Fjarnfræði:]]] [Fræðni "kviknilegs Infra Trustation Act 2018 krefst þátta í mikilvægum innviðum til að tilkynna eignarrétt, starf og gagna- halda upplýsingum til stjórnvalda. Lögin fela einnig í sér jákvæðar öryggiskröfur og geta, við ákveðnar aðstæður, krefjast þess að gögnum sé haldið innan Ástralíu til að koma í veg fyrir almenna áhættu.
Neytendagögnin til hægri (CDR)
Consumer Data Right [Konsumer crotrial] , sem er virkur í bankageiranum (Orching) og sem er að rúlla út í orku og fjarskipti, er háþróuð aðferð við að deila gögnum. CDR býður neytendum að hafa rétt til að flytja gögn sín á öruggan hátt milli lögleiddra þjónustuaðila. Áríðandi er að tryggja að svæðisbundin gagnamiðlun sé nauðsynleg: neytendagögn undir stjórn CDR verður að halda og vinna úr þeim í Ástralíu, nema ástralísk samkeppni og Conscrier nefnd (ACCC) veiti samþykki fyrir sérstökum aðstæðum þar sem til þess er gætt. Þessi stofnun tryggir að hægt sé að viðhalda og framfylgja umsjónarvaldi.
Alþjóðlegt samstarf og svæðisbundin forysta
Ástralía gerir sér grein fyrir að einhliða reglugerðir nægja ekki til að stjórna grunnorkulegum gagnaflæði um allan heim. Stjórnvöld taka virkan þátt í og móta svæðisbundnar og alþjóðlegar rammaáætlanir til að efla óáreiðanlegar gagnastjórnunarreglur.
APEC Cround-Bround Privacy regimen (CBPR) System
Ástralía var snemmbúinn og sterkur stuðningsmaður Asia-Pacifial Efnahagssamvinna (APEC) Kross-Brandaríkja Privacy regimen [CBPR] kerfisins . Kerfið veitir sjálfvilja- og löggilta ramma sem gerir stofnunum kleift að sýna meðferðarheldni við viðurkennda einkareglu þegar þeir flytja persónulegar upplýsingar yfir APEC-stjórnanda. CBPR kerfið er byggt á fjórum lykilþáttum: Sjálfmat, meðferðarheldni, viðurkenningu með þátttöku í efnahagsmálum og rekstur. Ástralísk fyrirtæki, sem eru löguð með CBPR, fá forskot með því að gefa tákn um persónuleg samskipti sín við fyrirtæki á svæðinu.
CBPR kerfið er sérstaklega mikilvægt vegna þess að það er leið til að koma í veg fyrir að lönd með mismunandi persónulegar stjórnir geti náð að draga úr þörfinni fyrir dýr, slitið meðferðarheldnikerfi.
Frjáls viðskipti og Digital Economic Subtitle
Ástralía hefur í auknum mæli notað bæði tvíhliða og millihliða viðskiptasamninga til að tryggja að hægt sé að stofna til stafrænra viðskipta og halda stefnurúmi í samræmi við reglur um einkalíf og öryggi.
- Ástranía-Bandaríkin Free Tradement (AUSFTA): Einn fyrsti samningur um að fela í sér stafrænt viðskiptaráð, þó tiltölulega takmarkaður miðað við nútímasamninga.
- Samvinna og framsækinn sameignarsamningur um sameignarfélag [CPTP] felur í sér bindandi skuldbindingar um frjálsar upplýsingar yfir landamæri og hömlur á gildandi kröfur til gagna, sem eru háðar opinberum stefnumarkmiðum. [4.11]
- ] Neyslu- og hagfræðisameignarrekenda (RCEP): Á meðan það felur í sér ráðstafanir í rafrænum viðskiptum, eru gagnaflæði RSEP-skuldbindingar veikari en CPTP, sem endurspeglar hin fjölbreyttu magn stafrænna þróunar meðal undirritara sinna. Það hvetur til samvinnu við mál eins og gagnavernd og netöryggi.
- Ástranía-Bretlandi Landssamskipti Guðsríkis (AUKUS FTA): felur í sér nútímaleg, stafræn viðskipti sem banna upplýsingar um staðsetningu og stuðla að gagnflæði milli landa, en viðurkenna rétt hvers aðila til að vernda persónuupplýsingar.
- Digital Economy conformations [DELT:1] [3]]] Ástralíu hefur undirritað langt gengið FLT:] Samið um [[Fingapore] [[FLT:]] (SCADEA) og Bretland . Þessir samningar fara fram úr hefðbundnum FTA með því að fjalla um mál sem koma fram á borð við óframkvæmni á stafrænan hátt, e-invoic, gervigreindar upplýsingar og prentlausa verslun. Þeir eru meðal annars sterk skuldbinding um gagnflæði og bönn á staðværum gögnum sem fara yfir staðværar upplýsingar um WTO skuldbindingu.
Name
Ástralía er virkur meðlimur Organis um hagfræði sameiginleg tengsl og þróun og hefur átt drjúgan þátt í að þróa alþjóðlega staðla um gagnastjórnun og einkalíf. OCD Privacy Guidelines (frátekinn frá 2013) er grunnur að því að setja friðhelgi og friðsemdir í einkageiranum um allan heim. Privacy Acts í Ástralíu endurspeglar margar af þeim meginreglum sem settar eru í þessum viðmiðunarreglum, þar á meðal söfnun, notkun takmörkunar, og ábyrgð.
Í gegnum G20 hefur Ástralíu stutt skuldbindingar til að efla gagnstreymi milli landa og gegn stafrænni verndarstefnu. The 2014 G20 Summat in Brisbane, hýst af Ástralíu, gerði commuqueé grein fyrir mikilvægi gagnastreymis yfir landamæri fyrir alþjóða hagkerfi. Ástralía heldur áfram að hampa þessum stöðumyndandi störfum í G20 stafrænum efnahagshópum.
Sviðsbundnar áskoranir og viðbrögð við bata
Stjórnun gagnaflæðis yfir landamæri er ekki ein stærðargráðu í öllum verkefnum. Ólíkir geirar hafa sérstaka áhættu og kröfur um stjórnsýslu sem Ástralíu hefur tekið mið af stefnu sem sett er á.
Fjármálaþjónustur og bankasöfnun
Fjármálaþjónustan er sú deild sem er í mestu samræmi við gagnboðsupplýsingar yfir landamæri. Áströlskir bankar, innviðir og yfirmálssjóðir sem starfa víða um lönd, einkum í Nýja - Sjálandi, Suðaustur - Asíu og víðar Kyrrahafs. Ástralskir bankar og yfirmenn Prdentteríustjórnar (Ardentian Pridet Regulation Authoration, Application, AppRA) heldur fast við stjórnun á útrýmingaráætlunum sem fela í sér gögn sem sendar eru til um vinnslu, þar á meðal skýjaþjónustu, endurvinnslu og stuðning viðskiptavinda.
Kröfur APRA beinast að því að tryggja að eftirlitsmenn haldi við aðgerðaþol jafnvel þegar gagnayfir landamæri. Þetta felur í sér kröfur um samninga sem veita aðgang að bókum og skýrslum, koma upp öryggisstöðlum og tryggja að hægt sé að ráða við að draga úr eða aftengja gögn án þess að tapa upplýsingum. Hagnýting er sú að á meðan fjárhagsleg gögn geta yfirgefið Ástralíu, verði alltaf að ná fram gildum og verða undirsjá ástralska stjórnarinnar.
Heilbrigðis- og læknisfræðirannsókn
Heilbrigðisstarfsfólk kynnir hugsanlega viðkvæmustu atriðin. Áströlskir heilbrigðisstarfsmenn, rannsóknarstofnanir og lyfjafyrirtæki verða sífellt samstarfsfúsari við alþjóðlega aðila í klínískum rannsóknum, arfgerðarrannsóknir og fjölhæfa heilbrigðiskerfi. Privacy Act's Health Privacy Contents koma á ströngum skilyrðum á söfnun, notkun og hreinsun heilbrigðisupplýsinga.
] Gögn eru sérstaklega hátt innviði. Ástrair [[3]] Höfnome Reference Data Flow rammawork [[3. FLT:]] staðfesta hvernig hægt er að deila með alþjóðlegum gögnum um notkun gena. Á meðan verið er að halda friðhelgi verndar. Stjórnin hefur hins vegar fjárfest í öruggum gagnagrunni eins og Austuralian Gesaymis Health Network [3] til að auðvelda yfir landamæri. [3]
Hættulegt innviði og öryggi innanlands
Áhugi hins illkvitta Infra skipulags Act 2018 (SOCI Act) og síðari viðbætur eru mest staðfesting á gagnavaldi Ástralíu. Lögin ná yfir 11 gagnrýnin innviði: samskipti, fjármálamarkaði, gagnageymslu eða vinnslu, orkuiðnað, mat og verslun, heilbrigðisþjónustu og tækni, samgöngur, vatn og stjórnsýslu. Í þessum geirum verður að veita upplýsingar um gagnanám þeirra og eru undir jákvæðum öryggisskyldum.
SOCSI-lögin gefa áströlsku ríkinu vald til að bregðast við alvarlegum tölvuhörmungum, þar á meðal hæfni til að beina einni einingu til að koma gögnum í geymslu og vinnslu. Í afar sjaldgæfum tilvikum, sem varða öryggi þjóðarinnar, getur stjórnvöld fyrirskipað að halda gögnum innan Ástralíu eða flutt til baka frá svæðum utanlands. Þessi ramma endurspeglar viðurkenningu á því að gagnasafn yfir landamæri í mikilvægum innviðum hefur í sér almenna áhættu sem ekki er hægt að meðhöndla eingöngu með einkalögum.
Þvingun og eftirsóknarefni
Landbúnaður sem hefur verið gerður til að tryggja að reglum um gagnaflæði fari fram yfir landamæri er fylgt eftir.
Office ástralskur upplýsingastjóri (OAIC) er aðalstjórnandi einkalífsins. OAIC hefur vald til að rannsaka kvartanir, atferlismat og þvinga borgaralega refsingu upp að $2.22,5 milljónir dollara fyrir alvarlegar eða endurteknar rofar Privacy laga. Framkvæmdastjórinn getur einnig sótt um dómsúrskurð fyrir framkvæmd. Háframhaldstilfelli, eins og OAIC-rannsóknin á gagnaskilmálum og aðgerðir hennar gegn helstu fyrirtækjum, sent sterk merki um mikilvægi viðskiptalífsins.
]] Samskipti og fjölmiðlar (Amilia Authoritys and Media Authority (ACMA) og AppRA [[FLT:] einnig gegna hlutverkum í viðkomandi geirum. Landsstjórn Ástralíu [[FLT:]]]] Cyber and Infranection öryggismiðstöð fylgist með samræmi við SOTI Act. Samhæfing þessara aðila er greiða fyrir gegn Nationa Cyber Configment Committee [3: 7], og tryggja að allir séu í samræmi við gagngerar upplýsingar um áhættu.
Erfiðleikar og leiðbeiningar í framtíðinni
Þrátt fyrir að það sé margbrotið í landinu þarf að glíma við stöðugt álag við að hafa stjórn á gagnasafni sem fer yfir landamæri, og margt mun eflast sem tækniþróun og samdráttarspenna jarðpolitical.
Að vernda einkaleyfið við efnahagslega innlifun
Stöðugasta spennan er milli þess að vernda einkalífið og að tryggja að frjáls gögn sem eru undir nýsköpun og framleiðni. "Transi" líkanið leggur fram verulegan kostnað vegna tengsla við fyrirtæki, einkum lítil og meðalstór fyrirtæki sem skortir sérhæft einkasamband og lögleg samfélög. Þegar magn og hraði gagnaflæði milli landa eykst með því að Al, Internetið af hlutum (IoT) og brúnir, eykst hættan á að ósamhæfar gagnaflæði sé ekki samhæfðar.
OAIC 2] 2322 ársskýrsla sýndi fram á marktæka aukningu á upplýsingum um skemmdir á upplýsingum og friðhelgi, sem bendir til þess að núverandi rammar séu prófaðir. Stjórnin er nú að íhuga umbætur á Privacy Act, þar á meðal tillögur um ] mismunun samkvæmt reglum um takmörk með marktækt hærri hámarksdvalir, sem er löglegt til að fá alvarlega innrás í einkalíf, og hugsanlega quaadecy rammanum [5] sem fer yfir í einfaldanlegar reglur til landa með sambærilega vörn.
Jarðneskar tengsl og yfirfærsla gagnasafns um allan heim
Samtökin starfa á svæði þar sem helstu hagkerfi eru að taka vaxandi stefnu á gögnum. Cyber Safety Law og [Ferilupplýsingar og upplýsingavernd [Personal Information Status Law (PIL) [FLT:]]] koma á fót ströngum upplýsingum til að koma á fót gögnum [FLT:] og aðgangi að vegum stjórnvalda.[FLT:] hefur sett upp upplýsingar um svæðisbundnar gagnabirgðir í gagnaverndinni. Á sama tíma hefur Euro Union's [3] Infectionmentation and Deciences (DPR) [3][7] ] fyrir alþjóðlegt einkavarnaun (eous counctionssionspage) einnig komið á fótumdar sem eru í samvinnu við aðildarsambandinu.
Þessi liður veldur miklum erfiðleikum hjá áströlskum, fjölþjóðlegum fyrirtækjum í Ástralíu, Singapúr, Japan og Kína, sem kunna að standa frammi fyrir ósamræmi á kröfum um gagnageymslu, flutning og aðgang stjórnvalda. Áætlun Ástralíu hefur verið til stuðnings óáreiðanlegum aðferðum með verkunarhætti eins og CBPR kerfi og gagnkvæmri viðurkenningu í viðskiptum, en tilhneigingin til gagnayfirráða í hluta Asíu er viðvarandi áskorun.
Að koma á tækni og endurskapa stefnuna
Hraðar tæknibreytingar stöðugt prófa á stigi núverandi reglugerða. Gervigreind líkönin eru þjálfuð í að nota gögn erlendis, quaentum computing geta brotið dulritun og fjölgun tengsla tækja senda gögn yfir landamæri á raunverulegum tíma, allar nýjar hættur. Samvirknishugunarskipulag Ástralíu er stórtækni-hlutstæðni, sem gefur sveigjanleika, en það þýðir einnig að nýstri tilvik má ekki nota í smáatriðum.
Stjórnin AI Ethics rammagerð og Proposals pappír fyrir National AI Capability Plan [3] merki um að fara í átt að frekari sértækri stjórnun á upplýsingum sem tengjast AI. Þar sem Al kerfi treysta í auknum mæli á gögn um þjálfun og líkan fyrir hóp sem fer yfir landamæri, verður Ástralíu að ákveða hvort setja megi reglur um Al þjálfun og hvernig prófa þarf líkön á tilliti til fordóma og öryggis áður en þau eru tekin inn í heimahöfn.
Framtíð CBPR og svæðisbundins samstarfs
APEC CBPR kerfið hefur verið verðmætt en hefur ekki náð þeim útbreidda ættfærslu sem arkitektar þess sáu fyrir sér. Þátttaka er enn ótengd meðal tiltölulega lítilla fyrirtækja, og sjálfviljaáhrif kerfisins eru takmörkuð. Í Ástralíu er vinna með þeim að styrkja CBPR kerfið með því að hvetja og virkja vottunarkröfur með öðrum alþjóðlegum starfsháttum eins og bindandi stjórnkerfi GDPR og bæta samvinnu við löggæsluna.
Digital Economy componentment milli Nýja Sjálands, Chile og Singapúr, sem Ástralíu hefur sýnt áhuga á að ganga í, táknar líkan fyrir dýpri samþættingu á stjórnsýslu stafrænna viðskipta. DEPA snertir mál eins og stafræn auðkenni, pappírslaus viðskipti og gervigreind, sem bjóða upp á leið umfram hefðbundnar skuldbindingar FTA.
Niðurstaða
Ástralía hefur byggt upp yfirgripsmikið, marglaga ramma til að takast á við þær áskoranir sem fylgja gagnsemi gagnaflæði milli landamæra í Asíu og Asíu. Með samsetningu sterkra lög um friðhelgi innanlands og gagna, virka þátttöku í svæðisbundnum samstarfskerfum eins og CBPR og hernaðarlega notkun samninga um að festa í stafrænum viðskiptaskuldum, reynir Ástralíu að hafa hagstætt gagn af opnum gagnaflæði með fullvalda frumkvöðli persónulegs einkalífs, öryggis og stjórnsýslu.
Innleggið er ekki kyrrstæð. Áframhaldandi verkefni, þ.m.t. geopolitical misræmi á gagnastjórnun, hækkun Al og annarra upplýsingatækni, og stöðugur þrýstingur til að halda áfram með nýsköpun. Aðstaða Ástralíu til að viðhalda sterku ábyrgðarferli heima, en að ýta á móti óáreiðanleika og samvinnu alþjóðlega, er einnig með prag-thugunarlegri aðferð fyrir önnur miðveldi sem veldur svipaðri spennu. Árangur þessarar aðferðar er að lokum undir því komin að viðhalda trúverðugleika sínum með því að halda tryggðri lögsögu um að halda henni í gegnum samræmda löggæslu, gegnsæisstefnu og varanlega trúlofun bæði samhverfa samstarfsaðila og þá sem eru með ólíka heimspeki.
Þegar upplýsingar halda áfram að aukast og aukast um svæðið er reynsla Ástralíu gagnleg lexía í því hvernig þjóð getur verið bæði opin og örugg, víðvær og fullvalda á stafrænum aldri.