重要说明:本情景系多个真实案件中常见争议要素的脱敏改编,不指向任何特定真实案件,亦不构成对任何案件结果的预测或承诺,仅供理解裁判思路与风险点。
情景背景
某创业公司的产品上线不足半年,用户与业务数据规模有限,内部认为现阶段最重要的是把产品做起来,分类分级属于发展到一定规模后再考虑的工作。公司计划在用户量达到一定量级后再安排相关评估,目前既没有数据台账,也没有对数据做任何分层。
争议与处理思路
《中华人民共和国数据安全法》第二十一条要求对数据实行分类分级保护。实务中通常认为,分类分级并没有以数据量或企业发展阶段为前提,起步阶段的数据结构简单、系统数量少,反而是梳理成本较低的时期;等到系统与业务线增加后再补做,工作量与改造难度都会明显上升。此外,早期形成的数据若涉及重要数据或核心数据,保护措施不到位可能带来的后果并不会因为企业规模小而减弱。
平台提示
把分类分级做在架构设计阶段:上线前就确定数据的类别、级别与存放位置,并在系统设计中落对应权限。形成一份简单的数据台账,后续随业务变化更新。这项工作不必一步到位,可以先覆盖核心业务数据,再逐步扩展。
相关阅读:案例情景库 | 实务文章 | 常见问答 | 法条要旨速查
本文为一般性法律信息介绍与实务经验总结,不构成对具体案件的法律意见,亦不承诺办案结果。具体案件请结合完整证据材料正式咨询。