Loading...

We've detected that your browser language is Chinese. Would you like to visit our Chinese website? [ Dismiss ]
By: Information2

データは新時代における重要な生産要素かつ基礎的な国家戦略資源です。第13次五カ年計画から第14次五カ年計画に至るまでデータの重要性はますます顕在化し、デジタル経済が国民経済に占める割合も拡大し続けています。データ時代の要請に応えるため、中国は体系的に一連のデータ関連政策・法令・基準を整備してきました。

中国データ政策

1. 国家ビッグデータ戦略を加速し、デジタル中国を構築

デジタル化の潮流にけん引され、**ビッグデータ取引所**はデータ流通の中核プラットフォームとしてますます重要な役割を担っています。2015年に貴陽ビッグデータ取引所が初めて稼働を開始して以来、北京、上海、深セン、広東、浙江、貴州、福建など多くの地域で独自のデータ取引所が設立されました。これらの取引所はデータ流通の促進、取引活動の規制、市場秩序の維持を担うとともに、国家ビッグデータ戦略の上位設計と実行を推進しています。

中国は国家レベルで一貫してビッグデータ戦略の実行を推進してきました。節目となる施策としては『ビッグデータ発展促進行動綱要』の発表、「国家ビッグデータ戦略」の正式提起、『政府情報資源共有管理暫定弁法』『ビッグデータ産業発展計画(2016-2020年)』の公布などが挙げられます。『第14次五カ年ビッグデータ産業発展計画』は、経済転換、政府統治、国家競争力強化におけるビッグデータの役割をさらに確固たるものにしました。

2021年11月25日に開所した**上海データ取引所**は、データ要素の適法かつコンプライアンスに沿った流通を促進し市場活力を喚起する基盤プラットフォームとして位置づけられています。2024年上半期時点で同取引所に登録されたデータ商品は約3,000種、同期間の取引総額は130億元を超えました。

2020年の中国国内データ取引規模は約545億元で米国(2700億米ドル)を下回るものの、国内のデータ資源量は世界全体40ZBのうち20%(8ZB)を占めています。5G商用化が加速することでこの割合はさらに拡大する見込みで、ビッグデータ取引所が中国デジタル経済発展における戦略的重要性を裏付けています。

2. データセキュリティを強化し法制度を整備

中国はデータセキュリティを最重要課題と位置づけ、一連の基礎法令を通じて強固なセキュリティ・統治体制を構築しています。

「三法二条例」による法的枠組み

法制度の根幹をなすのが「三法二条例」です。

法令名称 略称 施行日 主な対象
中華人民共和国サイバーセキュリティ法 CSL 2017年6月1日 サイバー空間全体の統治、ネットワーク運用セキュリティ、早期警戒体制を規定。重要情報インフラ(CII)に対する災害復旧を義務付け
中華人民共和国データ安全法 DSL 2021年9月1日 データ処理行為を規制し、データ分類階層保護制度を確立、違反に対する罰則を強化
中華人民共和国個人情報保護法 PIPL 2021年11月1日 中国初の個人情報保護専門法。データの収集・保管・加工・越境移転と個人の権利を全面カバーデータ保護
重要情報インフラセキュリティ保護条例 CIPS 2021年9月1日 国家重要分野のインフラに対するセキュリティ要件を強化、安定稼働とデータ保護を担保
ネットワークデータ安全管理条例 CDRMR 2025年1月1日 三法を補完する重要な行政条例。ネットワークデータ安全監督・コンプライアンス・統治ルールを詳細化

これらの法令は『民法総則』『電子商取引法』と連携してデータセキュリティ防衛ラインを構築し、ビッグデータ価格差別や個人情報の違法収集といったデータの濫用を防止します。

地方データ立法

国家法令に加え、地方政府は先行的な地域規則を制定しています。2022年に公布・施行された**深セン経済特区データ条例**は中国初のデータ分野における総合的な基礎地方法令で、個人情報処理、公共データ活用、データ要素市場、法的責任をカバーしています。同じく2022年に発布された**上海データ条例**はデータ権利保護、流通、セキュリティ管理に焦点を当て、デジタル経済を支えています。

3. セキュリティと事業継続の標準化体系

中国のデータセキュリティ・事業継続管理は、**国家標準化管理委員会(SAC)** が統括する一連の国家推奨標準を基盤としています。

A. 情報セキュリティ技術基準(災害復旧・等級保護)

i. GB/T 20988-2007 情報システム災害復旧規格

『GB/T 20988-2007 情報システム災害復旧仕様』は中国初の災害復旧関連推奨国家標準です。国際的なSHARE 78の7段階分類を参照し、中国の実情に合わせた6段階の災害復旧能力レベルを定めています。

6段階のレベルは復旧時間目標(RTO)、復旧ポイント目標(RPO)と直接対応します。

SHARE78区分 GB/T 20988-2007レベル 核心特徴 RTO(例) RPO(例)
Tier 0、1 レベル1(基礎) バックアップメディアの遠隔保管 2日超 1~7日
Tier 2 レベル2(バックアップ拠点支援) 定められた時間内にバックアップセンターへネットワーク・システムを展開可能 24時間超 1~7日
Tier 3 レベル3(一部機器配置) 電子的なデータ転送、バックアップ拠点に一部機器を常設 12時間超 数時間~2日
Tier 4 レベル4(完全機器配置) 定時一括データ送信、ウォームスタンバイ構成 数時間~2日 数時間~1日
Tier 5 レベル5(リアルタイムレプリケーション) 遠隔リアルタイム複製、システム待機または稼働状態 数分~2日 数時間~1日
Tier 6・7 レベル6(データ損失ゼロ・クラスタリング) リアルタイムバックアップで損失ゼロ、遠隔クラスタによる自動切り替え 数分 0~30分

ii. GB/T 22239-2019 サイバーセキュリティ等級保護基準(等保2.0)

『GB/T 22239-2019 サイバーセキュリティ等級保護基本基準』は「等保2.0」と呼ばれ、2008年版に代わる最新規格です。『サイバーセキュリティ法』と連携し執行力を強化し、クラウド、ビッグデータ、IoT、産業制御システムまで保護対象を拡大しています。

等級保護制度(MLPS)はシステム停止による被害の深刻度に応じて情報システムを5段階に区分します。

  • レベル1(自主保護):個人権益に損害を与えるが、国家安全・公共利益に影響なし
  • レベル2(指導保護):個人権益または公共利益に深刻な損害、国家安全には影響なし
  • レベル3(監督保護):公共利益に深刻な損害、または国家安全に損害を及ぼす
  • レベル4(強制保護):公共利益に特に深刻な損害、または国家安全に深刻な損害を及ぼす
  • レベル5(専門保護):国家安全に特に深刻な損害を及ぼす

別途国家機密管理体系には「秘密」「機密」「極秘」の3区分が存在し、それぞれ等保3・4・5相当の保護水準に加え、独自の機密管理要件が課されます。

B. 公共安全関連基準(事業継続管理)

中国の事業継続管理システム(BCMS)関連国家標準は国際規格を同等採用し、世界的な実務と整合しています。

  • GB/T 30146-2013 事業継続管理システム要求事項:ISO 22301:2012を同等採用、BCMSの基礎要件を定義
  • GB/T 31595-2015 事業継続管理システムガイドライン:ISO 22313:2012を同等採用、BCMSの企画・実行・継続改善に関する指針を記載

これらの基準は、組織が障害発生後の業務停止・データ損失・二次被害を最小限に抑えることを促し、従業員のセキュリティ意識向上と組織のレジリエンス強化を支援します。

概要は準備中です
目次:
最新情報を購読
最新のインサイト、ニュース、限定コンテンツをお届けします。いつでも配信解除が可能です。
購読する
ビジネスデータのセキュリティ強化を始めませんか?
60日間の無料トライアルまたはデモで、Info2softが企業データをどのように保護するかをご確認ください。
フォームにご記入の上、送信してください。担当者より追ってご連絡いたします。
このフォームを送信することにより、 プライバシー通知を読み、同意したことを確認します。
{{ isSubmitting ? '送信中...' : '送信する' }}