2021年7月29日上海市发展和改革委员会发布了《上海市促进城市数字化转型的若干政策措施》(以下简称“《数字化转型措施》”),要求各区人民政府,各相关委、办、局,相关园区管委会着力消除制约上海数字化转型过程中的政策性门槛,对全面推进城市数字化转型提供制度保障。
《数字化转型措施》提出了27条具有建设性的意见和要求,其中第23条首次提出了“首席数字官”的概念,从该条款可以看到首席数字官制度是为实施积极开放的数字化转型人才政策的一项试点制度,首席数字官是一个负责引领委办局或企事业单位进行数字化转型的高级岗位,其任职要求应当是具有高级技术能力并能统筹管理的复合型人才。虽然这是一个全新的岗位,但与之相近相似的概念在诸多国内外的法律规范中已有所体现。
首先,首席数字官的类似角色在我国的《网络安全法》、《数据安全法》、《个人信息保护法》中均有相关规定。
1. 《网络安全法》第二十一条规定,国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任。第三十四条规定,关键信息基础设施的运营者除前述要求之外,还应当设置专门安全管理机构和安全管理负责人,并对该负责人和关键岗位的人员进行安全背景审查。
2. 《数据安全法》第二十七条第二款规定,重要数据的处理者应当明确数据安全负责人和管理机构,落实数据安全保护责任。
3. 《个人信息保护法》第五十二条规定,处理个人信息达到国家网信部门规定数量的个人信息处理者应当指定个人信息保护负责人,负责对个人信息处理活动以及采取的保护措施等进行监督。
其次,首席数字官的类似职能在国内外一些技术规范文件中有所体现。
1. 在2020年3月6日国家标准化管理委员会更新发布的《信息安全技术个人信息安全规范》中对个人信息保护负责人要求应由具有相关管理工作经历和个人信息保护专业知识的人员担任,参与有关个人信息处理活动的重要决策直接向组织主要负责人报告工作;对于个人信息保护负责人和个人信息保护工作机构的职责应包括但不限于:
(1) 全面统筹实施组织内部的个人信息安全工作,对个人信息安全负直接责任;
(2)组织制定个人信息保护工作计划并督促落实;
(3) 制定、签发、实施、定期更新个人信息保护政策和相关规程;
(4)建立、维护和更新组织所持有的个人信息清单(包括个人信息的类型、数量、来源、接收方等)和授权访问策略;
(5)开展个人信息安全影响评估,提出个人信息保护的对策建议,督促整改安全隐患;
(6)组织开展个人信息安全培训;
(7)在产品或服务上线发布前进行检测,避免未知的个人信息收集、使用、共享等处理行为;
(8)公布投诉、举报方式等信息并及时受理投诉举报;
(9) 进行安全审计;
(10)与监督、管理部门保持沟通,通报或报告个人信息保护和事件处置等情况。
2. 在欧盟的《通用数据保护条例》(以下简称 GDPR)中,专列了第四章对数据保护官(DPO)作了详细规定,其中对于数据保护官的职位要求为:
再次,首席数字官的类似责任列举繁多,但保障却比较少。
在GDPR中除了控制者和处理者对数据保护官给予必要资源、操作途径的支持外,还规定其不因履职而被解雇或受处罚、直接向控制者或处理者的最高管理层负责。
最后,首席数字官从法律的角度来看接近于上述的各类负责人或数据保护官的角色,其定义、任免、职责、功能等均有一定程度的规定,但在执业的权利保障上仍有不足。首席数字官,作为相关单位数字化转型中具有核心地位的角色或岗位,责任重大但保障不足或将成为该岗位的职业困境。因此,笔者认为应当给予首席数字官“顶天立地”、宽容鼓励的执业环境。
顶天是指,首席数字官应当直接向其所属单位的“一把手”负责。
《数字化转型措施》第(三)条要求进一步激发国有企业数字化转型动力。推行国有企业数字化转型“一企一战略”和“一把手”负责制,将数字化转型目标纳入本市国有企业领导人员《创新使命责任书》签署范围。由于首席数字官作为数字化转型的设计者、管理者、执行者,在数字化相关工作中必然需要调动其所属单位各方面的资源、人才,其工作任务的推进需要各部门的通力配合,只有取得所属单位最高领导人的支持,数字化转型的工作才能更有效地开展实施。“一把手”负责制不仅是《数字化转型措施》对国有企业的要求,也可以作为对其他相关单位的参照。首席数字官配合“一把手”、向“一把手”负责完成数字化转型既是国家政府大战略的要求,也是“一把手”与首席数字官职责共通的需求。
立地是指,首席数字官应当配备一个覆盖管理、技术、法律等各方面人才的团队。
从上述的相关法律规定可以看到,在对相关责任人作出要求的同时,也有对共同负责的管理机构的要求。首席数字官不应是一个单打独斗的岗位,虽然复合型人才是该岗位的基本要求,但该岗位在更多地承担统筹管理工作的同时,在设计、执行层面应有一个能征善战的团队听其调用,而这个团队应当囊括管理、技术、法律等各方面人才,首席数字官只有立足扎根于团队,与团队戮力同心,才能更有效地完成数字化转型的任务。
首席数字官是一个全新的岗位,需要在不断地摸索中创新,在创新中改进,在改进后落实,在此过程中不可避免地会发生一些意外损失与后果。对于该等损失与后果,相关单位组织应当予以宽容。对于首席数字官的支持应不仅体现在资源、配合、待遇方面,更应当对于该岗位保有一定程度的容错度,鼓励其创新,降低其试错成本,因此,宽容鼓励才能更有效推进数字化转型的成功。
作者介绍
王兴华
道朋律师事务所 合伙人
王兴华,上海道朋律师事务所合伙人。曾在某中外合资网络公司从事法务工作,2006年起从事专职律师工作,现任上海市律师协会企业法律顾问业务委员会委员。王兴华律师在民商事诉讼及企业非诉事务,包括但不限于:公司法、合同法、劳动法、物权法、电子商务、房产物业等领域耕耘多年,有着丰富的代理经验。现任多家企业常年法律顾问、参与多个政府部门购买法律服务项目。
END
招聘职位:律师 (若干)
工作地点:上海市
职位描述:
1. 持有中华人民共和国律师执业证书。
2. 为人正直、品行端正、热爱律师职业,有较强的责任心和团队合作意识,工作认真细致,务实勤奋。
3. 良好的文字处理、口头表达能力以及沟通协调能力,能够独立办案。
有意者请将简历按照以(附件)形式,发送至邮箱:
service@daopenglawyer.com
长按二维码了解更多详情