釋放數據紅利,兼顧安全與發展(主題)
工信數據防護升級
【資料圖】
信息技術發展日新月異,數據已成為數字經濟發展的核心生產要素,與此同時,數據安全也是事關國家安全和經濟社會發展的重要課題。
互聯網在促進工業和信息產業轉型升級的同時,工業和信息化領域數據安全問題也備受關注。數據泄露、數據篡改、數據濫用、違規傳輸、非法訪問、流量異常……信息技術的應用在數據全生命周期管理中可能引發諸多數據安全隱患,針對數據層面的攻擊方式日漸多樣,攻擊竊取數據的路徑增多,工業數據上云、出境等風險加劇,工業數據安全形勢較為嚴峻。專家認為,工業和信息化領域的數據一般與基礎設施或國家安全高度綁定,一旦發生安全攻擊或數據泄露等問題,勢必影響公眾生活和企業運營。
國家工業信息安全發展研究中心保障技術所所長李俊認為,目前數據管理與分類分級防護能力不足,針對性數據安全防護技術手段有待優化,數據安全可信交互共享生態尚未建立……這些是目前工業數據安全工作亟須解決的重點問題。
如何避免數據處理者侵犯個人信息?如何減輕日益頻繁的工業數據跨境流動帶來的安全隱患?如何防止木馬病毒、黑客攻擊造成的工業和信息化領域數據泄露?工信部日前印發的《工業和信息化領域數據安全管理辦法(試行)》(以下簡稱《管理辦法》)為解決該領域的數據安全問題提供了明確方向。
《管理辦法》明確了工業和信息化領域數據安全“誰來管、管什么、怎么管”的問題。業內人士指出,《管理辦法》圍繞數據收集、存儲、使用、加工、傳輸、提供、公開等全生命周期關鍵環節,分別針對一般數據、重要數據、核心數據細化明確了安全保護要求,為工業和信息化領域數字經濟發展提供了規范指引。
針對工業和信息化領域的數據安全管理,《管理辦法》具體從處理對象、處理主體、處理活動三方面作出規定:從處理主體看,工業和信息化領域數據處理者是指能夠在工業和信息化領域數據處理活動中自主決定處理目的、處理方式的各類主體,主要包括工業數據處理者、電信數據處理者以及無線電數據處理者。從處理對象看,工業和信息化領域數據主要包括工業數據、電信數據和無線電數據等。從處理活動看,數據收集、存儲、使用、加工、傳輸、提供、公開等活動都屬于監管范圍。
專家認為,在工業和信息化數據的安全管理與保護上,數據處理者需要采用高嚴格的內部安全管理制度、更高安全標準的技術保障措施確保這些數據的安全。企業應盡快理解《管理辦法》中對于數據劃分的判斷標準,并關注國家有關重要數據目錄的制定情況,結合具體的行業部門重要數據目錄指引來豐富和完善自身的識別標準,以充分滿足數據的合規與安全要求。
持續為數字經濟賦能
360集團創始人周鴻祎認為,隨著數字中國建設的推進,城市的公共服務、經濟產業、社會民生不斷加速數字化轉型,同時也出現應用場景復雜多樣、網絡和數據資產規模龐大、網絡邊界難以定義、安全運營人才缺乏等問題,亟待構建城市的數字安全保障體系。
中國在規范數據活動的同時,也充分發揮和保障數據在公共機構中的基礎資源作用,促進公共服務水平提升。華中師范大學信息管理學院和湖北省數據治理與智能決策研究中心聯合發布的《中國政府開放數據利用研究報告(2022)》顯示,中國多地建立了地方性政府數據開放平臺,數據開放平臺逐漸成為地方數字政府建設和公共數據治理的標配。
針對城市面臨的數字安全問題,360集團近幾年在多個城市嘗試建設城市數字安全大腦,為城市管理者和監管部門提供數字安全態勢感知平臺,實時監測數字資產、感知安全風險、發現網絡攻擊和數據安全事件,并進行統一調度指揮、事件通報、應急響應及演練培訓。據悉,360探索建立了城市數字安全服務中心的新模式,幫助企事業單位和政府部門在“城市云”上面建立了各自的“安全運營中心”,由“云”上的專業安全服務團隊提供持續的安全運營服務。目前,這一模式已落地重慶、天津、上海、北京、青島、鄭州和鶴壁等20多個城市。“既能為大型企業提供數據、情報和專家服務等數字安全解決方案,幫助企業建設安全運營中心,也為中小微企業提供安全服務和安全托管。”周鴻祎說。
發展數據安全產業對于提高各行業各領域數據安全保障能力,加速數據要素市場培育和價值釋放,夯實數字中國建設和數字經濟發展基礎有著重要意義。工信部、國家網信辦、國家發改委等十六部門日前印發《關于促進數據安全產業發展的指導意見》(以下簡稱《指導意見》),提出加強核心技術攻關,構建數據安全產品體系,發展面向重點行業領域特色需求的精細化、專業型數據安全產品,開發適合中小企業的解決方案和工具包。同時,布局新興領域融合創新,加強第五代和第六代移動通信、工業互聯網、物聯網、車聯網等領域的數據安全需求分析,推動專用數據安全技術產品創新研發、融合應用。《指導意見》提出,到2025年,數據安全產業基礎能力和綜合實力明顯增強,數據安全產業規模超過1500億元,建成5個省部級及以上數據安全重點實驗室,攻關一批數據安全重點技術和產品。
專家認為,聚焦數據安全是為了更好地促進數字利用發展,只有達成平衡發展與安全的最優解,數字紅利才能充分釋放。發展數字經濟應堅持促進數據開發利用與保障數據安全并重,既要加強數據安全防護能力建設,保障數據依法有序自由流動,也要釋放和發揮數據的價值,讓數據持續為數字經濟發展賦能。(海外網 武慧敏)
關鍵詞:
責任編輯:Rex_22