拒做透明人,打響數(shù)據(jù)保衛(wèi)戰(zhàn)
數(shù)字時代,數(shù)據(jù)已經(jīng)成為推動經(jīng)濟、科技與社會發(fā)展的重要支撐。2020年,《中共中央國務院關于構建更加完善的要素市場化配置體制機制的意見》首次將數(shù)據(jù)列為生產(chǎn)要素,明確提出加快培育數(shù)據(jù)要素市場,包括推進政府數(shù)據(jù)開放共享、提升社會數(shù)據(jù)資源價值、加強數(shù)據(jù)資源整合和安全保護等內(nèi)容。
鑒于此,過去一年,我國在數(shù)據(jù)保護體系建設方面加快步伐并取得了相較以往更加突出和落地的成果。
1數(shù)據(jù)保護法規(guī)持續(xù)升級
2021年9月1日,《中華人民共和國數(shù)據(jù)安全法》正式施行,從基礎定義、數(shù)據(jù)安全管理、數(shù)據(jù)分類分級、重要數(shù)據(jù)出境等方面作出法制規(guī)定,明確了國家數(shù)據(jù)安全工作體制機制和各數(shù)據(jù)安全主管機構的監(jiān)管職責。
2021年11月1日,《中華人民共和國個人信息保護法》正式生效,這是我國首部專門針對個人信息保護的系統(tǒng)性、綜合性法律。
這兩部關鍵法律的出臺為數(shù)據(jù)要素市場化發(fā)展、數(shù)據(jù)安全保障和個人權益保護奠定了堅實的法律基礎。
除此之外,《網(wǎng)絡安全審查辦法》經(jīng)過重新修訂,將網(wǎng)絡平臺運營者開展數(shù)據(jù)處理活動影響或者可能影響國家安全等情形納入網(wǎng)絡安全審查范圍。《網(wǎng)絡數(shù)據(jù)安全管理條例(征求意見稿)》對外發(fā)布,對一般數(shù)據(jù)、個人信息、重要數(shù)據(jù)等如何保護給出了具體要求?!毒W(wǎng)絡產(chǎn)品安全漏洞管理規(guī)定》正式施行,旨在維護國家網(wǎng)絡安全,保護網(wǎng)絡產(chǎn)品和重要網(wǎng)絡系統(tǒng)的安全穩(wěn)定運行;規(guī)范漏洞發(fā)現(xiàn)、報告、修補和發(fā)布等行為......
在“十四五”開局之年,我國密集出臺了網(wǎng)絡安全和數(shù)據(jù)保護方面的法律法規(guī),為安全領域的技術發(fā)展和應用創(chuàng)新提供了強有力支持,為筑牢數(shù)據(jù)安全防線營造了良好的政策環(huán)境。
2數(shù)據(jù)交易機構助力打通數(shù)據(jù)流通壁壘
隨著“數(shù)據(jù)要素市場化配置”的提出,全國陸續(xù)將設立數(shù)據(jù)交易機構作為促進數(shù)據(jù)要素流通的主要抓手:
2021年3月31日,國內(nèi)首家基于“數(shù)據(jù)可用不可見、用途可控可計量”新型交易范式的數(shù)據(jù)交易所——北京國際大數(shù)據(jù)交易所成立,為數(shù)據(jù)交易大規(guī)模使用隱私計算提供了平臺;
2021年11月25日,上海數(shù)據(jù)交易所揭牌成立,重點聚焦數(shù)據(jù)確權難、定價難、互信難、入場難、監(jiān)管難等關鍵共性難題,形成系列創(chuàng)新安排。
12月1日,據(jù)公開信息顯示,深圳數(shù)據(jù)交易有限公司已經(jīng)完成工商登記,注冊資本1億元。
數(shù)據(jù)交易所的相繼成立,有力地促進了數(shù)據(jù)在市場上的廣泛流通和交換,解決了數(shù)據(jù)孤島的難題。
3信息技術為數(shù)據(jù)安全保駕護航
近年來,云計算、人工智能、區(qū)塊鏈作為“新基建”中信息基礎設施的重要組成,得到快速發(fā)展,相關基礎設施與應用場景的安全防護也應運而生。在推動數(shù)據(jù)安全防護體系不斷創(chuàng)新的過程中,隱私計算、零信任、人工智能等成為關鍵技術。
零信任代表了新一代的網(wǎng)絡安全防護理念,其將身份作為訪問控制的基礎,能夠實現(xiàn)動態(tài)的、持續(xù)的信任評估,可以為機構構建全方位、全新的安全屏障。基于零信任原則,可以保障辦公系統(tǒng)的三個“安全”:終端安全、鏈路安全和訪問控制安全。
2021年7月,工信部《網(wǎng)絡安全產(chǎn)業(yè)高質量發(fā)展三年行動計劃(2021-2023年)》提出要發(fā)展創(chuàng)新安全技術,加快開展零信任框架等安全體系研發(fā)。據(jù)開源證券預測,中性估計2024年我國零信任安全市場規(guī)模將達16.7億美元。零信任有望成為網(wǎng)絡安全下一輪爆發(fā)點。
隱私計算是指在保護數(shù)據(jù)本身不對外泄露的前提下實現(xiàn)數(shù)據(jù)分析計算的技術集合。簡而言之,就是實現(xiàn)數(shù)據(jù)可用不可見,與傳統(tǒng)數(shù)據(jù)使用方式相比,隱私計算的加密機制能夠增強對于數(shù)據(jù)的保護,降低數(shù)據(jù)泄露風險。
2021年,該項技術已經(jīng)開始在不同行業(yè)進行初步應用,其中金融、醫(yī)療、政務等領域的應用場景相對成熟。未來,隨著技術的不斷突破,隱私計算有望成為數(shù)據(jù)要素市場建設的關鍵基礎設施,實現(xiàn)在更多行業(yè)、更復雜場景的大規(guī)模商用指日可待。
人工智能在網(wǎng)絡安全領域的應用是不可抗拒的大趨勢。用AI技術可提升網(wǎng)絡安全工具的效率,保證安全防護的效果,減少人為因素的影響。隨著企業(yè)越來越依賴 AI 建模,從預測供應鏈需求到預防欺詐越來越多地使用 AI 技術,未來 AI 技術的機密性、完整性和可用性將變得愈發(fā)重要。
4守護信息安全,還需多方齊抓形成合力
移動互聯(lián)網(wǎng)時代,我們的個人信息很多時候被手機上的各類APP違規(guī)收集從而造成信息泄露。2021年,工信部發(fā)布了10批關于侵害用戶權益行為的APP通報,問題較多的集中在零售電商、實用工具、學習教育、生活出行、求職招聘、運動健身等類型企業(yè)。
針對非法采集、提供、倒賣公民個人信息等行為,2016年以來,公安部連續(xù)六年組織全國公安機關開展打擊侵犯公民個人信息犯罪專項行動,偵破相關案件3.3萬余起,抓獲犯罪嫌疑人7.6萬余名。2020年2月,公安部聯(lián)合17家部委建立了“打擊危害公民個人信息和數(shù)據(jù)安全違法犯罪”長效機制,進一步提升了打擊整治工作合力。
對互聯(lián)網(wǎng)企業(yè)而言,需嚴格遵守相關法律法規(guī),加強自身監(jiān)管,提高邊界意識,尊重消費者的知情權與選擇權,不違規(guī)收集用戶信息,不過度索取用戶權限,主動承擔保護用戶信息安全的責任。
對我們個人而言,應加強信息保護的意識,做好個人信息安全防護。當權益受到侵害時,我們要通過及時向有關部門投訴等途徑,積極捍衛(wèi)我們的個人信息不被非法泄露和使用。
盡管監(jiān)管措施層層加碼,相關技術不斷取得突破,數(shù)據(jù)治理仍面臨數(shù)據(jù)質量標準不統(tǒng)一、確權難、流通機制不暢通等諸多挑戰(zhàn),未來還需多方形成合力,共同構筑數(shù)據(jù)安全屏障。