數(shù)據(jù)已成為基礎(chǔ)戰(zhàn)略資源和關(guān)鍵生產(chǎn)要素,對(duì)發(fā)展新質(zhì)生產(chǎn)力具有重要作用,只有讓數(shù)據(jù)流動(dòng)起來(lái)才能創(chuàng)造更大價(jià)值。近年來(lái),我國(guó)陸續(xù)發(fā)布要素市場(chǎng)化配置、數(shù)據(jù)要素X行動(dòng)計(jì)劃等一系列政策,著力促進(jìn)數(shù)據(jù)要素流通利用和價(jià)值釋放。而要推動(dòng)數(shù)據(jù)要素“活起來(lái)、動(dòng)起來(lái)、用起來(lái)”,前提都是數(shù)據(jù)安全。如果數(shù)據(jù)安全事件頻發(fā),會(huì)導(dǎo)致企業(yè)不敢、不愿、不能共享數(shù)據(jù),從而制約數(shù)字經(jīng)濟(jì)發(fā)展活力與動(dòng)力。同時(shí),數(shù)據(jù)大規(guī)模流通利用顯著增加了數(shù)據(jù)觸點(diǎn)和暴露面,數(shù)據(jù)泄露、濫用、壟斷等風(fēng)險(xiǎn)問(wèn)題日益凸顯,對(duì)數(shù)據(jù)全生命周期安全保護(hù)提出更高要求。數(shù)據(jù)顯示,2023年已確認(rèn)的數(shù)據(jù)泄露事件比前一年翻了一番,再創(chuàng)歷史新高。因此,平衡好數(shù)據(jù)安全保障和促進(jìn)數(shù)據(jù)要素流通利用極為重要。
中國(guó)信通院安全研究所副所長(zhǎng)魏薇表示,近年來(lái),在總體國(guó)家安全觀的指引下,我國(guó)加快完善數(shù)據(jù)安全法律標(biāo)準(zhǔn)體系,為企業(yè)健全數(shù)據(jù)安全管理和技術(shù)保護(hù)措施提供了規(guī)則指引。在法律法規(guī)方面,《數(shù)據(jù)安全法》《個(gè)人信息保護(hù)法》與《網(wǎng)絡(luò)安全法》共同構(gòu)成了我國(guó)數(shù)據(jù)安全立法的“三駕馬車”,建立了數(shù)據(jù)分類分級(jí)、風(fēng)險(xiǎn)評(píng)估、監(jiān)測(cè)預(yù)警、應(yīng)急處置等關(guān)鍵制度機(jī)制,明確了數(shù)據(jù)全生命周期安全保護(hù)義務(wù)。工信領(lǐng)域出臺(tái)了《工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全管理辦法(試行)》,固化總結(jié)前期工信領(lǐng)域數(shù)據(jù)安全管理實(shí)踐經(jīng)驗(yàn),構(gòu)建了“部-地方-企業(yè)”三級(jí)聯(lián)動(dòng)的數(shù)據(jù)安全工作機(jī)制,進(jìn)一步細(xì)化明確了重要數(shù)據(jù)備案、數(shù)據(jù)全生命周期安全管理、風(fēng)險(xiǎn)評(píng)估、風(fēng)險(xiǎn)監(jiān)測(cè)與應(yīng)急處置等數(shù)據(jù)安全保護(hù)義務(wù)。在標(biāo)準(zhǔn)規(guī)范方面,全國(guó)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)(TC260)持續(xù)健全數(shù)據(jù)安全領(lǐng)域標(biāo)準(zhǔn)體系,推進(jìn)數(shù)據(jù)分類分級(jí)、數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估、數(shù)據(jù)安全評(píng)估機(jī)構(gòu)能力要求等重點(diǎn)標(biāo)準(zhǔn)研制發(fā)布。各行業(yè)各領(lǐng)域也積極推進(jìn)標(biāo)準(zhǔn)編制應(yīng)用工作。例如,電信和互聯(lián)網(wǎng)領(lǐng)域已發(fā)布行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn)體系建設(shè)指南,并研究發(fā)布多項(xiàng)行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn)。
企業(yè)數(shù)據(jù)安全能力提升建議
企業(yè)業(yè)務(wù)系統(tǒng)、業(yè)務(wù)流程日益復(fù)雜化對(duì)數(shù)據(jù)安全提出更高要求,建設(shè)體系化數(shù)據(jù)安全能力成為大勢(shì)所趨。一是做好日常管理與技術(shù)能力建設(shè)。例如開(kāi)展組織體系建設(shè),崗位人員配備及制度機(jī)制建設(shè),建設(shè)覆蓋全部重要及核心數(shù)據(jù)的訪問(wèn)審計(jì)、數(shù)據(jù)加密、數(shù)據(jù)脫敏、攻擊檢測(cè)等數(shù)據(jù)安全保護(hù)技術(shù)能力,實(shí)現(xiàn)采集、使用、存儲(chǔ)、交易等重點(diǎn)場(chǎng)景全覆蓋。二是持續(xù)開(kāi)展風(fēng)險(xiǎn)識(shí)別、評(píng)估與應(yīng)對(duì)。除了做好管理與技術(shù)保障,在業(yè)務(wù)運(yùn)營(yíng)中,企業(yè)更要關(guān)注數(shù)據(jù)流轉(zhuǎn)過(guò)程中的風(fēng)險(xiǎn)跟蹤與監(jiān)測(cè)。通過(guò)數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估等方式,準(zhǔn)確識(shí)別每一項(xiàng)數(shù)據(jù)處理活動(dòng)的潛在風(fēng)險(xiǎn),評(píng)估保障措施配備情況,及時(shí)發(fā)現(xiàn)和處理數(shù)據(jù)違規(guī)行為,加強(qiáng)風(fēng)險(xiǎn)防范和應(yīng)對(duì)。
分享到微信 ×
打開(kāi)微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁(yè)分享至朋友圈。