數(shù)據(jù)已成為基礎戰(zhàn)略資源和關鍵生產(chǎn)要素,對發(fā)展新質(zhì)生產(chǎn)力具有重要作用,只有讓數(shù)據(jù)流動起來才能創(chuàng)造更大價值。近年來,我國陸續(xù)發(fā)布要素市場化配置、數(shù)據(jù)要素X行動計劃等一系列政策,著力促進數(shù)據(jù)要素流通利用和價值釋放。而要推動數(shù)據(jù)要素“活起來、動起來、用起來”,前提都是數(shù)據(jù)安全。如果數(shù)據(jù)安全事件頻發(fā),會導致企業(yè)不敢、不愿、不能共享數(shù)據(jù),從而制約數(shù)字經(jīng)濟發(fā)展活力與動力。同時,數(shù)據(jù)大規(guī)模流通利用顯著增加了數(shù)據(jù)觸點和暴露面,數(shù)據(jù)泄露、濫用、壟斷等風險問題日益凸顯,對數(shù)據(jù)全生命周期安全保護提出更高要求。數(shù)據(jù)顯示,2023年已確認的數(shù)據(jù)泄露事件比前一年翻了一番,再創(chuàng)歷史新高。因此,平衡好數(shù)據(jù)安全保障和促進數(shù)據(jù)要素流通利用極為重要。
中國信通院安全研究所副所長魏薇表示,近年來,在總體國家安全觀的指引下,我國加快完善數(shù)據(jù)安全法律標準體系,為企業(yè)健全數(shù)據(jù)安全管理和技術保護措施提供了規(guī)則指引。在法律法規(guī)方面,《數(shù)據(jù)安全法》《個人信息保護法》與《網(wǎng)絡安全法》共同構成了我國數(shù)據(jù)安全立法的“三駕馬車”,建立了數(shù)據(jù)分類分級、風險評估、監(jiān)測預警、應急處置等關鍵制度機制,明確了數(shù)據(jù)全生命周期安全保護義務。工信領域出臺了《工業(yè)和信息化領域數(shù)據(jù)安全管理辦法(試行)》,固化總結前期工信領域數(shù)據(jù)安全管理實踐經(jīng)驗,構建了“部-地方-企業(yè)”三級聯(lián)動的數(shù)據(jù)安全工作機制,進一步細化明確了重要數(shù)據(jù)備案、數(shù)據(jù)全生命周期安全管理、風險評估、風險監(jiān)測與應急處置等數(shù)據(jù)安全保護義務。在標準規(guī)范方面,全國網(wǎng)絡安全標準化技術委員會(TC260)持續(xù)健全數(shù)據(jù)安全領域標準體系,推進數(shù)據(jù)分類分級、數(shù)據(jù)安全風險評估、數(shù)據(jù)安全評估機構能力要求等重點標準研制發(fā)布。各行業(yè)各領域也積極推進標準編制應用工作。例如,電信和互聯(lián)網(wǎng)領域已發(fā)布行業(yè)數(shù)據(jù)安全標準體系建設指南,并研究發(fā)布多項行業(yè)數(shù)據(jù)安全標準。
企業(yè)數(shù)據(jù)安全能力提升建議
企業(yè)業(yè)務系統(tǒng)、業(yè)務流程日益復雜化對數(shù)據(jù)安全提出更高要求,建設體系化數(shù)據(jù)安全能力成為大勢所趨。一是做好日常管理與技術能力建設。例如開展組織體系建設,崗位人員配備及制度機制建設,建設覆蓋全部重要及核心數(shù)據(jù)的訪問審計、數(shù)據(jù)加密、數(shù)據(jù)脫敏、攻擊檢測等數(shù)據(jù)安全保護技術能力,實現(xiàn)采集、使用、存儲、交易等重點場景全覆蓋。二是持續(xù)開展風險識別、評估與應對。除了做好管理與技術保障,在業(yè)務運營中,企業(yè)更要關注數(shù)據(jù)流轉過程中的風險跟蹤與監(jiān)測。通過數(shù)據(jù)安全風險評估等方式,準確識別每一項數(shù)據(jù)處理活動的潛在風險,評估保障措施配備情況,及時發(fā)現(xiàn)和處理數(shù)據(jù)違規(guī)行為,加強風險防范和應對。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。