<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    三個變化看《數據安全法》實施一周年

    VSole2022-09-01 08:07:09

    隨著數字經濟的快速發展和數字化轉型的全面推進,一方面數據要素市場逐步形成,另一方面數據泄露事件頻發、數據安全隱患加劇。數據安全保障能力是國家競爭力的直接體現,也是促進數字經濟健康發展、提升治理能力的重要議題。

    《數據安全法》實施一年以來,城市數字化治理水平不斷提升,企業數字化轉型持續推進,數據安全政策法規配套制度陸續完善,數據安全監管力度加大。同時,網絡攻擊事件層不出窮,嚴重影響著數字化轉型的正常進行,也極大的刺激了數據安全市場的需求供給,這些因素都為促進數據安全產業的發展和融合帶來了機遇和挑戰。

    正如IDC日前發布的《中國數據安全發展路線圖》中指出的,數據安全產品與服務融合、數據安全與網絡安全融合的趨勢也將愈加明顯,數據安全市場將在產業協作與技術融合雙重推動下加速前行。

    一、數據安全關乎國家安全

    《數據安全法》的實施將數據安全上升到國家安全的高度。從法律的角度,提出“維護數據安全應當堅持總體國家安全觀”,在管理機制上規定中央國家安全領導機構負責國家數據安全工作的決策和議事協調。從國際形勢上,數據跨境、數據主權等問題已成為國際博弈和數字貿易全球化的焦點,數據安全事實上已逐步成為事關國家安全與經濟社會發展的重大問題。

    二、數據安全關乎數字化轉型

    《數據安全法》明確提出推動發展數據戰略,統籌數據開發利用、隱私保護和公共安全,規范數據有序流通,保障數據安全。隨著數字經濟蓬勃發展和數據安全事件頻發,更加需要平衡發展和安全,筑牢數據安全屏障。數據資源是貫穿數字政府、數字經濟、數字社會、數字文化和數字生態等協同發展和相互交融的關鍵血液,對數據資產的安全防護在數字經濟中起到了基石的作用。

    一年來,我國數據安全頂層制度設計加速推進。繼《國家安全法》、《網絡安全法》之后,《數據安全法》全面貫徹落實總體國家安全觀,同時新發布或修訂的配套法律法規和專項檢查行動,如《關鍵信息基礎設施安全保護條例》、《網絡安全審查辦法》、《網絡數據安全管理條例(征求意見稿)》以及《云計算服務安全評估辦法》、《汽車數據安全管理若干規定(試行)》、《互聯網信息服務算法推薦管理規定》、《關于開展數據安全管理認證工作的公告》等,為加強數據安全管理進一步提供了執法依據和實施細則,推動了數據安全技術和產業發展。

    三、數據安全產業蓬勃發展

    我國數字經濟規模穩居世界第二,數據產量全球占比9.9%,我國已建成全球規模最大、技術領先的網絡基礎設施,數據安全保護的對象基數龐大,由此奠定了數據安全產業發展的基礎。

    1、企業數據合規需求

    針對開展數據處理活動的組織,《數據安全法》系統性的規定了其應滿足的數據安全保護義務,特別關鍵信息基礎設施運營者、重要數據的處理者的法律義務和責任。

    針對數據安全保護工作部門,明確了數據安全制度,包括:數據分類分級保護制度,數據安全風險評估、報告、信息共享、監測預警機制,數據安全應急處置機制,數據安全審查制度,數據出口管制以及對等反制措施。在政策層面,針對這些制度進一步細化。例如,數據安全審查制度要求對影響或者可能影響國家安全的數據處理活動進行國家安全審查,2021年底發布的《網絡安全審查辦法》也將有關核心數據、重要數據或者大量個人信息的安全風險作為重點評估因素,同時規定掌握超過100萬用戶個人信息的網絡平臺運營者赴國外上市,須申報網絡安全審查。因此,數據運營者尤其是有上市需求的企業,更需要解決組織所面臨的國內外網絡安全、隱私保護以及數據方面的合規運營和審計問題。

    2、融合業務場景的數據安全方案

    數據治理的目的是為了驅動數據消費、釋放數據價值。用數據去創造更多的業務價值,業務場景的差異導致企業數據治理的不同。數據安全需求包含數據安全傳輸、脫敏、加密、防泄露和數據溯源等方面。

    圍繞典型的應用場景,安恒信息形成了面向政府、金融、運營商、教育、醫療、公安、交通、企業等行業和數據全生命周期場景的數據安全解決方案。

    3、數據要素價值加快釋放

    《數據安全法》提出促進數據安全與開放。實現數據的可信、可用、可管,將夯實數字經濟發展的基礎。敏感數據處理是數據合規和數據使用的重要部分,隱私計算技術作為一種數據安全流通技術,可以保障計算參與多方能夠在沒有可信第三方的情況下,以全程密文計算、硬件層數據加密與保護或隱私保護建模等形式,提供安全性、隱私性并滿足合規要求。

    隱私計算主要的技術方案分為三種:多方安全計算、聯邦學習、可信執行環境,近年來越來越多的企業開始進行隱私計算的技術研究和產品化研發。安恒AiLand作為一款典型的隱私計算安全產品,在數據交易所、數據跨境等場景開拓創新,并不斷外延到金融、政務、互聯網、通信和醫療等領域,嘗試性探索工業、能源和物流等行業。

    4、數據安全鐵三角“咨詢+產品+運營”

    “安恒數盾數據安全”包含數據安全風險識別、數據安全咨詢與服務、CAPE數據安全能力框架、數據安全場景匹配和數據安全運營5大部分內容。數據安全管控平臺能力升級的同時,將數據安全技術能力框架CAPE和數據安全咨詢與服務結合,真正能夠在可信、可用、可管、可溯源的體系中保障數據全場景、全鏈路、全生命周期的安全

    在具體應用場景上,安恒信息結合行業數據屬性與行業相關標準,從客戶的實際需求場景出發,為數字經濟發展和數字化轉型戰略、“東數西算”工程以及政府、金融、運營商、教育、醫療、公安、交通、企業等行業,打造可信、可用、可管、可溯源的數據安全體系,激活數據潛能,釋放數據價值。

    信息安全數據安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    本次年會由公安部網絡安全保衛局指導,中國計算機學會主辦,計算機安全專業委員會承辦。網絡安全作為網絡強國、數字中國的底座,將在未來的發展中承擔托底的重擔,是我國現代化產業體系中不可或缺的部分。為辦好本次大會,充分發揮專委會在服務國家網絡安全戰略發展需要,促進學術成果交流,提升學術研究水平的作用,本次會議的主題為“夯實網絡安全防線,構建中國式現代化網絡強國”。
    信查查通過多年在網絡安全行業的耕耘,成為了眾多單位、電信、銀行、電商、高等院校、醫院、企業等單位的長期合作伙伴。從個人層面來看,網安問題會帶來私人信息泄露,進而威脅生命、財產安全。從政企層面來看,關鍵數據資產的泄露可能招致國家網絡信息系統被攻擊的危險,尤其是針對關鍵性基礎設施的網絡攻擊會導致重大國家安全事故。
    構建安全數據底座,護航數字經濟發展。數據已成為數字經濟時代最為活躍的新型生產要素。
    本指南依據《信息安全技術 數據安全能力成熟度模型》(簡稱DSMM)制定,以數據為核心,重點圍繞數據生命周期,從組織建設、制度流程、技術工具和人員能力等四個方面,提供數據安全能力建設的具體實施指南,為組織數據安全能力建設提供參考。
    指引制定背景隨著近年來相關法律法規與行業標準相繼出臺,數據安全體系建設的監管要求日趨嚴格。基本原則在過程域劃分原則上,指引中的數據存儲階段涵蓋了數據刪除和數據銷毀兩個環節,進行了部分環節的合并與調整。同時指引還針對數據安全管理部門、合規風控部門、業務管理部門、信息技術部門和內部審計部門明確了各部門的數據安全管理職責的責任劃分,建立了數據安全工作分工協作的機制。
    遇到的考驗與挑戰數據安全治理咨詢現狀數據安全治理指的是數據安全分類分級、個人數據風險評估等與數據安全相關的咨詢服務。為解決客戶的數據安全分類分級及數據風險評估,明朝萬達提供了一整套的底層基礎能力,支撐對客戶的數據安全分類分級和數據風險評估的數據安全領域的咨詢團隊、專用工具集、方法論和經驗沉淀、數據安全產品及研發團隊和駐場人員。
    數據時代,數據自身安全以及數據保護的安全成為關注的重點,工業化互聯網數據安全成為工業互聯網發展的重要基礎,隨著《數據安全法》的正式頒布,數據在安全體系中占據了核心地位。其中,數據信息安全強調保護數據資產不受意外或未經授權的訪問、更改或破壞,確保其可用性、完整性和機密性。流入控制系統的信息必須受到充分保護,同時還要保護物理過程的安全性和彈性。
    數據安全問題涉及公眾利益、社會穩定與國家安全,亟需規范安全管理,加強安全防護。而數據安全標準是開展數據安全管理、規范行業數據安全要求、指導企業提升數據安全能力的重要抓手。
    近年來,國內外數據泄露事件頻發,大量企業的商業利益、聲譽受損。數據安全法律法規相繼頒布,監管力度不斷升級,企業逐漸意識到數據安全治理的重要性與緊迫性。通過對2021年開展的企業數據安全治理能力評估現狀進行整理,總結企業數據安全治理工作在組織建設、人才培養、技術工具等方面的現狀與趨勢,提供能力提升思路,以供業界參考。
    作為我國數據安全領域的基礎性法律、 國家安全領域的重要法律,《數據安全法》的出臺體現了當前數字經濟發展對安全的關鍵需求,為我國數據安全的發展之路提供了指引。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类