<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    《關于強化國家數據災備體系建設的提案》:大力推進數據災備信創工程

    VSole2022-03-21 15:58:24

    編者按:今年全國兩會,農工民主黨中央提交了《關于強化國家數據災備體系建設》的提案,分析了我國在數據災備領域的現狀,并就加強數據災備體系建設提出建議。根據剛剛修訂的《中華人民共和國科學技術進步法》第九十一條,農工民主黨中央建議“十四五”期間在數據災備領域大力推進信創工程,政府采購優先向具有國產自主能力、科技創新能力,取得關鍵技術突破并且沒有重大數據安全不良記錄的境內科技企業傾斜。

    發展數字經濟、建設數字中國已上升為國家戰略。作為數字經濟的重要生產要素,數據在提高社會生產和運行效率等方面發揮著重要作用。

    今年全國兩會,農工民主黨中央提交了《關于強化國家數據災備體系建設》的提案,分析了我國在數據災備領域的現狀,并就加強數據災備體系建設提出建議。

    數據災備全稱為數據容災備份,是指在異地建立多套功能相同的數據容災和備份系統,當一處系統因意外(如火災、水災、地震、操作失誤、網絡攻擊、木馬病毒甚至戰爭破壞等)停止工作時,整個系統仍能正常運轉且不丟失任何歷史、實時數據,保障數據信息的機密、完整、可用(信息安全三要素)。關鍵信息基礎設施領域的數據災備既直接關系信息安全,又間接覆蓋國家安全體系全部16種安全,解決不當就會成為數字中國建設的短板,甚至成為國家“阿喀琉斯之踵”。

    研究表明,金融、零售、制造等行業對信息系統停機的最長可忍受時間為2到5天不等,這個數字隨著信息化建設的提速所需存儲信息量的快速增長還在不斷減少。以金融業為例,如果沒有災備系統,其數據系統受災破壞的2天內75%的公司業務將停頓,日營業額損失普遍超過50%,沒有實施異地容災備份措施的公司有60%在災難后2至3年間破產。而醫療、國防、能源、交通等公共民生領域的可忍受時間更無限趨近于零。

    我國雖已部署加快數字中國建設,但在數據災備領域的發展相比歐美仍明顯滯后,還存在法律落實不到位、行業技術標準和規范體系建設滯后、關鍵核心技術自主化程度差、關鍵基礎部件供應能力弱、技術服務基礎不成體系、產學研用資源錯配難以形成合力等問題。企業普遍對數據安全的關注重攻防、輕預防,尤其不重視物理層面的數據基礎設施保障,一些缺乏自主全棧能力的應用層軟件商對底層數據設施的攢機式集成大行其道,許多地方和企業面臨巨大的數據泄露和網絡安全漏洞風險。總體來看,表現為“兩低一高”:一是數據災備投入偏低。數據顯示,2020年我國信息基礎設施投資中災備占比僅為2%,而美國和歐洲分別是6%和5%;二是災備覆蓋率低。我國大中型企業綜合災備覆蓋率僅為34%,美國達到87%,是我國的2.6倍,歐洲為83%,是我國的2.4倍;三是業務停機損失高于歐美。抽樣調查表明,2021年我國大中型企業因為停機造成損失平均達到78萬美元,美國為42萬美元。

    為此,農工民主黨中央提出了以下五方面建議

    1 實施新時代數據強基工程

    ● 數據災備的核心在于存儲器相關關鍵技術。存儲器技術研發及“一條龍”應用計劃在“十三五”期間就已列入我國《工業強基工程實施指南》和《“四基”目錄》,建議“十四五”期間接續加大投入,實施新時代數據強基工程,爭取實現數據災備、存儲器技術關鍵點的重大突破。

    2 推進數據災備信創工程

    ● 根據剛剛修訂的《中華人民共和國科學技術進步法》第九十一條,建議“十四五”期間在數據災備領域大力推進信創工程,政府采購優先向具有國產自主能力、科技創新能力,取得關鍵技術突破并且沒有重大數據安全不良記錄的境內科技企業傾斜。《政策 | 中華人民共和國主席令(第一〇三號):政府采購應率先購買首次投放市場的科技創新產品及服務》關鍵信息基礎設施部門應組織風險自查,及時補齊短板,尤其金融、通信、能源、政務、國防等領域;建議全國一體化大數據中心各節點、各級智慧城市(城市大腦、政務大數據)平臺、垂直領域智慧平臺研究建設“統一災備中心”,實現關鍵業務異地實時災備、兩地三中心容災的基本配置。

    3 完善數據災備規范體系

    ● 在三法兩條例相關要求的基礎上,結合不同行業需求,盡快組織修訂、完善數據災備相關技術標準、規范體系,如國行軍標、等保、評測、認證、審查、演練規范等,并落實到監督檢測機構。

    4 培育產學研合作創新生態

    ●建議由工信部牽頭,聯合相關科研機構,檢查落實《中華人民共和國數據安全法》,圍繞數據災備、數據基礎設施安全,建立跨專業跨區域的產學研一體合作創新平臺組織,充分調動、發揮華為等行業龍頭領軍企業的技術外溢和集成整合作用,培育生態、協同攻關,保障供應鏈安全。

    5 拓展“一帶一路”國際合作

    ● 展現科技大國擔當,讓我國的數據災備技術和產品走出去,結合“一帶一路”戰略,廣泛開展國際合作,助力第三世界國家補強數字化信息化安全的短板。

    災備市場發展趨勢

    ●全球市場,根據 IDC 統計,2020 年全球數據備份與恢復軟件市場規模約 92 億美元。

    ●國內市場,根據智研咨詢統計,中國災備軟件市場規模從 2015 年的 42.10 億元增長至 2020 年的 114.30 億元,最近 5 年平均復合增速為 22.11%。未來幾年,我國的災備軟件市場也將保持較穩定的增速,預計 2025 年市場規模將達到 206.9 億元。

    信息安全大數據
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    當前工業制造業正朝數字化、網絡化和智能化方向演進,5G、數據、工業互聯網和人工智能等新一代信息技術與制造業正在加速融合,但同時也給工業自身帶來了很多的網絡安全風險。通過對工業制造當前現狀和發展趨勢進行綜合分析,科學論證其存在的安全挑戰,提出了一種全新的工業信息安全架構,并給出應對建議。
    目前,OT 部分主要用于控制和分析企業生產過程,促進進一步改善生產;IT 部分重點處理企業各類數據和信息,并維護企業所制造產品的質量。因 IT 和 OT 各自用到的網絡通信協議或網絡架構的安全性存在差異性,IT 和 OT 網絡互聯后,安全風險將互相滲透,加大了網絡風險暴露面。
    隨著IT產業爆炸式的發展,數據技術已深入國家戰略、企業發展和個人生活的方方面面。然而隨著數據技術的蓬勃發展,與之伴隨安全方面的研究相對落后,數據的安全問題往往會對國家、政府、企業及個人造成嚴重危害。通過研究已有的數據框架,結合當前國內外最新數據安全標準和法規,設計了一種在數據環境下的安全稽查與風險評估平臺。首先,以研究數據資產監管為基礎,對資產與安全能力進行安全稽查;其次,結合稽查結
    數據安全問題涉及公眾利益、社會穩定與國家安全,亟需規范安全管理,加強安全防護。而數據安全標準是開展數據安全管理、規范行業數據安全要求、指導企業提升數據安全能力的重要抓手。
    全國信息安全標準化技術委員會歸口的《信息安全技術 信息安全控制評估指南》等3項國家標準現已形成標準征求意見稿。 根據《全國信息安全標準化技術委員會標準制修訂工作程序》要求,現將該3項標準征求意見稿面向社會公開征求意見。標準相關材料已發布在信安標委網站(網址:https://www.tc260.org.cn/front/bzzqyjList.html?start=0&length=10),如有意見
    數據是國家基礎性戰略資源,是數字經濟的基石,對生產、流通、分配和消費產生深遠影響。2020年4月,中共中央、國務院印發《關于構建更加完善的要素市場化配置體制機制的意見》,正式明確數據是和土地、勞動力、資金等并列的生產要素。
    從近期國際動態來看,歐盟持續強化數據治理領域的規則引領。一方面,歐洲議會通過《數據治理法案》,落實《歐盟數據戰略》,打造單一數據市場;另一方面,歐盟持續推進個人隱私嚴格保護,通過了一項關于宣布新的跨大西洋數據隱私框架的聲明。同時,為持續強化監管,歐盟擬向大型在線平臺收取年收入0.1%合規監管費。
    通過明確知情同意、合法目的、相稱性等數據處理原則,進一步加強對個人數據的保護。同時,歐盟不允許各成員國以保護個人權利為借口,限制數據的合法流通。多措并舉,填補了數據安全保護立法的空白,為個人數據和重要數據保護構建了堅實的安全屏障。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类