聚焦“兩會”:十五大網絡安全提案速覽
隨著北京冬奧會的結束,2022年的兩會也如約而至。不論是工信部統籌部署無線電安全保障了冬奧開幕式的“零瑕疵”,還是奇安信首創冬奧會系統安全體系實現了北京冬奧會網絡安保“零事故”,包括冬奧會期間出現的大量前沿首創的網絡“黑科技”精彩出圈,都引起國內外廣泛的關注和熱議。亦或者近期俄烏之戰中戰況激烈的網絡攻擊,這些都預示著網絡安全保障工作對于國家包括我們每一個人的的不可或缺和重要性。正因如此,兩會上的網絡安全聲音也比起往年更加受到關注,那么,今年全國“兩會”上各界委員與代表都提出了哪些網絡安全相關的提案與建議?
GoUpSec對這些建議和提案進行了整理和匯總,內容涵蓋個人信息保護、數據安全、智能網聯汽車、人工智能新型教與學、無障礙智能通信等方面,期待跟大家共同探討與切磋。
雷軍
全國人大代表,小米集團創始人、董事長兼CEO
提案:關于進一步加強電子廢舊物循環利用的建議
我國是電子產品的制造大國和消費大國,也是電子產品的廢棄大國。據《中國廢棄電器電子產品回收處理及綜合利用行業白皮書2020》,現階段我國每年電子廢舊物處理量已達到8000萬臺左右。另外一則數據顯示,目前我國規范回收率不足20%,而歐洲已達到42.5%。據統計,2020年我國居民手機保有量已高達12.6億臺。當前,公眾對信息泄露風險的擔憂也不斷加深,在一定程度上導致了電子廢舊物回收率難以實現大幅提升。
建議:
1、在電子廢舊物循環利用各環節中,嚴格落實個人信息保護操作規范,打通個人信息安全的“最后一公里”,有效提升電子廢舊物回收率;
2、積極開展個人電子廢舊物碳積分試點,便于查詢個人電子廢舊物流通信息,展示個人碳積分及排名信息等,適時向全國推廣,提高公眾參與度。
周鴻祎
全國政協委員,360集團創始人
提案一:網絡安全升級為數字安全,筑牢數字安全屏障的建議
互聯網下半場,主題是產業互聯網,主角是政府和傳統企業,傳統產業經過數字化再造后,會面臨的新的安全風險挑戰“安全風險將遍布關鍵基礎設施、工業互聯網、車聯網、能源互聯網、數字金融、智慧醫療、數字政府、智慧城市等所有數字化場景。”
建議:
1、瞄準產業數字化新場景,同步規劃建設行業數字安全體系,保障傳統產業數字化轉型;
2、要面向新型數字技術和應用場景,研究建設前瞻性的數字安全平臺體系;
3、建議以城市為主體,由政府統籌打造城市級數字空間安全基礎設施和應急體系,保障經濟社會穩定發展。
提案二:建立智能網聯汽車“數字空間碰撞測試”長效機制
3月7日,工業和信息化部發布《車聯網網絡安全和數據安全標準體系建設指南》,《指南》提出,車聯網安全重點研究方向為基礎共性、終端與設施網絡安全、網聯通信安全、數據安全、應用服務安全、安全保障與支撐等標準,計劃完成50項以上急需標準的研制。針對這些安全問題,周鴻祎委員提案中做了詳盡分析:一是軟件定義汽車使得數字安全問題不可避免,其危害性不亞于傳統安全問題。其中,代碼數量增加使得車載系統安全缺陷激增;網絡連接汽車導致攻擊面增加;車企網聯程度不斷提高,云端是最大安全隱患;數據驅動汽車,帶來數據安全風險攀升。二是傳統碰撞測試等手段無法發現汽車的數字安全隱患。
建議:
1、借鑒傳統汽車碰撞測試理念,盡快建立智能網聯汽車“數字空間碰撞測試”機制,強制要求在我國境內銷售的智能網聯汽車都必須通過“數字空間碰撞測試”認證,通過依法合規地對車身網絡、車云網絡、車數網絡、車聯網絡和車企網絡進行滲透測試,發現汽車“云、管、端”全系統數字安全問題,保障汽車出廠安全。同時,在車檢和軟件在線升級環節,增加“數字空間碰撞測試”要求,確保汽車持續保持良好的數字安全狀態;
2、汽車行業盡快搭建起一套以安全大腦為核心的智能網聯汽車態勢感知體系,把汽車、車企、車企供應鏈、路側設施、云控平臺等都連接打通,匯聚分析汽車安全大數據,及時發現安全風險和事件,全面掌握每輛汽車的數字安全狀態,幫助監管部門和車企實現汽車安全實時全程“可見、可控、可管”。
劉慶峰
全國人大代表,科大訊飛董事長
提案一:推動人機共教、人機共育,制定人工智能新型教與學終端標準
近年來,國內人工智能領域持續創新,30多項關鍵核心技術實現從0到1的系統性突破,為人工智能技術賦能新型教與學終端發展提供關鍵技術支持。依托人工智能技術封裝的新型教與學終端是日常助力課堂教學方式變革、師生減負增效的重要載體,可以把教學從依賴主觀教學經驗轉向依據客觀教學數據的精準教學,讓日常課堂教學聯通課內外,助力學生自主學習。當前新型教與學終端對落實“雙減”具有重大應用價值和社會意義,但是新型教與學終端在學校一線還需要推廣普及。
建議:
1、制定終端關鍵技術和產品標準,并確定檢驗檢測方法;
2、在《教育系統部門集中采購目錄》中進行明確列支,確保各地推進新型教與學終端普及有明確資金保障;
3、鼓勵各地積極探索財政、家、校多元資金投入,加速新型教與學終端普及。
提案二:利用人工智能加強青少年抑郁癥全量篩查并納入全民醫保
近年來,我國抑郁癥呈低齡化趨勢。2020年9月,國家衛健委發布《探索抑郁癥防治特色服務工作方案》,要求各個高中及高等院校將抑郁癥篩查納入學生健康體檢內容,建立學生心理健康檔案,評估學生心理健康狀況,對測評結果異常的學生給予重點關注。各地也進行了相關體系的建設,但是面臨專業精神科醫生短缺、患者就診抵觸情緒嚴重、以及診斷康復金額高的現狀。
建議:
1、研究并發布《青少年心理健康教育專項方案》,促進青少年“德智體美勞心”六育全面健康發展;
2、建立心理健康服務平臺和抑郁癥智能篩查平臺,為全國中小學進行全量篩查;
3、將抑郁癥及心理咨詢納入醫保門診慢性病病種。
提案三:利用人工智能技術助力鑄牢中華民族共同體意識
當前人工智能技術的不斷突破,可以有效解決民族團結和語言學習中師資力量不足的難題。科大訊飛承擔國家語委“十五”重點科研項目,研發出普通話智能評測和輔助教學技術,是業界經國家語委鑒定達到人工專家水平的技術成果,目前已在全國普通話水平測試中普遍應用,累計測試考生超過7000萬人次,服務中國少數民族漢語水平等級考試(MHK)累計340萬人次。
建議:
1、通過多種組織形式、加大經費投入,依托人工智能和互聯網技術建設國家通用語言文字教學平臺;
2、以現場會的形式,將皮山縣利用人工智能技術提升師生國家通用語言能力、鑄牢中華民族共同體意識的模式,面向民族地區推廣。
提案四:加快推進人工智能慢病管理,深入實施健康中國戰略
我國慢性病人口已超3億,慢性病負擔占我國總疾病負擔超70%。隨著人口老齡化加速,慢性病患者尤其是老年慢性病患者比例不斷攀升,龐大的慢性病群體不僅給基本公共衛生造成巨大負擔,也相應增加了醫保基金的運行壓力。因此,在醫療資源供給和醫療保障能力有限的情況下,應用新技術、新模式促進慢病管理服務惠及更多慢性病群體,提升居民健康獲得感,推進健康中國建設顯得尤其重要。
建議:
1、基于智醫助理在提升基層診療能力和慢病管理服務質量中已經取得的成效,在安徽召開全國現場會;
2、將智能語音外呼作為公共衛生服務手段納入《國家基本公共衛生服務規范》;
3、出臺人工智能慢病管理相關應用相關管理規范評價標準及考核要求、并將基層人工智能精細化慢病管理服務納入醫保收費目錄。
提案五:利用人工智能技術,加速推進老齡守護
當前,我國養老服務保障不斷健全,社會福利體系日益完善,各地正積極開展各類科技適老服務的創新。但我國養老服務在適老化服務、智慧康養、老年人情感陪伴等方面仍有待提升,具體表現:老年人“數字鴻溝”仍然存在;老年康復產品的智能化、實用性仍需要提升;老年陪護關愛有待提升;社會公共服務供給需要加強。
建議:
1、針對養老護理人員短缺現狀,加快推進康養機器人的成果轉化,在康復訓練和安全監護方面發揮更大作用;
2、為提高老年人幸福指數、實現陪伴關愛,推動陪伴機器人專項課題研究,尤其加強科技創新和產品支撐;
3、以健康狀況取代年齡約束,擴大老年文化服務和健身服務供給,營造優待、善待老年人的良性氛圍。
提案六:發揮5G+AI優勢,在全球率先開展無障礙智能通信服務
近年來,在“新基建”戰略指引下,我國信息通信行業實現跨越式發展。目前中國已建成全球最大規模的5G網絡,大帶寬、低時延、廣連接、高可靠的全新特性,推動著信息通信服務的快速發展。將多語種翻譯技術和5G網絡相結合,可在我國率先構建無障礙通信的“人類巴別塔”。
建議:
1、將無障礙智能通信納入5G新基建范疇,打造無障礙溝通的數智化“底座”;
2、共同制定5G+AI無障礙智能通信行業標準;
3、研究和出臺政策,減免殘障人群使用無障礙通信服務資費,降低殘障人群獲取和使用門檻,助力享受技術紅利;
4、支持在民族地區推廣應用無障礙通信,促進各民族交流,鑄牢中華民族共同體。
談劍鋒
全國政協委員,上海市信息安全行業協會名譽會長
提案一:加強對元宇宙市場的監管,防范新型數字經濟風險
針對目前備受追捧的“元宇宙”概念,從互聯網發展歷史來看,網絡虛擬社會的輿情治理、交易監管、個人隱私保護乃至國家主權維護,是個嚴峻的挑戰,目前仍在不斷探索和完善中。“元宇宙”將對前述問題帶來更大的挑戰。目前,以區塊鏈技術為基礎的NFT虛擬藝術品(如卡通人像、電子油畫)等在“元宇宙”已經大行其道,而其監管并不完善。
建議:
1、建議中央網信辦牽頭人民銀行、公安部、市場監督管理局等部門,對以“元宇宙”概念運營網絡社區、網絡游戲、網絡交易的企業,依據國家網絡安全法、數據安全法、個人信息保護法等法律規范要求進行監管。同時,關注并跟蹤研究“元宇宙”概念中產生的新模式、新機制,根據需要提前研究制定監管法律和規范,如制定備案登記制度、運營交易模式監管制度,提前防范系統風險;
2、建議從國家層面提前系統性地布局和投資“元宇宙”核心技術相關企業,改變過去在信息技術、互聯網等領域長期跟隨和受制于人的被動局面,特別是在元宇宙產業的基礎領域,如芯片、系統、工具等。
提案二:完善智能網聯車新型安全體系
眼下,汽車不再僅僅是移動或運輸工具,已成為下一代移動終端,從這個角度來看,汽車安全的內涵也悄然發生了改變,安全不再局限于駕乘人員和道路交通參與者的人身安全,還需要關注車輛聯網過程中的網絡安全、數據安全,更延伸至人們的隱私安全、交通系統安全甚至是國家安全。
建議:
1、國家應從產業及技術發展角度重構汽車新型安全體系,在關注傳統安全之外,盡早形成一套貫穿“車、路、云、網”等整體信息和數據的總體安全體系;
2、需要完善相關法律法規提供制度保障,尤其是在隱私和數據保護領域;
3、要加強消費者安全知識普及。
提案三:升級數據安全管理模式,加強對關鍵數據管控
大量的國民個人醫療檔案、健康檔案匯聚后,可以用于分析該國的勞動力狀況和經濟、相關產業發展趨勢,一旦被敵對勢力獲取,對國家安全和產業經濟發展可能帶來不可預估的危害。新型生物特征數據現階段主要由企業掌握。若不集中收儲管理,將帶來嚴重的問題。
建議:
1、細化相關法規制度,以點帶面明確數據權屬,盡快設立國家層面的專門機構,統一管控,以最大程度地保障關鍵數據安全和國家安全;
2、促進安全技術發展,夯實安全產業基礎,增強數據治理能力和數據監管水平。
周云杰
全國人大代表,海爾集團董事局主席、首席執行官
提案:制定與修改數據資產流通相關法律法規
數字經濟正在成為重組全球要素資源、重塑全球經濟結構、改變全球競爭格局的關鍵力量。在數字經濟時代,數據成為關鍵性生產要素,安全有效地推動數據利用、共享和流通,挖掘數據價值,將快速釋放數據生產力,助推經濟社會高質量發展。然而,我國現行數據保護相關法律落點于數據安全,相關立法仍有不足。數據交易面臨著確權難、定價難、互信難、入場難、監管難的“五難”問題。
建議:
1、頒布數據產權保護相關的法律法規,加快推進數據資產確權;
2、完善數據資產價值的相關會計準則,為以數據資產進行的出資和交易奠定基礎;
3、建立全國性數據交易平臺,制定統一的數據交易市場規則及標準,組建數據交易監管職能部門。
朱華榮
全國人大代表,長安汽車黨委書記、董事長
提案:統籌智能網聯汽車發展和安全
當前,汽車的智能化、網聯化的融合發展正在加速,智能網聯汽車已不再只是交通運載工具,也是大型智能終端、計算中心,還是中國汽車行業實現彎道超車的絕佳機會,更是支撐構建智能交通和智慧城市的關鍵節點。在國家各部委的大力支持下,智能網聯汽車產業發展已取得巨大成果。
雖然智能網聯汽車產業發展已取得巨大成果,但目前還存在部分法律法規束縛產業發展的問題,如智能網聯汽車產品安全責任認定、交通事故責任認定、自動駕駛責任主體認定、自動駕駛倫理等方面法律條款內容缺失等。
建議:
1、政府應完善法律法規體系,在安全可控的范圍內,包容新興產業發展;
2、在網聯融合與數據壁壘方面,加強政府引導、法規保障、標準統一,加速行業合作,打破數據壁壘;
3、政府可以合理放寬汽車數據安全與隱私保護要求,建立可信汽車數據流通渠道,在滿足數據安全要求的同時,促進智能網聯汽車發展。
李宗勝
全國人大代表,遼寧安行律師事務所創始合伙人
提案:深入開展未成年人網絡安全保護公益訴訟
修訂后的未成年人保護法第106條規定:“未成年人合法權益受到侵犯,相關組織和個人未代為提起訴訟的,人民檢察院可以督促、支持其提起訴訟;涉及公共利益的,人民檢察院有權提起公益訴訟。”這一規定,通過在單行法增設公益訴訟條款的方式,解決了未成年人檢察公益訴訟實踐探索中上位法授權不足的問題。近兩年來,檢察機關未成年人網絡安全保護公益訴訟工作扎實推進, 但網絡傳播速度快、取證難及未成年人有自愿沉迷網絡的行為等,均導致未成年人網絡安全保護公益訴訟存在一定難度。
建議:
1、除未成年人個人信息保護公益訴訟外,持續加強未成年人敏感信息的公益訴訟,特別是針對一些單位和部門安置的能夠采集或誘惑未成年人同意采集敏感信息的,要關口前移,通過檢察建議等形式,及時防患于未然;
2、應加大檢察機關與公安、教育等部門協調配合力度,使檢察機關通過提起相關公益訴訟,行使未成年人網絡保護的法律監督職能;
3、培養和儲備一批既了解未成年人心理也懂得網絡和公益訴訟的檢察官隊伍,并及時梳理相關指導案例,引導全社會關注未成年人網絡安全,保障未成年人健康成長。
(來源:@GoUpSec)