中新網重慶10月11日(記者 張燕)隨著數字經濟的發展,數據作為新型生產要素,正深刻影響著國家經濟社會的發展。如何做好數據安全?在11日舉辦的2021重慶數據安全高峰論壇上,國內政產學研專家學者代表齊聚璧山,以主題報告、專題演講等方式進行深入探討,旨在推動形成網絡安全教育技術產業融合發展的良性生態,護航數字經濟發展,為“智造重鎮”“智慧名城”建設提供強大網絡安全保障。
中央網信辦網絡數據管理局副局長、一級巡視員李愛東談到,國際上圍繞數字主權、數字規則的競爭不斷加劇,大數據引發的政治、經濟、文化、社會風險日益顯現,濫采濫用個人信息現象還較為突出,利用數字資源影響網絡傳播,實施不正當競爭,侵害用戶權益等違法違規行為時有發生,對國家安全、公共利益和人民群眾合法權益產生了嚴重影響。
對于如何做好數據安全工作?李愛東認為,一要堅持依法治理,加快出臺配套法規制度,為數據管理創造良好法治環境。2017年頒布實施的《網絡安全法》,今年9月實施的《數據安全法》以及11月1日即將實施的《個人信息保護法》,為我國數據管理提供了基礎性制度框架和基本法律原則。當前,重點是加快配套法律制度建設,保障法律落地見效。
二要堅持以人民為中心,強化個人信息保護,切實保障廣大人民群眾合法權益。加快個人信息保護頂層設計和統籌規劃。推動建立自治、法治、德治相結合,政府主導、社會協同、公眾參與、法治保障等個人信息保護綜合治理體系。同時,聚焦突出問題,深化APP違法違規使用、收集個人信息的治理工作。嚴厲打擊APP超范圍屬權、強制授權等違法違規行為,實現標本兼治,長效推進。要加快個人信息保護國家標準體系建設。加快制定發布網上購物、即時通信、快遞物流、網絡音視頻等移動應用程序的個人信息保護國家標準,為個人信息保護提供標準指引。
三要堅持突出重點,加強互聯網平臺企業監管,有效防范數據安全風險。指導監督大型網絡平臺建立數據安全管理制度,完善數據安全保護措施;加強對平臺經濟、共享經濟等新業態與反壟斷和不正當競爭執法,防止資本無限擴張,操控數據資源;規范大型網絡平臺算法應用。加強對大型網絡平臺算法推薦、自動排序、用戶畫像的安全評估、技術檢查、風險監測,嚴厲打擊利用算法制作發布傳播違法有害信息,侵害人民群眾權益等違法違規行為。引導企業遵守社會風德,履行社會責任。
中國工程院院士譚建榮認為,數據安全的特征主要包括數據機密性、數據完整性、數據可用性三個方面?;陔[私保護的數據挖掘就是研究如何在保護數據隱私的前提下完成數據挖掘任務。首先我們要防止數據失真,其次要對數據進行加密,第三要限制發布,根據具體條件發布數據,進行更抽象的描述。通過數據挖掘和數據安全兩方面,共同使得數據既安全又充分發揮它的作用,充分發揮數據的利用價值,進一步推動數據安全領域的新技術研發與應用。
奇安信集團總裁吳云坤在演講中分享了數據安全體系化建設思路和方法:面向數字化業務保障,重點圍繞保護數據和應用,構建內生安全系統,通過經營安全落地形成實戰化安全體系,實現對網絡安全的動態掌控。內生安全是通過三個聚合,讓安全系統像人的免疫系統一樣,實現自適應、自主和自生長。
吳云坤認為,今天談數據安全,其實是一個管理的理念,把數據安全作為一個生產資料來看,數據是核心的生產要素。
針對數據安全體系建設,吳云坤講述了七個關注要點:根據行業特性與自身業務影響,平衡業務發展與合規監管要求;數據安全靠的不是單點技術,而是能力體系;建立健全數據管理體系,制定數據使用策略;開展數據安全治理,對數據進行分類分級管理,并進行標簽化,落實到數據安全策略,結合技術手段進行落地使用;結合零信任與數據實體防護,構建數據安全技術防御體系;數據伴隨著業務流轉,數據安全需要與業務內生,梳理數據脈絡,將安全能力和舉措深入到應用和業務中,并與信息化各層級全面覆蓋和深度結合;對重要數據在關鍵環節做到精準防護。
據悉,本次論壇由中共重慶市委網絡安全和信息化委員會辦公室、璧山區人民政府主辦,以“網安天下·數聚未來”為主題,圍繞《網絡安全法》《數據安全法》《個人信息保護法》等網絡安全領域重要法律法規,著眼“十四五”規劃和2035年遠景目標,聚焦網絡安全形勢、數據安全保護、個人信息保護、網絡安全產業發展等內容。同時,為助推新一代信息技術創新,賦能新一代信息技術行業發展,將面向社會發布《2021年中國新一代信息技術創投生態研究報告》。(完)【編輯:陳文韜】