如何做好這個關(guān)乎國家安全的工作?專家這樣說
人民網(wǎng)北京11月5日電 (方經(jīng)綸)近日,在《中華人民共和國反間諜法》頒布實施七周年之際,國家安全機關(guān)公布了三起危害重要數(shù)據(jù)安全的案件,引起廣泛關(guān)注。
“數(shù)據(jù)既要被合法利用,也需要被有效保護。”西安交通大學網(wǎng)絡空間安全學院副院長沈超認為,數(shù)據(jù)在生產(chǎn)、存儲、傳輸、訪問、使用以及銷毀六個方面均存在著泄露風險。類似身份證號碼、土地測繪等重要數(shù)據(jù)具有不可替換的屬性,一旦泄露,造成的損失是不可逆轉(zhuǎn)的。因此,數(shù)據(jù)安全保護工作很重要,也很必要。
那么,該如何做好數(shù)據(jù)安全保護工作?
“數(shù)據(jù)安全與網(wǎng)絡安全是國家安全的重要組成部分。”中國政法大學傳播法研究中心副主任朱巍表示,保障關(guān)鍵信息基礎設施安全,是維護國家網(wǎng)絡安全、公共利益和公民合法權(quán)益的重點之一,為此,國家根據(jù)網(wǎng)絡安全法制定出臺了《關(guān)鍵信息基礎設施安全保護條例》,使多方共同構(gòu)建一個關(guān)鍵信息基礎設施安全保護的責任體系,進一步筑牢國家網(wǎng)絡安全的屏障。
“我國從政策、監(jiān)管、技術(shù)多方面入手,完善數(shù)據(jù)安全保護。”沈超舉例,2020年4月對外公布的《關(guān)于構(gòu)建更加完善的要素市場化配置體制機制的意見》對推動數(shù)字經(jīng)濟發(fā)展,解決數(shù)據(jù)隱私保護問題,起到了很好的指導作用;每年一度的網(wǎng)絡安全宣傳周,致力于普及網(wǎng)絡、數(shù)據(jù)安全知識;中國的網(wǎng)絡安全團隊,正在不斷努力探索數(shù)據(jù)安全的新技術(shù)、新范式。
“我國企業(yè)應該在數(shù)據(jù)的存儲、傳輸和訪問三個方面多加關(guān)注。”沈超坦言,當前我國一些企業(yè)為控制成本,輕視了數(shù)據(jù)安全方面的工作。在儲存數(shù)據(jù)時,企業(yè)應通過高速加密算法來加密數(shù)據(jù),保障數(shù)據(jù)計算存儲動態(tài)傳輸?shù)陌踩裕瑫r要注意數(shù)據(jù)備份,謹防突發(fā)事件對于數(shù)據(jù)的破壞;傳輸數(shù)據(jù)時,要確保數(shù)據(jù)是可溯源、可追蹤的,不能當“甩手大掌柜”,把所有工作都交給云服務商;訪問數(shù)據(jù)時,盡量通過區(qū)塊鏈等技術(shù),對訪問用戶進行安全認證,針對不同用戶授予不同的權(quán)限,從而避免數(shù)據(jù)的泄露、竊取和濫用。
據(jù)悉,更多關(guān)于數(shù)據(jù)的合理利用與保護的政策正在推行實施。例如,今年9月16日,工信部發(fā)布《關(guān)于加強車聯(lián)網(wǎng)網(wǎng)絡安全和數(shù)據(jù)安全工作的通知》;10月25日公布的《廣東省公共數(shù)據(jù)管理辦法》有諸多制度創(chuàng)新,包括國內(nèi)首次明確將公共服務供給方數(shù)據(jù)納入公共數(shù)據(jù)范疇、首次在省級立法層面真正落實“一數(shù)一源”、首次明確數(shù)據(jù)交易標的等;11月1日起,《個人信息保護法》正式實施,為用戶的隱私信息保駕護航。
“我國目前對于數(shù)據(jù)安全的監(jiān)管日趨嚴格,并且正在逐步完善數(shù)據(jù)安全標準的法規(guī)體系。”沈超說。