當(dāng)前,數(shù)據(jù)安全已經(jīng)成為事關(guān)國家安全與經(jīng)濟(jì)社會發(fā)展的重大問題,制定一部數(shù)據(jù)安全領(lǐng)域的基礎(chǔ)性法律十分必要。6月28日,數(shù)據(jù)安全法草案初次提請十三屆全國人大常委會第二十次會議審議。
草案主要內(nèi)容包括:確立數(shù)據(jù)安全保護(hù)管理各項基本制度,規(guī)定支持、促進(jìn)數(shù)據(jù)安全與發(fā)展的舉措,落實數(shù)據(jù)活動主體的安全保護(hù)義務(wù)與責(zé)任,大力推進(jìn)政務(wù)數(shù)據(jù)資源開放和開發(fā)利用,等等。
業(yè)內(nèi)人士和專家學(xué)者在接受記者采訪時表示,數(shù)據(jù)是新的生產(chǎn)要素,是國家基礎(chǔ)性資源和戰(zhàn)略性資源。數(shù)據(jù)安全問題影響國家發(fā)展與安全,關(guān)系公眾利益和公民個人權(quán)益,在法律層面對數(shù)據(jù)安全保護(hù)作出規(guī)范實屬必要。數(shù)據(jù)安全保護(hù)管理基本制度的立法確立,有望成為數(shù)據(jù)流通和商業(yè)機(jī)會落地的加速器,將對蓬勃發(fā)展的信息化和數(shù)字化起到極大推動作用。
賦能數(shù)據(jù)流通和商業(yè)機(jī)會落地
專家表示,這次從國家層面對數(shù)據(jù)安全進(jìn)行立法,是繼《中華人民共和國網(wǎng)絡(luò)安全法》等一系列涉及數(shù)據(jù)安全的法律法規(guī)實施以來,尤其是今年《中共中央 國務(wù)院關(guān)于構(gòu)建更加完善的要素市場化配置體制機(jī)制的意見》正式將數(shù)據(jù)納入生產(chǎn)要素范圍以來的又一大舉措。
貴陽大數(shù)據(jù)交易所總裁、九次方大數(shù)據(jù)執(zhí)行總裁王叁壽表示,數(shù)據(jù)安全保護(hù)管理基本制度的確立將對行業(yè)產(chǎn)生多方面影響:其一,數(shù)據(jù)安全保護(hù)管理基本制度是政務(wù)數(shù)據(jù)流通的加速器;其二,個人及企業(yè)作為數(shù)據(jù)的擁有者,將切實得到經(jīng)濟(jì)價值;其三,數(shù)據(jù)安全保護(hù)管理基本制度是國家大基建之大數(shù)據(jù)產(chǎn)業(yè)的制度基石,讓產(chǎn)業(yè)公司放開手腳,明確有可為有不為。在保障國家安全、公民和組織權(quán)益的同時,對于政務(wù)數(shù)據(jù)的管理和開放利用,建議考慮分為紅、黃、藍(lán)三類:紅色部分關(guān)乎國家安全,絕對不可觸及;黃色部分作為有價值的數(shù)據(jù),可有條件向社會提供服務(wù);藍(lán)色部分是可以免費(fèi)向社會大眾、各行業(yè)提供的數(shù)據(jù)類型。
據(jù)王叁壽介紹,作為大數(shù)據(jù)服務(wù)公司,九次方大數(shù)據(jù)積極參與大數(shù)據(jù)產(chǎn)業(yè)“十三五”發(fā)展規(guī)劃和國家大數(shù)據(jù)交易標(biāo)準(zhǔn)及政務(wù)數(shù)據(jù)技術(shù)、安全、應(yīng)用標(biāo)準(zhǔn)等國家政策標(biāo)準(zhǔn)的起草工作,對數(shù)據(jù)確權(quán)、數(shù)據(jù)交易、數(shù)據(jù)溯源領(lǐng)域的關(guān)鍵核心技術(shù)展開深入研究。
數(shù)據(jù)分級分類為精細(xì)化安全管控提供依據(jù)
天融信科技集團(tuán)副總裁陳興躍認(rèn)為,數(shù)據(jù)安全法草案首次對數(shù)據(jù)的分級分類管理以及風(fēng)險評估做出明確要求,這對于指導(dǎo)和落實數(shù)據(jù)安全保護(hù)工作具有重要意義。
隨著大數(shù)據(jù)技術(shù)的快速推廣以及與云計算、物聯(lián)網(wǎng)、5G等新技術(shù)融合發(fā)展,數(shù)據(jù)集中成為大趨勢。而數(shù)據(jù)作為特殊的生產(chǎn)要素,其價值體現(xiàn)需要經(jīng)過數(shù)據(jù)流動,即對數(shù)據(jù)的流轉(zhuǎn)、分享和使用。數(shù)據(jù)在流動過程中被不斷加工和使用,大數(shù)據(jù)的價值因而得到放大。數(shù)據(jù)安全是大數(shù)據(jù)產(chǎn)業(yè)健康發(fā)展的前提和基本保障,需要在數(shù)據(jù)采集、數(shù)據(jù)傳輸、數(shù)據(jù)存儲、數(shù)據(jù)處理、數(shù)據(jù)交換、數(shù)據(jù)銷毀等數(shù)據(jù)全生命周期關(guān)注并切實落實安全保障。數(shù)據(jù)的分級分類管理是實施數(shù)據(jù)全生命周期安全保護(hù)的重要基礎(chǔ),只有在科學(xué)、規(guī)范的分類分級管理基礎(chǔ)上,才能夠有效平衡數(shù)據(jù)的安全要求與使用需求,才能夠較好地實現(xiàn)數(shù)據(jù)的風(fēng)險管理成本與利用效益的平衡,從而為數(shù)據(jù)產(chǎn)業(yè)的快速健康可持續(xù)發(fā)展奠定基礎(chǔ)。
數(shù)據(jù)的分級分類不僅是數(shù)據(jù)安全治理過程中至關(guān)重要的環(huán)節(jié),也為數(shù)據(jù)精細(xì)化安全管控提供了依據(jù)。從管理角度看,數(shù)據(jù)安全的管理制度、保障措施、崗位職責(zé)等需要依托數(shù)據(jù)分級分類進(jìn)行編制;從技術(shù)實現(xiàn)角度看,不同類別和級別的數(shù)據(jù)需采取不同的安全防護(hù)措施,從而實現(xiàn)安全保護(hù)與實際業(yè)務(wù)需求的有效協(xié)同。例如,高級別的數(shù)據(jù)需要實現(xiàn)數(shù)據(jù)加密、脫敏、防泄漏等多種防護(hù)手段,而低級別的數(shù)據(jù)則實現(xiàn)審計即可。
數(shù)據(jù)安全利用應(yīng)堅持管理和技術(shù)雙管齊下
綠盟科技副總裁李晨表示,在大數(shù)據(jù)時代,政務(wù)、社會、城市數(shù)字化發(fā)展成為趨勢,數(shù)據(jù)安全與數(shù)據(jù)利用應(yīng)建立在數(shù)據(jù)安全管理制度和數(shù)據(jù)開放利用的規(guī)則之上,充分利用和發(fā)揮好各種關(guān)鍵技術(shù)的作用,管理和技術(shù)雙管齊下,在安全的同時讓數(shù)據(jù)價值最大化。
近幾年,國內(nèi)市場涌現(xiàn)出各類數(shù)據(jù)安全產(chǎn)品,在局部起到一定作用。但從總體看,還存在數(shù)據(jù)安全體系建設(shè)不完整、建設(shè)目標(biāo)模糊、建設(shè)步驟不清晰等問題,導(dǎo)致人員、產(chǎn)品、應(yīng)用、環(huán)境和數(shù)據(jù)之間脫節(jié),使數(shù)據(jù)安全防護(hù)出現(xiàn)隱患。
綠盟科技建議以數(shù)據(jù)安全防護(hù)為中心,在組織建設(shè)、制度流程、技術(shù)工具及人員能力四個層面同時開展數(shù)據(jù)安全建設(shè)工作,按照“知”、“識”、“控”、“察”、“行”五個步驟實現(xiàn)能力落地,從而確立數(shù)據(jù)安全管理制度,提升數(shù)據(jù)安全治理與開發(fā)利用的技術(shù)水平。
為信息主權(quán)和用戶隱私筑起法律防線
頤信科技有限公司董事長黃勁認(rèn)為,數(shù)據(jù)安全法的制訂為我國信息主權(quán)和用戶隱私筑起法律防線,為數(shù)據(jù)的合法合理有效利用提供安全環(huán)境,無疑將有力整頓國內(nèi)數(shù)據(jù)市場,為數(shù)字經(jīng)濟(jì)發(fā)展提供有效保障。
數(shù)據(jù)安全保護(hù)和數(shù)據(jù)產(chǎn)業(yè)發(fā)展息息相關(guān),如何在保護(hù)數(shù)據(jù)安全的同時平衡數(shù)據(jù)利用對于數(shù)據(jù)行業(yè)的利益,是一個長期難題。黃勁認(rèn)為,數(shù)據(jù)安全法的目的應(yīng)當(dāng)在于為數(shù)據(jù)利用提供可靠環(huán)境,以發(fā)展為目標(biāo)保障安全,以切實發(fā)揮數(shù)據(jù)要素對其他要素效率的倍增作用,驅(qū)動經(jīng)濟(jì)發(fā)展。
政務(wù)數(shù)據(jù)作為數(shù)據(jù)要素市場化的重要主體,應(yīng)當(dāng)發(fā)揮其在數(shù)據(jù)安全和開放共享的先鋒作用。黃勁認(rèn)為,在落實政務(wù)數(shù)據(jù)安全保護(hù)責(zé)任的同時,要積極響應(yīng)國家大力推進(jìn)政務(wù)數(shù)據(jù)資源開放和開發(fā)利用的號召,鼓勵無歧視、無差別、無限制公開,降低利益沖突和尋租機(jī)會;鼓勵社會力量參與政務(wù)數(shù)據(jù)價值挖掘,通過新技術(shù)、新應(yīng)用、新模式推動其發(fā)展,數(shù)據(jù)紅利普惠公眾,實現(xiàn)要素配置的效益最大化和效率最優(yōu)化。
另一方面,開源網(wǎng)絡(luò)數(shù)據(jù)作為大數(shù)據(jù)的絕對主體,正在成為新一輪國際競爭的重要戰(zhàn)略資源,并廣泛應(yīng)用于國防安全領(lǐng)域。黃勁認(rèn)為,在加強(qiáng)互聯(lián)網(wǎng)數(shù)據(jù)保護(hù)的同時,也要注重發(fā)揮開源網(wǎng)絡(luò)數(shù)據(jù)價值,利用相關(guān)方法手段,維護(hù)網(wǎng)絡(luò)空間安全和國家安全。
網(wǎng)絡(luò)空間從單一安全逐步走向總體安全
志翔科技聯(lián)合創(chuàng)始人伍海桑認(rèn)為,數(shù)據(jù)安全法的立法舉措,表明在網(wǎng)絡(luò)空間安全方面,國家的法律法規(guī)越來越全面,監(jiān)管越來越完善,市場越來越規(guī)范,正從單一安全逐步走向總體安全。
數(shù)據(jù)安全法草案是把數(shù)據(jù)主權(quán)上升到國家法律層面,明確數(shù)據(jù)是事關(guān)國家安全的非傳統(tǒng)領(lǐng)域,是維護(hù)國家主權(quán)、安全和發(fā)展利益的重要領(lǐng)域,體現(xiàn)了我國在構(gòu)建網(wǎng)絡(luò)空間命運(yùn)共同體過程中的擔(dān)當(dāng)和責(zé)任。
伍海桑表示,數(shù)據(jù)只有在交換和使用中才能產(chǎn)生價值。數(shù)據(jù)安全法草案權(quán)衡了發(fā)展和安全的辯證關(guān)系,強(qiáng)調(diào)要堅持安全與發(fā)展并重,明確了發(fā)展是安全的目的。既然安全不是絕對的,就不去絕對地追求安全,而是在大力發(fā)展安全機(jī)制的前提下,讓信息網(wǎng)絡(luò)助力各行各業(yè)轉(zhuǎn)型和創(chuàng)新發(fā)展。更有遠(yuǎn)見的監(jiān)管,以及包容、開放、創(chuàng)新的行業(yè)生態(tài)體現(xiàn),有助于凈化競爭環(huán)境,促進(jìn)優(yōu)勝劣汰,鼓勵技術(shù)與應(yīng)用創(chuàng)新,這對于數(shù)據(jù)安全行業(yè)和數(shù)據(jù)安全廠商都是利好消息。未來數(shù)據(jù)安全法將對蓬勃發(fā)展的信息化和數(shù)字化起到極大推動作用。(記者 張漢青)