加快數(shù)據(jù)安全治理體系構(gòu)建刻不容緩
當(dāng)前,數(shù)據(jù)安全面臨諸多挑戰(zhàn)。數(shù)據(jù)安全治理已成為貫徹落實(shí)總體國(guó)家安全觀、守住數(shù)據(jù)要素流通交易紅線和底線、保障企業(yè)數(shù)字化轉(zhuǎn)型的重要保證。
2022年12月19日,中共中央、國(guó)務(wù)院發(fā)布《關(guān)于構(gòu)建數(shù)據(jù)基礎(chǔ)制度更好發(fā)揮數(shù)據(jù)要素作用的意見(jiàn)》,結(jié)合我國(guó)當(dāng)前數(shù)據(jù)要素市場(chǎng)發(fā)展總體趨勢(shì)和要求,從安全與發(fā)展、法治與行業(yè)自治、政府監(jiān)管與市場(chǎng)自律等方面出發(fā),明確了數(shù)據(jù)要素安全治理的制度規(guī)則、管理標(biāo)準(zhǔn)與創(chuàng)新機(jī)制。
隨著數(shù)據(jù)作為基礎(chǔ)性戰(zhàn)略資源的地位不斷凸顯,數(shù)據(jù)安全治理體系缺失已成為制約大數(shù)據(jù)發(fā)展的短板之一。由于數(shù)據(jù)安全治理起步較晚,針對(duì)數(shù)據(jù)安全的強(qiáng)制性政策要求不多,一些企業(yè)、個(gè)人數(shù)據(jù)安全意識(shí)薄弱,數(shù)據(jù)安全保護(hù)意愿不強(qiáng),導(dǎo)致數(shù)據(jù)安全風(fēng)險(xiǎn)難以消除。目前,我國(guó)數(shù)據(jù)安全治理頂層體系架構(gòu)尚未建立,各行業(yè)、企業(yè)在數(shù)據(jù)安全治理方面缺乏有效指導(dǎo),采取的措施力度不一,數(shù)據(jù)無(wú)序流通、帶病利用問(wèn)題突出。同時(shí),隨著數(shù)據(jù)業(yè)務(wù)不斷發(fā)展,數(shù)據(jù)應(yīng)用場(chǎng)景持續(xù)拓展變化,傳統(tǒng)以邊界防護(hù)為核心的數(shù)據(jù)安全保護(hù)措施缺乏動(dòng)態(tài)適應(yīng)性,安全防護(hù)不到位。此外,數(shù)據(jù)安全監(jiān)管體系化運(yùn)作模式不完善,存在監(jiān)管部門多頭管理、權(quán)責(zé)不清等問(wèn)題??绮块T聯(lián)合執(zhí)法也多是采取一事一議的方式,缺乏完善的數(shù)據(jù)安全統(tǒng)籌協(xié)調(diào)機(jī)制。數(shù)據(jù)安全監(jiān)管通常是以“事件驅(qū)動(dòng)”的被動(dòng)式監(jiān)管為主,監(jiān)管手段的威懾力不足,缺乏常態(tài)化主動(dòng)監(jiān)管手段。
數(shù)據(jù)安全法律法規(guī)滯后于數(shù)據(jù)業(yè)務(wù)發(fā)展,難以保障各項(xiàng)制度措施落地。數(shù)據(jù)安全法、個(gè)人信息保護(hù)法雖已經(jīng)頒布,但相應(yīng)法規(guī)、政策、標(biāo)準(zhǔn)等配套執(zhí)行文件仍未出臺(tái)。數(shù)據(jù)分類分級(jí)、重要數(shù)據(jù)目錄、交易管理、出口管制等方面缺乏針對(duì)性的制度規(guī)范,亟須進(jìn)一步研究制定。在有關(guān)標(biāo)準(zhǔn)方面,數(shù)據(jù)安全治理相關(guān)標(biāo)準(zhǔn)研制工作尚處于起步階段,研制進(jìn)度較慢;在國(guó)際交流合作方面,尚未參與到多邊、平等、透明的國(guó)際規(guī)則體系建設(shè)中,在國(guó)際舞臺(tái)缺少話語(yǔ)權(quán),國(guó)內(nèi)數(shù)據(jù)安全標(biāo)準(zhǔn)向國(guó)際標(biāo)準(zhǔn)轉(zhuǎn)化存在阻力。處于完善和細(xì)化過(guò)程的配套執(zhí)行文件給數(shù)據(jù)安全建設(shè)工作帶來(lái)了諸多不確定因素,大量企業(yè)依靠經(jīng)驗(yàn)進(jìn)行數(shù)據(jù)安全保護(hù),對(duì)數(shù)據(jù)安全理解不全面、不到位,工作成效不顯著,數(shù)據(jù)安全總體尚處于“摸著石頭過(guò)河”的初級(jí)階段。
此外,當(dāng)前我國(guó)市場(chǎng)驅(qū)動(dòng)下的數(shù)據(jù)安全技術(shù)研發(fā)滯后于業(yè)務(wù)發(fā)展,二者之間發(fā)展不平衡。數(shù)據(jù)安全新業(yè)務(wù)迭代快,數(shù)據(jù)安全產(chǎn)品無(wú)法滿足實(shí)際業(yè)務(wù)需求,數(shù)據(jù)流通共享的安全技術(shù)尚不成熟,安全計(jì)算等技術(shù)自身還存在安全問(wèn)題尚未解決。更加值得關(guān)注的是,目前我國(guó)一些基礎(chǔ)行業(yè)的核心裝備仍依賴國(guó)外的操作系統(tǒng)和芯片,實(shí)現(xiàn)自主可控任重道遠(yuǎn)?;谶@些國(guó)外軟硬件系統(tǒng)的業(yè)務(wù)、技術(shù)改造和應(yīng)用推廣過(guò)程受制于廠商技術(shù)壁壘,并受“熔斷”“幽靈”等高危漏洞影響,一旦被利用,破壞性極大,將對(duì)我國(guó)關(guān)鍵信息基礎(chǔ)設(shè)施安全造成嚴(yán)重威脅。
在國(guó)家層面,加快數(shù)據(jù)安全治理體系的頂層設(shè)計(jì),為各行各業(yè)的數(shù)據(jù)安全治理提供指導(dǎo)的同時(shí),還需要逐步完善數(shù)據(jù)安全監(jiān)管機(jī)制,結(jié)合數(shù)據(jù)業(yè)務(wù)特點(diǎn),分類實(shí)行相應(yīng)的監(jiān)管規(guī)則和標(biāo)準(zhǔn)。此外,還要加快出臺(tái)重要數(shù)據(jù)保護(hù)、數(shù)據(jù)流通等相關(guān)配套規(guī)章制度,逐步完善數(shù)據(jù)安全法律法規(guī)體系,充分發(fā)揮行業(yè)協(xié)會(huì)力量,加快完善互聯(lián)網(wǎng)、能源、交通、教育等行業(yè)管理要求和標(biāo)準(zhǔn)制定,更加全面地保障國(guó)家安全在各行業(yè)、各領(lǐng)域有法可依。最后,在行業(yè)層面,一要加大產(chǎn)業(yè)投入,明確數(shù)據(jù)安全在各項(xiàng)投資中的占比,政府、國(guó)企、民企等主體協(xié)同配合,激發(fā)數(shù)據(jù)安全核心技術(shù)攻關(guān)的內(nèi)生動(dòng)力,撬動(dòng)全社會(huì)資源優(yōu)化、高效配置;二要在國(guó)家課題和項(xiàng)目中,從項(xiàng)目數(shù)量和資金方面增加對(duì)工業(yè)控制芯片、工業(yè)控制系統(tǒng)等關(guān)鍵技術(shù)研發(fā)的投入,著力解決關(guān)鍵基礎(chǔ)技術(shù)的“卡脖子”問(wèn)題;三要通過(guò)政府部門、科研機(jī)構(gòu)、高等院校、企業(yè)等多方主體聯(lián)合培養(yǎng)、建立數(shù)據(jù)安全試驗(yàn)基地等手段,培育全方位、多層次的復(fù)合型數(shù)據(jù)安全優(yōu)秀人才。(馮濤 盧金增)
編輯:遲明緒