數(shù)據(jù)安全要做到心中有數(shù)
數(shù)據(jù)是信息時(shí)代最重要的基礎(chǔ)性戰(zhàn)略性資源,我國是全球數(shù)據(jù)量大國之一,數(shù)據(jù)安全管理和防護(hù)須臾不可懈怠。當(dāng)前,我國在加強(qiáng)數(shù)據(jù)安全治理監(jiān)管能力建設(shè)、建立完善數(shù)據(jù)交易監(jiān)督管理工作協(xié)調(diào)機(jī)制和數(shù)據(jù)管理執(zhí)法聯(lián)動(dòng)機(jī)制、打造數(shù)據(jù)安全服務(wù)生態(tài)體系、構(gòu)建數(shù)據(jù)出境安全管理制度等方面做了大量卓有成效的工作。但數(shù)據(jù)安全仍然任重道遠(yuǎn),要做到數(shù)據(jù)安全心中有數(shù),還需要進(jìn)一步提高數(shù)據(jù)安全意識,還需要進(jìn)一步加強(qiáng)數(shù)據(jù)安全保護(hù),還需要進(jìn)一步化解數(shù)據(jù)安全風(fēng)險(xiǎn)。
數(shù)據(jù)安全意識需要進(jìn)一步提高思想認(rèn)識和行動(dòng)自覺
黨和國家高度重視數(shù)據(jù)在推動(dòng)社會發(fā)展,改善民生的重要作用,并將數(shù)據(jù)明確列為重要的生產(chǎn)要素;充分認(rèn)識數(shù)據(jù)是經(jīng)濟(jì)社會發(fā)展的高價(jià)值動(dòng)能和數(shù)據(jù)安全在數(shù)字化社會活動(dòng)中的極端重要性,數(shù)字中國、數(shù)字經(jīng)濟(jì)都與數(shù)據(jù)安全密切相關(guān)?!吨腥A人民共和國數(shù)據(jù)安全法》給予了數(shù)據(jù)安全保護(hù)行為規(guī)范的法律依據(jù),各級管理部門機(jī)構(gòu)相繼出臺了一系列數(shù)據(jù)安全管理規(guī)范和技術(shù)標(biāo)準(zhǔn),數(shù)據(jù)安全能力建設(shè)的四梁八柱架構(gòu)可見端倪。在此基礎(chǔ)上,還需要各級相關(guān)部門、各行業(yè)企業(yè)按照國家數(shù)據(jù)安全的總體架構(gòu)砌好每一塊磚每一片瓦。
目前一些單位,在研究數(shù)據(jù)安全問題時(shí)侃侃而談,而在具體行動(dòng)中則不見實(shí)質(zhì)性的動(dòng)作和措施。甚至對自己管理范圍數(shù)據(jù)資產(chǎn)的存量、價(jià)值以及面臨的風(fēng)險(xiǎn)、隱患和威脅“說不清楚”?!罢f不清楚”的根本原因就是思想認(rèn)識沒有到位,沒有認(rèn)識到數(shù)據(jù)資源的價(jià)值,沒有體會到數(shù)據(jù)資產(chǎn)損失的那種切膚之痛,沒有真正理解數(shù)據(jù)安全對國家安全、經(jīng)濟(jì)發(fā)展有多么至關(guān)重要!
數(shù)據(jù)安全保護(hù)關(guān)乎國家安全,大力加強(qiáng)對數(shù)據(jù)安全保護(hù)的宣傳教育十分必要。要讓各級相關(guān)部門、企業(yè)、單位的當(dāng)家人真正地重視數(shù)據(jù)安全工作;要幫助他們了解自己的家底,督促他們責(zé)任心再提高一步;要把認(rèn)識變?yōu)檗k法、把辦法變?yōu)樾袆?dòng)、讓行動(dòng)產(chǎn)生效果;要真正做到行動(dòng)自覺,上下一心共同把圍繞四梁八柱的銅墻鐵壁建設(shè)起來,讓它密不透風(fēng),安全牢靠。
數(shù)據(jù)安全保護(hù)需要進(jìn)一步深化理論研究和實(shí)踐檢驗(yàn)
數(shù)據(jù)安全是科技進(jìn)步和社會發(fā)展中遇到的新問題,數(shù)據(jù)安全保護(hù)也是每一個(gè)人面臨的新課題、新挑戰(zhàn)。雖然,在較短的時(shí)間職能部門組織有關(guān)專家學(xué)者集中出臺了一些急需的數(shù)據(jù)安全相關(guān)規(guī)范、標(biāo)準(zhǔn),這充分說明數(shù)據(jù)安全問題的重要性和對數(shù)據(jù)安全的高度重視,說明業(yè)界具有一定的技術(shù)儲備、研究能力和學(xué)術(shù)水平。但是也要清醒地看到這些研究成果是參考了以往對信息安全、網(wǎng)絡(luò)安全管理的一些做法,借鑒了他人的一些經(jīng)驗(yàn)和資料。更要清醒地認(rèn)識到,僅此對數(shù)據(jù)安全的特點(diǎn)、規(guī)律的認(rèn)識還是不夠的,許多觀念和方法還停留在對信息安全和網(wǎng)絡(luò)安全的認(rèn)知上,一些理論研究成果還沒有經(jīng)過實(shí)踐檢驗(yàn),還有許多難題沒有解決。
一些單位在面對有關(guān)標(biāo)準(zhǔn)、規(guī)范、文件時(shí),還是對所屬范圍的數(shù)據(jù)資產(chǎn)如何識別、脆弱性威脅如何分析、風(fēng)險(xiǎn)發(fā)生可能性如何判斷、數(shù)據(jù)如何分級分類、關(guān)鍵核心重要數(shù)據(jù)如何保護(hù)等一系列問題仍然不知所措。這反映出現(xiàn)有的規(guī)范標(biāo)準(zhǔn)在技術(shù)和方法上還需要進(jìn)一步完善,在操作指導(dǎo)方面還需要進(jìn)一步細(xì)化明晰。數(shù)據(jù)是非實(shí)體性的無形資產(chǎn),其形態(tài)、價(jià)值、重要性有其特殊性,如果我們連所要保護(hù)的對象都看不見、摸不著、認(rèn)識不清、不能識別,何談何安全保護(hù)呢?面對這些問題,需要耐住寂寞,靜下心來,深入開展理論研究。日前,財(cái)政部發(fā)布的《企業(yè)數(shù)據(jù)資源相關(guān)會計(jì)處理暫行規(guī)定》,明確了數(shù)據(jù)資源適用于現(xiàn)行會計(jì)準(zhǔn)則,標(biāo)志著數(shù)據(jù)資產(chǎn)確認(rèn)政策落地,數(shù)據(jù)資產(chǎn)入表費(fèi)用化直接體現(xiàn)了數(shù)據(jù)價(jià)值,對于數(shù)據(jù)要素市場發(fā)展和推動(dòng)數(shù)字經(jīng)濟(jì)走深向?qū)嵰饬x重大。數(shù)據(jù)資產(chǎn)費(fèi)用化是一個(gè)突破,對于數(shù)據(jù)安全管理者、從業(yè)者認(rèn)識數(shù)據(jù)給予了極大的幫助。
數(shù)據(jù)安全與傳統(tǒng)的網(wǎng)絡(luò)安全相比有明顯的差異,數(shù)據(jù)常常會被大批量地?zé)o感下載、無痕竊取,雖然看不到直接的物理損傷,但其潛在、長遠(yuǎn)、永久性的危害巨大。要在充分認(rèn)識數(shù)據(jù)的特點(diǎn)、數(shù)據(jù)安全的本質(zhì)要求和數(shù)據(jù)安全保護(hù)的客觀規(guī)律上下功夫,要把理論研究的成果在實(shí)踐中反復(fù)驗(yàn)證,不斷地修正偏差、趨近真理,真正在實(shí)際工作中解決數(shù)據(jù)安全保護(hù)的難題。
數(shù)據(jù)安全風(fēng)險(xiǎn)評估需要進(jìn)一步加強(qiáng)技術(shù)突破和科學(xué)創(chuàng)新
《信息安全技術(shù) 數(shù)據(jù)安全風(fēng)險(xiǎn)評估方法》(征求意見稿)正在面向社會征求意見,并受到廣泛關(guān)注。數(shù)據(jù)安全檢查活動(dòng)和數(shù)據(jù)安全風(fēng)險(xiǎn)評估試點(diǎn)也在有序開展。開展數(shù)據(jù)安全風(fēng)險(xiǎn)評估是數(shù)據(jù)安全管理的基礎(chǔ)性工作。數(shù)據(jù)安全風(fēng)險(xiǎn)評估是數(shù)據(jù)安全檢查的重要內(nèi)容和技術(shù)支撐。數(shù)據(jù)安全風(fēng)險(xiǎn)評估就是要做到正確認(rèn)識和客觀評價(jià)數(shù)據(jù)所面臨的風(fēng)險(xiǎn)威脅,是做到“數(shù)據(jù)安全心中有數(shù)”的關(guān)鍵。
數(shù)據(jù)安全風(fēng)險(xiǎn)評估是新課題,必須在《中華人民共和國數(shù)據(jù)安全法》的框架指導(dǎo)下,努力探索數(shù)據(jù)安全保障的新思路、新方法、新技術(shù)。風(fēng)險(xiǎn)評估是一門科學(xué),是方法論,只有方法對頭,結(jié)果正確才有保障。要深入研究如何識別數(shù)據(jù)資產(chǎn)及其相關(guān)影響數(shù)據(jù)安全的對象要素,研究如何判別數(shù)據(jù)安全面臨的威脅、風(fēng)險(xiǎn)及其量化賦值的方法和技術(shù),研究符合實(shí)際比較科學(xué)的風(fēng)險(xiǎn)計(jì)算和評價(jià)體系,研究如何應(yīng)對和消減數(shù)據(jù)安全風(fēng)險(xiǎn)的技術(shù)、措施和應(yīng)急處置辦法等問題。
要充分利用長期對網(wǎng)絡(luò)和信息系統(tǒng)開展風(fēng)險(xiǎn)評估、等保測評等工作的優(yōu)勢和所積累的豐富經(jīng)驗(yàn),進(jìn)一步探索數(shù)據(jù)安全風(fēng)險(xiǎn)評估的理論,積極開展數(shù)據(jù)安全風(fēng)險(xiǎn)評估的方法研究和實(shí)踐。要充分認(rèn)識數(shù)據(jù)安全風(fēng)險(xiǎn)評估與信息系統(tǒng)和網(wǎng)絡(luò)安全的風(fēng)險(xiǎn)評估的差異,在數(shù)據(jù)安全檢查和風(fēng)險(xiǎn)評估實(shí)踐中探索發(fā)現(xiàn)符合數(shù)據(jù)安全保障要求的數(shù)據(jù)安全風(fēng)險(xiǎn)評估的新技術(shù)、新方法、新手段。要用科學(xué)精神,用科學(xué)家的眼光認(rèn)識事物的本質(zhì)和客觀規(guī)律,大膽進(jìn)行學(xué)術(shù)理論創(chuàng)新和方法實(shí)踐的突破,要在實(shí)踐中不斷增強(qiáng)對數(shù)據(jù)、數(shù)據(jù)安全的深刻認(rèn)識,在實(shí)踐中不斷取得數(shù)據(jù)安全保護(hù)技術(shù)、管理、理論、實(shí)踐和方法等方面的新成果,并將這些成果運(yùn)用到數(shù)據(jù)安全保障工作中。(中國互聯(lián)網(wǎng)協(xié)會網(wǎng)絡(luò)與信息安全工作委員會委員 宮亞峰)
編輯:遲明緒