織密數(shù)據(jù)安全網(wǎng),護(hù)航數(shù)字經(jīng)濟(jì)發(fā)展
數(shù)據(jù)安全面臨三大挑戰(zhàn):一是數(shù)據(jù)安全面臨著越來(lái)越復(fù)雜的網(wǎng)絡(luò)環(huán)境。萬(wàn)物互聯(lián)之下,節(jié)點(diǎn)越來(lái)越多。二是互聯(lián)網(wǎng)反追溯的難度正在加大。三是各國(guó)數(shù)據(jù)安全立法的進(jìn)度參差不齊,給跨國(guó)犯罪提供了土壤。
日前,國(guó)務(wù)院印發(fā)《“十四五”數(shù)字經(jīng)濟(jì)發(fā)展規(guī)劃》,以“健全完善數(shù)字經(jīng)濟(jì)治理、著力強(qiáng)化數(shù)字經(jīng)濟(jì)安全體系”為保障手段,構(gòu)建形成推動(dòng)數(shù)字經(jīng)濟(jì)健康發(fā)展的“四梁八柱”。
近年來(lái),隨著數(shù)字經(jīng)濟(jì)的崛起,數(shù)據(jù)安全風(fēng)險(xiǎn)和威脅也隨之蔓延、擴(kuò)散甚至疊加。
數(shù)據(jù)安全牽一發(fā)而動(dòng)全身,只有筑牢數(shù)據(jù)安全基石,才能護(hù)航數(shù)字經(jīng)濟(jì)高質(zhì)量發(fā)展。
我們拿什么來(lái)保護(hù)數(shù)據(jù)安全?
基層數(shù)據(jù)安全體系建設(shè)有待提升
“十三五”時(shí)期,我國(guó)深入實(shí)施數(shù)字經(jīng)濟(jì)發(fā)展戰(zhàn)略,不斷完善數(shù)字基礎(chǔ)設(shè)施,加快培育新業(yè)態(tài)新模式,在數(shù)字產(chǎn)業(yè)化和產(chǎn)業(yè)數(shù)字化方面均取得積極成效。數(shù)據(jù)顯示,2020年,我國(guó)數(shù)字經(jīng)濟(jì)核心產(chǎn)業(yè)增加值占GDP比重達(dá)到7.8%,數(shù)字經(jīng)濟(jì)為經(jīng)濟(jì)社會(huì)持續(xù)健康發(fā)展提供了強(qiáng)大動(dòng)力。
隨著新一輪科技革命和產(chǎn)業(yè)變革的到來(lái),發(fā)展數(shù)字經(jīng)濟(jì)已經(jīng)成為大勢(shì)所趨。
國(guó)務(wù)院印發(fā)的《“十四五”數(shù)字經(jīng)濟(jì)發(fā)展規(guī)劃》,對(duì)“十四五”時(shí)期我國(guó)數(shù)字經(jīng)濟(jì)發(fā)展作出了整體性部署。其中提出,到2025年,數(shù)字經(jīng)濟(jì)邁向全面擴(kuò)展期,數(shù)字經(jīng)濟(jì)核心產(chǎn)業(yè)增加值占GDP比重達(dá)到10%。同時(shí)明確著力強(qiáng)化數(shù)字經(jīng)濟(jì)安全體系,有效防范各類風(fēng)險(xiǎn)。
“監(jiān)管層面越來(lái)越重視頂層戰(zhàn)略設(shè)計(jì)和整體策略方針,這次規(guī)劃提出著力強(qiáng)化數(shù)字經(jīng)濟(jì)安全體系,強(qiáng)調(diào)要增強(qiáng)網(wǎng)絡(luò)安全防護(hù)能力,提升數(shù)據(jù)安全保障水平,有效防范各類風(fēng)險(xiǎn),進(jìn)一步從規(guī)范化、法治化、精細(xì)化的層面出發(fā),為我國(guó)數(shù)字化轉(zhuǎn)型和數(shù)字經(jīng)濟(jì)健康發(fā)展提供更有力的法治保障及政策依據(jù)。”國(guó)研新經(jīng)濟(jì)研究院創(chuàng)始院長(zhǎng)、新經(jīng)濟(jì)智庫(kù)首席研究員朱克力認(rèn)為,從當(dāng)前國(guó)內(nèi)整體情況來(lái)看,隨著數(shù)字產(chǎn)業(yè)化和產(chǎn)業(yè)數(shù)字化的推進(jìn),從商業(yè)和市場(chǎng)到政務(wù)和社會(huì)正全面加快數(shù)字化發(fā)展,數(shù)據(jù)日益成為數(shù)字經(jīng)濟(jì)的關(guān)鍵生產(chǎn)要素。在此背景下,強(qiáng)化數(shù)據(jù)治理,保障數(shù)據(jù)安全,筑牢數(shù)字經(jīng)濟(jì)持續(xù)健康發(fā)展的安全屏障,是保障數(shù)據(jù)安全的客觀需要。
工信部信息通信經(jīng)濟(jì)專家委員會(huì)委員、中南財(cái)經(jīng)政法大學(xué)數(shù)字經(jīng)濟(jì)研究院執(zhí)行院長(zhǎng)盤和林認(rèn)為,國(guó)內(nèi)數(shù)據(jù)安全立法體系已經(jīng)日漸完善,但基層的數(shù)據(jù)安全體系建設(shè)尚有很大提升空間,一方面是缺乏網(wǎng)絡(luò)安全防護(hù)能力,另一方面是缺乏數(shù)據(jù)安全保障能力。“所以要從數(shù)據(jù)安全角度著手,提出未來(lái)數(shù)據(jù)安全防護(hù)能力和保障能力的建設(shè)要求。”盤和林說(shuō)。
數(shù)據(jù)安全面臨三大挑戰(zhàn)
據(jù)媒體報(bào)道,日前,浙江省溫州市一家超市收銀臺(tái)的儲(chǔ)值卡電腦管理系統(tǒng)遭“比特幣勒索病毒”攻擊,無(wú)法使用已逾半月,商家被要求支付比特幣后才能恢復(fù)。警方已介入調(diào)查。
近年來(lái),以比特幣為首的加密資產(chǎn)在全球范圍內(nèi)快速發(fā)展,值得警惕的是,越來(lái)越多的犯罪分子利用加密資產(chǎn)開展新型網(wǎng)絡(luò)犯罪,犯罪類型也日益呈現(xiàn)多樣化特點(diǎn)。新型網(wǎng)絡(luò)犯罪利用加密資產(chǎn),導(dǎo)致辦案人員在偵破案件時(shí)遇到諸多困難,一方面加密資產(chǎn)具有匿名性,交易地址擁有者的身份難以被確定,并且資產(chǎn)可以輕松實(shí)現(xiàn)跨國(guó)交易和變現(xiàn),這大大增加了追蹤的難度;另一方面辦案人員缺少針對(duì)加密資產(chǎn)的調(diào)查工具,調(diào)查難、取證難、溯源難,辦案周期往往持續(xù)較長(zhǎng)。
這對(duì)數(shù)據(jù)安全構(gòu)成了新挑戰(zhàn)。
朱克力表示,近年來(lái),我國(guó)數(shù)據(jù)安全治理呈現(xiàn)規(guī)范化、法治化、精細(xì)化趨勢(shì),包括數(shù)據(jù)安全法、關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例、個(gè)人信息保護(hù)法等在內(nèi)的法律法規(guī)陸續(xù)施行,監(jiān)管層面依法依規(guī)構(gòu)建數(shù)據(jù)安全管理體系,明晰數(shù)據(jù)責(zé)任主體,安全基礎(chǔ)得以不斷夯實(shí),國(guó)家扎實(shí)推進(jìn)防范治理電信網(wǎng)絡(luò)詐騙、個(gè)人信息保護(hù)和數(shù)據(jù)安全管理。
但是,數(shù)據(jù)安全形勢(shì)依舊嚴(yán)峻。在盤和林看來(lái),數(shù)據(jù)安全面臨三大挑戰(zhàn)。一是數(shù)據(jù)安全面臨著越來(lái)越復(fù)雜的網(wǎng)絡(luò)環(huán)境。萬(wàn)物互聯(lián)之下,節(jié)點(diǎn)越來(lái)越多,數(shù)據(jù)安全不僅僅是互聯(lián)網(wǎng)的問(wèn)題,未來(lái)由于工業(yè)互聯(lián)網(wǎng)和消費(fèi)互聯(lián)網(wǎng)的接入,將更加深入地關(guān)系到人們生活的方方面面。二是互聯(lián)網(wǎng)反追溯的難度正在加大。諸如加密技術(shù)等增加了對(duì)互聯(lián)網(wǎng)犯罪追溯的難度。三是各國(guó)數(shù)據(jù)安全立法的進(jìn)度參差不齊,給跨國(guó)犯罪提供了土壤。
盤和林認(rèn)為,要通過(guò)提升數(shù)據(jù)安全防護(hù)的方式,建立一套完善的體制機(jī)制,將風(fēng)險(xiǎn)擋在網(wǎng)絡(luò)之外。
加強(qiáng)數(shù)據(jù)安全需要多策并舉
中國(guó)信通院發(fā)布的《中國(guó)網(wǎng)絡(luò)安全產(chǎn)業(yè)白皮書》顯示,2020年我國(guó)網(wǎng)絡(luò)安全產(chǎn)業(yè)規(guī)模達(dá)到1729.3億元,較2019年增長(zhǎng)10.6%,2021年市場(chǎng)快速?gòu)?fù)蘇,預(yù)計(jì)產(chǎn)業(yè)規(guī)模約為2002.5億元,增速約為15.8%。
數(shù)字化程度越高,安全風(fēng)險(xiǎn)就越大。新近勃興的元宇宙,更是將虛擬和現(xiàn)實(shí)的風(fēng)險(xiǎn)推向了極致。
1月26日,360集團(tuán)創(chuàng)始人周鴻祎發(fā)出內(nèi)部全員信,宣布2022年360將開啟數(shù)字安全元年,并全面轉(zhuǎn)型為數(shù)字安全公司。周鴻祎稱,互聯(lián)網(wǎng)進(jìn)入下半場(chǎng),數(shù)字經(jīng)濟(jì)已成為國(guó)家戰(zhàn)略,各級(jí)政府和傳統(tǒng)企業(yè)將成為數(shù)字化的主角,所有的行業(yè)都值得用數(shù)字化技術(shù)復(fù)現(xiàn),所有企業(yè)也都會(huì)是數(shù)字化企業(yè)。
周鴻祎認(rèn)為,安全行業(yè)應(yīng)該被重新定義,網(wǎng)絡(luò)安全要升維到數(shù)字安全,才能助力產(chǎn)業(yè)數(shù)字化戰(zhàn)略,才能匹配國(guó)家數(shù)字經(jīng)濟(jì)發(fā)展,才能護(hù)航人類的數(shù)字文明。
對(duì)此,朱克力表示,數(shù)據(jù)安全面臨的挑戰(zhàn),從技術(shù)上看,主要來(lái)自數(shù)據(jù)大規(guī)模集中存儲(chǔ)增加的數(shù)據(jù)泄露風(fēng)險(xiǎn)、海量數(shù)據(jù)開放共享可能帶來(lái)的數(shù)據(jù)濫用風(fēng)險(xiǎn)、數(shù)據(jù)資產(chǎn)安全運(yùn)營(yíng)風(fēng)險(xiǎn)以及人工智能安全威脅等。從監(jiān)管上看,面臨如何平衡和處理好安全與發(fā)展二者間的關(guān)系。一方面數(shù)據(jù)安全監(jiān)管是數(shù)字經(jīng)濟(jì)健康發(fā)展和高質(zhì)量發(fā)展的必由之路,另一方面它會(huì)在短期內(nèi)增加企業(yè)合規(guī)成本,甚而引發(fā)行業(yè)局部洗牌的風(fēng)險(xiǎn)。由于相關(guān)法律銜接與嵌套區(qū)分不甚明確,現(xiàn)實(shí)中可能產(chǎn)生的“重復(fù)管理”以及“長(zhǎng)臂管轄”等風(fēng)險(xiǎn)也在所難免。
“要系統(tǒng)性地迎接并化解這些挑戰(zhàn),需統(tǒng)籌運(yùn)用市場(chǎng)機(jī)制、監(jiān)管智慧和社會(huì)力量,在多方協(xié)同中尋求安全與發(fā)展的最大公約數(shù),形成多元共建風(fēng)險(xiǎn)共治的數(shù)據(jù)安全治理模式,讓網(wǎng)絡(luò)安全真正為數(shù)字經(jīng)濟(jì)保駕護(hù)航。”朱克力說(shuō)。
朱克力認(rèn)為,加強(qiáng)數(shù)據(jù)安全,需要多策并舉、多管齊下。首先還是要從技術(shù)上扎牢安全藩籬,不斷加固防火墻,在基礎(chǔ)保護(hù)技術(shù)的研發(fā)和推廣應(yīng)用、基礎(chǔ)保護(hù)技術(shù)體系的建設(shè)和實(shí)施、關(guān)鍵信息基礎(chǔ)設(shè)施的安全防護(hù)等方面持續(xù)強(qiáng)化。其次要開展數(shù)據(jù)安全流動(dòng)的風(fēng)險(xiǎn)評(píng)估和安全認(rèn)證活動(dòng),督促行業(yè)企業(yè)做好自我約束工作,構(gòu)筑與建設(shè)科技強(qiáng)國(guó)相匹配的“科技向善”規(guī)則與倫理體系。此外,需要盡可能采用安全可信的產(chǎn)品和服務(wù),提升基礎(chǔ)設(shè)施關(guān)鍵設(shè)備的安全可靠水平,提升重大網(wǎng)絡(luò)安全事件應(yīng)急處理的能力和風(fēng)險(xiǎn)識(shí)別能力。
“在這個(gè)過(guò)程中不僅需要技術(shù)升級(jí),更需要法治護(hù)航,監(jiān)管層面要重點(diǎn)做好數(shù)據(jù)分類分級(jí),明確數(shù)據(jù)采集、傳輸、存儲(chǔ)、使用、開放等環(huán)節(jié),保障網(wǎng)絡(luò)安全的范圍邊界、責(zé)任主體和具體要求,切實(shí)加強(qiáng)涉及國(guó)家利益、公共安全、商業(yè)秘密、個(gè)人隱私、軍工科研生產(chǎn)的信息的保護(hù)。”朱克力認(rèn)為,“生態(tài)共治”至關(guān)重要?,F(xiàn)下,數(shù)據(jù)安全不再是單個(gè)企業(yè)或某個(gè)領(lǐng)域的事情,各機(jī)構(gòu)、各領(lǐng)域間協(xié)同合作,才能織好數(shù)據(jù)安全的“防護(hù)網(wǎng)”。不過(guò),一方面數(shù)據(jù)安全標(biāo)準(zhǔn)目前還缺乏體系性,另一方面具體領(lǐng)域政策法規(guī)也亟待制定。