加快數據安全治理體系構建刻不容緩
當前,數據安全面臨諸多挑戰(zhàn)。數據安全治理已成為貫徹落實總體國家安全觀、守住數據要素流通交易紅線和底線、保障企業(yè)數字化轉型的重要保證。
2022年12月19日,中共中央、國務院發(fā)布《關于構建數據基礎制度更好發(fā)揮數據要素作用的意見》,結合我國當前數據要素市場發(fā)展總體趨勢和要求,從安全與發(fā)展、法治與行業(yè)自治、政府監(jiān)管與市場自律等方面出發(fā),明確了數據要素安全治理的制度規(guī)則、管理標準與創(chuàng)新機制。
隨著數據作為基礎性戰(zhàn)略資源的地位不斷凸顯,數據安全治理體系缺失已成為制約大數據發(fā)展的短板之一。由于數據安全治理起步較晚,針對數據安全的強制性政策要求不多,一些企業(yè)、個人數據安全意識薄弱,數據安全保護意愿不強,導致數據安全風險難以消除。目前,我國數據安全治理頂層體系架構尚未建立,各行業(yè)、企業(yè)在數據安全治理方面缺乏有效指導,采取的措施力度不一,數據無序流通、帶病利用問題突出。同時,隨著數據業(yè)務不斷發(fā)展,數據應用場景持續(xù)拓展變化,傳統(tǒng)以邊界防護為核心的數據安全保護措施缺乏動態(tài)適應性,安全防護不到位。此外,數據安全監(jiān)管體系化運作模式不完善,存在監(jiān)管部門多頭管理、權責不清等問題??绮块T聯合執(zhí)法也多是采取一事一議的方式,缺乏完善的數據安全統(tǒng)籌協(xié)調機制。數據安全監(jiān)管通常是以“事件驅動”的被動式監(jiān)管為主,監(jiān)管手段的威懾力不足,缺乏常態(tài)化主動監(jiān)管手段。
數據安全法律法規(guī)滯后于數據業(yè)務發(fā)展,難以保障各項制度措施落地。數據安全法、個人信息保護法雖已經頒布,但相應法規(guī)、政策、標準等配套執(zhí)行文件仍未出臺。數據分類分級、重要數據目錄、交易管理、出口管制等方面缺乏針對性的制度規(guī)范,亟須進一步研究制定。在有關標準方面,數據安全治理相關標準研制工作尚處于起步階段,研制進度較慢;在國際交流合作方面,尚未參與到多邊、平等、透明的國際規(guī)則體系建設中,在國際舞臺缺少話語權,國內數據安全標準向國際標準轉化存在阻力。處于完善和細化過程的配套執(zhí)行文件給數據安全建設工作帶來了諸多不確定因素,大量企業(yè)依靠經驗進行數據安全保護,對數據安全理解不全面、不到位,工作成效不顯著,數據安全總體尚處于“摸著石頭過河”的初級階段。
此外,當前我國市場驅動下的數據安全技術研發(fā)滯后于業(yè)務發(fā)展,二者之間發(fā)展不平衡。數據安全新業(yè)務迭代快,數據安全產品無法滿足實際業(yè)務需求,數據流通共享的安全技術尚不成熟,安全計算等技術自身還存在安全問題尚未解決。更加值得關注的是,目前我國一些基礎行業(yè)的核心裝備仍依賴國外的操作系統(tǒng)和芯片,實現自主可控任重道遠。基于這些國外軟硬件系統(tǒng)的業(yè)務、技術改造和應用推廣過程受制于廠商技術壁壘,并受“熔斷”“幽靈”等高危漏洞影響,一旦被利用,破壞性極大,將對我國關鍵信息基礎設施安全造成嚴重威脅。
在國家層面,加快數據安全治理體系的頂層設計,為各行各業(yè)的數據安全治理提供指導的同時,還需要逐步完善數據安全監(jiān)管機制,結合數據業(yè)務特點,分類實行相應的監(jiān)管規(guī)則和標準。此外,還要加快出臺重要數據保護、數據流通等相關配套規(guī)章制度,逐步完善數據安全法律法規(guī)體系,充分發(fā)揮行業(yè)協(xié)會力量,加快完善互聯網、能源、交通、教育等行業(yè)管理要求和標準制定,更加全面地保障國家安全在各行業(yè)、各領域有法可依。最后,在行業(yè)層面,一要加大產業(yè)投入,明確數據安全在各項投資中的占比,政府、國企、民企等主體協(xié)同配合,激發(fā)數據安全核心技術攻關的內生動力,撬動全社會資源優(yōu)化、高效配置;二要在國家課題和項目中,從項目數量和資金方面增加對工業(yè)控制芯片、工業(yè)控制系統(tǒng)等關鍵技術研發(fā)的投入,著力解決關鍵基礎技術的“卡脖子”問題;三要通過政府部門、科研機構、高等院校、企業(yè)等多方主體聯合培養(yǎng)、建立數據安全試驗基地等手段,培育全方位、多層次的復合型數據安全優(yōu)秀人才。(馮濤 盧金增)
編輯:遲明緒




京公網安備 11010502000576號