當前,數據安全已成為數字經濟時代最緊迫和最基礎的安全問題,加強數據安全治理已成為維護國家安全和國家競爭力的戰略需要。為此,國家高度重視數據安全的頂層設計:在相繼發布的《促進大數據發展行動綱要》(2015)、《科學數據管理辦法》(2018)、《關于構建更加完善的要素市場化配置體制機制的意見》(2020)以及“十四五”規劃(2021)中,均提出發展數字經濟、加快培育發展數據要素市場,應把保障數據安全放在突出位置的重要思想內涵。
同時,2021年6月10日,十三屆全國人大常委會第二十九次會議表決通過了《中華人民共和國數據安全法》。作為我國數據安全領域內的“基礎性法律”和我國國家安全領域內的“重要法律”,《數據安全法》積極回應了時下國內外數據競爭和保護的關鍵問題,給企業數據經營合規、以及進一步的數據資產化治理與發展提供指引。
由于數字技術促使數據應用場景和參與主體日益多樣化,數據安全的外延不斷擴展,數據安全治理面臨多重棘手困境。面對數據安全威脅日益嚴峻的態勢,著力解決數據安全領域的突出問題,有效提升數據安全治理能力迫在眉睫。
我國數據安全面臨七大挑戰
2022 · Data
(一)數據販賣嚴重侵害個人隱私
目前,數據販賣已成為大數據產業的灰色地帶,個人信息倒賣黑市猖獗,對個人人身、財產、生命安全造成了極大危害。一是外部攻擊者利用爬蟲等技術竊取并倒賣個人數據;二是“內鬼”常成為非法數據交易鏈源頭;三是平臺之間實施暗箱操作,通過數據兜售進行數據商業變現。
(二)數據跨境流動帶來國家安全隱患
在大國博弈持續加劇的今天,數據作為國家重要的生產要素和戰略資源,其日益頻繁的跨境流動帶來了潛在的國家安全隱患。一是流轉到境外的情報數據更易被外國政府獲取;二是我國戰略動作易被預測,陷入政策被動;三是我國以數據為驅動的新興技術領域競爭優勢將被削弱。
(三)高價值特殊敏感數據泄露風險加劇
近些年,除電子商務、社交等領域的用戶數據發生大規模泄漏之外,政務、醫療及生物識別信息等高價值特殊敏感數據,逐漸成為了數據泄露的重災區。一是政務數據具有極高的社會和經濟價值,黑客將其作為攻擊目標可獲得更高的利益回報;二是健康醫療數據具有高度隱私性和稀缺性,成為攻擊者的關注重點;三是生物識別數據具有易采集和特征敏感性,成為攻擊者的主要目標。
(四)重要數據安全面臨外來攻擊威脅加大
具有政治背景的境外黑客逐漸加大對我國關鍵信息基礎設施攻擊力度,試圖獲取我國機密重要數據。
(五)新技術新應用催生新型數據安全風險
新技術新應用在極大促進生產力發展和人民生活便利同時,也帶來了安全方面的不確定性。
(六)互聯網平臺企業濫采濫用個人信息并實施數據壟斷
當前,由于互聯網平臺企業的業務大都由數據驅動,商業推廣、精準營銷、產品迭代等均依賴對數據的海量收集和開發利用,數據成為了平臺企業發展和盈利的核心引擎?;跀祿占褂脛撔律虡I營收模式,實現利益最大化,成為了各個平臺企業追逐的商業目標,由此也引發了個人信息濫采濫用程度加重、數據壟斷亂象頻發的數據安全風險。
(七)國際數據規則制定話語權與我國互聯網應用領先地位嚴重不匹配
部分國家在數據安全領域形成對我國的“包圍圈”,例如,2020年多國以數據安全為由,聯合對TikTok進行圍剿,以安全調查結果違規為由,限制其使用發展。
數據安全防護體系建設我們能夠做哪些?
2022 · Data
前沿信安
盡管越來越多的企業都認識到數據分類分級管理及數據全生命周期安全的重要性,但在數據管理方面仍面臨諸多問題,如存在數據標準不統一、數據分類管理權責不清晰、數據質量參差不齊、數據孤島問題較為普遍、數據難以有效應用、數據安全和隱私保護面臨更大挑戰等。
前沿電子文檔安全系統,采用國家密碼管理機構認定的加密算法對重要電子文檔進行多種不同密級的加密保護,并可根據文檔保護策略對特定用戶群賦予文檔各種內容訪問權限的文檔保護、管理系統。
系統為標準的C/S+B/S結構,在用戶的機房部署服務器,在所有需要進行防護的終端計算機上安裝客戶端。內網客戶端和關鍵應用系統、存儲服務器上的電子文件會根據用戶的需求進行自動加密,用戶在使用密文前必須先在客戶端進行登錄。系統通過加解密、授權、文檔操作控制、日志、離線等功能為用戶單位內的和帶離單位使用的文檔提供全生命周期的防護。
電子文檔安全系統可以實現文檔在企業內部正常使用,脫離網絡環境無法打開,從源頭上杜絕電子文件泄露的安全隱患。
前沿數據防泄漏DLP系統是前沿科技自主開發的一款以內容檢測識別為核心,以企業網絡邊界以內為范圍,以終端、網絡、存儲數據安全為目標,以檢測、攔截、警告、記錄、分析為手段的新的數據安全綜合防護系統。
系統支持靈活的部署、所有泄密通道的管控、敏感數據的發現和處置、統一安全管理和分析,全面監控企業中每一個可能的安全風險,確保數據的正確安全使用。
前沿數據安全合規管理系統為B/S架構平臺,以全服務化形式針對非結構化數據進行內容檢測及內容管理,系統具備八個數據處理服務包括:『數據檢測服務』『數據脫敏服務』 『格式轉換服務』『內容水印服務』『信息溯源服務』『外發安全服務』『文件加密服務』『文檔集中管控服務』 ,可處理的數據格式包括:電子文檔、文本文件、圖片文件、圖紙文件。在展現層支持三種形式包括:1輸出處理后的文件、2呈現在線閱讀結果、3輸出檢測報告。
系統具有性能卓越、配置靈活、使用簡單、運行穩定等優勢。用戶可針對多種角度、多種合規方式進行全方位的檢測,提供高效率的數據處理模式和精準的風險報告,輕松滿足重要數據管理的政策合規性檢測。