当前位置:主页 > 地方 > 华东 >
    上海推进数据条例立法 构建网络安全综合治理体系
      时间:2021-10-12 16:16 作 者:

  2021年国家网络安全宣传周本周一在上海正式启动。伴随着互联网技术的发展,网络技术在充分利用大数据的同时,用户信息安全也被提到更加重要的位置。近年来上海也在不断加强制度、管理、技术三道安全防火墙的建设,采用脱敏加密的方式对个人信息和数据进行剥保护。

  数字基础设施的安全软肋

  大数据是信息化发展的新阶段,数据已逐渐成为推动经济社会高质量发展的新动能,成为新的生产要素,是基础性、战略性资源,也是重要的生产力。国务院关于构建更加完善的要素市场化配置体制机制的意见明确提出,要加快培育数据要素市场,推进政府数据的开放共享,提升社会数据资源的价值,加强数据资源的整合和安全防护。

  随着《国家信息安全法》、《个人信息保护法》等法律法规的相继发布,充分体现了国家对于数据安全的重视和保护的力度,上海也在加强顶层设计,积极推进《上海数据条例》的立法工作。

  上海市大数据中心主任朱宗尧在网络和数据安全赋能城市数字化转型论坛上表示:“当前上海正全力推进城市数字化转型工作,市政府办公厅作为全市数据工作的统筹规划、综合协调部门,专门设立了数据办公室负责推进全市的数据发展工作,当前正牵头推进数据条例的立法。”

  上海市委网信办总工程师杨海军表示:“面对多数据、多技术、多领域、多应用、多终端相互融合的复杂聚系统,网络安全面临前所未有的风险挑战,比如制度供给还有不足,管理体系尚未完善,保障能力有待提高,安全人才严重匮乏,生态建设仍需加强。”他提倡构建精准高效的网络安全综合治理体系。

  中国工程院邬江兴针对网络时代的数字基础设施功能安全的挑战发表看法。“功能安全是广义安全,不再是狭义的安全。”他说道,“基于网络空间内生安全共性问题的人为攻击因素,已经使得经典可靠性评测指标过时。”

  他认为,数字基础设施的安全软肋,是无法保障网络攻击条件下的功能安全。面对前所未有的网络空间内生安全问题的新挑战,他认为应该开发全新的安全赋能技术,以满足相关领域行业从软硬件系统到网络各个层面的功能安全、网络安全一体化部署之需求,赋能现有的信息基础设施软硬件产品,从而达到能为数字基础设施乃至所有相关领域行业赋予可量化设计、可验证度量的一体化双重安全能力。

  “开放性与安全性、先进性与可靠性、自主可控与安全可信的矛盾,能够在网络空间内生安全发展范式指导下得到高度的统一。”邬江兴院士表示。

  保障个人数据隐私

  城市数字化转型在极大促进城市经济社会发展的同时,也必然改变人们的生活生产方式。未来每个人、每个物品都会有相应的数字身份,数字化发展也带来了新的风险和挑战,比如新型非接触式犯罪层出不穷,互联网攻击花样繁多,这为我们保障数据隐私提出了更高的要求。

  面对复杂严峻的网络安全形势,上海公安机关也持续加大对涉网违法犯罪的打击力度。上海市公安局副局长陈超在论坛上透露,今年以来已侦破相关案件9100余起,维护了网络信息安全环境。“网络安全既是防线也是底线。当今网络无处不在、无时不在,从一定程度上说互联网承载着人们对美好生活的期待和向往,没有网络安全就没有人民幸福。”陈超表示。

  中国信息安全研究院副院长左晓栋分享了关于“重要数据识别与数据安全监管制度”的进展。他特意提到中央网信办印发的《汽车数据安全管理若干规定》中强调的“重要数据”。工信部征求意见的文件也将工业和电信数据分为一般数据、重要数据和核心数据;工信部还要求建立重要数据和核心数据的备案管理制度,统筹建设备案管理平台,而这些都属于数字基础设施建设。左晓栋认为,未来相关部门一定会出台一系列专门的管理制度。

  中国是全球最大的汽车市场,政府正在加大保护数据和隐私的力度,工信部周一表示,将推出评估措施,以规范车辆向国外发送的数据。根据现行规定,除非获得监管部门的批准,否则汽车企业不得将关键车辆数据出口到国外。工信部称将加强对车辆数据安全的监控,并鼓励电信公司加大对网络安全技术的投资。

  左晓栋表示:“工信部关于汽车数据的文件中提到了10万人以上的个人信息,但个人信息是否属于重要数据有待商榷。因为针对个人信息,已经有了个人信息保护法,基于告知同意原则,是比较严格的制度,再去搞一个制度重复管理一遍没有必要。”
 

(第一财经)





发表评论

最新评论
 
 
热点文章
浏览排行