加快數(shù)據(jù)安全治理體系構建刻不容緩
當前,數(shù)據(jù)安全面臨諸多挑戰(zhàn)。數(shù)據(jù)安全治理已成為貫徹落實總體國家安全觀、守住數(shù)據(jù)要素流通交易紅線和底線、保障企業(yè)數(shù)字化轉型的重要保證。
2022年12月19日,中共中央、國務院發(fā)布《關于構建數(shù)據(jù)基礎制度更好發(fā)揮數(shù)據(jù)要素作用的意見》,結合我國當前數(shù)據(jù)要素市場發(fā)展總體趨勢和要求,從安全與發(fā)展、法治與行業(yè)自治、政府監(jiān)管與市場自律等方面出發(fā),明確了數(shù)據(jù)要素安全治理的制度規(guī)則、管理標準與創(chuàng)新機制。
隨著數(shù)據(jù)作為基礎性戰(zhàn)略資源的地位不斷凸顯,數(shù)據(jù)安全治理體系缺失已成為制約大數(shù)據(jù)發(fā)展的短板之一。由于數(shù)據(jù)安全治理起步較晚,針對數(shù)據(jù)安全的強制性政策要求不多,一些企業(yè)、個人數(shù)據(jù)安全意識薄弱,數(shù)據(jù)安全保護意愿不強,導致數(shù)據(jù)安全風險難以消除。目前,我國數(shù)據(jù)安全治理頂層體系架構尚未建立,各行業(yè)、企業(yè)在數(shù)據(jù)安全治理方面缺乏有效指導,采取的措施力度不一,數(shù)據(jù)無序流通、帶病利用問題突出。同時,隨著數(shù)據(jù)業(yè)務不斷發(fā)展,數(shù)據(jù)應用場景持續(xù)拓展變化,傳統(tǒng)以邊界防護為核心的數(shù)據(jù)安全保護措施缺乏動態(tài)適應性,安全防護不到位。此外,數(shù)據(jù)安全監(jiān)管體系化運作模式不完善,存在監(jiān)管部門多頭管理、權責不清等問題??绮块T聯(lián)合執(zhí)法也多是采取一事一議的方式,缺乏完善的數(shù)據(jù)安全統(tǒng)籌協(xié)調機制。數(shù)據(jù)安全監(jiān)管通常是以“事件驅動”的被動式監(jiān)管為主,監(jiān)管手段的威懾力不足,缺乏常態(tài)化主動監(jiān)管手段。
數(shù)據(jù)安全法律法規(guī)滯后于數(shù)據(jù)業(yè)務發(fā)展,難以保障各項制度措施落地。數(shù)據(jù)安全法、個人信息保護法雖已經(jīng)頒布,但相應法規(guī)、政策、標準等配套執(zhí)行文件仍未出臺。數(shù)據(jù)分類分級、重要數(shù)據(jù)目錄、交易管理、出口管制等方面缺乏針對性的制度規(guī)范,亟須進一步研究制定。在有關標準方面,數(shù)據(jù)安全治理相關標準研制工作尚處于起步階段,研制進度較慢;在國際交流合作方面,尚未參與到多邊、平等、透明的國際規(guī)則體系建設中,在國際舞臺缺少話語權,國內數(shù)據(jù)安全標準向國際標準轉化存在阻力。處于完善和細化過程的配套執(zhí)行文件給數(shù)據(jù)安全建設工作帶來了諸多不確定因素,大量企業(yè)依靠經(jīng)驗進行數(shù)據(jù)安全保護,對數(shù)據(jù)安全理解不全面、不到位,工作成效不顯著,數(shù)據(jù)安全總體尚處于“摸著石頭過河”的初級階段。
此外,當前我國市場驅動下的數(shù)據(jù)安全技術研發(fā)滯后于業(yè)務發(fā)展,二者之間發(fā)展不平衡。數(shù)據(jù)安全新業(yè)務迭代快,數(shù)據(jù)安全產(chǎn)品無法滿足實際業(yè)務需求,數(shù)據(jù)流通共享的安全技術尚不成熟,安全計算等技術自身還存在安全問題尚未解決。更加值得關注的是,目前我國一些基礎行業(yè)的核心裝備仍依賴國外的操作系統(tǒng)和芯片,實現(xiàn)自主可控任重道遠?;谶@些國外軟硬件系統(tǒng)的業(yè)務、技術改造和應用推廣過程受制于廠商技術壁壘,并受“熔斷”“幽靈”等高危漏洞影響,一旦被利用,破壞性極大,將對我國關鍵信息基礎設施安全造成嚴重威脅。
在國家層面,加快數(shù)據(jù)安全治理體系的頂層設計,為各行各業(yè)的數(shù)據(jù)安全治理提供指導的同時,還需要逐步完善數(shù)據(jù)安全監(jiān)管機制,結合數(shù)據(jù)業(yè)務特點,分類實行相應的監(jiān)管規(guī)則和標準。此外,還要加快出臺重要數(shù)據(jù)保護、數(shù)據(jù)流通等相關配套規(guī)章制度,逐步完善數(shù)據(jù)安全法律法規(guī)體系,充分發(fā)揮行業(yè)協(xié)會力量,加快完善互聯(lián)網(wǎng)、能源、交通、教育等行業(yè)管理要求和標準制定,更加全面地保障國家安全在各行業(yè)、各領域有法可依。最后,在行業(yè)層面,一要加大產(chǎn)業(yè)投入,明確數(shù)據(jù)安全在各項投資中的占比,政府、國企、民企等主體協(xié)同配合,激發(fā)數(shù)據(jù)安全核心技術攻關的內生動力,撬動全社會資源優(yōu)化、高效配置;二要在國家課題和項目中,從項目數(shù)量和資金方面增加對工業(yè)控制芯片、工業(yè)控制系統(tǒng)等關鍵技術研發(fā)的投入,著力解決關鍵基礎技術的“卡脖子”問題;三要通過政府部門、科研機構、高等院校、企業(yè)等多方主體聯(lián)合培養(yǎng)、建立數(shù)據(jù)安全試驗基地等手段,培育全方位、多層次的復合型數(shù)據(jù)安全優(yōu)秀人才。(馮濤 盧金增)
編輯:遲明緒