專家觀點|左曉棟教授:重要數(shù)據安全要求解讀
發(fā)布時間:2024-10-29
閱讀次數(shù): 1297 次
“浦江護航”上海電信和互聯(lián)網數(shù)據安全論壇暨AIGC數(shù)據安全治理論壇在滬舉辦。政府決策者、學界專家和業(yè)界精英匯聚一堂,共謀數(shù)據安全治理路徑。 在此次論壇上,左曉棟先生發(fā)表了題為《重要數(shù)據安全要求解讀》的主題演講。左曉棟教授主要向參與論壇的業(yè)內人士闡釋了構建數(shù)據分類分級保護制度的初衷,并介紹了對重要數(shù)據的具體安全要求。左教授在演講中指出,非國家秘密領域中影響國家安全的數(shù)據為“重要數(shù)據”或“核心數(shù)據”,保護此類數(shù)據、彌補現(xiàn)有國家安全制度體系對此類數(shù)據保護的不足正是構建數(shù)據分類分級保護制度的初衷。此外,左教授還介紹了為推動識別和保護重要數(shù)據所推出的一系列任務,并為重要數(shù)據的保護工作的進一步發(fā)展提供了方向。左教授的主題演講展現(xiàn)了數(shù)據分類分級保護制度建立的深刻意義和發(fā)展現(xiàn)狀,并為重要數(shù)據保護工作的發(fā)展提供了可行性建議,引發(fā)了業(yè)內人士對重要數(shù)據安全保護的廣泛關注和深入思考。 數(shù)據分類分級保護制度是《數(shù)據安全法》提出的一項重要制度,數(shù)據分類分級包括對數(shù)據的定義、識別和保護。當下對非國家秘密領域中影響國家安全的數(shù)據即重要數(shù)據的保護存在著制度設計方面的缺失,而構建數(shù)據分類分級保護制度的首要初衷正是為了彌補這一不足;此外,構建數(shù)據分類分級制度亦旨在精準定義重要數(shù)據并保護其安全。由于重要數(shù)據與國家安全息息相關,對其進行分類分級保護意義深遠。
二、加強數(shù)據分類分級保護制度與其他數(shù)據安全制度間的關聯(lián) 其他數(shù)據安全制度如數(shù)據出境制度、數(shù)據交易制度、數(shù)據安全審查制度等皆與數(shù)據分類分級保護制度密切相關,然而,數(shù)據分類分級保護制度與其他數(shù)據安全制度關聯(lián)不夠緊密、重要數(shù)據或個人隱私面臨泄漏或受損隱患,是當下數(shù)據安全領域存在的問題,因此,加強數(shù)據分類分級保護制度與其他數(shù)據安全制度間的關聯(lián)刻不容緩,而這兩類制度之間的關聯(lián)的核心則在于對重要數(shù)據的識別和保護。 為推動精準識別與大力保護重要數(shù)據,全國信息安全標準化技術委員會陸續(xù)推出兩項編制任務:重要數(shù)據識別指南和重要數(shù)據安全處理要求。
在重要數(shù)據識別指南方面,我們需要重點關注重要數(shù)據識別工作中存在的識別擴大化問題,即單位在梳理重要數(shù)據的過程中所參照的標準用語模糊,從而導致重要數(shù)據范圍擴大、數(shù)據處理與監(jiān)管成本提高。為避免出現(xiàn)識別擴大化,各行業(yè)在制定重要數(shù)據識別指南時需以“能夠明確數(shù)據對國家安全的影響”作為識別重要數(shù)據的標準,從而幫助單位精準梳理重要數(shù)據、高效監(jiān)管數(shù)據安全。 在重要數(shù)據安全處理要求方面,首先我們需要明確重要數(shù)據處理安全要求與基礎性網絡安全要求的區(qū)別,這要求我們理解數(shù)據安全的內涵所包含的四個方面,即網絡安全、資產安全、合規(guī)問題、生產要素安全。在處理數(shù)據安全和網絡安全的關系上,我們需要關注三個方面:第一,明確處理重要數(shù)據系統(tǒng)的管理職責;第二,對數(shù)據本身進行加密保護;第三,按照國家有關云服務的規(guī)定處理云問題,如在重要數(shù)據上云之前對其進行自評估等。 其次我們需要厘清重要數(shù)據安全與普通數(shù)據安全或一般數(shù)據安全的區(qū)別,即重要數(shù)據在安全保護強度上嚴于普通數(shù)據、重要數(shù)據在管理制度上嚴于普通數(shù)據、重要數(shù)據在合規(guī)要求上受到法律法規(guī)的約束及重要數(shù)據處理者需承擔配合監(jiān)管方面的法律義務。四、未來重要數(shù)據保護工作的發(fā)展方向
在重要數(shù)據的保護工作中,我們要重視技術手段的使用,下一步,我們要圍繞重要數(shù)據保護,發(fā)展一系列的安全技術以及相關的安全產品。通過使用技術手段,我們可以實現(xiàn)對重要數(shù)據特征的自動識別、評估重要數(shù)據是否經過非法流轉、判斷重要數(shù)據是否非法出境等,從而將重要數(shù)據轉化為可計算的對象,使其可識別、可登記、可監(jiān)測、可上報,為今后重要數(shù)據保護工作的開展提供更多便利。