中央網(wǎng)信辦數(shù)據(jù)與技術(shù)保障中心:提升數(shù)據(jù)安全治理監(jiān)管能力 護(hù)航數(shù)字經(jīng)濟(jì)高質(zhì)量發(fā)展
黨的十八大以來,以習(xí)近平同志為核心的黨中央圍繞數(shù)據(jù)安全治理作出一系列重要決策部署。黨的二十屆三中全會通過的《中共中央關(guān)于進(jìn)一步全面深化改革、推進(jìn)中國式現(xiàn)代化的決定》指出,“加快建立數(shù)據(jù)產(chǎn)權(quán)歸屬認(rèn)定、市場交易、權(quán)益分配、利益保護(hù)制度,提升數(shù)據(jù)安全治理監(jiān)管能力,建立高效便利安全的數(shù)據(jù)跨境流動機(jī)制”。我們要深入貫徹落實習(xí)近平總書記關(guān)于網(wǎng)絡(luò)強(qiáng)國的重要思想,學(xué)深悟透習(xí)近平總書記關(guān)于數(shù)據(jù)安全的重要論述精神,充分把握數(shù)據(jù)安全治理面臨的新形勢、新機(jī)遇、新挑戰(zhàn),加快提升數(shù)據(jù)安全治理監(jiān)管能力,為數(shù)字經(jīng)濟(jì)高質(zhì)量發(fā)展保駕護(hù)航。
提高政治站位,深刻領(lǐng)悟黨中央關(guān)于數(shù)據(jù)安全治理決策部署的重大意義
數(shù)據(jù)安全治理現(xiàn)代化是國家治理體系和治理能力現(xiàn)代化的重要組成部分。面對紛繁復(fù)雜的國際國內(nèi)形勢,面對新一輪科技革命和產(chǎn)業(yè)變革,面對人民群眾新期待,要深刻把握好提升數(shù)據(jù)安全治理監(jiān)管能力的重大意義。
第一,數(shù)據(jù)安全治理是數(shù)字經(jīng)濟(jì)高質(zhì)量發(fā)展的重要內(nèi)容。
習(xí)近平總書記強(qiáng)調(diào),“推動數(shù)字經(jīng)濟(jì)健康發(fā)展,要堅持促進(jìn)發(fā)展和監(jiān)管規(guī)范兩手抓、兩手都要硬,在發(fā)展中規(guī)范、在規(guī)范中發(fā)展”。數(shù)據(jù)安全對數(shù)字經(jīng)濟(jì)發(fā)展具有基礎(chǔ)性和決定性作用,數(shù)據(jù)要素只有安全有序流動才能發(fā)揮應(yīng)有的乘數(shù)效應(yīng),沒有數(shù)據(jù)安全治理就無法保證數(shù)字經(jīng)濟(jì)的行穩(wěn)致遠(yuǎn)?!吨腥A人民共和國數(shù)據(jù)安全法》對“數(shù)據(jù)安全與發(fā)展”進(jìn)行了專章規(guī)定,要求“國家統(tǒng)籌發(fā)展和安全,堅持以數(shù)據(jù)開發(fā)利用和產(chǎn)業(yè)發(fā)展促進(jìn)數(shù)據(jù)安全,以數(shù)據(jù)安全保障數(shù)據(jù)開發(fā)利用和產(chǎn)業(yè)發(fā)展”等。中共中央、國務(wù)院印發(fā)的《數(shù)字中國建設(shè)整體布局規(guī)劃》指出,筑牢可信可控的數(shù)字安全屏障是強(qiáng)化數(shù)字中國關(guān)鍵能力之一。
近年來,我國數(shù)字經(jīng)濟(jì)迅猛發(fā)展,在國民經(jīng)濟(jì)中的地位和作用日益凸顯。據(jù)國家統(tǒng)計局核算,2023年我國數(shù)字經(jīng)濟(jì)核心產(chǎn)業(yè)增加值為127555億元,占國內(nèi)生產(chǎn)總值(GDP)的比重為9.9%。但是,我們應(yīng)清醒地認(rèn)識到,我國數(shù)字經(jīng)濟(jì)總體規(guī)模、占GDP比重與世界數(shù)字經(jīng)濟(jì)大國、強(qiáng)國相比仍然存在一定差距。同時,還要看到我國數(shù)字經(jīng)濟(jì)在快速發(fā)展中也出現(xiàn)了一些不健康、不規(guī)范的苗頭和問題,這些情況不僅影響數(shù)字經(jīng)濟(jì)健康發(fā)展,還可能對國家經(jīng)濟(jì)金融安全和社會穩(wěn)定帶來威脅,需要予以堅決糾正和治理。為此,在推進(jìn)數(shù)字經(jīng)濟(jì)建設(shè)進(jìn)程中,應(yīng)堅持在發(fā)展中治理、在治理中發(fā)展,形成“以發(fā)展促安全,以安全保發(fā)展”的良好格局。
第二,數(shù)據(jù)安全治理是落實總體國家安全觀的具體要求。
習(xí)近平總書記強(qiáng)調(diào),“要切實保障國家數(shù)據(jù)安全。要加強(qiáng)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù),強(qiáng)化國家關(guān)鍵數(shù)據(jù)資源保護(hù)能力,增強(qiáng)數(shù)據(jù)安全預(yù)警和溯源能力”。數(shù)據(jù)安全已成為新時代國家安全的主陣地主戰(zhàn)場。世界各國和地區(qū)紛紛將數(shù)據(jù)的流動和安全上升為國家戰(zhàn)略,相繼出臺數(shù)據(jù)安全的相關(guān)法律、政策,例如歐盟的《通用數(shù)據(jù)保護(hù)條例》(GDPR)、新加坡的《個人數(shù)據(jù)保護(hù)法》(PDPA)等。國際社會也正在通過一些協(xié)議協(xié)定探索數(shù)據(jù)領(lǐng)域的國際治理規(guī)則,例如聯(lián)合國發(fā)布的《全球數(shù)字契約》等。值得注意的是,個別國家或地區(qū)正在營造數(shù)據(jù)領(lǐng)域的“小圈子”,企圖阻礙其他國家的數(shù)字經(jīng)濟(jì)發(fā)展。
我國出臺的《中華人民共和國網(wǎng)絡(luò)安全法》《中華人民共和國數(shù)據(jù)安全法》《中華人民共和國個人信息保護(hù)法》以及《網(wǎng)絡(luò)數(shù)據(jù)安全管理條例》等,為維護(hù)國家數(shù)據(jù)安全構(gòu)建了法律體系,提供了制度保障?!吨泄仓醒腙P(guān)于進(jìn)一步全面深化改革、推進(jìn)中國式現(xiàn)代化的決定》提出的“提升數(shù)據(jù)安全治理監(jiān)管能力”是切實保障國家數(shù)據(jù)安全的戰(zhàn)略考慮。為此,需要構(gòu)筑和完善數(shù)據(jù)安全的綜合治理體系,防范化解數(shù)字經(jīng)濟(jì)發(fā)展中遇到的重大風(fēng)險挑戰(zhàn),保障我國數(shù)字經(jīng)濟(jì)健康穩(wěn)定發(fā)展。
第三,數(shù)據(jù)安全治理是保護(hù)個人信息權(quán)益的迫切需要。
習(xí)近平總書記強(qiáng)調(diào),“要維護(hù)國家數(shù)據(jù)安全,保護(hù)個人信息和商業(yè)秘密,促進(jìn)數(shù)據(jù)高效流通使用、賦能實體經(jīng)濟(jì),統(tǒng)籌推進(jìn)數(shù)據(jù)產(chǎn)權(quán)、流通交易、收益分配、安全治理,加快構(gòu)建數(shù)據(jù)基礎(chǔ)制度體系”。數(shù)字經(jīng)濟(jì)時代,個人的日常消費、社交互動、交通出行等日常生活中的各個領(lǐng)域,都可能存在個人信息被收集、存儲、傳輸、使用等情況。公民個人信息承載著個人的身份、財產(chǎn)、健康等數(shù)據(jù),是關(guān)系到公民的人格尊嚴(yán)和人身、財產(chǎn)安全的敏感內(nèi)容。特別是大量個人信息匯聚后,被泄露或者非法使用可能直接影響公共安全和社會穩(wěn)定。
近年來,一些移動應(yīng)用或小程序出現(xiàn)強(qiáng)制授權(quán)、過度索權(quán)、超范圍收集個人信息等侵害個人信息權(quán)益的情況,個人信息被非法采集、非法買賣等情況也偶有發(fā)生。公眾對維護(hù)個人信息權(quán)益的需求日益迫切。個人信息是數(shù)據(jù)資源的重要組成部分,數(shù)據(jù)的交易、流通、利用等環(huán)節(jié)應(yīng)當(dāng)保護(hù)公眾的個人信息權(quán)益不受侵害。為此,需要通過數(shù)據(jù)安全治理,提高個人信息保護(hù)的能力和水平,增強(qiáng)人民共享數(shù)字經(jīng)濟(jì)發(fā)展成果的獲得感、幸福感、安全感。
增強(qiáng)憂患意識,準(zhǔn)確把握數(shù)據(jù)安全治理面臨的新挑戰(zhàn)
伴隨網(wǎng)絡(luò)強(qiáng)國建設(shè)的深入推進(jìn),我國數(shù)字經(jīng)濟(jì)發(fā)展取得了歷史性成就,同時也面臨一些新挑戰(zhàn),我們需要錨定數(shù)據(jù)安全治理的方向目標(biāo),準(zhǔn)確識別國內(nèi)國際形勢不斷變化帶來的新挑戰(zhàn)、新要求,為數(shù)字經(jīng)濟(jì)高質(zhì)量發(fā)展提供支撐。
第一,來自境外的數(shù)據(jù)安全威脅形勢嚴(yán)峻。
當(dāng)前,從網(wǎng)絡(luò)攻擊總體態(tài)勢看,我國面對的數(shù)據(jù)安全威脅嚴(yán)峻。近年來,全球網(wǎng)絡(luò)攻擊不斷,數(shù)據(jù)泄露事件呈顯著上升趨勢,數(shù)據(jù)泄露帶來的經(jīng)濟(jì)損失明顯增加。據(jù)有關(guān)機(jī)構(gòu)統(tǒng)計,2024年,全球數(shù)據(jù)泄露造成的平均成本損失達(dá)到488萬美元/次,創(chuàng)歷史新高。我國受到來自境外的數(shù)據(jù)安全攻擊威脅不斷,給經(jīng)濟(jì)社會發(fā)展帶來挑戰(zhàn)。例如,2025年1月17日,國家互聯(lián)網(wǎng)應(yīng)急中心發(fā)布報告,公布境外機(jī)構(gòu)對我國某先進(jìn)材料設(shè)計研究院、某智慧能源和數(shù)字信息大型高科技企業(yè)進(jìn)行網(wǎng)絡(luò)攻擊和商業(yè)及知識產(chǎn)權(quán)竊密的詳細(xì)情況。此外,人工智能、區(qū)塊鏈等新技術(shù)發(fā)展帶來“雙刃劍”效應(yīng),數(shù)據(jù)安全的攻擊威脅出現(xiàn)數(shù)據(jù)投毒、用戶畫像攻擊、模型逆向推理等新形態(tài),也給我國數(shù)據(jù)安全治理帶來挑戰(zhàn)。
同時,從國際數(shù)據(jù)政策環(huán)境看,個別國家出臺的不友好數(shù)據(jù)政策一定程度上影響我國企業(yè)“走出去”發(fā)展。作為全球貿(mào)易大國,我國的數(shù)字貿(mào)易進(jìn)出口正加快發(fā)展,2023年我國可數(shù)字化交付的服務(wù)進(jìn)出口額3859億美元,同比增長3.5%。但是,個別發(fā)達(dá)國家借助經(jīng)濟(jì)、社會、信息技術(shù)等方面的發(fā)展優(yōu)勢,在數(shù)據(jù)領(lǐng)域作出長臂管轄、脫鉤斷鏈、強(qiáng)買強(qiáng)賣等“霸權(quán)主義”強(qiáng)盜行為,意圖打壓其他國家數(shù)字經(jīng)濟(jì)的正常發(fā)展。值得注意的是,個別國家在數(shù)據(jù)領(lǐng)域?qū)⑽覈袨槭荜P(guān)注國,阻止數(shù)據(jù)流向我國,并且頻繁出臺對我國企業(yè)具有明顯歧視性的數(shù)據(jù)政策,部分“走出去”企業(yè)受到不公平、不公正對待,嚴(yán)重影響企業(yè)的日常經(jīng)營活動,同時也影響到我國及全球數(shù)字貿(mào)易進(jìn)出口的發(fā)展。
第二,企業(yè)數(shù)據(jù)合規(guī)的意識和能力亟待提高。
數(shù)字經(jīng)濟(jì)時代,數(shù)據(jù)是企業(yè)日常經(jīng)營的重要支撐,數(shù)據(jù)合規(guī)涉及各行各業(yè),并日益成為企業(yè)健康發(fā)展的關(guān)切內(nèi)容,但我國企業(yè)的數(shù)據(jù)合規(guī)意識和能力還存在明顯不足。在合規(guī)意識方面,部分企業(yè)對國家法律政策的具體要求理解不足,一些企業(yè)不掌握國家發(fā)布的最新數(shù)據(jù)安全和個人信息保護(hù)相關(guān)規(guī)定。同時,有別于傳統(tǒng)“有形”的生產(chǎn)要素、生產(chǎn)資料,數(shù)據(jù)的產(chǎn)權(quán)歸屬、市場交易、權(quán)益分配、利益保護(hù)等制度規(guī)則需要不斷探索和完善,部分企業(yè)對數(shù)據(jù)政策和概念還存在模糊認(rèn)識,個別企業(yè)出現(xiàn)觀望情緒和選擇性合規(guī)的現(xiàn)象,影響了數(shù)據(jù)的安全有序流動。
在數(shù)據(jù)合規(guī)能力方面,部分銷售、商旅、生產(chǎn)制造等傳統(tǒng)行業(yè)企業(yè)缺少數(shù)據(jù)領(lǐng)域的專業(yè)技術(shù)和法務(wù)團(tuán)隊,缺乏相關(guān)積累,開展數(shù)據(jù)合規(guī)工作存在難度,亟須提高能力保護(hù)企業(yè)自身數(shù)據(jù)安全。此外,部分企業(yè)選擇向第三方機(jī)構(gòu)尋求數(shù)據(jù)合規(guī)幫助,但市面上一些“小亂差”第三方機(jī)構(gòu)能力不足、服務(wù)不規(guī)范,給企業(yè)數(shù)據(jù)合規(guī)帶來不必要的時間和經(jīng)濟(jì)成本,一定程度上加重了企業(yè)合規(guī)負(fù)擔(dān)。
第三,數(shù)據(jù)跨境流動國際合作需求迫切。
當(dāng)前,數(shù)據(jù)跨境流動在推動經(jīng)濟(jì)、科技、文化、商貿(mào)等方面的數(shù)字化發(fā)展和國際交流合作中發(fā)揮著至關(guān)重要的作用。據(jù)世界貿(mào)易組織(WTO)有關(guān)數(shù)據(jù)推測,如全球所有經(jīng)濟(jì)體都限制數(shù)據(jù)跨境流動,將導(dǎo)致全球GDP損失4.5%、出口減少8.5%。我國數(shù)據(jù)跨境場景豐富、需求旺盛,以跨境電商為例,據(jù)海關(guān)總署數(shù)據(jù),2024年我國跨境電商進(jìn)出口總額2.63萬億元,增長10.8%。與此同時,國際社會正在積極探索數(shù)據(jù)跨境流動的規(guī)則和秩序,《全面與進(jìn)步跨太平洋伙伴關(guān)系協(xié)定》(CPTPP)、《數(shù)字經(jīng)濟(jì)伙伴關(guān)系協(xié)定》(DEPA)等多雙邊協(xié)定將數(shù)據(jù)跨境流動作為重點內(nèi)容,體現(xiàn)了世界各國和地區(qū)對促進(jìn)數(shù)據(jù)跨境流動國際合作的強(qiáng)烈意愿和迫切需求。
“主動對接國際高標(biāo)準(zhǔn)經(jīng)貿(mào)規(guī)則”是黨中央的重要工作部署。探索對接國際高標(biāo)準(zhǔn)經(jīng)貿(mào)規(guī)則,需要加快建立高效便利安全的數(shù)據(jù)跨境流動機(jī)制,保障數(shù)據(jù)跨境安全有序流動。2024年世界互聯(lián)網(wǎng)大會烏鎮(zhèn)峰會期間,我國發(fā)布《全球數(shù)據(jù)跨境流動合作倡議》,呼吁“各國秉持開放、包容、安全、合作、非歧視的原則,平衡數(shù)字技術(shù)創(chuàng)新、數(shù)字經(jīng)濟(jì)發(fā)展、數(shù)字社會進(jìn)步與保護(hù)國家安全、公共利益、個人隱私和知識產(chǎn)權(quán)的關(guān)系,在推動數(shù)據(jù)跨境流動的同時實現(xiàn)各國合法政策目標(biāo)”,給出了全球數(shù)據(jù)跨境流動合作的中國方案,也給我們開展數(shù)據(jù)跨境治理實踐、處理好數(shù)據(jù)跨境流動中開放與安全的辯證統(tǒng)一關(guān)系、不斷提高在開放環(huán)境中動態(tài)維護(hù)國家數(shù)據(jù)安全的本領(lǐng)提出了更高要求。
堅持系統(tǒng)思維,加快提升數(shù)據(jù)安全治理監(jiān)管能力
面對新挑戰(zhàn)、新要求,我們要堅持問題導(dǎo)向、目標(biāo)導(dǎo)向相結(jié)合,統(tǒng)籌發(fā)展和安全,持續(xù)提升數(shù)據(jù)安全治理的能力和水平,推動數(shù)字經(jīng)濟(jì)發(fā)展與數(shù)據(jù)安全治理同向發(fā)力、同步建設(shè),以高水平安全保障數(shù)字經(jīng)濟(jì)高質(zhì)量發(fā)展。
第一,堅持依法治理,推動數(shù)據(jù)安全治理規(guī)則體系現(xiàn)代化。
堅持?jǐn)?shù)據(jù)法治,深化落實法律法規(guī)關(guān)于數(shù)據(jù)安全治理的具體要求。推動制度建設(shè),加快數(shù)據(jù)安全與個人信息保護(hù)相關(guān)認(rèn)證、評估、備案、檢測等方面的工作落實,建立完善相關(guān)制度體系。同時,組織做好相應(yīng)政策的闡釋解讀,及時回應(yīng)企業(yè)訴求;推動標(biāo)準(zhǔn)建設(shè),強(qiáng)化調(diào)查研究能力,圍繞數(shù)據(jù)流通利用的痛點難點以及企業(yè)數(shù)據(jù)合規(guī)面對的急難愁盼問題,加快出臺一批數(shù)據(jù)治理推薦性和強(qiáng)制性標(biāo)準(zhǔn),以標(biāo)準(zhǔn)化方式推動治理實踐落實落地;推動國際規(guī)則對接,跟蹤研究國際數(shù)據(jù)治理規(guī)則,結(jié)合我國治理實際,探索建立高效便利安全的數(shù)據(jù)跨境流動機(jī)制,進(jìn)一步促進(jìn)數(shù)據(jù)要素依法有序流動。
第二,強(qiáng)化協(xié)同治理,推動數(shù)據(jù)安全治理生態(tài)效能現(xiàn)代化。
堅持共商共建共享理念,進(jìn)一步發(fā)揮政府、企業(yè)、專業(yè)機(jī)構(gòu)以及廣大群眾等的集體力量,構(gòu)建群策群力、協(xié)同聯(lián)動的治理生態(tài),共同筑牢數(shù)據(jù)安全保護(hù)屏障。加強(qiáng)監(jiān)管部門協(xié)同,推動相關(guān)部門優(yōu)化數(shù)據(jù)安全監(jiān)管服務(wù)方式,制定企業(yè)數(shù)據(jù)合規(guī)的激勵機(jī)制,及時跟進(jìn)國內(nèi)國際的數(shù)據(jù)安全威脅情報和總體態(tài)勢,豐富事中事后監(jiān)管的舉措和手段,同時發(fā)揮自由貿(mào)易試驗區(qū)(港)先行先試帶頭作用,主動對接國際高標(biāo)準(zhǔn)經(jīng)貿(mào)規(guī)則,穩(wěn)步擴(kuò)大制度型開放,營造透明穩(wěn)定可預(yù)期的制度環(huán)境;提高企業(yè)數(shù)據(jù)合規(guī)能力,加強(qiáng)數(shù)據(jù)安全領(lǐng)域?qū)I(yè)人才隊伍培養(yǎng),依法明確數(shù)據(jù)安全責(zé)任人、個人信息保護(hù)負(fù)責(zé)人等,積極開展個人信息保護(hù)合規(guī)審計、申請數(shù)據(jù)安全及個人信息保護(hù)認(rèn)證、申報數(shù)據(jù)出境安全評估等工作;發(fā)揮專業(yè)機(jī)構(gòu)作用,推動專業(yè)機(jī)構(gòu)服務(wù)的規(guī)范化,提高第三方認(rèn)證和合規(guī)服務(wù)的質(zhì)效,降低企業(yè)合規(guī)成本,幫助企業(yè)提高數(shù)據(jù)合規(guī)能力;加大普法宣傳力度,提升廣大群眾數(shù)據(jù)安全意識,暢通數(shù)據(jù)安全和個人信息權(quán)益維護(hù)的公共渠道。
第三,創(chuàng)新技術(shù)治理,推動數(shù)據(jù)安全治理技術(shù)手段現(xiàn)代化。
全面提升技術(shù)治數(shù)的能力和水平,推動數(shù)據(jù)安全治理監(jiān)管的創(chuàng)新發(fā)展。推動信息化賦能,豐富數(shù)據(jù)安全治理的技術(shù)保障手段,加強(qiáng)數(shù)據(jù)安全、數(shù)據(jù)跨境流動的監(jiān)測預(yù)警和應(yīng)急處置能力,提升合規(guī)服務(wù)的信息化手段,為企業(yè)數(shù)據(jù)合規(guī)申報提供高效快捷的系統(tǒng)或平臺;推動新技術(shù)發(fā)揮作用,結(jié)合隱私保護(hù)計算、區(qū)塊鏈、大模型等技術(shù)特點和優(yōu)勢,解決數(shù)據(jù)治理難點問題,探索建立數(shù)據(jù)安全治理的新模式、新方案、新路徑;推動治理技術(shù)創(chuàng)新,組織有關(guān)高校、科研機(jī)構(gòu)、新型研發(fā)機(jī)構(gòu)等共建數(shù)據(jù)安全合規(guī)實驗室,面向政府、企業(yè)、個人的數(shù)據(jù)安全技術(shù)需要,開展相關(guān)技術(shù)攻關(guān)和應(yīng)用示范,不斷充實數(shù)據(jù)安全治理技術(shù)工具箱。