何宝宏:我国数据安全治理能力处于起步阶段 需持续改善

Simon2021-07-17 15:08:34

人民网北京7月17日电 (记者毕磊、许维娜)“没有数据安全就没有网络安全,没有网络安全就没有数据安全。”日前,中国信通院云计算与大数据研究所所长何宝宏在2021中国互联网大会期间接受人民网专访时表示,网络安全的最终目的是防止数据、信息被泄露和篡改,因此,数据安全处于网络安全非常重要的核心位置。


中国信通院云计算与大数据研究所所长何宝宏接受人民网专访。人民网记者 毕磊摄

“总体而言,我国数据安全治理能力还处于一个起步的阶段。其中,数据安全的技术工具不成熟,人才匮乏。”何宝宏指出,数据安全是一个持续改进的过程,要追求发展与安全的最佳平衡,在保证合法合规的基础上,充分激发数据的要素价值。

如何进一步推动并落实数据安全工作?据何宝宏介绍,在大会召开期间,中国信息通信研究院在“2021中国互联网大会——数据治理高峰论坛”上发布了《数据安全治理实践指南(1.0)》(以下简称《指南》)。

何宝宏指出,《指南》主要是依据团体标准数据安全治理能力评估方法的内容进行制定,主要包括了数据安全的规划、数据全生命周期安全和基础安全。

具体而言,在国家层面上可以突破构建数据安全法的配套制度、措施,将推动法律法规的全面落地;在整个行业的层面通过完善相应的标准体系,推动第三方的评估评测,建立人才培养机制,推进数据安全治理的建设;而在企业组织层面则是要不断的探索数据安全治理的发展与应用,持续完善自身的数据安全治理体系。

“有了明确的规划方案,下面就是具体的实施。《指南》给出了数据安全治理的实践路线,即制定治理规划、完善技术工具、进行多维度评估。”何宝宏指出,《指南》为企业提供了详细的数据安全治理体系建设理论和方法,对企业提升自身的数据安全治理水平有一定帮助。

对此,何宝宏透露,未来数据安全治理将在行业化、场景化两个方面有针对性的开展工作,同时也将促进离散化制定方式到体系化制定模式的转变。

据了解,2021年6月,我国《数据安全法》正式颁布,明确提出要“建立健全数据安全治理体系,提高数据安全保障能力” “坚持以数据开发利用和产业发展促进数据安全,以数据安全保障数据开发利用和产业发展”。

“在此背景下,可以预见组织和企业数据安全治理体系的建设以及能力的提升,必须要尽快提上议事日程,并且加快推进。”何宝宏表示。

内容转自人民网官方帐号 人民网记者 毕磊摄
数据安全治理理论
本作品采用《CC 协议》,转载必须注明作者和本文链接
筑牢数据安全治理防线对于保护我国信息主权和公民隐私具有重要的现实意义,因此数据安全治理的相关议题逐渐成为当下多学科的研究热点。基于CiteSpace软件,以CNKI数据库2015—2020年间收录的国内有关数据安全治理的期刊论文为数据来源,从年代分布、作者、研究机构、期刊、高被引文献等多个方面展开可视化分析,由此揭示数据安全治理的热点主题及演进趋势。
随着大数据时代的到来,流动的数据已成为连接全世界的载体,也成为促进经济社会发展、便利人们生产生活的源动力。伴随着数据流动,尤其是为了解决流动过程中产生的一系列问题,“数据治理”一词逐渐兴起。而要了解数据治理,还得从数据、治理这些基本概念说起。
2021年7月14日下午,由中国信息通信研究院(以下简称“中国信通院”)举办的“2021中国互联网大会——数据治理高峰论坛”在北京国家会议中心成功召开。会上,中国信通院云计算与大数据研究所所长何宝宏发布并解读了《数据安全治理实践指南(1.0)》(以下简称“指南”)。
在《中华人民共和国网络安全法》中,明确规定实行等级保护制度,并规定关键信息基础设施在等级保护基础上实施重点保护。关键信息基础设施因其独特性,已经成为我国网络安全防护的重中之重。但光网络仍然面临多故障和自然灾难导致光网络可靠性下降、防护手段薄弱导致光网络安全性无法得到保证等诸多挑战。未来信任建设是数字基建健康发展的重要保障,风险、安全、合规、伦理和社会责任、隐私是未来信任的5个关键要素。
5月27日,由中关村网络安全与信息化产业联盟数据安全治理专业委员会主编,中国计算机学会计算机安全专业委员会、工业信息安全产业发展联盟、中关村网络安全与信息化产业联盟、北京工业互联网技术创新与产业发展联盟、中国电子商会自主创新与安全技术委员会指导,31家极具影响力的产学研机构共同参编的《数据安全治理白皮书4.0》于第五届中国数据安全治理高峰论坛云上论坛——数据安全治理关键技术论坛上正式发布。
日前,中国信通院云计算与大数据研究所所长何宝宏在2021中国互联网大会期间接受人民网专访时表示,网络安全的最终目的是防止数据、信息被泄露和篡改,因此,数据安全处于网络安全非常重要的核心位置。
我国首部与数据安全相关的法律《数据安全法》将于9月1日正式实施。随着DT(Data Technology)时代的到来,数据已成为数字经济发展的核心生产要素,是国家重要资产和基础战略资源。 尤其在网络攻击威慑上升、数据安全风险与日俱增的新形式下,数据安全已成为数字经济时代最紧迫和最基础的安全问题,加强数据安全治理已成为维护国家安全和国家竞争力的战略需要。
明确监管职责与措施《管理办法》明确要求银保监会及其派出机构应依法履行消费者权益保护监管职责,经营活动中的同类业务、同类主体统一标准、统一裁量,打击侵害消费者权益乱象和行为,营造公平有序的市场环境。专业的数据安全标准制定者天融信参与了众多数据安全国家标准、行业标准的制定,并协助众多客户梳理数据安全规范及管理制度,积极落实标准要求。
近年来,国内外数据泄露事件频发,大量企业的商业利益、声誉受损。数据安全法律法规相继颁布,监管力度不断升级,企业逐渐意识到数据安全治理的重要性与紧迫性。通过对2021年开展的企业数据安全治理能力评估现状进行整理,总结企业数据安全治理工作在组织建设、人才培养、技术工具等方面的现状与趋势,提供能力提升思路,以供业界参考。
Simon
暂无描述