9月1日, 《中华人民共和国数据安全法》(以下简称《数据安全法》)即将正式实施,这将进一步完善我国网络安全领域的法律法规体系。同时也表明,数据安全业已成为2021年的关键词,网络安全不容小觑。日前,媒体记者有机会采访到了国内专注于保密与非密领域的分级保护、等级保护、业务连续性安全和大数据安全产品解决方案与相关技术研究开发的领军企业——国联易安董事长门嘉平博士。
数据安全“要有全局意识”
7月,工信部发布《网络安全产业高质量发展三年行动计划(2021-2023年)(征求意见稿)》,明确提出,到2023年网络安全产业规模超过2500亿元,年复合增长率超过15%,网络安全产业将不断突破边界迎来高速增长期。
随着政企数字化的转型加快,各行业对网络安全的要求也越来越高。网络安全除了保障业务系统安全之外,还要考虑防范数据泄露、被篡改,以及破坏等诸多问题。由此带来的业务发展与数据安全风险和矛盾不断升级,促使数据价值不断提升。
其实早在2018,我国即全面实施国家大数据战略,将数据定义为一种“战略资源”,把数据作为国家主权安全的保护对象。而《数据安全法》可谓大数据战略的可靠保障,它既加强了网络安全等级保护、关键信息基础设施的保护,同时也强化了国家关键数据处理能力 , 增强了数据安全预警与溯源能力,是国家战略的全局意识充分体现。
数据安全“既必要又紧迫”
公开的数据显示,2020年全球数据泄露的平均损失成本为1145万美元;2019年数据泄露事件达到7098起,涉及151亿条数据记录,同比2018年增幅284%,由于数据泄漏事件而造成经济损失极其重大,且负面影响也极为深远。
此前,埃森哲发布的一项调查研究结果显示其调查的208家企业中,69%的企业曾在过去一年内“遭公司内部人员窃取或试图盗取数据”。未采取有效的数据访问权限管理,加强身份双因素认证、日志管理、运维审计等措施是大多数企业数据遭受内部人员盗窃的原因。
《数据安全法》作为我国第一部与“数据安全”相关的法律,与2016年11月7日发布的《中华人民共和国网络安全法》并行,标志着我国数据信息安全领域的法律法规体系得到进一步完善,网络与信息安全再度引起业界广泛重视。
《网络安全法》从2013年开始起草,2015年6月开始初审议,到2016年10月第三次最终审议通过,经历了四年时间。而《数据安全法》从初审到三审通过,只用了不到一年时间,立法和实施之快足以体现《数据安全法》的必要性和紧迫性。
数 据 安全“聚焦两个体系”
从《数据安全法》具体内容看,保障数据信息安全应当聚焦在安全管理体系和安全技术体系两个层面。
首先是建立健全的安全管理体系。 国家建立数据的分类、分级保护,对数据进行实行分类分级保护,并确定重要数据目录,以加强对重要数据的保护。各地区、各单位需要遵循“网络安全等保2.0”来确保所运营的系统是否符合国家标准,并且建立数据安全管理制度,尤其要加强对重要数据管理人的管理,要明确安全责任和管理机构,落实数据安全保护责任主体。
其次是建立完善的安全技术体系。 随着信息化的发展,数据在环境、网络、应用系统等方方面面都面临着威胁,如果不具备完善的安全技术体系,数据就显得格外脆弱。从身份识别到安全审计、运维审计、数据库审计、数据防护等,不同的数据管理方面都有关联,而且对应物理、网络、系统、应用、数据等不同的项目。
“ Gartner对数据安全治理的定义 , 就是 从管理 体系到 技术体系,是决策层到技术层,自上而下贯穿组织架构的一个完整链条。数字经济时代,数据 就是 社会 发展 和科技进步的核心 驱动力 。《数据安全法》 实施 , 既维护 了公民 合法权益,也促进 了我国 数字经济健康发展,更维护 了 国家 网络空间 安全。 ” 国联易安董事长门嘉平博士 强调 。
(新媒体责编:syhz0808)
声明:
1、凡本网注明“人民交通杂志”/人民交通网,所有自采新闻(含图片),如需授权转载应在授权范围内使用,并注明来源。
2、部分内容转自其他媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
3、如因作品内容、版权和其他问题需要同本网联系的,请在30日内进行。电话:010-67683008
人民交通24小时值班手机:17801261553 商务合作:010-67683008转602 E-mail:zzs@rmjtzz.com
Copyright 人民交通杂志 All Rights Reserved 版权所有 复制必究 百度统计 地址:北京市丰台区南三环东路6号A座四层
增值电信业务经营许可证号:京B2-20201704 本刊法律顾问:北京京师(兰州)律师事务所 李大伟
京公网安备 11010602130064号 京ICP备18014261号-2 广播电视节目制作经营许可证:(京)字第16597号