您现在的位置:首页 > 地方联播 >

守好数据安全生命线

2021-09-07 09:46 来源:杨园三居 浏览:

守好数据安全生命线

图为2021年首期“民革朝阳科技创新赋能数字化转型沙龙”现场。

你在使用手机APP过程中不经意留下的各类痕迹,包括实时轨迹和人脸数据等,属于你本人还是互联网平台?怎么看待网络平台商家的“杀熟”现象?如何杜绝非法数据交易?如何防范个人数据泄露?……8月3日,以“数据安全与隐私保护”为主题,由民革北京市朝阳区委会科技专委会主办、中国信息界发展研究院支持的2021年首期“民革朝阳科技创新赋能数字化转型沙龙”在京举行。

科技专委会,是新一届民革北京市朝阳区委会新成立的专门工作机构。民革朝阳区委会主委梁鑫华肯定了这种活动形式,希望未来科技专委会能够通过系列沙龙等活动,将自身打造成朝阳民革参政议政的一张新名片,为朝阳和北京科技事业增光添彩。

据了解,本期沙龙得到了民革朝阳区委会的大力支持,科技专委会全体委员热忱参与,多位数据安全领域专家学者应邀到场。民革朝阳区委会委员、科技专委会主任、《中国信息界》杂志社社长尚进表示,科技创新是新时代中国社会经济发展的动力引擎,而数字化发展是这个科技创新时代的核心焦点,科技专委会希望通过这种沙龙的形式,搭建起朝阳民革科技工作者与各界科技领域专家学者交流对话、观点碰撞的平台,争取转化出更多参政议政成果,为数字朝阳、数字北京、数字中国贡献民革智慧。

数据泄漏不仅危害个人

未明示规则、未经用户同意、违反必要原则、违法对外提供……在题为《数据安全立法与数据合规》的主题演讲中,中国网络空间安全协会秘书处数据治理专家组专家、北京德恒律师事务所合伙人张韬从问题出发,详细罗列了当前数据合规和信息保护面临的突出问题,并一一分析原因,给出建议对策。

交流过程中,张韬分享了两个“30%”:第一个“30%”,是一家全球性的电子商务公司,在没有任何其他额外投入前提下,仅通过对现有数据的分析和利用,给本公司创造了超过了30%的价值;第二个“30%”,是近15年来,中国电子商务的交易规模平均以每年30%以上的速率递增,从2005到2021年提升了12.5倍。

由此可见,把数据的价值充分挖掘并利用好,既能够提升企业利润,又能够扩大产业规模;以数据要素为支撑的数字经济能够为国家经济发展提供强大推动力,因此数据目前已经成为国家的基础性战略资源。张韬也指出,“没有数据安全,就没有网络安全,也就没有国家安全, 数据安全事关国家安全与经济社会发展。”

针对现阶段国内大多数互联网平台企业通过抢占用户量并搜集或挖掘大量用户数据以谋求快速发展业务这种现象,数据安全专家、梆梆安全研究院院长卢佐华在《移动应用的行业渗透带来的数据合规风险及应对》主题演讲中表示,“很多企业并没有建立好自己数据安全保护体系”,以“滴滴出行”为例,她指出,一旦这些数据发生泄漏,不仅仅会危害个人,还会危害到企业甚至国家安全。

科技专委会副主任金戈在与两位专家互动交流过程中,谈到了工业互联网的数据安全问题。他表示,目前工业企业数字化升级大多采用MES、ERP系统等,而目前这些侧重于数据采集,安全防护较弱,因此存在很大的安全隐患,建议政府相关部门从法律层面要早做布防,希望做安全服务的企业能够帮助工业企业解决数据安全、网络安全的问题。

为数据安全加上“保护锁”

事实上,数据安全立法在2018年9月就被列入十三届全国人大常委会立法规划。历经近三年时间,经过三次审议,2021年6月10日,十三届全国人大常委会第二十九次会议正式表决通过《中华人民共和国数据安全法》(以下简称《数据安全法》)。该法将于2021年9月1日起施行。

与会专家一致认为,该部法律是我国数据领域的基础性法律,对于数据安全保护和数字经济发展都具有十分重要的意义。加上已经制定的网络安全法,电子商务法、民法典,具有中国特色的数据领域法律体系正在不断完善。

张韬指出,《数据安全法》的制定遵循了几条原则:首先是以安全为基础,既要确保安全,又要兼顾发展;对于相关行业既不能一管就死,又不能一放就乱。第二条原则是强调数据的分类分级保护原则,互联网企业收集的用户数据多而杂,其中既有敏感信息,也有一般信息,因此不能一概而论。第三条是关于数据利用的原则,重点强调有关部门应该在确保数据安全基础之上鼓励数据的开发和利用,保证数据的合法交易,加快落实数据交易的管理制度。在这几条原则基础上,数据才能更安全,基于数据的发展才能更有保障。

然而,有了《数据安全法》,是否就真正能够有效组织信息泄露和篡改?