安全與發(fā)展統(tǒng)籌協(xié)調(diào)是數(shù)字經(jīng)濟(jì)與實(shí)體經(jīng)濟(jì)深度融合的內(nèi)在要求。面對當(dāng)前仍然突出的安全風(fēng)險及其與發(fā)展的平衡挑戰(zhàn),需要進(jìn)一步完善制度和安全技術(shù)建設(shè),形成制度與技術(shù)雙驅(qū)動,促進(jìn)數(shù)字經(jīng)濟(jì)健康發(fā)展。
前不久,習(xí)近平總書記在主持中共中央政治局第三十四次集體學(xué)習(xí)時強(qiáng)調(diào),要站在統(tǒng)籌中華民族偉大復(fù)興戰(zhàn)略全局和世界百年未有之大變局的高度,統(tǒng)籌國內(nèi)國際兩個大局、發(fā)展安全兩件大事,充分發(fā)揮海量數(shù)據(jù)和豐富應(yīng)用場景優(yōu)勢,促進(jìn)數(shù)字技術(shù)與實(shí)體經(jīng)濟(jì)深度融合,賦能傳統(tǒng)產(chǎn)業(yè)轉(zhuǎn)型升級,催生新產(chǎn)業(yè)新業(yè)態(tài)新模式,不斷做強(qiáng)做優(yōu)做大我國數(shù)字經(jīng)濟(jì)。
近年來,我國數(shù)字經(jīng)濟(jì)快速發(fā)展,據(jù)中國信息通信研究院測算,2021年我國數(shù)字經(jīng)濟(jì)占比已經(jīng)達(dá)到GDP的38.6%,同比增長2.4個百分點(diǎn)。隨著社會經(jīng)濟(jì)各領(lǐng)域數(shù)字化建設(shè)的推進(jìn),數(shù)據(jù)成為我國政府和企業(yè)的核心資產(chǎn)。與此同時,數(shù)字經(jīng)濟(jì)發(fā)展中的安全問題也愈發(fā)突出,呈現(xiàn)影響大、損失重的特征。2020年全球數(shù)據(jù)泄露的損失成本高達(dá)1145萬美元。
統(tǒng)籌協(xié)調(diào)發(fā)展與安全的關(guān)系,對促進(jìn)我國數(shù)字經(jīng)濟(jì)健康發(fā)展至關(guān)重要。
安全與發(fā)展既對立又統(tǒng)一
數(shù)字經(jīng)濟(jì)的發(fā)展遵循哲學(xué)規(guī)律,既有拉動經(jīng)濟(jì)增長的作用,也帶來新的安全隱患和風(fēng)險,兩者既對立又統(tǒng)一。安全問題不處理好,數(shù)字經(jīng)濟(jì)發(fā)展就成了無本之木。
數(shù)字化、網(wǎng)絡(luò)化和智能化將現(xiàn)實(shí)世界連接成一個復(fù)雜的網(wǎng)絡(luò)體系,在給社會經(jīng)濟(jì)提供便利的同時,也增加了個人隱私和基礎(chǔ)設(shè)施的暴露風(fēng)險程度。當(dāng)前數(shù)字經(jīng)濟(jì)發(fā)展中的安全問題主要集中于數(shù)據(jù)安全和網(wǎng)絡(luò)安全。
在數(shù)據(jù)安全方面,相關(guān)事件表現(xiàn)為國家數(shù)據(jù)主權(quán)受侵犯、商業(yè)數(shù)據(jù)泄露和個人隱私侵犯等。國際數(shù)據(jù)公司(IDC)數(shù)據(jù)顯示,2020年,全球創(chuàng)造了59.0ZB的數(shù)據(jù),其中50.4%的數(shù)據(jù)需要一定程度的保護(hù),尤其是近25%的數(shù)據(jù)安全級別很高,卻缺乏保護(hù),風(fēng)險隱患極大。我國用于數(shù)據(jù)保護(hù)的投資僅占數(shù)據(jù)存儲投資的8%,數(shù)據(jù)安全保護(hù)仍有待進(jìn)一步提高。當(dāng)數(shù)據(jù)進(jìn)行跨境流動時,其安全問題甚至上升至國家安全層面。
在網(wǎng)絡(luò)安全方面,相關(guān)事件表現(xiàn)為關(guān)鍵信息基礎(chǔ)設(shè)施遭攻擊等,影響網(wǎng)絡(luò)體系中軟硬件系統(tǒng)的安全、可靠運(yùn)行。國際上針對國家關(guān)鍵基礎(chǔ)設(shè)施的軟件勒索和病毒勒索案例日益增多,直接危害國家安全。在我國數(shù)字經(jīng)濟(jì)發(fā)展從消費(fèi)互聯(lián)網(wǎng)向工業(yè)互聯(lián)網(wǎng)拓展延伸的背景下,海量生產(chǎn)設(shè)備接入互聯(lián)網(wǎng),網(wǎng)絡(luò)安全將引發(fā)設(shè)備被操控、生產(chǎn)數(shù)據(jù)泄露等問題,威脅產(chǎn)業(yè)鏈、價值鏈,侵襲工業(yè)體系安全運(yùn)行。
隨著智慧城市、數(shù)字孿生城市等數(shù)字技術(shù)應(yīng)用綜合體建設(shè)的持續(xù)推進(jìn),設(shè)施安全和數(shù)據(jù)安全問題交織融合,加劇安全引起的風(fēng)險問題。目前,全球至少有60個國家正在部署近400個智慧城市項(xiàng)目。今年,荷蘭、英國、新加坡等國家放緩了智慧城市建設(shè)速度,主要原因之一是相關(guān)項(xiàng)目暴露了個人隱私泄露、關(guān)鍵信息基礎(chǔ)設(shè)施存在被攻擊風(fēng)險等隱患。目前這些國家陸續(xù)強(qiáng)化了智慧城市的數(shù)據(jù)安全管理措施,并將安全原則前置到設(shè)計階段。
鑒于安全形勢嚴(yán)峻,國際上已形成了加強(qiáng)數(shù)字經(jīng)濟(jì)安全防護(hù)的共識。目前全球已有近100個國家和地區(qū)制定了數(shù)字化基礎(chǔ)設(shè)施安全、數(shù)據(jù)安全保護(hù)的法律,其中歐盟的《通用數(shù)據(jù)保護(hù)條例》(GDPR)已成為全球參考標(biāo)準(zhǔn),數(shù)據(jù)安全保護(hù)專項(xiàng)立法已成為國際慣例。我國也已陸續(xù)出臺《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《個人信息保護(hù)法》《關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)條例》等法律法規(guī),保護(hù)個人信息權(quán)益,規(guī)范個人信息處理活動,保護(hù)關(guān)鍵信息基礎(chǔ)設(shè)施免受攻擊、侵入、干擾和破壞。
完善的數(shù)字經(jīng)濟(jì)規(guī)制的出發(fā)點(diǎn)和落腳點(diǎn)都是促進(jìn)發(fā)展,而不是約束發(fā)展?!稊?shù)據(jù)安全法》強(qiáng)調(diào),“國家統(tǒng)籌發(fā)展和安全,堅持以數(shù)據(jù)開發(fā)利用和產(chǎn)業(yè)發(fā)展促進(jìn)數(shù)據(jù)安全,以數(shù)據(jù)安全保障數(shù)據(jù)開發(fā)利用和產(chǎn)業(yè)發(fā)展。”《個人信息保護(hù)法》也鼓勵對匿名數(shù)據(jù)的價值挖掘。實(shí)際上,在保障數(shù)據(jù)安全的前提下,我國還持續(xù)發(fā)布政策鼓勵云計算與物聯(lián)網(wǎng)等數(shù)字技術(shù)的發(fā)展,并推動其在醫(yī)療、農(nóng)業(yè)、金融、工業(yè)等多領(lǐng)域的應(yīng)用。
統(tǒng)籌安全與發(fā)展面臨諸多挑戰(zhàn)
安全與發(fā)展是辯證的兩個方面,既要保護(hù)數(shù)字經(jīng)濟(jì)發(fā)展安全,更要在安全的前提下促進(jìn)數(shù)據(jù)的有序流動,激發(fā)數(shù)字經(jīng)濟(jì)潛能。當(dāng)前,我國在協(xié)調(diào)數(shù)字經(jīng)濟(jì)安全與發(fā)展時,仍面臨如何有效平衡以下兩大問題的挑戰(zhàn)。
一是關(guān)鍵基礎(chǔ)設(shè)施數(shù)字化改造和安全保障之間的平衡挑戰(zhàn)。在大舉推進(jìn)新基建背景下,大數(shù)據(jù)中心、工業(yè)互聯(lián)網(wǎng)等新型基礎(chǔ)設(shè)施在建設(shè)之初就對安全問題有了較為完整的考慮,但相對而言,傳統(tǒng)基礎(chǔ)設(shè)施的數(shù)字化改造面臨較大的挑戰(zhàn)。一方面能源、電力、交通、制造等傳統(tǒng)行業(yè)基礎(chǔ)設(shè)施改造需求強(qiáng)烈;但另一方面大量的老舊系統(tǒng)、設(shè)備在設(shè)計中缺乏通信保護(hù)、數(shù)據(jù)加密等安全考量,導(dǎo)致在連接泛在、環(huán)境開放、應(yīng)用復(fù)雜性激增時,暴露出大量安全隱患。近幾年,針對工業(yè)網(wǎng)絡(luò)領(lǐng)域的攻擊事件頻頻發(fā)生,航空、能源、電力、制造等眾多企業(yè)在勒索攻擊面前紛紛淪陷。勒索軟件和病毒攻擊成為關(guān)鍵基礎(chǔ)設(shè)施的頭號威脅,現(xiàn)有的黑客技術(shù)已經(jīng)超過了傳統(tǒng)的專網(wǎng)安全防護(hù)能力。2020年,國家工業(yè)信息安全發(fā)展研究中心共跟蹤公開發(fā)布的工業(yè)信息安全事件274件,其中勒索軟件攻擊共92件,占比33.6%,涉及20余個國家的多個重點(diǎn)行業(yè)。因此,如何在完備關(guān)鍵基礎(chǔ)設(shè)施保護(hù)的前提下,實(shí)現(xiàn)對傳統(tǒng)基礎(chǔ)設(shè)施的數(shù)字化改造,發(fā)展融合型新基建,需要統(tǒng)籌協(xié)調(diào)。
二是數(shù)據(jù)本地化與跨境數(shù)據(jù)流動之間的平衡挑戰(zhàn)。當(dāng)前,全球各國普遍認(rèn)識到數(shù)據(jù)作為國家戰(zhàn)略性資源的重要性,對數(shù)據(jù)保護(hù)的重視程度前所未有。數(shù)據(jù)本地化成為全球跨境數(shù)據(jù)流動的主要趨勢,采取此類政策的國家從2017年的35個增加到2021年的62個。數(shù)據(jù)本地化政策的總數(shù)也從2017年的67項(xiàng)增加到2021年的144項(xiàng)。此外,世界各國正在提議或起草另外38項(xiàng)數(shù)據(jù)本地化政策。但是,單一數(shù)據(jù)包含的信息密度很低,只有大規(guī)模、高維度、及時性很強(qiáng)的“大數(shù)據(jù)”才能有效發(fā)揮規(guī)模經(jīng)濟(jì)和范圍經(jīng)濟(jì)效應(yīng),此時數(shù)據(jù)才具有經(jīng)濟(jì)價值。因此,在安全的前提下,數(shù)據(jù)的跨境流動是數(shù)字貿(mào)易背景下不可回避的現(xiàn)實(shí)問題。在這方面,以美國、歐盟為首的發(fā)達(dá)國家正積極促進(jìn)安全保障前提下的數(shù)據(jù)跨境流動,今年4月,七國集團(tuán)在數(shù)字和技術(shù)部長會議上建立了數(shù)據(jù)信任自由流動合作方案,英國、日本和歐盟將率先使用該方案,以確??缇硵?shù)據(jù)自由流動滿足一定的安全和隱私標(biāo)準(zhǔn)。商務(wù)部發(fā)布的《中國數(shù)字貿(mào)易發(fā)展報告2020》顯示,2020年,我國數(shù)字貿(mào)易額達(dá)2947.6億美元,較2015年增長47.4%。未來,數(shù)字貿(mào)易市場前景廣闊,尋找跨境數(shù)據(jù)流動中安全與發(fā)展的平衡點(diǎn)需求迫切。
多管齊下夯實(shí)數(shù)字經(jīng)濟(jì)發(fā)展基礎(chǔ)
安全與發(fā)展統(tǒng)籌協(xié)調(diào)是數(shù)字經(jīng)濟(jì)與實(shí)體經(jīng)濟(jì)深度融合的內(nèi)在要求。面對當(dāng)前仍然突出的安全風(fēng)險及其與發(fā)展的平衡挑戰(zhàn),需要進(jìn)一步完善制度和安全技術(shù)建設(shè),形成制度與技術(shù)雙驅(qū)動,促進(jìn)數(shù)字經(jīng)濟(jì)健康發(fā)展。
第一,要持續(xù)完善并強(qiáng)化落實(shí)數(shù)字經(jīng)濟(jì)安全防護(hù)相關(guān)法律法規(guī),打造安全可靠的數(shù)字經(jīng)濟(jì)發(fā)展環(huán)境。一是進(jìn)一步推進(jìn)《網(wǎng)絡(luò)安全法》《數(shù)據(jù)保護(hù)法》《個人信息保護(hù)法》等法律法規(guī)的宣傳和落實(shí)。二是堅持國內(nèi)國際雙循環(huán)新發(fā)展格局,加強(qiáng)數(shù)據(jù)跨境流動規(guī)則的研究和制定,推進(jìn)試點(diǎn)工作開展,探索與國際規(guī)則對接機(jī)制,助力構(gòu)建數(shù)字經(jīng)濟(jì)雙循環(huán)格局。
第二,要將安全防護(hù)制度與技術(shù)相結(jié)合,夯實(shí)關(guān)鍵基礎(chǔ)設(shè)施的安全根基。一是加強(qiáng)關(guān)鍵基礎(chǔ)設(shè)施監(jiān)管,依據(jù)基礎(chǔ)設(shè)施等級保護(hù)要求,努力實(shí)現(xiàn)資產(chǎn)可見、配置可靠、漏洞可管、補(bǔ)丁可用,打好工業(yè)網(wǎng)絡(luò)信息系統(tǒng)可管理、可防御的堅實(shí)基礎(chǔ)。二是強(qiáng)化安全技術(shù)攻防演練,完善關(guān)鍵信息基礎(chǔ)設(shè)施實(shí)戰(zhàn)化、體系化、常態(tài)化的安全防護(hù)機(jī)制。
第三,要促進(jìn)數(shù)字經(jīng)濟(jì)和技術(shù)發(fā)展,增強(qiáng)安全防護(hù)能力。一是規(guī)范使用數(shù)據(jù)規(guī)則和權(quán)屬關(guān)系,探索有效數(shù)據(jù)確權(quán)機(jī)制,推進(jìn)數(shù)據(jù)資產(chǎn)交易制度建設(shè),充分發(fā)揮數(shù)據(jù)生產(chǎn)要素作用,推動經(jīng)濟(jì)增長。二是依靠數(shù)字經(jīng)濟(jì)發(fā)展帶動網(wǎng)絡(luò)安全產(chǎn)業(yè)增長,加強(qiáng)數(shù)據(jù)保護(hù)和監(jiān)管的技術(shù)能力建設(shè)和研發(fā)投入。三是鼓勵企業(yè)建立隱私策略框架,加強(qiáng)對國際標(biāo)準(zhǔn)化組織有關(guān)框架標(biāo)準(zhǔn)的研究和應(yīng)用。四是加強(qiáng)數(shù)字技術(shù)人才培養(yǎng)和使用,增強(qiáng)全民數(shù)字素養(yǎng),提升國家網(wǎng)絡(luò)和數(shù)據(jù)安全防護(hù)能力。