《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 觀點 | 加強安全防護 促進數(shù)字經(jīng)濟有序發(fā)展

觀點 | 加強安全防護 促進數(shù)字經(jīng)濟有序發(fā)展

2021-11-16
來源: 中國信息安全
關(guān)鍵詞: 數(shù)字經(jīng)濟

  安全與發(fā)展統(tǒng)籌協(xié)調(diào)是數(shù)字經(jīng)濟與實體經(jīng)濟深度融合的內(nèi)在要求。面對當前仍然突出的安全風險及其與發(fā)展的平衡挑戰(zhàn),需要進一步完善制度和安全技術(shù)建設(shè),形成制度與技術(shù)雙驅(qū)動,促進數(shù)字經(jīng)濟健康發(fā)展。

  前不久,習近平總書記在主持中共中央政治局第三十四次集體學習時強調(diào),要站在統(tǒng)籌中華民族偉大復(fù)興戰(zhàn)略全局和世界百年未有之大變局的高度,統(tǒng)籌國內(nèi)國際兩個大局、發(fā)展安全兩件大事,充分發(fā)揮海量數(shù)據(jù)和豐富應(yīng)用場景優(yōu)勢,促進數(shù)字技術(shù)與實體經(jīng)濟深度融合,賦能傳統(tǒng)產(chǎn)業(yè)轉(zhuǎn)型升級,催生新產(chǎn)業(yè)新業(yè)態(tài)新模式,不斷做強做優(yōu)做大我國數(shù)字經(jīng)濟。

  近年來,我國數(shù)字經(jīng)濟快速發(fā)展,據(jù)中國信息通信研究院測算,2021年我國數(shù)字經(jīng)濟占比已經(jīng)達到GDP的38.6%,同比增長2.4個百分點。隨著社會經(jīng)濟各領(lǐng)域數(shù)字化建設(shè)的推進,數(shù)據(jù)成為我國政府和企業(yè)的核心資產(chǎn)。與此同時,數(shù)字經(jīng)濟發(fā)展中的安全問題也愈發(fā)突出,呈現(xiàn)影響大、損失重的特征。2020年全球數(shù)據(jù)泄露的損失成本高達1145萬美元。

  統(tǒng)籌協(xié)調(diào)發(fā)展與安全的關(guān)系,對促進我國數(shù)字經(jīng)濟健康發(fā)展至關(guān)重要。

  安全與發(fā)展既對立又統(tǒng)一

  數(shù)字經(jīng)濟的發(fā)展遵循哲學規(guī)律,既有拉動經(jīng)濟增長的作用,也帶來新的安全隱患和風險,兩者既對立又統(tǒng)一。安全問題不處理好,數(shù)字經(jīng)濟發(fā)展就成了無本之木。

  數(shù)字化、網(wǎng)絡(luò)化和智能化將現(xiàn)實世界連接成一個復(fù)雜的網(wǎng)絡(luò)體系,在給社會經(jīng)濟提供便利的同時,也增加了個人隱私和基礎(chǔ)設(shè)施的暴露風險程度。當前數(shù)字經(jīng)濟發(fā)展中的安全問題主要集中于數(shù)據(jù)安全和網(wǎng)絡(luò)安全。

  在數(shù)據(jù)安全方面,相關(guān)事件表現(xiàn)為國家數(shù)據(jù)主權(quán)受侵犯、商業(yè)數(shù)據(jù)泄露和個人隱私侵犯等。國際數(shù)據(jù)公司(IDC)數(shù)據(jù)顯示,2020年,全球創(chuàng)造了59.0ZB的數(shù)據(jù),其中50.4%的數(shù)據(jù)需要一定程度的保護,尤其是近25%的數(shù)據(jù)安全級別很高,卻缺乏保護,風險隱患極大。我國用于數(shù)據(jù)保護的投資僅占數(shù)據(jù)存儲投資的8%,數(shù)據(jù)安全保護仍有待進一步提高。當數(shù)據(jù)進行跨境流動時,其安全問題甚至上升至國家安全層面。

  在網(wǎng)絡(luò)安全方面,相關(guān)事件表現(xiàn)為關(guān)鍵信息基礎(chǔ)設(shè)施遭攻擊等,影響網(wǎng)絡(luò)體系中軟硬件系統(tǒng)的安全、可靠運行。國際上針對國家關(guān)鍵基礎(chǔ)設(shè)施的軟件勒索和病毒勒索案例日益增多,直接危害國家安全。在我國數(shù)字經(jīng)濟發(fā)展從消費互聯(lián)網(wǎng)向工業(yè)互聯(lián)網(wǎng)拓展延伸的背景下,海量生產(chǎn)設(shè)備接入互聯(lián)網(wǎng),網(wǎng)絡(luò)安全將引發(fā)設(shè)備被操控、生產(chǎn)數(shù)據(jù)泄露等問題,威脅產(chǎn)業(yè)鏈、價值鏈,侵襲工業(yè)體系安全運行。

  隨著智慧城市、數(shù)字孿生城市等數(shù)字技術(shù)應(yīng)用綜合體建設(shè)的持續(xù)推進,設(shè)施安全和數(shù)據(jù)安全問題交織融合,加劇安全引起的風險問題。目前,全球至少有60個國家正在部署近400個智慧城市項目。今年,荷蘭、英國、新加坡等國家放緩了智慧城市建設(shè)速度,主要原因之一是相關(guān)項目暴露了個人隱私泄露、關(guān)鍵信息基礎(chǔ)設(shè)施存在被攻擊風險等隱患。目前這些國家陸續(xù)強化了智慧城市的數(shù)據(jù)安全管理措施,并將安全原則前置到設(shè)計階段。

  鑒于安全形勢嚴峻,國際上已形成了加強數(shù)字經(jīng)濟安全防護的共識。目前全球已有近100個國家和地區(qū)制定了數(shù)字化基礎(chǔ)設(shè)施安全、數(shù)據(jù)安全保護的法律,其中歐盟的《通用數(shù)據(jù)保護條例》(GDPR)已成為全球參考標準,數(shù)據(jù)安全保護專項立法已成為國際慣例。我國也已陸續(xù)出臺《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《個人信息保護法》《關(guān)鍵信息基礎(chǔ)設(shè)施保護條例》等法律法規(guī),保護個人信息權(quán)益,規(guī)范個人信息處理活動,保護關(guān)鍵信息基礎(chǔ)設(shè)施免受攻擊、侵入、干擾和破壞。

  完善的數(shù)字經(jīng)濟規(guī)制的出發(fā)點和落腳點都是促進發(fā)展,而不是約束發(fā)展?!稊?shù)據(jù)安全法》強調(diào),“國家統(tǒng)籌發(fā)展和安全,堅持以數(shù)據(jù)開發(fā)利用和產(chǎn)業(yè)發(fā)展促進數(shù)據(jù)安全,以數(shù)據(jù)安全保障數(shù)據(jù)開發(fā)利用和產(chǎn)業(yè)發(fā)展?!薄秱€人信息保護法》也鼓勵對匿名數(shù)據(jù)的價值挖掘。實際上,在保障數(shù)據(jù)安全的前提下,我國還持續(xù)發(fā)布政策鼓勵云計算與物聯(lián)網(wǎng)等數(shù)字技術(shù)的發(fā)展,并推動其在醫(yī)療、農(nóng)業(yè)、金融、工業(yè)等多領(lǐng)域的應(yīng)用。

  統(tǒng)籌安全與發(fā)展面臨諸多挑戰(zhàn)

  安全與發(fā)展是辯證的兩個方面,既要保護數(shù)字經(jīng)濟發(fā)展安全,更要在安全的前提下促進數(shù)據(jù)的有序流動,激發(fā)數(shù)字經(jīng)濟潛能。當前,我國在協(xié)調(diào)數(shù)字經(jīng)濟安全與發(fā)展時,仍面臨如何有效平衡以下兩大問題的挑戰(zhàn)。

  一是關(guān)鍵基礎(chǔ)設(shè)施數(shù)字化改造和安全保障之間的平衡挑戰(zhàn)。在大舉推進新基建背景下,大數(shù)據(jù)中心、工業(yè)互聯(lián)網(wǎng)等新型基礎(chǔ)設(shè)施在建設(shè)之初就對安全問題有了較為完整的考慮,但相對而言,傳統(tǒng)基礎(chǔ)設(shè)施的數(shù)字化改造面臨較大的挑戰(zhàn)。一方面能源、電力、交通、制造等傳統(tǒng)行業(yè)基礎(chǔ)設(shè)施改造需求強烈;但另一方面大量的老舊系統(tǒng)、設(shè)備在設(shè)計中缺乏通信保護、數(shù)據(jù)加密等安全考量,導(dǎo)致在連接泛在、環(huán)境開放、應(yīng)用復(fù)雜性激增時,暴露出大量安全隱患。近幾年,針對工業(yè)網(wǎng)絡(luò)領(lǐng)域的攻擊事件頻頻發(fā)生,航空、能源、電力、制造等眾多企業(yè)在勒索攻擊面前紛紛淪陷。勒索軟件和病毒攻擊成為關(guān)鍵基礎(chǔ)設(shè)施的頭號威脅,現(xiàn)有的黑客技術(shù)已經(jīng)超過了傳統(tǒng)的專網(wǎng)安全防護能力。2020年,國家工業(yè)信息安全發(fā)展研究中心共跟蹤公開發(fā)布的工業(yè)信息安全事件274件,其中勒索軟件攻擊共92件,占比33.6%,涉及20余個國家的多個重點行業(yè)。因此,如何在完備關(guān)鍵基礎(chǔ)設(shè)施保護的前提下,實現(xiàn)對傳統(tǒng)基礎(chǔ)設(shè)施的數(shù)字化改造,發(fā)展融合型新基建,需要統(tǒng)籌協(xié)調(diào)。

  二是數(shù)據(jù)本地化與跨境數(shù)據(jù)流動之間的平衡挑戰(zhàn)。當前,全球各國普遍認識到數(shù)據(jù)作為國家戰(zhàn)略性資源的重要性,對數(shù)據(jù)保護的重視程度前所未有。數(shù)據(jù)本地化成為全球跨境數(shù)據(jù)流動的主要趨勢,采取此類政策的國家從2017年的35個增加到2021年的62個。數(shù)據(jù)本地化政策的總數(shù)也從2017年的67項增加到2021年的144項。此外,世界各國正在提議或起草另外38項數(shù)據(jù)本地化政策。但是,單一數(shù)據(jù)包含的信息密度很低,只有大規(guī)模、高維度、及時性很強的“大數(shù)據(jù)”才能有效發(fā)揮規(guī)模經(jīng)濟和范圍經(jīng)濟效應(yīng),此時數(shù)據(jù)才具有經(jīng)濟價值。因此,在安全的前提下,數(shù)據(jù)的跨境流動是數(shù)字貿(mào)易背景下不可回避的現(xiàn)實問題。在這方面,以美國、歐盟為首的發(fā)達國家正積極促進安全保障前提下的數(shù)據(jù)跨境流動,今年4月,七國集團在數(shù)字和技術(shù)部長會議上建立了數(shù)據(jù)信任自由流動合作方案,英國、日本和歐盟將率先使用該方案,以確??缇硵?shù)據(jù)自由流動滿足一定的安全和隱私標準。商務(wù)部發(fā)布的《中國數(shù)字貿(mào)易發(fā)展報告2020》顯示,2020年,我國數(shù)字貿(mào)易額達2947.6億美元,較2015年增長47.4%。未來,數(shù)字貿(mào)易市場前景廣闊,尋找跨境數(shù)據(jù)流動中安全與發(fā)展的平衡點需求迫切。

  多管齊下夯實數(shù)字經(jīng)濟發(fā)展基礎(chǔ)

  安全與發(fā)展統(tǒng)籌協(xié)調(diào)是數(shù)字經(jīng)濟與實體經(jīng)濟深度融合的內(nèi)在要求。面對當前仍然突出的安全風險及其與發(fā)展的平衡挑戰(zhàn),需要進一步完善制度和安全技術(shù)建設(shè),形成制度與技術(shù)雙驅(qū)動,促進數(shù)字經(jīng)濟健康發(fā)展。

  第一,要持續(xù)完善并強化落實數(shù)字經(jīng)濟安全防護相關(guān)法律法規(guī),打造安全可靠的數(shù)字經(jīng)濟發(fā)展環(huán)境。一是進一步推進《網(wǎng)絡(luò)安全法》《數(shù)據(jù)保護法》《個人信息保護法》等法律法規(guī)的宣傳和落實。二是堅持國內(nèi)國際雙循環(huán)新發(fā)展格局,加強數(shù)據(jù)跨境流動規(guī)則的研究和制定,推進試點工作開展,探索與國際規(guī)則對接機制,助力構(gòu)建數(shù)字經(jīng)濟雙循環(huán)格局。

  第二,要將安全防護制度與技術(shù)相結(jié)合,夯實關(guān)鍵基礎(chǔ)設(shè)施的安全根基。一是加強關(guān)鍵基礎(chǔ)設(shè)施監(jiān)管,依據(jù)基礎(chǔ)設(shè)施等級保護要求,努力實現(xiàn)資產(chǎn)可見、配置可靠、漏洞可管、補丁可用,打好工業(yè)網(wǎng)絡(luò)信息系統(tǒng)可管理、可防御的堅實基礎(chǔ)。二是強化安全技術(shù)攻防演練,完善關(guān)鍵信息基礎(chǔ)設(shè)施實戰(zhàn)化、體系化、常態(tài)化的安全防護機制。

  第三,要促進數(shù)字經(jīng)濟和技術(shù)發(fā)展,增強安全防護能力。一是規(guī)范使用數(shù)據(jù)規(guī)則和權(quán)屬關(guān)系,探索有效數(shù)據(jù)確權(quán)機制,推進數(shù)據(jù)資產(chǎn)交易制度建設(shè),充分發(fā)揮數(shù)據(jù)生產(chǎn)要素作用,推動經(jīng)濟增長。二是依靠數(shù)字經(jīng)濟發(fā)展帶動網(wǎng)絡(luò)安全產(chǎn)業(yè)增長,加強數(shù)據(jù)保護和監(jiān)管的技術(shù)能力建設(shè)和研發(fā)投入。三是鼓勵企業(yè)建立隱私策略框架,加強對國際標準化組織有關(guān)框架標準的研究和應(yīng)用。四是加強數(shù)字技術(shù)人才培養(yǎng)和使用,增強全民數(shù)字素養(yǎng),提升國家網(wǎng)絡(luò)和數(shù)據(jù)安全防護能力。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。