為落實(shí)碳達(dá)峰、碳中和國(guó)家戰(zhàn)略目標(biāo),能源行業(yè)正加快構(gòu)建以新能源為主體的新型電力系統(tǒng),數(shù)字化成為電力系統(tǒng)轉(zhuǎn)型升級(jí)的必然方向。隨著各類數(shù)字化技術(shù)大量應(yīng)用,在增強(qiáng)電力系統(tǒng)靈活性、開放性、交互性、經(jīng)濟(jì)性和共享性的同時(shí),也不可避免地帶來數(shù)據(jù)安全問題。數(shù)據(jù)在收集、存儲(chǔ)、使用、加工、傳輸、提供、公開等環(huán)節(jié)均可能存在安全隱患,數(shù)據(jù)安全成為新型電力系統(tǒng)建設(shè)過程中不可忽視的重要安全風(fēng)險(xiǎn)之一。
今年以來,數(shù)據(jù)要素市場(chǎng)建設(shè)明顯提速,能源企業(yè)開發(fā)利用能源數(shù)據(jù)的步伐不斷加快。在這種情況下,如何妥善處理數(shù)據(jù)開發(fā)和數(shù)據(jù)安全這兩個(gè)看似矛盾的問題就成為擺在能源企業(yè)面前的一道考題。9月1日起正式施行的《中華人民共和國(guó)數(shù)據(jù)安全法》(下稱《數(shù)據(jù)安全法》)明確了數(shù)據(jù)開發(fā)和數(shù)據(jù)安全的內(nèi)在關(guān)系,有助于能源企業(yè)樹立正確的數(shù)據(jù)安全觀,妥善處理數(shù)據(jù)安全與數(shù)據(jù)開發(fā)的問題。
推動(dòng)能源數(shù)據(jù)開發(fā)利用
目前,社會(huì)各界普遍對(duì)數(shù)據(jù)安全存在一定認(rèn)知誤區(qū),主要體現(xiàn)在三個(gè)方面:數(shù)據(jù)安全保護(hù)理念落后,認(rèn)為傳統(tǒng)的信息安全保障思路仍能解決目前數(shù)據(jù)安全遇到的問題,忽視了數(shù)據(jù)作為一種新型的生產(chǎn)要素具有的增值性、流動(dòng)性、權(quán)屬性等特征,缺乏以數(shù)據(jù)為中心的安全保護(hù)理念;窄化了數(shù)據(jù)安全保護(hù)目標(biāo),認(rèn)為數(shù)據(jù)安全保護(hù)就是保障數(shù)據(jù)的機(jī)密性、完整性和可用性,忽視了數(shù)據(jù)的權(quán)屬性,保護(hù)數(shù)據(jù)相關(guān)角色的權(quán)益也是數(shù)據(jù)安全保護(hù)的目標(biāo)之一;簡(jiǎn)化了數(shù)據(jù)安全保護(hù)手段,認(rèn)為數(shù)據(jù)安全保護(hù)就是區(qū)域邊界防護(hù),只需在區(qū)域邊界采取身份鑒別、訪問控制等技術(shù)手段就可以確保數(shù)據(jù)安全,忽視了數(shù)據(jù)的流動(dòng)性,在流動(dòng)過程中更需通過數(shù)據(jù)脫敏、數(shù)據(jù)溯源、風(fēng)險(xiǎn)監(jiān)測(cè)等技術(shù)措施確保數(shù)據(jù)安全。
《數(shù)據(jù)安全法》堅(jiān)持?jǐn)?shù)據(jù)開發(fā)與數(shù)據(jù)安全并重的基本原則,提出全生命周期管理的數(shù)據(jù)安全理念,將指引能源企業(yè)更好地推進(jìn)能源電力數(shù)據(jù)資源開發(fā)利用。
樹立動(dòng)態(tài)的數(shù)據(jù)安全觀?!稊?shù)據(jù)安全法》明確提出堅(jiān)持以數(shù)據(jù)開發(fā)利用和產(chǎn)業(yè)發(fā)展促進(jìn)數(shù)據(jù)安全,以數(shù)據(jù)安全保障數(shù)據(jù)開發(fā)利用和產(chǎn)業(yè)發(fā)展,力求在動(dòng)態(tài)數(shù)據(jù)開發(fā)利用過程中促進(jìn)數(shù)據(jù)安全,在確保數(shù)據(jù)安全的前提下開展數(shù)據(jù)的開發(fā)利用,實(shí)現(xiàn)數(shù)據(jù)開發(fā)利用和數(shù)據(jù)安全相互促進(jìn)、共同發(fā)展。
提出全生命周期的數(shù)據(jù)安全理念。《數(shù)據(jù)安全法》認(rèn)為,數(shù)據(jù)安全并不局限于以數(shù)據(jù)存儲(chǔ)安全為代表的靜態(tài)數(shù)據(jù)安全,數(shù)據(jù)處理的所有環(huán)節(jié)(包括數(shù)據(jù)的收集、存儲(chǔ)、使用、加工、傳輸、提供、公開等)都應(yīng)當(dāng)確保安全。能源企業(yè)必須構(gòu)建以數(shù)據(jù)為中心,由理念、制度、機(jī)制、技術(shù)等多個(gè)要素共同組成的數(shù)據(jù)安全綜合防護(hù)體系。
鼓勵(lì)各行業(yè)對(duì)數(shù)據(jù)進(jìn)行開發(fā)利用和數(shù)據(jù)安全技術(shù)研究、技術(shù)推廣和商業(yè)創(chuàng)新。能源企業(yè)培育和開發(fā)數(shù)據(jù)產(chǎn)品、開展數(shù)據(jù)增值服務(wù)符合國(guó)家的政策導(dǎo)向,要以《數(shù)據(jù)安全法》實(shí)施為契機(jī),進(jìn)一步加快數(shù)據(jù)資源開發(fā)利用的步伐,釋放能源數(shù)據(jù)的巨大價(jià)值。
支撐能源企業(yè)可持續(xù)發(fā)展
《數(shù)據(jù)安全法》確立了數(shù)據(jù)安全相關(guān)的基本制度、規(guī)范,建立、健全數(shù)據(jù)安全合規(guī)制度,履行法律義務(wù)將成為能源企業(yè)發(fā)展的應(yīng)有之義。
一方面,能源企業(yè)需以《數(shù)據(jù)安全法》相關(guān)規(guī)定為指引,加快建立、健全包括數(shù)據(jù)分類分級(jí)保護(hù)、數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估、信息共享、監(jiān)測(cè)預(yù)警、應(yīng)急處置等在內(nèi)的數(shù)據(jù)安全管理制度、機(jī)制;另一方面,需積極承擔(dān)組織開展數(shù)據(jù)安全教育培訓(xùn)及加強(qiáng)風(fēng)險(xiǎn)監(jiān)測(cè)、定期開展風(fēng)險(xiǎn)評(píng)估、配合調(diào)查、發(fā)生數(shù)據(jù)安全事件時(shí)立即處置并告知用戶和向主管部門報(bào)告等方面的法律義務(wù)。
《數(shù)據(jù)安全法》要求加快推進(jìn)數(shù)據(jù)交易市場(chǎng)建設(shè),有助于督促能源企業(yè)加快突破數(shù)據(jù)資產(chǎn)定價(jià)的理論、方法,持續(xù)擴(kuò)大能源數(shù)據(jù)交易規(guī)模,充分釋放能源數(shù)據(jù)的潛在價(jià)值。
近年來,數(shù)據(jù)資產(chǎn)化問題一直是學(xué)術(shù)研究和產(chǎn)業(yè)發(fā)展的熱點(diǎn)和難點(diǎn),數(shù)據(jù)資源的潛在價(jià)值雖大但始終未能充分釋放,數(shù)據(jù)從資源到資產(chǎn)、再從資產(chǎn)到資本尚有漫長(zhǎng)路程,需要各相關(guān)方繼續(xù)努力。
制約數(shù)據(jù)價(jià)值釋放的原因很多,主要包括:數(shù)據(jù)在交易過程中缺乏相關(guān)的法律法規(guī)、數(shù)據(jù)交易機(jī)制不完善;數(shù)據(jù)資產(chǎn)定價(jià)問題始終未能取得突破等。這導(dǎo)致數(shù)據(jù)市場(chǎng)化交易的規(guī)模偏小、頻次偏低,全社會(huì)的數(shù)據(jù)價(jià)值始終未能充分釋放。
《數(shù)據(jù)安全法》對(duì)數(shù)據(jù)交易行為進(jìn)行了全面規(guī)范,有助于激勵(lì)相關(guān)主體參與數(shù)據(jù)交易活動(dòng)。同時(shí),《數(shù)據(jù)安全法》將督促能源企業(yè)加快突破數(shù)據(jù)資產(chǎn)定價(jià)理論、方法,選擇部分產(chǎn)權(quán)清晰的能源數(shù)據(jù)作為定價(jià)試點(diǎn)并盡快參與數(shù)據(jù)交易,充分釋放能源數(shù)據(jù)的價(jià)值。
需開展風(fēng)險(xiǎn)評(píng)估、理論攻關(guān)等工作
能源企業(yè)推動(dòng)數(shù)據(jù)安全、利用等工作需從以下方面發(fā)力:
構(gòu)建以數(shù)據(jù)為中心、由多維要素共同組成的數(shù)據(jù)安全綜合防護(hù)體系。能源企業(yè)可從全生命周期的角度掌握能源數(shù)據(jù)在收集、存儲(chǔ)、使用、加工、傳輸、提供、公開等環(huán)節(jié)的使用和流轉(zhuǎn)情況。同時(shí),重視通過數(shù)據(jù)治理、風(fēng)險(xiǎn)識(shí)別等措施實(shí)現(xiàn)數(shù)據(jù)脫敏、數(shù)據(jù)溯源、風(fēng)險(xiǎn)監(jiān)測(cè),加快試點(diǎn)安全多方計(jì)算、聯(lián)邦學(xué)習(xí)等先進(jìn)技術(shù),確保數(shù)據(jù)在動(dòng)態(tài)流動(dòng)中實(shí)現(xiàn)安全。
加強(qiáng)數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估、應(yīng)急處置等機(jī)制建設(shè)。在數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估方面,建議由業(yè)務(wù)主管部門牽頭建立數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估機(jī)制,定期發(fā)布《能源數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估報(bào)告》,及時(shí)向主管部門報(bào)告并選擇部分不敏感和非涉密的內(nèi)容向社會(huì)公布。在數(shù)據(jù)應(yīng)急處置方面,建議由業(yè)務(wù)主管部門和安全主管部門共同編制《能源數(shù)據(jù)應(yīng)急處置方案》,明確企業(yè)在發(fā)生數(shù)據(jù)安全重大風(fēng)險(xiǎn)時(shí)及時(shí)啟動(dòng)的工作流程和資源配置,并不定期開展數(shù)據(jù)安全綜合演練。
加大能源數(shù)據(jù)資產(chǎn)基礎(chǔ)理論攻關(guān)。能源企業(yè)可加大數(shù)據(jù)資產(chǎn)基礎(chǔ)理論攻關(guān),在成本法、市場(chǎng)法、價(jià)值法等基礎(chǔ)定價(jià)方法的基礎(chǔ)上,結(jié)合具體的交易場(chǎng)景形成操作性強(qiáng)的數(shù)據(jù)資產(chǎn)組合定價(jià)方法,滿足企業(yè)開展數(shù)據(jù)交易的需要。
組織開展相關(guān)法律、法規(guī)宣貫和對(duì)比分析,開展數(shù)據(jù)安全相關(guān)教育、培訓(xùn)。從理論、政策、技術(shù)、解決方案等不同角度對(duì)《數(shù)據(jù)安全法》及相關(guān)的《國(guó)家安全法》《網(wǎng)絡(luò)安全法》《個(gè)人信息保護(hù)法》《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》等法律法規(guī)進(jìn)行集中宣貫和對(duì)比分析。同時(shí),開展不同形式的數(shù)據(jù)安全教育、培訓(xùn)。