当前位置: 主页 > 五分快3开奖 > 數據安全該怎麼管内容

數據安全該怎麼管

2020-01-29 09:02 作者:本站作者 来源:网络整理 次阅读

  一輛在道路上自動駕駛的汽車,如果被黑客控制,它還能把乘客安全送到目的地嗎?在5月29日剛剛落幕的2019數博會上,圖靈獎獲得者惠特菲爾德·迪菲和中國工程院院士倪光南都表達了相同的憂慮。面對即將到來的5G時代,怎麼樣給數據裝上“安全閥”,確保數據在安全合規的前提下自由流動?碰巧的是,由國家互聯網辦公室公布的數據安全管理辦法,開始面向社會公開征求意見。今后,我們還會不會被“定向推送”的廣告所困擾?

  是時候加強數據安全管理了

  2018年中國數字經濟的總量超過了31萬億,佔GDP比重達到34.8%,對GDP增長的貢獻率達到67.9%。在這背后,是爆炸式增長的海量數據。據估算,2018年我國產生了7.6ZB的數據量,約佔全球總量的23%。

  數據正成為取之不竭的資源,帶動了大數據產業的發展壯大,卻也給人們帶來了隱憂。

  在2019數博會上,民建中央副主席、上海市政協副主席周漢民指出,國家權威部門的統計表明,2018年,中國的網民個人信息被不當侵犯和侵害的比例高達85.4%。

  數據治理上的缺位顯而易見,這也在客觀上要求國家從頂層設計上推動制度層面的規范化治理。

  災備技術國家工程實驗室副主任、北京郵電大學網絡空間安全學院教授辛陽指出,數據安全問題處理得好壞,直接影響到個人隱私甚至社會秩序和國家利益,這是數字經濟發展道路上必須面對的挑戰。中國科學院信息工程研究所副所長郭莉在數博會上更是擲地有聲:“安全是所有零前面的一,沒有一,再多的零也失去了意義。”

  三分技術七分管理

  管理辦法提出,網絡運營者不得以改善服務質量、提升用戶體驗、定向推送信息、研發新產品等為由,以默認授權、功能捆綁等形式強迫、誤導個人信息主體同意其收集個人信息。此外,規定網絡運營者以經營為目的收集重要數據或個人敏感信息的,應當明確數據安全責任人。

  針對外界普遍關注的“定向推送”問題,管理辦法規定,網絡運營者利用用戶數據和算法推送新聞信息、商業廣告等,應當以明顯方式標明“定推”字樣,為用戶提供停止接收定向推送信息的功能﹔用戶選擇停止接收定向推送信息時,應當停止推送,並刪除已經收集的設備識別碼等用戶數據和個人信息。也就是說,對於企業的精准營銷行為,今后,用戶可以說“NO”。對於違反規定的,將受到關閉網站、吊銷相關業務許可証或吊銷營業執照等處罰。

  北京友友天宇系統技術有限公司CEO、中國雲計算專家委員會委員姚宏宇表示,要在保証安全的前提下,實現數據價值的最大化,但怎麼在安全和價值之間找到一個平衡點才是最關鍵的,這也是大數據發展的一體兩翼,既要避免數據被濫用,也要避免防護過度。

  “在保障數據安全方面,傳統手段存在一定的局限性。”辛陽坦言,傳統上,主要在防黑客攻擊和網絡非法滲透上採取通用的網絡安全防護,但這些手段總體上都是防外的,無法防護內部違規竊取或越權使用問題。

  辛陽舉例,用戶安裝APP等軟件,表面上都是自身授權通過的,但是用戶要使用軟件,哪怕是霸王條款也必須全盤接受,在這種情況下,數據泄露隻能通過防內手段來處理,不過,目前技術難度較大、手段偏少,所以更多的要通過監管來保障數據安全。

  這也應了網絡安全行業的一句口頭禪:三分技術七分管理。辛陽指出,管理辦法的出台,必將加大非法採集以及違規使用數據的成本,強化監管機構對數據安全的審查約束。

  南京中誠區塊鏈研究院安全總監馬強表示,管理辦法的出台體現了國家在數據安全方面的解決思路,為相關問題的解決提供了依據,但從根本上,數據安全問題的解決還需各方努力,特別有賴於國人網絡安全意識的提升,不能用隱私換取便利。

  按照中國科學院信息工程研究所所長助理、研究員王偉平的說法,數據安全不純粹是一個技術問題,它是一個集國家政策、法律法規、企業政策和技術要素相結合的系統工程,需要多方協同。

(責編:喬雪峰、呂騫)

推荐阅读: