導(dǎo)語(yǔ):習(xí)近平總書(shū)記在中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組第一次會(huì)議上強(qiáng)調(diào)指出,沒(méi)有網(wǎng)絡(luò)安全就沒(méi)有國(guó)家安全,沒(méi)有信息化就沒(méi)有現(xiàn)代化。近年來(lái),隨著信息化進(jìn)入大數(shù)據(jù)時(shí)代,國(guó)民經(jīng)濟(jì)、國(guó)防建設(shè)等社會(huì)各行各業(yè)乃至公民個(gè)人的狀態(tài)信息和行為軌跡正在廣泛以數(shù)據(jù)方式記錄下來(lái)。
國(guó)家在網(wǎng)絡(luò)空間的數(shù)據(jù)主權(quán),已經(jīng)成為繼陸??仗熘笥忠恍碌闹鳈?quán)領(lǐng)域。面對(duì)新一輪的技術(shù)引領(lǐng)浪潮,如何在信息化建設(shè)中加強(qiáng)大數(shù)據(jù)安全管理,防止大而無(wú)序、大而無(wú)力、大而無(wú)安,爭(zhēng)取實(shí)現(xiàn)大有所長(zhǎng)、大有所用,至關(guān)重要。
大數(shù)據(jù)時(shí)代下的數(shù)據(jù)安全特征
大數(shù)據(jù)是指規(guī)模遠(yuǎn)遠(yuǎn)超過(guò)傳統(tǒng)處理和存儲(chǔ)能力的海量數(shù)據(jù)集合,具有規(guī)模性、多樣性、實(shí)時(shí)性、價(jià)值性等顯著特點(diǎn)。大數(shù)據(jù)之“大”,不僅在于海量數(shù)據(jù)的“大規(guī)模”,更重要的體現(xiàn)在:通過(guò)涉及各行各業(yè)乃至個(gè)體各類(lèi)數(shù)據(jù)源產(chǎn)生數(shù)據(jù)軌跡的“大覆蓋”,推動(dòng)各類(lèi)同構(gòu)、異構(gòu)數(shù)據(jù)的“大融合”,提升分析數(shù)據(jù)內(nèi)在規(guī)律和發(fā)展趨勢(shì)的“大智慧”,實(shí)現(xiàn)從數(shù)據(jù)到信息、到顯隱價(jià)值挖掘的“大應(yīng)用”。與傳統(tǒng)信息安全不同,大數(shù)據(jù)安全具有如下新的特征:
數(shù)據(jù)管理的風(fēng)險(xiǎn)增加。傳統(tǒng)信息系統(tǒng)好像是封閉的花園,往往依靠關(guān)卡式、閘門(mén)式的“圍墻”進(jìn)行安全防護(hù)。隨著大數(shù)據(jù)時(shí)代數(shù)據(jù)的“霧化”、泛化,傳統(tǒng)封閉獨(dú)立的“圍墻”被海量分散的、流動(dòng)性極強(qiáng)的數(shù)據(jù)洪流所沖破。數(shù)據(jù)來(lái)源龐雜帶來(lái)了數(shù)據(jù)采集的安全風(fēng)險(xiǎn),數(shù)據(jù)種類(lèi)眾多帶來(lái)了數(shù)據(jù)的整合與存儲(chǔ)安全風(fēng)險(xiǎn),外部數(shù)據(jù)需求和用戶(hù)隱私保護(hù)帶來(lái)了數(shù)據(jù)審計(jì)和安全發(fā)布風(fēng)險(xiǎn)。
數(shù)據(jù)獲取方式更為隱蔽。大數(shù)據(jù)時(shí)代,遍布全球各個(gè)角落的傳感器等電子設(shè)備正在實(shí)時(shí)獲取用戶(hù)的行為軌跡,名目多樣的各類(lèi)云服務(wù)也在不經(jīng)意間誘使用戶(hù)主動(dòng)上傳信息,數(shù)據(jù)的攫取越來(lái)越公開(kāi)化、在線(xiàn)化。與此同時(shí),大數(shù)據(jù)時(shí)代的數(shù)據(jù)獲取方式更為隱蔽,往往通過(guò)大量數(shù)據(jù)關(guān)聯(lián)獲取價(jià)值。比如通過(guò)資金流、物流、消費(fèi)流、能源流軌跡的數(shù)據(jù)分析,即可洞察一個(gè)區(qū)域的經(jīng)濟(jì)運(yùn)行態(tài)勢(shì)。
數(shù)據(jù)的價(jià)值顯隱并存、動(dòng)態(tài)變化。傳統(tǒng)孤立的碎片數(shù)據(jù)價(jià)值顯性化、即時(shí)性特征十分明顯,而大數(shù)據(jù)會(huì)隨著量的積累和技術(shù)的進(jìn)步不斷升值。今天看似雜亂無(wú)章、毫無(wú)規(guī)律的數(shù)據(jù),明天可能會(huì)顯現(xiàn)出超出想象的價(jià)值。因此,與傳統(tǒng)信息安全注重保護(hù)顯性?xún)r(jià)值、即時(shí)價(jià)值不同,大數(shù)據(jù)價(jià)值的安全保護(hù),亟待注重顯隱價(jià)值和動(dòng)態(tài)防護(hù)。
數(shù)據(jù)安全的影響空前廣泛。大數(shù)據(jù)時(shí)代,線(xiàn)上與線(xiàn)下、虛擬與現(xiàn)實(shí)、軟件與硬件重疊交錯(cuò)、跨界影響,尤其是核心的大數(shù)據(jù)不可避免地成為各種利益訴求的集散地、國(guó)與國(guó)之間進(jìn)行滲透的重要渠道。數(shù)據(jù)安全既影響商業(yè)、金融等經(jīng)濟(jì)安全,也可能涉及文化意識(shí)形態(tài)等精神領(lǐng)域,甚至可能會(huì)激發(fā)社會(huì)動(dòng)蕩、改變戰(zhàn)爭(zhēng)形態(tài)、影響國(guó)家安全。
筑牢我國(guó)大數(shù)據(jù)安全管理的“三道防線(xiàn)”
從我國(guó)情況看,當(dāng)前仍處于大數(shù)據(jù)發(fā)展的起步階段,大數(shù)據(jù)在面臨傳統(tǒng)安全風(fēng)險(xiǎn)的同時(shí),還面臨著數(shù)據(jù)能否自有掌控、處理能否自主實(shí)現(xiàn)、應(yīng)用能否規(guī)范有序、安全能否有所保障等新的安全風(fēng)險(xiǎn)。針對(duì)這些問(wèn)題,應(yīng)盡快從強(qiáng)化數(shù)據(jù)立法、加快自主自控、注重顯隱價(jià)值保護(hù)三方面筑牢我國(guó)大數(shù)據(jù)安全管理的防線(xiàn),實(shí)現(xiàn)以安全保發(fā)展、以發(fā)展促安全的良好局面。
強(qiáng)化數(shù)據(jù)安全立法工作,防止“大而無(wú)序”。目前,我國(guó)大數(shù)據(jù)安全的理論和實(shí)踐還不夠成熟,應(yīng)用的規(guī)范和技術(shù)標(biāo)準(zhǔn)體系還不完善,包括大數(shù)據(jù)在內(nèi)的信息安全相關(guān)法律制度還沒(méi)有建立。公共應(yīng)用與專(zhuān)業(yè)應(yīng)用、安全應(yīng)用與非安全應(yīng)用之間的統(tǒng)籌不夠,層出不窮的新模式、新應(yīng)用缺乏底線(xiàn)約束和規(guī)則規(guī)范,特別是對(duì)數(shù)據(jù)安全帶來(lái)巨大隱患、對(duì)產(chǎn)業(yè)生態(tài)造成巨大破壞的新模式還缺乏有效制約。防止管理應(yīng)用“大而無(wú)序”,一要盡快從法理層面提出國(guó)家數(shù)據(jù)主權(quán)。盡快組織制定國(guó)家層面的數(shù)據(jù)信息安全法律,積極參與國(guó)際相關(guān)標(biāo)準(zhǔn)、規(guī)則制定,規(guī)范國(guó)家數(shù)據(jù)空間主體的義務(wù)和權(quán)利,防止發(fā)達(dá)國(guó)家利用技術(shù)先行優(yōu)勢(shì)侵犯其他國(guó)家數(shù)據(jù)主權(quán)。二要加快大數(shù)據(jù)安全法制建設(shè)。借鑒各類(lèi)安全立法與司法經(jīng)驗(yàn),完善數(shù)據(jù)安全相關(guān)法律法規(guī)制定,對(duì)數(shù)據(jù)的獲取、使用、應(yīng)用等責(zé)任和權(quán)利進(jìn)行明確的法律界定,對(duì)非法監(jiān)控行為制定處罰標(biāo)準(zhǔn),構(gòu)筑民事、行政與刑事責(zé)任三位一體的數(shù)據(jù)安全法律框架,提升數(shù)據(jù)空間的法制治理能力。
盡快實(shí)現(xiàn)對(duì)關(guān)鍵裝備、核心領(lǐng)域與人才的自主自控,防止“大而無(wú)力”。當(dāng)前,我國(guó)大部分?jǐn)?shù)據(jù)的產(chǎn)生、獲取、處理和存儲(chǔ)仍然依靠國(guó)外的軟硬件設(shè)施,大量數(shù)據(jù)使用別人造的“車(chē)”、行駛在別人造的“路”上、??吭趧e人建的“庫(kù)”里,很容易被監(jiān)控竊取。例如,西方依靠各種互聯(lián)網(wǎng)渠道及網(wǎng)絡(luò)竊聽(tīng)技術(shù),控制了大量的互聯(lián)網(wǎng)數(shù)據(jù)流量,“數(shù)字鴻溝”正在演化成為“數(shù)據(jù)鴻溝”。防止自主自控“大而無(wú)力”,一要加快自主研發(fā)關(guān)鍵裝備。對(duì)技術(shù)成熟的國(guó)產(chǎn)設(shè)備,建議在國(guó)計(jì)民生、國(guó)家安全等關(guān)鍵領(lǐng)域推廣使用,加快國(guó)產(chǎn)化替代步伐。對(duì)尚不成熟的設(shè)備領(lǐng)域,要集中力量和資源進(jìn)行重點(diǎn)攻關(guān)。二要盡快切入核心領(lǐng)域。對(duì)于一時(shí)無(wú)法完全用國(guó)產(chǎn)設(shè)備替代的關(guān)鍵核心領(lǐng)域,堅(jiān)持以應(yīng)用促發(fā)展,在使用中完善,在完善中替代。三要加大人才培養(yǎng)力度。整體規(guī)劃我國(guó)大數(shù)據(jù)安全人才的培養(yǎng)、引進(jìn)和使用,形成學(xué)業(yè)、職業(yè)、產(chǎn)業(yè)三位一體的培育體系。
高度重視大數(shù)據(jù)顯隱價(jià)值保護(hù),防止“大而無(wú)安”。目前,我國(guó)關(guān)鍵基礎(chǔ)設(shè)施領(lǐng)域仍采用傳統(tǒng)數(shù)據(jù)安全理念和技術(shù)手段,被動(dòng)應(yīng)對(duì)多、主動(dòng)防護(hù)少,許多領(lǐng)域面臨著平時(shí)被控、戰(zhàn)時(shí)被癱的風(fēng)險(xiǎn)。比如美國(guó)的“棱鏡門(mén)”事件,折射出我國(guó)在數(shù)據(jù)安全防護(hù)上還存在很多漏洞。防止風(fēng)險(xiǎn)防護(hù)“大而無(wú)安”,一要堅(jiān)持顯性與隱性?xún)r(jià)值保護(hù)并重。對(duì)能夠預(yù)測(cè)到的隱性?xún)r(jià)值提前采取措施加以保護(hù),慎重對(duì)待涉及國(guó)家經(jīng)濟(jì)安全、國(guó)防安全等關(guān)鍵敏感領(lǐng)域大數(shù)據(jù)的應(yīng)用和開(kāi)放。二要加強(qiáng)分類(lèi)分級(jí)管理。建立大數(shù)據(jù)安全等級(jí)保護(hù)制度,制定涉及個(gè)人隱私、商業(yè)秘密和政府保密數(shù)據(jù)采集使用和保護(hù)的規(guī)章制度,對(duì)國(guó)防、交通、能源、金融、通訊、政府公務(wù)、醫(yī)療、物流、個(gè)人等重要信息系統(tǒng)采取相應(yīng)等級(jí)的保護(hù)措施。三要建立軍民聯(lián)防的大數(shù)據(jù)安全管理防護(hù)體系。建立軍地合作、攻防一體的數(shù)據(jù)安全應(yīng)用和應(yīng)急管理響應(yīng)體系;注重“平戰(zhàn)結(jié)合”,做到平時(shí)數(shù)據(jù)建設(shè)應(yīng)用有序,戰(zhàn)時(shí)數(shù)據(jù)控制優(yōu)先保證國(guó)防安全的需要。
D1Net評(píng)論:
在大數(shù)據(jù)時(shí)代下,隨著安全形勢(shì)的日漸嚴(yán)峻,安全管理任務(wù)艱巨,如何做好安全管理,需要從以上幾個(gè)方面入手,總而言之,要以國(guó)家核心安全需要為牽引,多措并舉實(shí)現(xiàn)大數(shù)據(jù)安全保障。