科普帖:解析二十大強調(diào)的“數(shù)據(jù)安全”到底包含哪些層面 |
時間:2023-06-01 08:53 作者:信息工程學院 |
??黨的二十大報告指出,“以新安全格局保障新發(fā)展格局”,安全在發(fā)展中的作用愈發(fā)重要。有數(shù)據(jù)統(tǒng)計,十八大報告中,“安全”出現(xiàn)了35次,“發(fā)展”出現(xiàn)了296次;十九大報告中,“安全”出現(xiàn)了55次,“發(fā)展”出現(xiàn)了 232 次,首次出現(xiàn)“安全發(fā)展理念”;二十大報告簡版中,“安全”出現(xiàn)了50次,“發(fā)展”出現(xiàn)了108 次,首次出現(xiàn)“以新安全格局保障新發(fā)展格局”。 ? 可見,堅持安全與發(fā)展并重,被擺在了更加重要的位置。 ? 堅持總體國家安全觀,筑牢網(wǎng)絡安全防線。習近平總書記高度重視網(wǎng)絡安全,指出“沒有網(wǎng)絡安全就沒有國家安全”。網(wǎng)絡空間的安全不僅包括網(wǎng)絡本身的安全,而且包括數(shù)據(jù)、信息系統(tǒng)、智能系統(tǒng)、信息物理融合系統(tǒng)等多個方面的廣義安全。數(shù)據(jù)安全是網(wǎng)絡空間安全的基礎,是國家安全的重要組成部分。 ? 10月11日,人民網(wǎng)發(fā)布并總結了近年來習近平主席在系列會議上對于“堅持總體國家安全觀”作出的重要講話: ?
01 數(shù)據(jù)安全是什么?
在網(wǎng)絡架構相對簡單的早期,數(shù)據(jù)一般只在服務器、網(wǎng)絡和辦公電腦之間流存,因此數(shù)據(jù)安全通常被定義為數(shù)據(jù)庫安全和內(nèi)部數(shù)據(jù)防泄漏,通過如設置數(shù)據(jù)庫權限、復雜密碼等方式保護好數(shù)據(jù)庫,通過規(guī)范員工行為、文檔加密等方式防止內(nèi)部數(shù)據(jù)泄漏。 ? 隨著互聯(lián)網(wǎng)的快速發(fā)展,信息化程度的不斷提升和數(shù)據(jù)時代的到來,數(shù)據(jù)的流存節(jié)點和區(qū)域變得繁雜,流動量呈現(xiàn)指數(shù)級增長,使用方式也不斷多樣化,原有的保護方式已無滿足當下的安全需求,數(shù)據(jù)安全作為獨立的安全體系被重新定義。 ? 而在《中華人民共和國數(shù)據(jù)安全法》第三條中給出的數(shù)據(jù)安全定義為: ? 數(shù)據(jù),是指任何以電子或者其他方式對信息的記錄。 數(shù)據(jù)處理,包括數(shù)據(jù)的收集、存儲、使用、加工、傳輸、提供、公開等。 數(shù)據(jù)安全,是指通過采取必要措施,確保數(shù)據(jù)處于有效保護和合法利用的狀態(tài),以及具備保障持續(xù)安全狀態(tài)的能力。 ? 數(shù)據(jù)安全應保證數(shù)據(jù)生產(chǎn)、存儲、傳輸、訪問、使用、銷毀、公開等全過程的安全,并保證數(shù)據(jù)處理過程的保密性、完整性、可用性。
數(shù)據(jù)安全與網(wǎng)絡安全、信息安全、系統(tǒng)安全、內(nèi)容安全和信息物理融合系統(tǒng)安全有著密不可分的關系。為了更好地理解數(shù)據(jù)安全的內(nèi)涵,需對其主要相關內(nèi)容進行概括。 ?
02 數(shù)據(jù)安全系列文件
2021年以來,我國陸續(xù)發(fā)布了《“十四五”國家信息化發(fā)展規(guī)劃》、《“十四五”數(shù)字經(jīng)濟發(fā)展規(guī)劃》等重要國家數(shù)據(jù)戰(zhàn)略,強調(diào)建設數(shù)字中國,加快數(shù)據(jù)要素市場化流通,創(chuàng)新數(shù)據(jù)要素開發(fā)利用機制。 ? 2021年6月10日,第十三屆全國人民代表大會常務委員會第二十九次會議通過《中華人民共和國數(shù)據(jù)安全法》(以下簡稱《數(shù)據(jù)安全法》),2021年9月1日正式施行。 ? 此項立法進一步確保了數(shù)據(jù)處于有效保護和合法利用的狀態(tài),以更好保護個人和組織的合法權益,維護國家主權、安全和發(fā)展利益。基于此,需要采取技術與管理雙管齊下的方法,提出系統(tǒng)化的應對措施和解決方案,并制定相關標準和實施辦法。 ? 作為數(shù)據(jù)領域的綱領性和基礎性法律,《數(shù)據(jù)安全法》以準確定義數(shù)據(jù)、數(shù)據(jù)處理、數(shù)據(jù)安全為出發(fā)點,提出解決數(shù)據(jù)全生命周期中的數(shù)據(jù)安全問題,達到數(shù)據(jù)開發(fā)利用、產(chǎn)業(yè)發(fā)展和數(shù)據(jù)安全相互促進的目標,重新改寫了數(shù)據(jù)安全的定義,標志著數(shù)據(jù)安全新時代的到來。 ? 國家層面,《國家安全法》、《網(wǎng)絡安全法》、《數(shù)據(jù)安全法》及《個人信息保護法》等共同構筑了數(shù)據(jù)安全保護的基礎性“法律堡壘”。 ? 地方層面,目前貴州、天津、海南、山西等20個地區(qū)已經(jīng)先后出臺數(shù)據(jù)條例,從地方立法層面促進數(shù)據(jù)有序流通、利用。此外,上海、北京、天津、吉林等在內(nèi)的10個地區(qū)出臺了專門面向公共數(shù)據(jù)領域的政策文件,上海、天津、浙江、山東等8個地區(qū)還專門制定了針對公共數(shù)據(jù)開放的管理辦法,促進公共數(shù)據(jù)價值釋放。 ?
03 數(shù)據(jù)安全系列行業(yè)標準
隨著數(shù)據(jù)安全相關法律與政策文件的頒布,數(shù)據(jù)安全標準體系也正在快速建立,行業(yè)與地方規(guī)范標準密集落地。標準化工作是保障網(wǎng)絡數(shù)據(jù)安全的重要基礎。 ?
04 自主可控是安全核心
隨著數(shù)字經(jīng)濟時代的序幕開啟,全球數(shù)據(jù)作為核心生產(chǎn)要素被利用、開發(fā)而產(chǎn)生的價值日益凸顯,數(shù)據(jù)的規(guī)模呈現(xiàn)爆發(fā)式增長態(tài)勢,數(shù)據(jù)的丟失、泄漏、篡改、勒索所引發(fā)的經(jīng)濟損失和社會負面影響愈發(fā)嚴重,數(shù)據(jù)的流通、交易、使用和產(chǎn)生的安全問題已經(jīng)成為國家及社會各領域關注的重點。 ? 全球數(shù)據(jù)量爆發(fā)式增長的“量變”引起數(shù)據(jù)價值發(fā)生“質(zhì)變”。數(shù)據(jù)價值在于大數(shù)據(jù)化的應用,沿采集、存儲、分析、挖掘與管理等環(huán)節(jié)而逐步提升。其中數(shù)據(jù)存儲是針對數(shù)據(jù)流動全過程中形成或調(diào)用的靜態(tài)數(shù)據(jù)匯總,處于產(chǎn)業(yè)鏈中游。大數(shù)據(jù)應用需要大量、反復、多次調(diào)用存儲的數(shù)據(jù),因此存儲是基礎服務環(huán)節(jié),是數(shù)據(jù)安全的底層保障。技術自主可控是數(shù)據(jù)存儲安全的根本。 ? 正如黨的二十大報告強調(diào),加快實施創(chuàng)新驅(qū)動發(fā)展戰(zhàn)略,加快實現(xiàn)高水平科技自立自強。而實施創(chuàng)新驅(qū)動發(fā)展戰(zhàn)略,最根本的是要增強自主創(chuàng)新能力。 ? 全面自主可控將是中國科技行業(yè)的核心方向。 ? 南京鵬云網(wǎng)絡科技有限公司(簡稱“鵬云網(wǎng)絡”)是國內(nèi)軟件定義分布式智能存儲軟件與服務提供商,于2012年發(fā)起成立,創(chuàng)始團隊集結了來自亞馬遜、EMC等多名全球知名企業(yè)的專家骨干。 鵬云網(wǎng)絡自成立10年以來,始終堅持自主研發(fā),專注軟件定義存儲領域。鵬云網(wǎng)絡以服務用戶數(shù)字化轉(zhuǎn)型為使命,構建了覆蓋數(shù)據(jù)全生命周期管理、軟件定義存儲全棧的產(chǎn)品、解決方案和服務生態(tài)體系。 ? 未來,鵬云將依然堅持自主創(chuàng)新理念,助力中國科技行業(yè)實現(xiàn)全面自主可控、建設良好信創(chuàng)生態(tài)。 ?
|
責任編輯:信息工程學院 |