人民網
人民網>>經濟·科技

業界:企業應積極參與數據安全治理

2021年07月16日18:32 | 來源:人民網
小字號

人民網北京7月16日電 (許維娜、實習生李欣怡)“沒有數據安全就沒有網絡安全,沒有網絡安全就沒有國家安全。”在近日舉行的2021中國互聯網大會數據治理高峰論壇上,中國信息通信研究院雲計算與大數據研究所所長何寶宏在致辭中強調了數據安全治理的重要性。

作為數字經濟的核心生產要素,數據正在成為科技創新新的突破口,與此同時,數據安全也成為了影響數字經濟發展乃至國家安全的重要因素。當前,數據安全治理還存在哪些問題?企業、組織應如何開展治理工作?論壇上,多位與會嘉賓就數據管理安全治理的實踐理念和路線等方面進行了深入分享。

中國互聯網協會副理事長何桂立在大會致辭中表示,數據安全治理不隻依靠於政府的管理,企業也應該積極參與。“數據已經成為國家基礎性和戰略性的資源,數據安全影響到全社會幾乎每個人、每個社會組織的根本利益。”何桂立指出,目前我國還存在以下四點問題:

一是治理保障體系不完善,數據安全建設管理涉及多個部門,溝通成本高,協同難度大,需要建立統一的數據安全治理組織架構,分層次切實履行數據安全管理責任﹔二是技術體系不夠成熟,數據應用技術的復雜性,數據海量匯集的風險性,數據挖掘隱私安全性,這些都對傳統的數據安全保障的能力提出了新挑戰﹔三是人才隊伍不夠健全,未來應建立多層次、多類型的數據安全從業梯隊﹔四是在協調數據發展利用和數據安全保障方面經驗不足。

會上,何寶宏發布了《數據安全治理實踐指南(1.0)》(后簡稱“《指南》”)。從實踐角度出發,《指南》給出了數據安全治理的實踐路線:制定治理規劃、完善技術工具、進行多維度評估。

對此,何寶宏表示,圍繞以上三個方面,未來數據安全治理將在行業化、場景化兩個方面有針對性的開展工作,同時也將促進離散化制定方式到體系化制定模式的轉變。

“評估是一個非常重要的環節。”中國信息通信研究院雲計算與大數據研究所副所長魏凱強調,評估包括內部評估和第三方評估兩個維度,內部評估包括自行檢查,開展應急演練,進行對抗模擬等方式﹔第三方評估則是通過外部評估機構依據相關標准開展評估,能夠更加客觀的對組織現狀進行總結。

“多維度評估為安全治理水平設置標尺,有助於讓組織、企業落實數據安全相關法律法規更加透明。” 魏凱說。

眼下,數據安全的戰略性地位進一步提升,企業安全數據治理能力也迫在眉睫。聯通數字科技副總裁宋雨倫作為企業代表之一,在論壇上分享了聯通大數據安全治理實踐。他指出,聯通企業內部形成了管、控、抓、建、立、平的治理閉環,促流通、保安全,在每一個縱向設置了規范,確定了指標,明確了考核和評估的要求,取得了一定成效。

(責編:趙超、呂騫)

分享讓更多人看到

返回頂部