●數(shù)據(jù)本身的安全,即通過對數(shù)據(jù)本身采取分類分級、加密脫敏等措施,保護(hù)數(shù)據(jù)及承載信息的可用性、完整性、保密性;
●數(shù)據(jù)流通活動的安全,即通過規(guī)范各類市場主體在數(shù)據(jù)開放、共享和交易等流通活動行為,保障數(shù)據(jù)流通過程安全可控、可追溯;
●數(shù)據(jù)流通設(shè)施的安全,即保護(hù)數(shù)據(jù)流通所涉及的平臺設(shè)施安全,防止其承載的海量數(shù)據(jù)丟失、泄露,保障業(yè)務(wù)在線、可追溯。
數(shù)據(jù)流通安全之路依舊考驗(yàn)重重針對以上數(shù)據(jù)流通的三個層次,魏亮指明我國數(shù)據(jù)流通安全依舊面臨以下挑戰(zhàn)。在流通數(shù)據(jù)層面:參與流通的數(shù)據(jù)形態(tài)日益豐富,數(shù)據(jù)資產(chǎn)梳理和分類分級難度加大。首先,對于大中型企業(yè)而言,承載企業(yè)數(shù)據(jù)的底層平臺種類多,數(shù)據(jù)體量龐大,類型豐富,增加了內(nèi)容自動化識別難度和成本。其次,數(shù)據(jù)形態(tài)、內(nèi)容、場景的變化影響數(shù)據(jù)分類分級的策略,據(jù)調(diào)查研究發(fā)現(xiàn),41.7%的企業(yè)認(rèn)為數(shù)據(jù)一直處于動態(tài)變化,數(shù)據(jù)分類分級難以保持。最后,在規(guī)則制定和落地實(shí)施方面,各地區(qū)、部門數(shù)據(jù)分類分級制度的定位和規(guī)則理解存在差異,企業(yè)平衡業(yè)務(wù)發(fā)展和安全的思路方式有待探索。
在流通設(shè)施層面,數(shù)據(jù)流通設(shè)施平臺開放互動增強(qiáng),數(shù)據(jù)安全防護(hù)壓力加大。首先,算力泛在化演進(jìn)和協(xié)同調(diào)度導(dǎo)致數(shù)據(jù)暴露面增加,從端側(cè)看,終端設(shè)備類型復(fù)雜,難以采用統(tǒng)一的安全防護(hù)措施;從邊側(cè)看,邊緣計算節(jié)點(diǎn)能夠獲取并存儲用戶大量原始敏感數(shù)據(jù),但安全防護(hù)措施受限;從調(diào)度方式看,算力網(wǎng)絡(luò)中存在跨系統(tǒng)、使用數(shù)據(jù)流轉(zhuǎn)路徑和目標(biāo)算力節(jié)點(diǎn)安全狀態(tài)不可控。其次,數(shù)據(jù)高度匯聚集中,極易引發(fā)數(shù)據(jù)大規(guī)模泄露。最后,平臺接口應(yīng)用多樣化、復(fù)雜化導(dǎo)致安全風(fēng)險敞口增大。
多方協(xié)同、共創(chuàng)數(shù)據(jù)流通治理格局魏亮表示,圍繞以上提到的數(shù)據(jù)流通三個層次的安全保障需要,應(yīng)充分發(fā)揮政府、行業(yè)、企業(yè)各方資源和技術(shù)優(yōu)勢,推動形成多方協(xié)同、齊抓共管的治理格局。政府部門應(yīng)通過政策引領(lǐng)等方式,在流通數(shù)據(jù)層,明確各類各級數(shù)據(jù)差異化的流通條件和安全要求,并結(jié)合流通利用和安全保護(hù)需求制定流通數(shù)據(jù)負(fù)面清單;在流通活動層,探索分級分層市場準(zhǔn)入、“沙盒”監(jiān)管等創(chuàng)新機(jī)制,適度給予創(chuàng)新容錯空間;在流通設(shè)施層,建立交易平臺準(zhǔn)入評估機(jī)制,探索建設(shè)跨區(qū)域一體化數(shù)據(jù)流通平臺、“數(shù)據(jù)銀行”等基礎(chǔ)設(shè)施,搭建安全流通環(huán)境。
行業(yè)機(jī)構(gòu)應(yīng)結(jié)合各領(lǐng)域特點(diǎn),在流通數(shù)據(jù)層,加快制定數(shù)據(jù)分類分級標(biāo)準(zhǔn)規(guī)范,開展非結(jié)構(gòu)化數(shù)據(jù)、重要數(shù)據(jù)自動識別、分析、達(dá)標(biāo)等技術(shù)攻關(guān);在流通活動層,開展安全多方計算、聯(lián)邦計算、數(shù)據(jù)水印等流通安全技術(shù)攻關(guān);在流通設(shè)施層,大力發(fā)展面向流通需求的安全檢測、評估、認(rèn)證等專業(yè)服務(wù)。企業(yè)主體應(yīng)全面落實(shí)國家和行業(yè)數(shù)據(jù)分類分級管理要求,在流通數(shù)據(jù)層,積極應(yīng)對新技術(shù)提升數(shù)據(jù)分類分級的及時性和準(zhǔn)確度;在流通活動層,建設(shè)內(nèi)部數(shù)據(jù)流通安全一體化管理平臺,強(qiáng)化政企協(xié)同聯(lián)動;在流通設(shè)施層,定期開展流通設(shè)施安全監(jiān)測評估,持續(xù)提升安全保護(hù)能力。
田鑫,專業(yè)的企業(yè)組網(wǎng)服務(wù)商,致力于為企業(yè)提供企業(yè)組網(wǎng)(SD-WAN、MPLS、云互聯(lián)),業(yè)務(wù)云化、數(shù)據(jù)中心、網(wǎng)絡(luò)安全、行業(yè)IT解決方案等相關(guān)服務(wù)。
更多相關(guān)內(nèi)容推薦:
數(shù)據(jù)中心供電方式變革 三路市電將取代柴發(fā)
工信部:2022年國家新型數(shù)據(jù)中心典型案例推薦工作正式啟動
數(shù)據(jù)中心芯片市場風(fēng)起云涌