為建立健全數(shù)據(jù)流通安全治理機(jī)制,提升數(shù)據(jù)安全治理能力,促進(jìn)數(shù)據(jù)要素合規(guī)高效流通利用,釋放數(shù)據(jù)價(jià)值。1月15日,國家發(fā)展改革委等六部門印發(fā)《關(guān)于完善數(shù)據(jù)流通安全治理更好促進(jìn)數(shù)據(jù)要素市場(chǎng)化價(jià)值化的實(shí)施方案》(下稱《方案》)。
《方案》提出,到2027年底,規(guī)則明晰、產(chǎn)業(yè)繁榮、多方協(xié)同的數(shù)據(jù)流通安全治理體系基本構(gòu)建,數(shù)據(jù)合規(guī)高效流通機(jī)制更加完善,治理效能顯著提升,為繁榮數(shù)據(jù)市場(chǎng)、釋放數(shù)據(jù)價(jià)值提供堅(jiān)強(qiáng)保障。
奇安信集團(tuán)副總裁、首席數(shù)據(jù)安全科學(xué)家劉前偉表示,該《方案》首先明確了數(shù)據(jù)流通范圍和形式,如重要數(shù)據(jù)經(jīng)過脫敏等技術(shù)處理之后被重新認(rèn)定為一般數(shù)據(jù)的,可以開展交易流通,從而避免了數(shù)據(jù)的無序、失控流通;《方案》還強(qiáng)化了數(shù)據(jù)流通的主體責(zé)任,合同預(yù)定權(quán)責(zé)范圍,清晰界定權(quán)責(zé)邊界。
同時(shí),《方案》還對(duì)國家既有政策進(jìn)行了很好銜接,例如2024年10月9日發(fā)布的《中共中央辦公廳 國務(wù)院辦公廳關(guān)于加快公共數(shù)據(jù)資源開發(fā)利用的意見》,2024年11月23日發(fā)布的《可信數(shù)據(jù)空間發(fā)展行動(dòng)計(jì)劃(2024—2028年)》,以及2024年12月30日發(fā)布的《國家發(fā)展改革委等部門關(guān)于促進(jìn)數(shù)據(jù)產(chǎn)業(yè)高質(zhì)量發(fā)展的指導(dǎo)意見》等等,涵蓋了公共數(shù)據(jù)開發(fā)利用、數(shù)據(jù)流通安全技術(shù)應(yīng)用、數(shù)據(jù)流通安全服務(wù)供給等。
可以肯定,隨著數(shù)據(jù)要素市場(chǎng)體系的不斷完善,相關(guān)政策指導(dǎo)文件的陸續(xù)出臺(tái),數(shù)據(jù)如何更安全、更高效的流通和運(yùn)用,充分釋放價(jià)值,成為2025年各行業(yè)的發(fā)力重點(diǎn)。
數(shù)據(jù)流通治理,需多層次的安全和合規(guī)保障體系
《方案》中第五條指出,加強(qiáng)數(shù)據(jù)流通安全技術(shù)應(yīng)用。支持?jǐn)?shù)據(jù)流通安全技術(shù)創(chuàng)新,完善數(shù)據(jù)流通安全標(biāo)準(zhǔn),引導(dǎo)企業(yè)按照數(shù)據(jù)分類分級(jí)保護(hù)要求,采取不同的安全技術(shù)開展數(shù)據(jù)流通。對(duì)于不涉及風(fēng)險(xiǎn)問題的一般數(shù)據(jù),鼓勵(lì)自行采取必要安全措施進(jìn)行流通利用。對(duì)于未認(rèn)定為重要數(shù)據(jù),但企業(yè)認(rèn)為涉及重要經(jīng)營(yíng)信息的,鼓勵(lì)數(shù)據(jù)提供方、數(shù)據(jù)接收方接入和使用數(shù)據(jù)流通利用基礎(chǔ)設(shè)施,促進(jìn)數(shù)據(jù)安全流動(dòng)。對(duì)于重要數(shù)據(jù),在保護(hù)國家安全、個(gè)人隱私和確保公共安全的前提下,鼓勵(lì)通過“原始數(shù)據(jù)不出域、數(shù)據(jù)可用不可見、數(shù)據(jù)可控可計(jì)量”等方式,依法依規(guī)實(shí)現(xiàn)數(shù)據(jù)價(jià)值開發(fā)。
劉前偉認(rèn)為,只有構(gòu)建數(shù)據(jù)要素流通體系,促進(jìn)數(shù)據(jù)合規(guī)、高效的流通使用,才能充分賦能實(shí)體經(jīng)濟(jì),而數(shù)據(jù)要素流通需要多層次的安全和合規(guī)保障體系,其中:
底層主要是網(wǎng)絡(luò)和計(jì)算環(huán)境基礎(chǔ)設(shè)施,如傳輸網(wǎng)絡(luò)、云平臺(tái)、數(shù)據(jù)平臺(tái)等,需要從端(服務(wù)器、終端主機(jī)等)、網(wǎng)、云、數(shù)等層面構(gòu)筑對(duì)應(yīng)的縱深安全防御體系;
中間層主要是數(shù)據(jù)要素流通平臺(tái),如數(shù)據(jù)共享平臺(tái)、開放平臺(tái)、授權(quán)運(yùn)營(yíng)平臺(tái)、交易平臺(tái)、數(shù)據(jù)專區(qū),需要進(jìn)行隔離交換、API安全網(wǎng)關(guān)、WAPP、數(shù)據(jù)脫敏、數(shù)據(jù)集保護(hù)、API保護(hù)等安全保障;
最上層是數(shù)據(jù)要素流通活動(dòng),需要圍繞數(shù)據(jù)供給、流通、使用等環(huán)節(jié),需要匹配去標(biāo)識(shí)化、分級(jí)分類、可信數(shù)據(jù)空間、區(qū)塊鏈網(wǎng)絡(luò)、數(shù)據(jù)沙箱、隱私保護(hù)計(jì)算平臺(tái)等安全技術(shù)和數(shù)據(jù)基礎(chǔ)設(shè)施,確保流通中的全過程安全與合規(guī)。
此前,奇安信曾提出保障數(shù)據(jù)安全的核心,是保障“數(shù)據(jù)三角”安全,“數(shù)據(jù)三角”由生產(chǎn)域、應(yīng)用域、流通域組成,它們相互配合,驅(qū)動(dòng)數(shù)字經(jīng)濟(jì)高速發(fā)展、數(shù)字社會(huì)穩(wěn)定運(yùn)行。而流通域的安全,無疑對(duì)應(yīng)了國家對(duì)于數(shù)據(jù)流通安全技術(shù)應(yīng)用的要求。
目前,奇安信擁有覆蓋數(shù)據(jù)全生命周期以及云計(jì)算、大數(shù)據(jù)、移動(dòng)互聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)場(chǎng)景下的多款數(shù)據(jù)安全產(chǎn)品,包括奇安天盾數(shù)據(jù)安全保護(hù)系統(tǒng)、數(shù)據(jù)交易沙箱、數(shù)據(jù)安全管控平臺(tái)、數(shù)據(jù)庫審計(jì)與防護(hù)系統(tǒng)、數(shù)據(jù)防泄漏系統(tǒng)(DLP)、數(shù)據(jù)庫防火墻、數(shù)據(jù)安全網(wǎng)關(guān)(SWG)、API安全衛(wèi)士、特權(quán)賬號(hào)管理系統(tǒng)(PAM)、數(shù)據(jù)跨境衛(wèi)士、盤古隱私衛(wèi)士、安全隔離與信息交換系統(tǒng)等。為數(shù)據(jù)流通利用構(gòu)筑安全可信的環(huán)境,實(shí)現(xiàn)有效保護(hù)、合法利用、高效流通。
數(shù)據(jù)流通安全服務(wù)將迎來行業(yè)需求爆發(fā)
《方案》中第六條指出,要“豐富數(shù)據(jù)流通安全服務(wù)供給”。繁榮數(shù)據(jù)安全服務(wù)市場(chǎng),壯大數(shù)據(jù)安全治理服務(wù)規(guī)模,創(chuàng)新數(shù)據(jù)安全服務(wù)業(yè)態(tài)。支持?jǐn)?shù)據(jù)安全服務(wù)機(jī)構(gòu)加強(qiáng)基礎(chǔ)理論研究、核心技術(shù)攻關(guān)和產(chǎn)品創(chuàng)新應(yīng)用,向規(guī)?;?、專業(yè)化、一體化方向發(fā)展,提升安全服務(wù)效能,降低應(yīng)用成本。培育數(shù)據(jù)流通安全檢測(cè)評(píng)估、安全審計(jì)等服務(wù),健全有利于數(shù)據(jù)流通主體互信的市場(chǎng)化機(jī)制。豐富數(shù)據(jù)托管等服務(wù)供給,研究探索為數(shù)據(jù)安全提供保險(xiǎn)保障的可行方案,鼓勵(lì)有條件的企業(yè)拓展面向中小企業(yè)的數(shù)據(jù)安全托管服務(wù)。
分析人士指出,該條例意味著數(shù)據(jù)安全服務(wù)市場(chǎng)將迎來新一輪的需求井噴。為此,奇安信推出數(shù)據(jù)安全治理、數(shù)據(jù)安全咨詢規(guī)劃、數(shù)據(jù)安全評(píng)估咨詢等多項(xiàng)數(shù)據(jù)安全咨詢服務(wù),為客戶提供先進(jìn)的技術(shù)實(shí)力、完善的服務(wù)體系和嚴(yán)格的管理流程的數(shù)據(jù)安全服務(wù)。同時(shí),可以基于客戶實(shí)際需求靈活定制相應(yīng)的服務(wù)包,充分滿足當(dāng)前政企客戶數(shù)據(jù)安全監(jiān)管合規(guī)及內(nèi)部數(shù)據(jù)安全管理和建設(shè)需要。
憑借在數(shù)據(jù)安全服務(wù)領(lǐng)域的組織人員能力、技術(shù)實(shí)力及流程管理等方面的綜合實(shí)力,奇安信成為國內(nèi)首批獲得數(shù)據(jù)安全服務(wù)一級(jí)資質(zhì)的企業(yè)。奇安信數(shù)據(jù)安全服務(wù)團(tuán)隊(duì)構(gòu)成全面,擁有咨詢規(guī)劃專家、行業(yè)研究專家、法律法規(guī)和標(biāo)準(zhǔn)研究專家,以及數(shù)據(jù)安全專業(yè)治理和實(shí)施服務(wù)人員。團(tuán)隊(duì)大多數(shù)成員在數(shù)據(jù)安全領(lǐng)域從業(yè)超8年,并持有CISP-DSG、CISSP、CDSP、DSMM測(cè)評(píng)師等數(shù)據(jù)安全專業(yè)資格認(rèn)證,能有效滿足企業(yè)多樣化的數(shù)據(jù)安全需求。
數(shù)據(jù)顯示,2023年,我國數(shù)字經(jīng)濟(jì)規(guī)模達(dá)53.9萬億元,同比增長(zhǎng)3.7萬億元,占GDP比重為42.6%,同比提升1.3%,成為穩(wěn)增長(zhǎng)促轉(zhuǎn)型的重要引擎。據(jù)賽迪研究院報(bào)告,2022年,中國數(shù)據(jù)安全防護(hù)與治理市場(chǎng)規(guī)模達(dá)118.4億元,增長(zhǎng)率達(dá)20.6%。預(yù)計(jì)到2025年,中國數(shù)據(jù)安全防護(hù)與治理市場(chǎng)將達(dá)到228.7億元。
多個(gè)研究機(jī)構(gòu)顯示,奇安信在數(shù)據(jù)安全領(lǐng)域居于領(lǐng)先地位。IDC發(fā)布的中國IT安全軟件市場(chǎng)報(bào)告顯示,奇安信數(shù)據(jù)安全市場(chǎng)規(guī)模連續(xù)多年占據(jù)市場(chǎng)領(lǐng)頭羊地位。而《IDC MarketScape:中國數(shù)據(jù)安全服務(wù)2024廠商評(píng)估》也顯示,奇安信憑借全面的綜合實(shí)力位居數(shù)據(jù)安全服務(wù)市場(chǎng)領(lǐng)導(dǎo)者類別。截至目前,奇安信數(shù)據(jù)安全產(chǎn)品已經(jīng)成功部署政府、醫(yī)療、金融、教育、能源等行業(yè),為全國3000+客戶保駕護(hù)航。
校對(duì) 王心