1. 享受美好数字生活,数据“安全锁”不可少 | 人民时评
随着数字经济加速发展,数据已成为重要生产要素。 加强数据治理、保护数据安全,为数字经济持续 健康 发展筑牢安全屏障,这是时代发展的客观需要。近年来,中国网络空间的法治化按下了“加速键”。数据安全法、关键信息基础设施安全保护条例、个人信息保护法等陆续施行,《网络数据安全管理条例(征求意见稿)》近日又向 社会 公开征求意见,与数据治理、数据安全相关的法律法规体系将进一步完善。
享受美好数字生活,数据“安全锁”必不可少。我国网民规模已超过10亿,形成了全球最为庞大、生机勃勃的数字 社会 。但大数据时代各类数据迅猛增长、海量聚集,也相伴而生了一些新问题、新挑战: 点开手机上的APP,强制索权的使用条款中潜藏着个人信息过度收集的风险;从网络购物到旅行交通,用户被大数据精准“画像”,同时也可能遭遇大数据“杀熟”;钓鱼网站、木马病毒、黑客攻击等造成的数据泄露,轻则带来不胜其烦的骚扰电话、短信,重则诱发电信诈骗等网络犯罪 ……可以说,数据安全已成为满足人民美好数字生活需要的迫切要求。
也要看到,数字技术和生产生活深度融合,数据安全也成为事关国家安全与经济 社会 发展的重大课题。比如,关键信息基础设施是经济 社会 运行的“神经中枢”,但也面临着依然严峻的网络安全形势。关键信息基础设施安全保护条例将经实践证明的成功经验予以制度化提升,数字生活的“基础设施”有了更坚实的法治保障。再比如,大量数据频繁跨境流动带来了对数字治理能力的考验,更关乎国家安全、公共利益和个人权利,建立和完善数据跨境安全管理相关制度的重要意义不言而喻。 今天,数字治理需要不断向着更深处延伸。
安全是发展的前提,发展是安全的基础。没有数据安全, 数字经济的发展、数字 社会 的运行将失去防火墙;没有数字经济与数字 社会 的蓬勃发展,数据安全也成了无源之水、无本之木。 厚植数字经济创新创造的土壤,营造数字 社会 健康 发展的环境,离不开数据安全高效流动,这一切都有赖于规范有序的法治护航。实践证明,当法律法规或执法监管存在薄弱环节,市场就容易掉入野蛮生长的发展陷阱,侵蚀产业长期 健康 发展的基础,破坏数字生活的安定有序;当我们坚持把法治作为基础性手段,给予市场明确稳定的预期,达成平衡发展与安全的最优解,市场主体就会吃下“定心丸”,数字红利就能充分释放,数字生活将更加美好。
数据安全是全球性问题,没有哪个国家可独善其身。 放眼当今世界,信息化、数字化、网络化、智能化已成大势所趋,但规则缺失是当前全球数字治理领域面临的突出挑战。 应对数据安全风险,需要凝聚全球数字治理合力。中国去年发起的《全球数据安全倡议》,为全球数字治理规则制定贡献了中国方案、中国智慧,正在得到越来越多国家的积极回应。共商应对数据安全风险之策,共谋全球数字治理之道,才能抓住机遇、应对挑战,共创数字时代更加安全、繁荣、美好的未来。
2. 当前,我国数字经济在安全领域存在哪些短板今后应如何更好保障数字安全
首先是数字安全的法律基础不够坚实。数据运营者作为数据活动的处理者,必须严格遵守相关法律,承担数据安全责任。随着数字技术对社会经济的服务更广泛、更深入,其安全问题的后果将更加严重。面对日益增加的网络风险,单兵已无力应对。确保数字安全,需要打破相互对立的局面,实现协同联防。数字安全不再是单纯的技术问题,而是涉及业务、管理、流程、团队等多方面的系统工程。
多利益相关者模式的挑战。数字经济引发的冲突很容易出现分歧并成为政治问题。在商业扩张和经济发展方面,这是一种常见的行为,但在国际政治博弈中,却很容易被描述为数字空间新殖民主义。全球数字服务格局快速发展演变,数字市场规则制定权和话语权竞争日趋激烈,网络空间立法竞争空前激烈。
3. 我国发展数字经济面临怎样的机遇和挑战
我国发展数字经济面临的机遇和挑战。数字经济在其他产业领域的应用带来的效率增长和产出增加已成为推动经济发展的主引擎。近年来,数字经济正在加快向其他产业融合渗透,提升经济发展空间。
数字经济的概括
数字经济,作为经济学概念的数字经济是人类通过大数据的识别—选择—过滤—存储—使用,引导、实现资源的快速优化配置与再生、实现经济高质量发展的经济形态。数字经济,作为一个内涵比较宽泛的概念,凡是直接或间接利用数据来引导资源发挥作用,推动生产力发展的经济形态都可以纳入其范畴。
数字经济通过不断升级的网络基础设施与智能机等信息工具,互联网—云计算—区块链—物联网等信息技术,人类处理大数据的数量、质量和速度的能力不断增强,推动人类经济形态由工业经济向信息经济—知识经济—智慧经济形态转化,极大地降低社会交易成本,提高资源优化配置效率,提高产品、企业、产业附加值,推动社会生产力快速发展。
4. 网络安全的市场需求
5G作为新一代移动通信技术体系,采用了很多新业务、新架构、新技术,将在提升移动互联网用户业务体验的基础上,进一步满足未来物联网应用的海量需求,与工业、医疗、交通、传媒等行业深度融合,实现真正的“万物互联”,推动产业互联网发展,但5G的虚拟化和软件定义能力也引入了新的安全挑战,将催生更大的网络安全市场。根据最新发布的《IDC全球网络安全支出指南》(Worldwide Security Spending Guide, 2020V2),IDC预测,在新冠肺炎疫情的影响与推动下,2020年全球网络安全相关硬件、软件、服务市场的总投资将达到1252.1亿美元,较2019年同比增长6.0%,与上期预测保持了较高的一致性。
与全球相比,中国网络安全市场近几年在国家政策法规、数字经济、威胁态势等多方需求驱动下,整体的市场规模持续呈现快速发展态势,中国网络安全投资在整体IT投资中的占比日益提升。但从IT安全投资、IT安全技术与服务成熟性等几方面来看,中国网络安全产业的发展相较于全球仍存在较大差距,这也充分体现了未来中国网络安全市场的发展潜力与发展空间。
5G催生更大网络安全市场
5G实现万物互联,推动产业互联网发展,但5G的虚拟化和软件定义能力也引入了新的安全挑战,将催生更大的网络安全市场。
“5G时代,通信变成一张IT网络,IT、OT和CT三网融合,标准的封闭通信协议和通信网络开放成软件定义的网络后,数据的入口和各种接入发生了天翻地覆的变化,从只有通信设备厂能参与的产业变成了所有IT人都能参与的蓝海市场。”亚信安全总裁陆光明表示,除了电信运营商,5G进入行业应用还将对安全产生刺激性需求,将会带动数万亿行业应用投资。
一方面,随着5G网络规划和建设逐步落地,现有网络架构的云化升级以及核心网的SDN化将引入数千亿的IT化投资。
另一方面,5G作为新基建,将加速产业互联网的发展。5G的切片网络在各行业应用过程中也会遇到大量新的网络安全挑战,甚至会出现基于这些垂直行业应用的运营商,这些行业运营商对网络以及网络安全防护的需求是7×24小时,需要有强大的网络和网络安全复合能力的厂商。
近几年来,网络安全态势变得越来越复杂,数据泄露、APT攻击、勒索病毒等事件愈演愈烈,例如2017年美国核电站持续遭遇黑客渗透攻击,2018年韩国平昌奥运会开幕式期间官网受攻击。
对网络安全的重视将推动这一行业快速发展。根据IDC最新预测,2020年中国网络安全市场总体支出将达到78.9亿美元,较2019年同比增长11.0%,增幅继续领跑全球网络安全市场。2020年,安全硬件在中国整体网络安全支出中将继续占据主导地位,占比高达53.5%;安全软件和安全服务支出比例分别为18.3%和28.2%。在2020-2024年的预测期间内,中国网络安全相关支出将实现18.7%的CAGR(年均复合增长率),预计2024年将达到167.2亿美元。
除了增速快,中国网络安全市场与其他国家相比硬件占比更大,软件和服务的比例偏低。IDC预测,2020年安全硬件在中国整体网络安全支出中将继续占据绝对主导地位,占比高达59.1%;软件和服务支出比例分别为18.4%和22.5%。
5G网络应用领域安全需求多
5G网络应用领域涉及多个应用领域,应用场景和范围不同,其安全需求也不尽相同。
对于智慧医疗来说,智慧医疗系统主要通过网络切片技术建立端到端的逻辑专网,在患者和医院、医院和医院之间,实现远程医疗、医疗信息共享等多种定制化网络服务。目前,行业内已成功实现了异地远程会诊、医疗数据快速传输和同步调阅等应用成果。但医疗切片网络中的病人,希望自己的信息只接入本切片网络中的医生,而不希望被其他切片网络中的人访问。因此,目前,智慧医疗的核心安全需求是亟须建立网络切片之间的有效隔离机制。
5. 2022年上半年发布的网络安全相关政策有
国家政策
1、2022年1月4日,国家互联网信息办公室、国家发展和改革委员会、工业和信息化部、公安部、国家安全部等十三部门联合修订了《网络安全审查办法》,自2022年2月15日起正式施行。
《办法》指出,网络安全审查坚持防范网络安全风险与促进先进技术应用相结合、过程公正透明与知识产权保护相结合、事前审查与持续监管相结合、企业承诺与社会监督相结合,从产品和服务以及数据处理活动安全性、可能带来的国家安全风险等方面进行审查。
2、2022年1月4日,国家互联网信息办公室、工业和信息化部、公安部、国家市场监督管理总局联合发布《互联网信息服务算法推荐管理规定》,自2022年3月1日起施行。
《规定》的出台,旨在规范互联网信息服务算法推荐活动,维护国家安全和社会公共利益,保护公民、法人和其他组织的合法权益,促进互联网信息服务健康发展。
3、2022年1月6日,国务院办公厅发布《要素市场化配置综合改革试点总体方案》(国办发〔2021〕51号)
《方案》要求完善公共数据开放共享机制、建立健全数据流通交易规则、拓展规范化数据开发利用场景、加强数据安全保护。明确探索“原始数据不出域、数据可用不可见”的交易范式,实现数据使用“可控可计量”,推动完善数据分级分类安全保护制度。
4、2022年1月12日,国务院发布《“十四五”数字经济发展规划》
《规划》部署了八项重点任务,在数字经济安全体系方面,提出了三个方向的要求,一是增强网络安全防护能力、二是提升数据安全保障水平、三是切实有效防范各类风险,并系统阐述了网络安全对于数字经济的独特作用及重要性。
5、2022年1月18日,发改委、网信办、市场监管总局、工信部等九部门联合发布《关于推动平台经济规范健康持续发展的若干意见》(发改高技〔2021〕1872号)
《意见》强化数据安全管理工作;推动平台企业深入落实网络安全等级保护制度,探索开展数据安全风险态势监测通报,建立应急处置机制。
6、2022年1月22日,工信部、发改委联合印发《关于促进云网融合 加快中小城市信息基础设施建设的通知》
《通知》明确将面向城区常住人口100万以下的中小城市(含地级市、县城和特大镇)组织实施云网强基行动,增强中小城市网络基础设施承载和服务能力,推进应用基础设施优化布局,建立多层次、体系化的算力供给体系。
7、2022年1月26日,中央网信办等10部门印发《数字乡村发展行动计划(2022-2025年)》
数据安全保障提出,加强安全保障加强农业农村数据安全保护,落实涉农关键信息基础设施安全保护制度和网络安全等级保护制度。
8、2022年2月15日,国家互联网信息办公室等十三部门联合修订发布的《网络安全审查办法》正式施行
《办法》以关键信息基础设施的供应链安全为核心,重点加强对数据安全的关注和规范,聚焦网络产品、服务及数据处理活动,助推关键信息基础设施与网络平台的高质量发展。
6. 各地在落实数字经济发展过程中应注意哪些问题
中国国际经济交流中心经济研究部副部长 刘向东:各地落实数字经济发展不能一哄而上,要注意以下问题:一是不能只注重数量而不注重质量。“十四五”规划纲要中,数字经济核心产业增加值占GDP比重被列入经济 社会 发展20个指标。这一考核目标凸显出“十四五”时期要着重发展数字经济核心产业。这就要求地方重视数字经济发展的质量问题,在数字经济布局中注意减少重复和低效建设,避免出现产能过剩和高端产业低端化问题,而且对数据基础质量也要高度重视,避免积累的海量数据要素垃圾化。
二是各地在引入和发展数字化平台经济时要处理好隐私保护、垄断和不正当竞争以及数据要素治理问题。随着数字经济中数字化平台地位的日益凸显,部分数字化平台开始利用优势地位和不对称的数据信息优势滥用数据甚至侵犯消费者隐私,实施损害消费者的垄断性定价行为,如利用大数据“杀熟”,从而造成消费者剩余损失,扭曲市场公平竞争机制。
三是各地数字经济发展的不平衡日益加剧。从目前发展来看,中国数字经济发展较快的地区仍是经济发展较快的东部沿海和一、二线城市。这些地区拥有良好的基础设施条件,而且财力相对雄厚,可以超前布局一批新型基础设施,逐步培育有竞争力的数字化产业。而相对落后的地区或城市则面临投入资金有限、人才匮乏、互联网安全意识不强等问题,难以推动经济整体实现数字化改造,反而使其发展数字经济与领先地区的差距越来越大。除此之外,数字服务门槛和成本偏高,城乡、大中型企业之间的数字鸿沟依然较大。
中国通信工业协会区块链专委会轮值主席、火币大学校长 于佳宁:各地在落实数字经济发展的过程中,需紧紧抓住发展数字经济的机遇,针对“十四五”规划的发展环境、指导方针和主要目标,坚持创新驱动发展、加快数字化发展,同时加强对数字经济发展规律的认识,加快制度构建,引领传统动能向新动能转换。
首先要加强顶层设计。各地需根据自身特色做好顶层战略设计,补齐短板,锻造长板,从而形成具有更强创新力、更高附加值的数字产业生态。
其次要建立健全相关法律法规。数字经济发展的节奏与传统产业不同,过去的法律法规可能不适合目前的产业现状和技术特征。若要更好地促进新业态的发展,还需对法律法规、部门规章进行更新和修正。因为只有法律法规逐步完善,数字经济才能真正实现与实体经济深度融合。
最后要注重对数字经济相关人才的培养。尽管中国数字经济发展初具规模,但长期发展数字经济产业的关键在于人才。北京、上海、深圳、浙江等地区对数字人才的培养极为重视,其他部分地区数字人才则相对匮乏,各地需加强数字化教育的投入,大力培养专业人才,夯实发展数字经济的基础。
苏宁金融研究院高级研究员 黄大智:一是数字经济中的治理问题。数字经济的快速发展离不开完善、良好的数字经济治理体系,构建完整的治理体系至关重要。这既包含宏观层面的制度问题,也包含微观层面的数据要素治理。例如当前被广泛重视的垄断问题、数据信息保护问题、“大数据杀熟”问题等。
二是数字经济建设过程中的网络安全问题。网络安全是数字化的基础,没有网络安全就谈不上数字经济安全。而随着数字经济的发展,网络安全的需求也会越来越广泛和庞大。这些网络安全问题还需要前瞻性、系统性地部署研究,也对构建网络安全防护网提出了更高的要求。
三要避免重复建设。由于各地区的分别规划和部署,数字经济的基础设施可能出现大量的资源浪费,因此要从更高层面进行统筹规划,避免重复建设。
四要重视数字经济的基础理论研究和基础技术创新,避免出现“重应用、轻基础”的现象,打造数字经济的核心竞争力。( 魏 桥 )