首页>要闻 要闻
工信部对互联网企业及主流APP进行数据安全检查
工信部对互联网企业及主流APP进行数据安全检查
今后,数据过度采集滥用行不通了
本报记者 过国忠 通 讯 员 梅国英 孙文荊
近日,工业和信息化部正式印发《电信和互联网行业提升网络数据安全保护能力专项行动方案》(以下简称《行动方案》),将在行业内部署开展为期一年的提升网络数据安全保护能力专项行动,并明确提出在今年10月底前,完成全部基础电信企业、50家重点互联网企业以及200款主流APP的数据安全检查。
那么,此次政策出台的背景是什么?本次行动又主要涉及哪些方面?对于相关行业将产生哪些影响?近日,科技日报记者走访了业内专家。
数据安全不是孤立的问题
“数据和数据安全一直伴随着人类的生活。从古至今,个人、家庭、团体、政府对于自己感兴趣的数据都有收集和记录,对于数据安全也有自己的分级认定?!背V菪畔⒅耙导际跹г涸撼ぶ苡滤担鞴加邢喙氐氖莅踩屯绨踩;しǎ夜苍缇统鎏恕锻绨踩ā贰痘チ畔⒎窆芾戆旆ā贰兜缧藕突チ没Ц鋈诵畔⒈;す娑ā返确煞ü?。
无锡永中软件有限公司总经理谈辉认为,“在大数据时代,数据已经成为了资产和金矿,企业通过大量收集数据,建立模型,进行分析和预测。数据过度采集和滥用的情况普遍存在,个人信息泄露现象严重,特别是随着4G的使用和手机应用的极大普及,个人变成透明人的趋势越来越明显,从姓名电话到食衣住行等生活和消费轨迹在网络中均有??裳?。
“我们国家历来高度重视数据安全问题,在《网络安全法》立法中就有相关的内容,今年新推出的等级?;?.0标准中也明确了个人信息保护的内容;中央网信办出台了《数据安全管理办法(征求意见稿)》,各地方政府也陆续出台了一些相应的管理规范,例如天津市互联网信息办公室发布了《天津市数据安全管理办法(暂行)》?!碧富运怠?/p>
在周勇看来,数据安全不是孤立的问题,数据安全也涉及到网络安全、软件安全、数据库安全、电脑操作系统安全,以及容灾备份等。这次工信部颁布的《行动方案》,是对以往网络数据安全?;し煞ü娴纳?、执行力度的加强、以及数据安全?;ぜ际醮葱碌耐平?。具体讲,就是从法律法规、技术手段、流程制度、政府监管、社会意识等方面加强和提升数据安全的?;?。
数据安全要有明确的标准和定义
记者了解到,此次《行动方案》中指出,2019年10月底前完成全部基础电信企业、50家重点互联网企业以及200款主流APP数据安全检查。从这一举措来看,目前主要覆盖基础电信通话和网络接入数据、互联网用户行为数据、移动应用数据等,核心目标是保护消费者的网络数据安全权益。
“这次《行动方案》可以解读归纳为以下几个方面:进一步完善网路数据安全制度标准,开展数据安全评估,强化数据安全?;す芾碇贫群土鞒?,创新推动数据安全技防能力的建设、监督和宣传?!敝苡滤?。
什么才算数据安全?周勇认为,数据安全要有明确的标准和定义。当然数据安全不是绝对的,而是相对的。同样的数据对于提供者和使用者可能具有截然不同的安全理解。数据安全应该有级别的定义,这项工作需要政府专业部门来做。所以本次《行动方案》明确将推动出台行业《网络数据安全标准体系建设指南》,加快完善行业网络数据安全标准体系;制定出台行业重要数据识别指南、网络数据安全防护等重点标准,遴选企业开展贯标试点;指导中国通信标准化协会成立网络数据安全标准专项工作组,加快推动网络数据安全相关标准制定工作。
周勇说,数据?;な欠窈侠砗瞎娴龋枰笠底晕移拦?,更需要专业的第三方机构评估、政府专管部门评估,甚至跨部门的联合评估。这样做的目的就是在法律法规的层面上对企业数据安全事故提前进行预判和防范,防止数据安全事故的发生。
周勇表示,数据安全管理必须要有“清单式”管理机制。要有专部门、专人、专职负责数据安全。数据访问权限、数据访问记录、数据容灾备份等安全技术需要全部落实到位。
除了标准建设,周勇提出,技术手段也是?;な莅踩墓丶?,尤其是不断推陈出新的技术手段。只有采用先进的技术手段,才能对数据安全漏洞进行定期的自动化监测,并及时发现问题。技术手段防护也体现在数据防攻击、防窃取、防泄漏、数据备份和恢复等方面。当然,要做好这方面的工作,一要大力加强数据安全?;ぜ际醯难芯抗ぷ鳎嘌夥矫娴淖ㄒ导际跞瞬?。同时,数据安全保护需要政府监管,也需要社会监督。广泛宣传数据安全的重要性,唤起全社会对数据安全的认知,才能更好的堵塞数据安全漏洞,避免出现数据安全事故发生。
工业互联网企业应足够重视
专家介绍,本次《行动方案》将企业网络数据安全责任落实情况、数据安全合规性评估落实情况作为重点内容,纳入2019年网络信息安全“双随机一公开”检查和基础电信企业网络与信息安全责任考核检查,对违法违规行为及时采取约谈、公开曝光、行政处罚等措施,将处罚结果纳入电信业务经营不良名单或失信名单。
因此,在瀚云工业互联网研究院副院长邬明罡看来,尽管本次专项行动关注的更多是消费互联网,但随着工业互联网和产业互联网的发展,越来越多的设备和机器数据上传到云端,也会产生相应的安全问题。例如,数据泄露导致企业关键信息泄露,或者在没有经过用户同意的情况下滥用设备的数据从事其他商业活动,其后果有可能比消费互联网的网络数据泄露更为严重。
邬明罡认为,对于工业互联网行业和企业来说,也要有相应的应对机制。尤其是要制定工业互联网行业关键数据目录,类似于《行动方案》的做法,对数据进行分级管理,例如要明确哪些数据不能上云,哪些数据可以在一定条件下上云,哪些数据可以直接上云,让使用方也打消疑虑,通过制定相应的管理制度和认证规则,让企业有标准可依。
同时,邬明罡强调,还要建立工业互联网行业数据安全公共服务平台,提供风险监测、技术技能、测试认证、教育培训等服务,帮助工业互联网企业快速建立安全风险管控能力,以及加速完善企业内部安全管理体系,包括指定专人负责数据安全,督促协调企业内部各相关主体和环节严格落实操作权限管理、日志记录和安全审计、数据加密、数据脱敏、访问控制、数据容灾备份等数据安全?;ご胧?/p>
周勇还提醒,这次《行动方案》会影响到所有拥有用户敏感信息的单位和企业,尤其会影响到拥有大量用户信息的电信企业和互联网企业。但是,这次行动会大大促进各个单位和企业对数据安全保护的认识,同时也给高校和科研机构提出了如何创新性研究数据安全技术的新课题,高校更需要培养出高质量的数据安全应用型人才。
编辑:周佳佳
关键词:工信部 互联网


北京宋庄艺术区新联会赴延安地区培训采风
卡地亚?故宫博物院工艺与修复特展亮相故宫
走进塔吉克斯坦纳乌鲁兹宫
也门霍乱病例激增
2019亚洲商务航空大会及展览会开幕
世界园林巡礼——日本大宫盆栽美术馆
巴黎圣母院:浩劫之后
法蒂玛·马合木提
王召明
王霞
辜胜阻
聂震宁
钱学明
孟青录
郭晋云
许进
李健
覺醒法師
吕凤鼎
贺铿
金曼
黄维义
关牧村
陈华
陈景秋
秦百兰
张自立
郭松海
李兰
房兴耀
池慧
柳斌杰
曹义孙
毛新宇
詹国枢
朱永新
张晓梅
焦加良
张连起
龙墨
王名
何水法
李延生
巩汉林
李胜素
施杰
王亚非
艾克拜尔·米吉提
姚爱兴
贾宝兰
谢卫
汤素兰
黄信阳
张其成
潘鲁生
冯丹藜
艾克拜尔·米吉提
袁熙坤
毛新宇
学诚法师
宗立成
梁凤仪
施 杰
张晓梅


