7月14日消息(林想)在日前召开的2021(第二十届)中国互联网大会的数据安全论坛上,中国移动信息安全管理与运营中心品质管理处副经理温暖表示,中国移动数据安全保障体系设计包含数据安全策略、安全管理、安全运营、安全评估、安全技术、安全监督共“六大体系”,再辅以安全评估和安全监督“两大抓手”,全方位的提升公司数据安全能力水平。
数据已经成为继劳动、土地、资本、技术之外的第五大生产要素。随着国家大数据战略的加快实施,大数据智能化的热潮也兴起,大数据悄然走进了人们的生活。数据产业的迅猛发展,给数据安全带来了全新的挑战。
近年来,随着网民手机上网比例的逐年提升,数字化、智能化应用场景越来越广泛,网络平台因此汇集沉淀了海量数据。行业头部的出行、购物、求职平台的数据甚至可以直接或间接地反映我国的人口分布、道路交通、人口流动、商业热力等重要信息,一旦发生泄露,将直接威胁国家安全。
调查显示,近年来在全球范围内大规模的数据泄露事件呈现爆发递增的趋势,数据泄露对企业和客户所造成的损害日益严重。过去6年里,数据泄露的平均总成本增长了10%,随着数据价值的进一步凸现,数据泄露对企业的影响程度仍在不断扩大。
个人信息的违规收集使用是几乎是当前数据安全领域最为普遍的问题,部分企业利用早期法律政策的不完善,通过默认同意、一揽子捆绑授权等方式,收集了大量用户信息,据此绘制出的精确用户画像被广泛应用于个性化推荐、精准营销,也有一些用作了大数据杀熟,严重侵害了用户合法权益。
温暖指出,我国高度重视数据跨境流动对数字经济发展的推动作用,秉持发展与安全病种原则,在数据安全法规定向境外提供数据的,需进行安全评估。目前,还没有进一步的数据流动具体实施办法,但已提出了相应的要求。
6月10日,《中华人民共和国数据安全法》正式颁布,成为我国数据安全领域的基础性法律,也是国际上首部数据安全方面的国家级的专门法律,充分体现了总体的国家安全观的要求。明确了国家坚持维护数据安全和促进数据开发利用并重。企业在做好数据开放的同时也要做好数据安全保护工作。
“做好数据安全的保护,要充分发挥政府行业、企业、个人四大主体作用,构建数据安全协同治理体系,协同全社会共同维护数据安全和促进发展的良好环境。”温暖指出,这其中政府要充分发挥设计者的作用,做好顶层设计;行业要充分发挥组织者的作用,做好汇聚沟通;企业要发挥攻坚者的作用,做好探索实践;个人要充分发挥参与者的作用,做好自我保护。
温暖认为,在政府宏观层面要可从四方面入手充分发挥设计者作用。“一要建立健全数据相关法律法规和制度体系;二是组织开展数据共享、开放、交易、安全等方面的立法研究工作;三是加强行业管理和安全保障,统筹规划数据安全相关标准制定;四是完善对隐私信息保护、网络安全保障、跨境数据流动的管理。”
行业中观层面,致力于充分发挥组织者的作用,做好汇集沟通。“加强行业管理和安全保障,统筹规划数据安全、国际行业等向的标准制定;加强沟通协调,充分发挥桥梁作用,聚合产业界力量,促进会员单位与监管机构的沟通与协同;促进行业自律,充分发挥建立行业准则,加强行业内的自律,维护行业的良好生态。”
企业方面,加强责任落实,夯实发展的基础,做好攻坚者的作用,“建立数据安全管理责任部门、管理人员,压实责任,健全企业数据安全管理机制;加强技术公关,健全网络数据和用户信息防泄露、防篡改和数据备份等安全的防护措施。”
个人层面,个人要充分发挥参与者的作用,做好自我保护。“一方面,提升用户和个人的信息安全意识,培养良好的个人信息处理习惯,提高防范意识,谨防个人信息泄露。另一方面,积极主张权利,行使监督举报权利,与政府、行业、企业多方合作,共同营造数据安全大环境。”
最后,温暖指出,中国移动目前的数据安全保障体系是根据国家的法律法规要求,参考微软DGPC框架等,研究制定了自己的数据安全保障体系的框架,设计数据安全策略、安全管理、安全运营、安全评估、安全技术、安全监督共六大体系,自上而下,由宏观到微观,由安全战略到安全技术,辅以安全评估和安全监督两大抓手,全方位的提升公司的数据安全能力水平。
- 蜜度索骥:以跨模态检索技术助力“企宣”向上生长
- 中移互联网王海波:紧贴AI发展前沿,赋予产品AI灵魂
- 中国移动将发布九天善智多模态基座大模型暨30款自研行业大模型
- 中国移动喻伟:以“三新六化”为引领,打造低空数智新引擎
- Dell'Oro预测:6G RAN收入到2033年将接近300亿美元
- Dell'Oro预测:6G RAN收入到2033年将接近300亿美元
- Dell'Oro报告:2024年上半年全球电信资本支出下降10%
- Dell'Oro报告:2024年上半年全球电信资本支出下降10%
- 中国移动云化4/5G融合核心网新建设备集采:华为、中兴两家分食,平均折扣约9.3折
- CRU:2025年全球光纤光缆市场迎来复苏,裸纤价格长期承压
- 解析Advancing AI 2024:端到端AI,AMD开启下一个黄金十年
免责声明:本网站内容主要来自原创、合作伙伴供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向本网站提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明。本网站在收到上述法律文件后,将会依法尽快联系相关文章源头核实,沟通删除相关内容或断开相关链接。