我国数据安全现状与主要政策制定情况_第1页
我国数据安全现状与主要政策制定情况_第2页
我国数据安全现状与主要政策制定情况_第3页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

我国数据安全现状与主要政策制定情况■>•刖言随着5G、大数据、云计算的蓬勃发展,数据安全的重要性逐渐被政府、企业所认知。受疫情影响,政府、企业加速数字化转型,越来越多的企业选择居家远程办公,越来越多地使用基于云上的技术。然而,数字化进程的加速,也令企业面临更加复杂多样的网络安全、数据安全风险。同时,网络安全、数据安全建设落后于企业技术转型,也带来了沉重的代价。很多企业由于疏漏或行动紧迫性而未将网络安全、数字安全纳入决策流程,导致新的漏洞进入快速变化的环境,并持续威胁当下的企业。现状分析据ZDNet报道,安全研究者SanyamJain发现,中国企业2019年出现数起简历信息泄露事件,涉及5.9亿份简历。大多数数据泄漏都是因为安全性较差的MongoDB数据库和ElasticSearch服务器的安全管理不到位造成的,黑客无需密码就可在网上看到信息,或防火墙出现错误直接导致信息泄露。如果仅从数据存储方面来看,数据安全离不开数据库安全的管理。针对数据库在安全管理方面的系统进行开发和有效运用,能够使信息数据库整体安全性获得极大程度保证,确保信息数据库处于正常使用状态,也能降低管理工作在实施时的难度,进而提升信息系统在运行时的稳定性,使保证信息管理效果,发挥系统作用与价值。对于数据库安全的保证,首先需要针对安全登录进行管理,管理人员不能权限过大,访问需受到一定约束,避免管理员出现权限过大问题,使其访问权限受到一定约束,避免其在发生操作错误情况下影响数据库顺利运行。其次,权限控制实现实体化。通过运用这种方式,能够使数据的安全性获得极大程度保证,设置用户权限,其中主要为查询数据、修改数据、删除数据、新增数据等,同时用于能够选择继续执行数据库的应用权限。再次,展开全面的访问和审计,针对用户进行数据操作整个过程进行监控,并对操作尽心管理,其中主要为建表、建库以及修改等,并且将存储器、触发器等相关操作记录有效记录下来,进而使后期审计工作在实施时能够获得有效参考。展开设计工作时,应积极运用分布式、开放式以及跨平台操作模式,进而使系统扩展性可以获得明显提高。政策制定及影响2021年,《数据安全法》《个人信息保护法》适时而出,信息安全从“互联网大蛮荒时代”“网安法时代”走向“大合规时代”。“互联网大蛮荒时代”缺乏个人信息保护机制,个人信息保护工作基本等同于写一份隐私协议,而“网安法时代”则为打补丁式合规,但是“大合规时代”是将个人信息保护与数据安全融入企业文化、业务,视数据合规为企业竞争力,全面进行自上而下的治理。我国的《数据安全法》《个人信息保护法》相继出台,为数据安全和个人数据隐私保护提供了法律依据。对于互联网企业而言,数据是至关重要的生产要素。过去的几年中,由于相关法律的建设远远赶不上互联网技术的发展,所以在很多时候,数据对于企业来讲,就像是无主土地上的矿藏,大家爱怎么取就怎么取、爱怎么用就怎么用。然而,这个野蛮生长的时代马上就要走到终点。随着信息技术和人类生产生活交汇融合,各类数据迅猛增长、海量聚集,对经济发展、人民生活都产生了重大而深刻的影响。数据是国家基础性战略资源,没有数据安全就没有国家安全。以数据为核心发展数字经济是实现新旧动能转换、培育新业态发展的重要路径,数据作为一种新型生产要素,已成为推动我国经济高质量发展的重要资源。近年来,我国不断推进网络强国、数字中国、智慧社会建设,以数据为新生产要素的数字经济蓬勃发展,数据的竞争已成为国际竞争的重要领域。数据安全同样也面临诸多新问题,诸如数据基础软件被勒索攻击、数据违规收集、数据恶意滥用、数据非法获取、数据恶意传播、数据过度留存等数据安全问题,已成为事关国家安全与经济社会发展的重大问题。大数据时代,数据开放共享是推进产业发展的重要基础,而数据安全则是数字产业健康稳定发展的基本保证。《数据安全法》的实施,将数据安全提升到了国家安全的层面,充分体现了我国维护数据主权和国家安全的决心。数据安全关乎国家安全和公共利益,是非传统安全的重要方面。随着互联网、大数据、云计算、人工智能、区块链等技术加速发展创新,用户数据泄露、跨境数据流动等问题也受到了广泛关注,黑客攻击、非法测绘、拍照、甚至发布不实言论等都可能威胁到国家安全。国家安全机关公布的三起危害重要数据安全的案件就很有代表性,一些数据关系到网络安全和国家安全、公民个人隐私权益和社会安全稳定等,需要各级部门、每位公民增强安全意识、强化安全责任。从国内层面看,《数据安全法》的出台是对国内数字经济迅速发展,以及各种数据相关的问题亟待解决的一种回应。随着数字经济的发展,数据迅速地从信息处理过程中的副产品蜕变成了一种关键的生产要素。但与此同时,很多与数据相关的问题也随之产生。数据产权、数据定价、数据滥用、数据垄断、数据跨境等每一个问题都很重要,都需要解决,但这些问题中的任何一个又都是不那么容易解决的。从国际层面上看,《数据安全法》的出台则带有更为深刻的大国博弈性质。在数字经济时代,对数据资源进行控制,已经成了大国博弈的一个重要手段。为了争夺数据主权,各国都在立法层面下足了功夫。目前,我国已经有了一大批大型的数字经济企业,它们的业务已经遍布世界各地,很多业务和欧美有往来。按照《云法案》和GDPR,欧美的执法机构就可以很容易找到理由自由调取这些企业的数据。显然,这对于这些企业的经营,以及我国的经济安全都有可能带来很大的负面影响,无论是TikTok风波,还是滴滴事件,里面的矛盾都已经显露出来。不仅如此,现在很多国外的企业在中国有业务分支,例如苹果就在中国有庞大的用户群,而微软则是重要的云服务供应商。虽然按照《网络安全法》的要求,这些企业都将“个人信息和重要数据在境内存储”,但如果没有更为专门的法律对数据跨境做出进一步规定,就很难避免这些企业出于美欧政府的压力从而向美欧提供数据的情况发生。而一旦这种情况发生,则很可能对我国的国家安全造成巨大的影响。从这个意义上讲,我国出台《数据安全法》,补足法律短板,避免自己在与欧美的大国数据博弈中吃亏。参考文献万隆,张洁,李振叶•数据库安全管理与医院信息管理系统的研究[J].科技视界,2021(30):64-65.朱成祥.“元宇宙”时代来了!数字化进程加速数据安全领域有哪些机遇和挑战?[N].每日经济新闻,2021-10-22(012).陈永伟.《数据安全法》:数据产业变革的开始[N].经济观察报,2021-08-23(033).张维,邢国涵.保障数据安全亟待规制非法爬取数据行为[N].法治日报,2021-11-

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论