數(shù)字安全的風(fēng)險和機遇決定了筑牢數(shù)字安全屏障是一項系統(tǒng)工程,需要通過強化新理念、探索新規(guī)則、開發(fā)新技術(shù)、拓展新空間等措施和手段,加強制度建設(shè)和規(guī)范管理,從而滿足數(shù)字安全多維度、全方位的需求。

  在機遇與挑戰(zhàn)并存的數(shù)字時代,數(shù)字安全既是關(guān)乎國家安全和人民利益的重要方面,也是影響經(jīng)濟社會發(fā)展和人類文明進步的重要議題。2月27日,中共中央、國務(wù)院印發(fā)了《數(shù)字中國建設(shè)整體布局規(guī)劃》(下文簡稱《規(guī)劃》),充分反映了數(shù)字化進程中日益加劇的數(shù)字安全風(fēng)險的嚴峻性,并提出了一系列重要的保障措施。要求強化兩大數(shù)字中國關(guān)鍵能力,筑牢可信可控的數(shù)字安全屏障。具體來看,《規(guī)劃》要求切實維護網(wǎng)絡(luò)安全,完善網(wǎng)絡(luò)安全法律法規(guī)和政策體系。增強數(shù)據(jù)安全保障能力,建立數(shù)據(jù)分類分級保護基礎(chǔ)制度,健全網(wǎng)絡(luò)數(shù)據(jù)監(jiān)測預(yù)警和應(yīng)急處置工作體系。

  筑牢數(shù)字安全屏障,營造健康安全的數(shù)字生態(tài),是應(yīng)對人類數(shù)字安全挑戰(zhàn)的迫切需要。一方面,數(shù)字技術(shù)的廣泛運用、數(shù)字資本的全球擴張、數(shù)字經(jīng)濟的蓬勃發(fā)展,推動數(shù)字進入系統(tǒng)創(chuàng)新和智能引領(lǐng)的重大變革期,為世界發(fā)展帶來了新的機遇;另一方面,由于人為疏忽導(dǎo)致的數(shù)據(jù)泄露、網(wǎng)絡(luò)漏洞導(dǎo)致的非法入侵、安全策略和應(yīng)急體系缺失導(dǎo)致的應(yīng)急能力不足等數(shù)字安全風(fēng)險也在加速向現(xiàn)實世界滲透。由此引發(fā)的數(shù)字鴻溝、數(shù)字霸權(quán)、數(shù)字壟斷等諸多數(shù)字安全事件突發(fā)頻發(fā),數(shù)字安全環(huán)境日趨復(fù)雜。因此,數(shù)字安全的風(fēng)險和機遇決定了筑牢數(shù)字安全屏障是一項系統(tǒng)工程,需要通過強化新理念、探索新規(guī)則、開發(fā)新技術(shù)、拓展新空間等措施和手段,加強制度建設(shè)和規(guī)范管理,從而滿足數(shù)字安全多維度、全方位的需求。

  共商共治 數(shù)字安全是全球性的威脅與挑戰(zhàn),需要從全球視野、整體性思維層面進行合作與交流,有效的協(xié)同治理和國際共商機制能夠強化數(shù)字安全屏障。圖源/hellorf

  筑牢數(shù)字安全屏障,需要強化新理念

  準確把握數(shù)字安全的多維內(nèi)涵、強化數(shù)字安全的新理念,是筑牢數(shù)字安全屏障的重要基礎(chǔ)。傳統(tǒng)數(shù)字安全理念主要強調(diào)對網(wǎng)絡(luò)、系統(tǒng)等技術(shù)層面的安全保護。隨著數(shù)字技術(shù)應(yīng)用領(lǐng)域的逐漸擴大,數(shù)字安全的內(nèi)涵和保護主體也在不斷延伸和拓展,需要關(guān)注更寬廣的安全領(lǐng)域,包括個人隱私、信息安全、物聯(lián)網(wǎng)、人工智能等多個方面。

  從概念上來看,新時期的數(shù)字安全指的是保護數(shù)字信息和系統(tǒng)不受非法訪問、使用、攻擊、竊取和干擾等,既包括數(shù)據(jù)的安全,也包括基礎(chǔ)設(shè)施安全和應(yīng)用系統(tǒng)安全等。

  從制度上來看,數(shù)字安全也與人類權(quán)利、隱私保護、知識產(chǎn)權(quán)等密切相關(guān),具有一定的綜合性和復(fù)雜性。新時期的數(shù)字安全理念更加注重攻防兼?zhèn)浜椭鲃宇A(yù)防。

  從組織方式來看,新時期的數(shù)字安全理念更加強調(diào)協(xié)同共建,以構(gòu)建數(shù)字安全生態(tài)系統(tǒng)為目標(biāo),鼓勵各方積極參與、資源共享,共同應(yīng)對數(shù)字化進程中的安全挑戰(zhàn)。

  筑牢數(shù)字安全屏障,需要探索新規(guī)則

  針對數(shù)字安全領(lǐng)域的新形勢、新挑戰(zhàn),國家高度重視數(shù)字安全的法律法規(guī)和制度保障,出臺了網(wǎng)絡(luò)安全、個人信息保護、數(shù)據(jù)安全等相關(guān)方面的法律法規(guī)。然而,數(shù)字安全的規(guī)則制度構(gòu)建需要秉持發(fā)展和安全并重的原則,不斷地進行更新和完善以適應(yīng)新的技術(shù)發(fā)展和變化。為實現(xiàn)在發(fā)展中規(guī)范、在規(guī)范中發(fā)展,平衡處理技術(shù)進步、經(jīng)濟發(fā)展與保護國家安全和社會公共利益的關(guān)系,需要應(yīng)對三方面的安全風(fēng)險。

  其一,國家層面的數(shù)字安全風(fēng)險。數(shù)據(jù)泄露和攻擊是數(shù)字化轉(zhuǎn)型中常見國家安全數(shù)據(jù)風(fēng)險。如惡意程序和黑客攻擊可能會使國家的核設(shè)施、電力設(shè)施和能源網(wǎng)絡(luò)癱瘓,引發(fā)嚴重的安全危機。這就需要建立健全數(shù)字安全保障體系、推進數(shù)字認證與數(shù)字身份管理、加強數(shù)據(jù)安全保護、推動網(wǎng)絡(luò)空間治理。

  其二,企業(yè)層面的數(shù)字安全風(fēng)險。需要鼓勵各數(shù)字產(chǎn)業(yè)行業(yè)加強行業(yè)自律,建立相應(yīng)的自律和標(biāo)準制定機制,確定適合企業(yè)發(fā)展的數(shù)字安全政策和標(biāo)準,并明確公司內(nèi)部員工的數(shù)字安全責(zé)任和義務(wù),制定完善的數(shù)字安全政策和流程來規(guī)范數(shù)據(jù)的存儲、處理和傳輸。

  其三,個人層面的數(shù)字安全風(fēng)險。個人隱私數(shù)據(jù)可能被網(wǎng)絡(luò)企業(yè)搜集、整理和分類,并被以不同的目標(biāo)加以利用,尤其是一些信息數(shù)據(jù)看似被合法使用,但可能正在發(fā)生隱蔽的不道德的侵權(quán)行為。因此,需要探索新規(guī)則以推進數(shù)據(jù)要素權(quán)屬界定與法律完善,有效防范個人方面的數(shù)字安全風(fēng)險。

  筑牢數(shù)字安全屏障,需要開發(fā)新技術(shù)

  完善的數(shù)字安全監(jiān)測預(yù)警和應(yīng)急體系需要新技術(shù)提供支撐,這便要求大幅提高國家信息化建設(shè)中安全技術(shù)的投入比重,同時完善配套服務(wù)體系建設(shè),保障數(shù)據(jù)交易所、數(shù)據(jù)經(jīng)紀商、數(shù)據(jù)合規(guī)認證商、數(shù)據(jù)資產(chǎn)評估商等第三方服務(wù)機構(gòu)有序發(fā)展。

  從監(jiān)測預(yù)警和應(yīng)急體系的不同方面來看,其一,筑牢數(shù)字安全屏障需要構(gòu)建完善的數(shù)據(jù)收集和分析系統(tǒng),開發(fā)自動化工具來分類整理數(shù)據(jù),以確保實時準確地掌握數(shù)字安全動態(tài)信息,快速識別潛在的數(shù)據(jù)安全威脅和風(fēng)險。其二,筑牢數(shù)字安全屏障需要有效的風(fēng)險評估技術(shù)和風(fēng)險預(yù)警機制,通過對數(shù)字安全事件信息進行分類、整合和分析,評估不同類型的數(shù)字安全事件發(fā)生的概率和可能造成的風(fēng)險沖擊水平。在掌握安全事件風(fēng)險后,針對高風(fēng)險事件建立預(yù)警機制,以便風(fēng)險發(fā)生時能夠及時發(fā)出預(yù)警并有效響應(yīng)。其三,筑牢數(shù)字安全屏障需要根據(jù)預(yù)警信息制定完善的應(yīng)急預(yù)案,通過及時采取應(yīng)對措施,減少數(shù)據(jù)泄露和風(fēng)險沖擊的進一步擴大。

  值得一提的是,未來需要重點關(guān)注數(shù)字安全領(lǐng)域的人才培養(yǎng),特別是加強對數(shù)字安全技術(shù)創(chuàng)新和研究的支持,提高數(shù)字安全的防護能力,以確保數(shù)字安全監(jiān)測技術(shù)不斷升級,從而應(yīng)對新的數(shù)字安全威脅和挑戰(zhàn)。

  筑牢數(shù)字安全屏障,需要拓展新空間

  數(shù)字安全是全球性的威脅與挑戰(zhàn),需要從全球視野、整體性思維層面進行合作與交流,有效的協(xié)同治理和國際共商機制能夠強化數(shù)字安全屏障。這是因為數(shù)字安全風(fēng)險往往具有空間集聚效應(yīng),網(wǎng)絡(luò)空間無邊界地擴展到全國甚至世界各地,越來越呈現(xiàn)出跨國和國內(nèi)數(shù)字挑戰(zhàn)并行演進的態(tài)勢,誘發(fā)諸多新的風(fēng)險,且現(xiàn)階段相應(yīng)治理措施遠遠滯后,因而迫切需要各國進行籌謀,通過協(xié)同治理和國際共商制定全球規(guī)則和標(biāo)準,共建數(shù)字命運共同體。

  其一,數(shù)字安全涉及國際社會的多個領(lǐng)域,需要明確多元主體的角色定位與功能發(fā)揮。國際社會應(yīng)以事實為依據(jù)全面客觀看待數(shù)據(jù)安全問題,反對利用信息技術(shù)破壞他國關(guān)鍵基礎(chǔ)設(shè)施或竊取重要數(shù)據(jù),積極維護全球信息技術(shù)產(chǎn)品和服務(wù)的供應(yīng)鏈開放、安全、穩(wěn)定,抵御數(shù)字霸權(quán)和數(shù)字冷戰(zhàn)對全球數(shù)字活動造成的負面后果。

  其二,數(shù)字安全的國際共商合作需要以開放、公正、非歧視性的營商環(huán)境為基礎(chǔ)。在尊重各國發(fā)展數(shù)字經(jīng)濟自主權(quán)的基礎(chǔ)上,全球信息技術(shù)企業(yè)需要加強互聯(lián)互通,在技術(shù)交流、數(shù)據(jù)共享、應(yīng)用市場等方面構(gòu)建數(shù)字合作格局。既可以消除或緩解數(shù)字壟斷和封鎖困境,也能夠最大限度發(fā)揮數(shù)字技術(shù)優(yōu)勢以實現(xiàn)數(shù)字技術(shù)的優(yōu)勢互補、數(shù)字經(jīng)驗成果的多方共享。

  在數(shù)字化快速發(fā)展的時代,數(shù)字安全是國家安全建設(shè)的重中之重,已經(jīng)成為現(xiàn)代社會中不可或缺的一部分,對國家、企業(yè)和個人都具有重要意義。數(shù)字安全新理念、新規(guī)則、新技術(shù)以及新空間的全面發(fā)展和推進,有助于更好地筑牢數(shù)字安全屏障,確保信息系統(tǒng)和數(shù)據(jù)得到全方位的保護,充分發(fā)揮數(shù)據(jù)的基礎(chǔ)資源和創(chuàng)新引擎作用。對于個人而言,在享受數(shù)字經(jīng)濟帶來的便捷和紅利時也需要時刻保持警惕,樹立良好的數(shù)字安全意識,積極配合國家和社會的數(shù)字安全工作,共筑安全可靠的數(shù)字生態(tài)環(huán)境,為構(gòu)建數(shù)字中國提供有力支撐。

  (作者盤和林  浙江大學(xué)國際聯(lián)合商學(xué)院數(shù)字經(jīng)濟與金融創(chuàng)新研究中心聯(lián)席主任、研究員,工信部信息通信經(jīng)濟專家委員會委員)

更多精彩,請關(guān)注“官方微信”

11.jpg


 關(guān)于國脈 

國脈,是大數(shù)據(jù)治理、數(shù)字政府、營商環(huán)境、數(shù)字經(jīng)濟、政務(wù)服務(wù)、產(chǎn)業(yè)服務(wù)等領(lǐng)域的專業(yè)提供商。創(chuàng)新提出“軟件+咨詢+數(shù)據(jù)+平臺+創(chuàng)新業(yè)務(wù)”五位一體服務(wù)模型,擁有營商環(huán)境流程再造系統(tǒng)、營商環(huán)境督查與考核系統(tǒng)、政策智能服務(wù)系統(tǒng)、數(shù)據(jù)基因、數(shù)據(jù)母體、產(chǎn)業(yè)協(xié)作平臺等幾十項軟件產(chǎn)品,長期為中國智慧城市、智慧政府和智慧企業(yè)提供專業(yè)咨詢規(guī)劃和數(shù)據(jù)服務(wù),運營國脈電子政務(wù)網(wǎng)、國脈數(shù)字智庫、營商環(huán)境智庫等系列行業(yè)專業(yè)平臺,廣泛服務(wù)于發(fā)改委、營商環(huán)境局、考核辦、大數(shù)據(jù)局、行政審批局、優(yōu)化辦等政府客戶和中央企業(yè)。

責(zé)任編輯:ouruijia