数据安全发展背景、形势及监管措施有哪些?

数据安全发展背景、形势及监管措施有哪些?

最佳答案 匿名用户编辑于2023/05/26 16:02

数据在快速释放价值的同时,安全风险也与日俱增。

1. 数字化转型进入深水区

建立健全数字基础设施是打通内、外部循环经济体系的重要举措。我国信息化、数字化建设经 过 20 余年的高速发展,已经在多点表现出全球领先的显著优势。数字革命是开启第四次工业革命的 钥匙,数字经济是未来世界经济的火车头。执牛耳者,自当奋楫。促进数据共享流通使用,建成完 善的数字基础设施,是“历史赋予的使命,时代要求的担当”。当前我国千行百业数字化转型进入 深水区,数字经济已经成为助力经济增长的重要引擎。在这个大趋势中,加快培育壮大数据要素市场, 充分发挥数据要素的放大、叠加、倍增作用,是贯彻落实新发展理念、构建新发展格局、推动我国 经济转型的战略选择。

2022 年以来,我国围绕数字经济发展,在政策方面,国家陆续颁布了《关于构建数据基础制度 更好发挥数据要素作用的意见》(以下简称“数据二十条”)、《数字中国建设整体布局规划》等 纲领性文件。为持续推进数据要素化市场配置改革,2023 年国务院专门设立了国家数据局,负责协 调推进数据基础制度建设,统筹数据资源整合共享和开发利用,统筹推进数字中国、数字经济、数 字社会规划和建设。

2. 数据安全面临新挑战

伴随数据要素化进程的高速发展,数据广泛、实时流动,在释放数据价值的同时,数据安全威 胁也日益严峻。除面临传统的泄露、窃取、破坏等安全威胁外,还呈现出如下新的风险态势:

数据跨境流动引发国家和公民安全隐患。随着经济全球化的发展,全球贸易往来、金融投资和 技术交流日益频繁,在数据跨境传输、访问和使用过程中,跨境数据流动的种类、数量与频次持续 大幅度上升,涉及的内容也不再局限于个人隐私信息,还包括国家安全、社会治理、企业商业机密 等方方面面。伴随数据价值的攀升,数据被觊觎的风险也持续加大,由于技术漏洞、管理缺位和政 策法规不完善等因素,海量的数据跨境流动带来了潜在的重大系统性风险,不仅会对个人隐私产生严重影响,这些数据若被境外情报机关获取并用于对我国的战略分析,还会使得我国战略动作易被观察预测,产生国防安全的重大隐患。

滥采滥用个人信息并实施数据垄断。由于互联网平台企业的业务大都由数据驱动,商业推广、 精准营销、产品迭代等均依赖对数据的海量收集和开发利用,数据成为了平台企业发展和盈利的核 心资源。基于数据收集使用创新商业营收模式,实现利益最大化,成为了各个平台企业追逐的商业 目标,由此又加剧了个人信息滥采滥用、数据垄断乱象频发的数据安全威胁。

大数据杀熟与价格歧视。平台企业利用所掌握的数据以及大数据技术,对消费者的消费行为进 行精准刻画,进而在用户不知情的情况下,对不同用户采取不同的价格机制与定价策略,从而最大 程度上攫取利益。

信息茧房与视野窄化。算法推送技术导致推荐内容过于单调,它不仅让受众个体的视野被固化, 会在受众当中形成分区,扩大了不同群体之间的知识鸿沟,甚至导致群体极化事件发生。

人工智能技术面临多重安全风险。一方面模型算法攻击挑战严峻,模型算法在深入挖掘数据价 值的同时,被攻击、修改、窃取的风险也随之加剧,例如在网购平台推荐算法中,恶意混入误导性数据, 导致推荐错误;以及利用人脸图片,欺骗人工智能系统,让其做出错误的判断。另一方面,基于人 工智能的新型攻击凸显,基于人工智能具备的机器学习特性,会被黑客利用开展新型攻击。例如, 针对具体人、具体场景,有针对性地生成钓鱼邮件,进行精准钓鱼;以及使用人工智能技术合成亲 属语音,进行网络诈骗。再一方面,生成式人工智能引起新型数据泄露及滥用风险,伴随 ChatGPT 的兴起,生成式 AI 技术的商业化趋势已经来临,众多企业通过将文本理解分析,多模态检索等智能 分析能力融入到在线服务、智能客服等产品和服务中,全面提升自身产品和服务的 AI 化,在此过程中, 涉及的数据非法获取、数据泄露及恶意滥用等数据安全问题也日益凸显,例如:ChatGPT 不设限爬取、 采集我国各大重要媒体、电商等平台中的敏感数据、用户行为轨迹等信息,深度训练分析我国社情 民意,严重危害国家安全;以及在应用 ChatGPT进行双向互动请求过程中,会被要求输入个人敏感信息、 业务数据或涉及商业秘密等内容,加剧了数据泄露的风险。

3. 数据安全监管新举措

数据是经济发展的重要生产要素和核心引擎,数据安全已成为我国总体国家安全观的重要组成 部分。“数据二十条”提出“统筹发展和安全,贯彻总体国家安全观,强化数据安全保障体系建设, 把安全贯穿数据供给、流通、使用全过程,划定监管底线和红线。”《数字中国建设整体布局规划》 提出“强化数字中国关键能力,筑牢可信可控的数字安全屏障。增强数据安全保障能力,建立数据 分类分级保护基础制度,健全网络数据监测预警和应急处置工作体系。”

自 2022 年以来,为充分贯彻《数据安全法》《个人信息保护法》等上位法的总体要求,相关部 门发布了多项数据安全规章、规范性文件、技术标准,以促进数据安全治理的落地实施,如国家互 联网信息办公室出台了《数据出境安全评估办法》《个人信息跨境处理活动安全认证规范》《个人 信息出境标准合同办法》等系列出境规则体系以及《数据安全管理认证实施规则》《个人信息保护 认证实施规则》等认证相关部门工作文件。在技术标准方面,国家信安标委颁布了《信息安全技术网络数据处理安全要求》《信息安全技术 移动互联网应用程序(App)收集个人信息基本要求》《信 息安全技术 网络数据分类分级要求》(征求意见稿)等系列技术标准;在促进产业发展方面,工业 和信息化部与国家互联网信息办公室等十六部门联合印发《关于促进数据安全产业发展的指导意见》, 明确了数据安全产业发展的必要性、指导思想、基本原则和发展目标等顶层设计。由国家数据安全 工作协调机制统筹协调,行业主管部门各司其职承担本行业、本领域的数据安全监管职责,网信部门、 公安机关、国家安全机关依法依规承担各自职责范围内的数据安全监管职责的多方协同监管体系正 在逐步形成并不断深入完善。

参考报告REPORT

数据安全治理白皮书5.0.pdf

数据安全治理白皮书5.0。以大数据、云计算、人工智能、区块链、物联网等为代表的新技术与新应用的不断拓展,推动了产业数字化与数字产业化的巨大变革,数字经济发展成为推动整体经济增长的主要引擎之一。当前,数字经济发展的核心引擎,就是数据价值的发挥。数据作为数字经济建设关键要素,将对其他生产要素起到倍增器的作用,为经济转型发展提供新动力。伴随数据要素化进程的高速发展,数据价值的不断凸显,数据安全风险也随之与日俱增,数据泄露、篡改、滥用等数据安全事件频发,造成对个人、组织、社会公共利益甚至国家安全的严重威胁和损害,极大地制约了数据共享流通使用。数据安全已成为数字经济时代最紧迫、最基础的问题,加强数据安全...

我来回答

快速提问

海量报告支持,行业专家解读

海量文库支持,行业专家解答

用户解答榜
分享至