工信部印发方案对互联网企业及主流APP进行数据安全检查
2019-07-24 15:37:45 来源: 科技日报
近日,工业和信息化部正式印发《电信和互联网行业提升网络数据安全保护能力专项行动方案》(以下简称《行动方案》),将在行业内部署开展为期一年的提升网络数据安全保护能力专项行动,并明确提出在今年10月底前,完成全部基础电信企业、50家重点互联网企业以及200款主流APP的数据安全检查。
那么,此次政策出台的背景是什么?本次行动又主要涉及哪些方面?对于相关行业将产生哪些影响?近日,科技日报记者走访了业内专家。
数据安全不是孤立的问题
“数据和数据安全一直伴随着人类的生活。从古至今,个人、家庭、团体、政府对于自己感兴趣的数据都有收集和记录,对于数据安全也有自己的分级认定。”常州信息职业技术学院院长周勇说,各国政府都有相关的数据安全和网络安全保护法,我国也早就出台了《网络安全法》《互联网信息服务管理办法》《电信和互联网用户个人信息保护规定》等法律法规。
无锡永中软件有限公司总经理谈辉认为,“在大数据时代,数据已经成为了资产和金矿,企业通过大量收集数据,建立模型,进行分析和预测。数据过度采集和滥用的情况普遍存在,个人信息泄露现象严重,特别是随着4G的使用和手机应用的极大普及,个人变成透明人的趋势越来越明显,从姓名电话到食衣住行等生活和消费轨迹在网络中均有迹可循”。
“我们国家历来高度重视数据安全问题,在《网络安全法》立法中就有相关的内容,今年新推出的等级保护2.0标准中也明确了个人信息保护的内容;中央网信办出台了《数据安全管理办法(征求意见稿)》,各地方政府也陆续出台了一些相应的管理规范,例如天津市互联网信息办公室发布了《天津市数据安全管理办法(暂行)》。”谈辉说。
在周勇看来,数据安全不是孤立的问题,数据安全也涉及到网络安全、软件安全、数据库安全、电脑操作系统安全,以及容灾备份等。这次工信部颁布的《行动方案》,是对以往网络数据安全保护法律法规的升级、执行力度的加强、以及数据安全保护技术创新的推进。具体讲,就是从法律法规、技术手段、流程制度、政府监管、社会意识等方面加强和提升数据安全的保护。
数据安全要有明确的标准和定义
记者了解到,此次《行动方案》中指出,2019年10月底前完成全部基础电信企业、50家重点互联网企业以及200款主流APP数据安全检查。从这一举措来看,目前主要覆盖基础电信通话和网络接入数据、互联网用户行为数据、移动应用数据等,核心目标是保护消费者的网络数据安全权益。
“这次《行动方案》可以解读归纳为以下几个方面:进一步完善网路数据安全制度标准,开展数据安全评估,强化数据安全保护管理制度和流程,创新推动数据安全技防能力的建设、监督和宣传。”周勇说。
什么才算数据安全?周勇认为,数据安全要有明确的标准和定义。当然数据安全不是绝对的,而是相对的。同样的数据对于提供者和使用者可能具有截然不同的安全理解。数据安全应该有级别的定义,这项工作需要政府专业部门来做。所以本次《行动方案》明确将推动出台行业《网络数据安全标准体系建设指南》,加快完善行业网络数据安全标准体系;制定出台行业重要数据识别指南、网络数据安全防护等重点标准,遴选企业开展贯标试点;指导中国通信标准化协会成立网络数据安全标准专项工作组,加快推动网络数据安全相关标准制定工作。
周勇说,数据保护是否合理合规等,需要企业自我评估,更需要专业的第三方机构评估、政府专管部门评估,甚至跨部门的联合评估。这样做的目的就是在法律法规的层面上对企业数据安全事故提前进行预判和防范,防止数据安全事故的发生。
周勇表示,数据安全管理必须要有“清单式”管理机制。要有专部门、专人、专职负责数据安全。数据访问权限、数据访问记录、数据容灾备份等安全技术需要全部落实到位。
除了标准建设,周勇提出,技术手段也是保护数据安全的关键,尤其是不断推陈出新的技术手段。只有采用先进的技术手段,才能对数据安全漏洞进行定期的自动化监测,并及时发现问题。技术手段防护也体现在数据防攻击、防窃取、防泄漏、数据备份和恢复等方面。当然,要做好这方面的工作,一要大力加强数据安全保护技术的研究工作,二要培养这方面的专业技术人才。同时,数据安全保护需要政府监管,也需要社会监督。广泛宣传数据安全的重要性,唤起全社会对数据安全的认知,才能更好的堵塞数据安全漏洞,避免出现数据安全事故发生。
工业互联网企业应足够重视
专家介绍,本次《行动方案》将企业网络数据安全责任落实情况、数据安全合规性评估落实情况作为重点内容,纳入2019年网络信息安全“双随机一公开”检查和基础电信企业网络与信息安全责任考核检查,对违法违规行为及时采取约谈、公开曝光、行政处罚等措施,将处罚结果纳入电信业务经营不良名单或失信名单。
因此,在瀚云工业互联网研究院副院长邬明罡看来,尽管本次专项行动关注的更多是消费互联网,但随着工业互联网和产业互联网的发展,越来越多的设备和机器数据上传到云端,也会产生相应的安全问题。例如,数据泄露导致企业关键信息泄露,或者在没有经过用户同意的情况下滥用设备的数据从事其他商业活动,其后果有可能比消费互联网的网络数据泄露更为严重。
邬明罡认为,对于工业互联网行业和企业来说,也要有相应的应对机制。尤其是要制定工业互联网行业关键数据目录,类似于《行动方案》的做法,对数据进行分级管理,例如要明确哪些数据不能上云,哪些数据可以在一定条件下上云,哪些数据可以直接上云,让使用方也打消疑虑,通过制定相应的管理制度和认证规则,让企业有标准可依。
同时,邬明罡强调,还要建立工业互联网行业数据安全公共服务平台,提供风险监测、技术技能、测试认证、教育培训等服务,帮助工业互联网企业快速建立安全风险管控能力,以及加速完善企业内部安全管理体系,包括指定专人负责数据安全,督促协调企业内部各相关主体和环节严格落实操作权限管理、日志记录和安全审计、数据加密、数据脱敏、访问控制、数据容灾备份等数据安全保护措施。
周勇还提醒,这次《行动方案》会影响到所有拥有用户敏感信息的单位和企业,尤其会影响到拥有大量用户信息的电信企业和互联网企业。但是,这次行动会大大促进各个单位和企业对数据安全保护的认识,同时也给高校和科研机构提出了如何创新性研究数据安全技术的新课题,高校更需要培养出高质量的数据安全应用型人才。
为您推荐
精彩放送
热门文章
-
舆情预警丨搜于特:实控人及其一致行动人合计约2.16亿股持股被司法冻结 占公司总股本比例7.08%
-
热推荐:中科江南:已就数字人民币在财政国库资金支付领域应用进行试点
-
今日报丨超500家企业签约参展 第六届进博会公布首批参展商名单
-
环球通讯!交易所债券收盘:地产债多数下跌 “21旭辉01”跌超4%
-
环球观焦点:舆情预警丨如皋沿江开投:企业本部涉及重大诉讼
-
世界热资讯!小米汽车数字钥匙专利公布,可提升设备续航
-
双枪科技投资设立自动化设备新公司
-
世界头条:山高环能于天津投资新设生物能源销售公司
-
天天讯息:工信部:2022年全国家用电冰箱产量8664.4万台 同比下降3.6%
-
微信已全面支持“小号” 全量开放辅助账号注册功能
-
自然资源部:取消集中供地制度系误读
-
机构:2022年Q4苹果全球智能手机市场份额达到历史最高水平
精彩图片
-
成本大减!新一轮的旗舰大战也将在即将到来的9月正式拉开帷幕
-
博览会开幕 中国首款具有自主知识产权的国产通用型科学计算软件正式发布
-
技术下降!Intel独立显卡驱动一次评测就发现43个Bug
-
高性能的台式机彻底告别“光污染” 雷克沙推出简洁纯白外观设计
-
韩国媒体率先报道:三星电子236层NAND闪存预计年内开始生产 市场竞争更激烈
-
新科技!苹果正在积极研发某种形式的AR/VR头显或智能眼镜
-
谷歌测试开展新功能 向用户展示哪些云流媒体服务拥有特定的视频游戏
-
支付宝积极响应国家为小微降费的政策号召 一年降费让利近80亿
-
京东汽车就与浦林成山旗下新能源车轮胎品牌浦林达成战略合作 助力轮胎“电动化转型”
-
苹果新专利公布:暗示未来 iPhone手机或许有陶瓷材质版
-
盖茨和韩国能源供应商SK共同牵头 其中SK投资2.5亿美元
-
海底捞早已经捞不动了 据统计上半年最高亏损达2.97亿
热文
-
谷歌母公司下季度将调整财报:AI研究部门将单独披露
-
我国新增18处国际重要湿地 总数达82处 面积764.7万公顷
-
激发国企科技创新活力
-
爱一个人是什么感觉的说说_爱一个人是什么感觉
-
安徽省有哪些市区县名称_安徽省有哪些市区县
-
北京海淀区GDP首破万亿元大关
-
广东移动大数据解码春节:跨省出行热度高 莞深空城率超70%
-
世界动态:挪威称雷克萨斯的自费混合广告误导
-
今日要闻!又一批跨国公司地区总部和研发中心落户上海
-
环球微头条丨科大讯飞与杭州市签署全面战略合作协议
-
奥维睿沃:海信系电视2022年12月单月出货量居全球首位
-
南财投资日历(2月3日)
-
珠海:涉及知名大盘!11家房企、中介因违法违规被查处
-
世界焦点!证监会:更好保护中小投资者合法权益 树牢“大投保”理念
-
环球消息!Q4“固收+权益”理财定价下行明显,近6月收益猛跌101BP丨机警理财日报(2月2日)
-
证监会:稳妥有序化解私募基金、地方交易场所、债券违约等重点领域风险
-
当前热文:恒瑞医药人事变动频繁?董事长孙飘扬回应
-
银川优化生育措施征求意见:提高二三孩生育住院分娩医疗费报销比例
-
热门:国家卫健委发布国家血液病医学中心和国家血液病区域医疗中心设置标准
-
环球观焦点:长三角G60科创走廊:锚定“科创+产业+金融+人才”高水平融合发展
-
北京:到2025年新孵化国家高新技术企业2000家
-
环球简讯:《煤矿安全改造中央预算内投资专项管理办法》发布
-
美国联邦快递管理层将裁员超10%
-
巴比食品:2022年净利润2.22亿元 同比下降29.21%
-
空客与卡塔尔航空就A350订单纠纷达成和解
-
动态焦点:国家能源局负责人会见香港中电总裁
-
全球快资讯:北京这个区 GDP总量首次突破一万亿元!
-
天天快报!高质量发展 | 亮出“作战图” 跑出“加速度”
-
北京关停三里屯酒吧街?官方回应
-
中汽协:2022年全国汽车商品累计进出口总额为2486.5亿美元 同比增长11.7%
-
龙虎榜丨中国长城今日涨停,上榜营业部席位全天成交2.83亿元
-
立讯精密董事长王来春:未来20年立讯要有30%产品进入全球行业无人区
-
当前观点:ChatGPT热度爆棚 谷歌开测“学徒巴德”等多款竞品
-
环球即时:沪硅产业:向专业投资者公开发行不超过13.4亿元科技创新公司债券申请获批
-
天天微资讯!商务部:继续稳定和扩大汽车消费 支持新能源汽车消费
-
新年“开门红” 江苏中欧班列今年首月开行突破200列
-
舆情预警 | 小米汽车设计泄密供应商被处罚100万
-
股票破位怎么办?股票破位必须止损吗?
-
股票一字线会持续几天?股票丁字线说明什么?
-
每日速递:商务部:研究制定海南自由贸易港禁止、限制进出口货物物品清单
-
焦点短讯!舆情预警 | 交通银行四川省分行原党委委员、副行长刘志刚被“双开”
-
股票分红对以后走势有没有影响?分红和股票涨跌有关系吗?
-
环球热点!舆情预警丨云天化:从未在任何网络平台开展众筹集资
-
【环球播资讯】商务部:研究制定海南自由贸易港禁止、限制进出口货物物品清单
-
环球简讯:上海浦东GDP突破1.6万亿元
-
博亚精工:公司目前与成飞集团无业务往来
-
【天天报资讯】商务部:2022年社会消费品零售总额44.0万亿元,与2021年基本持平
-
世界最资讯丨银保监会就人身保险公司分类监管办法业内征求意见 涉及高风险业务、分支机构和非标资产投资
-
商务部:2023年要强化贸易促进 合理扩大进口
-
每日看点!沪指震荡收涨0.02% 半导体和白酒板块表现强势