近一個多月來,國家接連發(fā)布針對網(wǎng)絡安全領域的多項政策法規(guī)。其中數(shù)據(jù)安全作為國家網(wǎng)絡安全建設的重要組成部分,其合法合規(guī)、規(guī)范管理的邊界也越來越清晰。
6月10日,《數(shù)據(jù)安全法》正式通過
1、建立數(shù)據(jù)分類分級保護制度
2、強化國家統(tǒng)籌,明確行業(yè)責任
3、規(guī)定跨境數(shù)據(jù)流動要求,嚴抓數(shù)據(jù)出境安全
4、加大對數(shù)據(jù)違法行為的處罰力度
5、完善政務數(shù)據(jù)的公開和共享機制
7月7日,《深圳經(jīng)濟特區(qū)數(shù)據(jù)條例》正式公布
1、對數(shù)據(jù)處理全流程進行記錄,保障數(shù)據(jù)來源合法以及處理全流程清晰、可追溯。
2、對敏感個人數(shù)據(jù)、國家規(guī)定的重要數(shù)據(jù)制定并實施去標識化或者匿名化處理等安全措施。
3、對敏感個人數(shù)據(jù)和國家規(guī)定的重要數(shù)據(jù)還應當采取加密存儲、授權(quán)訪問或者其他更加嚴格的安全保護措施。
4、對數(shù)據(jù)處理過程實施安全技術(shù)防護,并建立重要系統(tǒng)和核心數(shù)據(jù)的容災備份制度。
5、落實與數(shù)據(jù)安全防護級別相適應的監(jiān)測預警措施,對數(shù)據(jù)泄露、毀損、丟失、篡改等異常情況進行監(jiān)測和預警。
6、在數(shù)據(jù)安全事件發(fā)生后立即啟動應急預案、采取相應的應急處置措施,及時告知相關(guān)權(quán)利人,并按照有關(guān)規(guī)定向市網(wǎng)信、公安部門和有關(guān)行業(yè)主管部門報告。
7月12日,工信部發(fā)布《網(wǎng)絡安全產(chǎn)業(yè)高質(zhì)量發(fā)展三年行動計劃(2021-2023年)(征求意見稿)》 1、針對數(shù)據(jù)防泄露、防篡改、防竊取等傳統(tǒng)數(shù)據(jù)安全保障需求,進一步優(yōu)化數(shù)據(jù)安全管理、分類分級安全防護等產(chǎn)品功能和性能,提升數(shù)據(jù)安全智能防護和管理水平。 2、針對數(shù)據(jù)安全監(jiān)管需求,進一步強化監(jiān)測預警和應急處置技術(shù)研究,提升智能風險分析、威脅預警和自動化事件處置能力。 3、針對數(shù)據(jù)安全共享需求,大力推進安全多方計算、聯(lián)邦學習、可信計算等技術(shù)的研究攻關(guān)和部署應用,促進數(shù)據(jù)要素安全有序流動。 4、完善數(shù)據(jù)應用安全防護技術(shù),推進數(shù)據(jù)脫敏、數(shù)據(jù)防泄漏、數(shù)據(jù)加密、數(shù)據(jù)備份恢復、細粒度訪問控制等技術(shù)產(chǎn)品升級,保障數(shù)據(jù)應用安全可控。 5、突破數(shù)據(jù)共享安全保障技術(shù),推動安全多方計算、聯(lián)邦學習、可信計算、同態(tài)加密、差分隱私、區(qū)塊鏈、數(shù)據(jù)水印等隱私保護和流向溯源技術(shù)實用化部署和普及應用,推動國產(chǎn)商用密碼應用,促進數(shù)據(jù)要素安全有序流動。 7月14日,工信部發(fā)布《新型數(shù)據(jù)中心發(fā)展三年行動計劃(2021-2023年)》 1、強化數(shù)據(jù)資源管理,加強數(shù)據(jù)中心承載數(shù)據(jù)全生命周期安全管理機制建設。 2、落實行業(yè)數(shù)據(jù)分類分級、重要數(shù)據(jù)保護、安全共享、算法規(guī)制、數(shù)據(jù)管理成熟度評估模型等基礎制度和標準規(guī)范,強化企業(yè)數(shù)據(jù)安全管理責任落實。 3、加強多方安全計算等數(shù)據(jù)安全關(guān)鍵技術(shù)創(chuàng)新突破與推廣應用。 4、積極組織做好各類網(wǎng)絡數(shù)據(jù)安全協(xié)同處置,及時消減數(shù)據(jù)安全重大隱患。 5、圍繞數(shù)據(jù)中心網(wǎng)絡匯聚、傳輸、存儲等重要環(huán)節(jié),建設數(shù)據(jù)安全監(jiān)測技術(shù)平臺,切實提升數(shù)據(jù)資源安全保障能力。
政策密集發(fā)布原因,一方面,這與當前愈加復雜的網(wǎng)絡安全形勢不無關(guān)系,近期頻發(fā)的安全事件提高了對企業(yè)數(shù)據(jù)安全防護的要求;另一方面,在行業(yè)面臨的新場景、新技術(shù)下,政府部門也對數(shù)據(jù)安全提出了更高的要求。
在數(shù)據(jù)安全立法、執(zhí)法趨嚴的新形勢下,企業(yè)也有必要根據(jù)國家法規(guī)政策的相關(guān)要求,對自身業(yè)務功能或服務涉及的個人數(shù)據(jù)、行業(yè)大數(shù)據(jù)進行嚴格地分析梳理,以及開展數(shù)據(jù)安全風險影響評估,以規(guī)避自身法律風險,提前防范數(shù)據(jù)安全事故。
敏捷科技作為國內(nèi)首家原創(chuàng)數(shù)據(jù)加密軟件廠商,深耕數(shù)據(jù)安全領域近20年。擁有數(shù)據(jù)加密、數(shù)據(jù)防泄漏、外發(fā)控制、文件溯源、數(shù)據(jù)云安全管理等32款數(shù)據(jù)全生命周期安全產(chǎn)品和國內(nèi)唯一商業(yè)秘密保護咨詢可落地方案 ,過硬的核心技術(shù)和專業(yè)的企業(yè)服務,受到了中國中車、一汽集團、東風汽車、長安汽車、中信集團、中國石化、蘇交科等大批國資央企、行業(yè)標桿客戶的信賴,助力企業(yè)數(shù)字化轉(zhuǎn)型。
未來,敏捷科技將緊密圍繞國家政策法規(guī)的規(guī)范管理需求,不斷提升產(chǎn)品技術(shù)與服務能力,為更多企業(yè)打造合法合規(guī)、穩(wěn)定高效的數(shù)據(jù)安全防護體系,為數(shù)字中國建設平穩(wěn)推進系上數(shù)據(jù)安全帶。