強(qiáng)化關(guān)鍵數(shù)據(jù)保護(hù)技術(shù)手段建設(shè),開(kāi)展數(shù)據(jù)安全評(píng)估。圍繞數(shù)據(jù)采集、存儲(chǔ)、挖掘和發(fā)布等關(guān)鍵環(huán)節(jié),各國(guó)加快發(fā)展數(shù)字加密和數(shù)據(jù)恢復(fù)、基于生物特征等的身份認(rèn)證和強(qiáng)制訪問(wèn)控制、基于日志的安全審計(jì)和數(shù)字水印等溯源、數(shù)據(jù)防泄露等技術(shù)手段。
美國(guó)、歐盟等還開(kāi)展了數(shù)據(jù)安全評(píng)估工作,如美國(guó)TRUSTe隱私認(rèn)證得到全球很多國(guó)家消費(fèi)者的認(rèn)可和信賴,歐盟數(shù)據(jù)跨境流動(dòng)安全評(píng)估成為評(píng)判數(shù)據(jù)能否轉(zhuǎn)移的重要依據(jù)。
健全我國(guó)大數(shù)據(jù)安全保障體系的幾點(diǎn)思考
以維護(hù)數(shù)據(jù)主權(quán)為重點(diǎn),建立健全大數(shù)據(jù)安全法律法規(guī)。在維護(hù)數(shù)據(jù)主權(quán)方面,我國(guó)已出臺(tái)一些政策,如《關(guān)于加強(qiáng)黨政部門(mén)云計(jì)算服務(wù)網(wǎng)絡(luò)安全管理的意見(jiàn)》中明確,黨政部門(mén)數(shù)據(jù)歸屬關(guān)系不變,敏感信息不出境。鑒于大數(shù)據(jù)資源的戰(zhàn)略地位,有必要建立和完善大數(shù)據(jù)安全法律法規(guī)體系,針對(duì)國(guó)內(nèi)數(shù)據(jù)的所有權(quán)、自由流動(dòng)、出境限制等問(wèn)題,制定相應(yīng)的法律法規(guī),同時(shí)加強(qiáng)大數(shù)據(jù)開(kāi)放共享的制度建設(shè),明確政府共享數(shù)據(jù)和非共享數(shù)據(jù)清單,對(duì)數(shù)據(jù)的收集使用和處理予以規(guī)范,切實(shí)保護(hù)大數(shù)據(jù)安全。
強(qiáng)化制度建設(shè),加強(qiáng)重點(diǎn)領(lǐng)域和行業(yè)關(guān)鍵數(shù)據(jù)的安全監(jiān)管。在大型數(shù)據(jù)中心、重點(diǎn)領(lǐng)域和行業(yè)信息系統(tǒng)深入落實(shí)等級(jí)保護(hù)制度,開(kāi)展信息安全風(fēng)險(xiǎn)評(píng)估,并部署基于主動(dòng)防御理念的技術(shù)防護(hù)手段和措施。做好大數(shù)據(jù)平臺(tái)及服務(wù)商的可靠性及安全性評(píng)測(cè)、應(yīng)用安全評(píng)測(cè)、監(jiān)測(cè)預(yù)警和風(fēng)險(xiǎn)評(píng)估。利用大數(shù)據(jù)技術(shù)建立網(wǎng)絡(luò)安全監(jiān)測(cè)體系,實(shí)時(shí)監(jiān)測(cè)和感知網(wǎng)絡(luò)安全威脅,防御網(wǎng)絡(luò)攻擊,提升對(duì)大規(guī)模網(wǎng)絡(luò)攻擊威脅的發(fā)現(xiàn)和應(yīng)對(duì)能力。強(qiáng)化數(shù)據(jù)安全相關(guān)檢測(cè)與評(píng)估,推動(dòng)開(kāi)展數(shù)據(jù)跨境流動(dòng)安全評(píng)估。
加強(qiáng)大數(shù)據(jù)安全技術(shù)研發(fā),建立完善大數(shù)據(jù)全過(guò)程安全標(biāo)準(zhǔn)體系。加強(qiáng)大數(shù)據(jù)安全技術(shù)的研發(fā),將安全技術(shù)融于新大數(shù)據(jù)技術(shù)中,提升大數(shù)據(jù)基礎(chǔ)設(shè)施關(guān)鍵設(shè)備、平臺(tái)、產(chǎn)品和服務(wù)的安全性能。研究制定數(shù)據(jù)采集、整合、提煉、挖掘、處理等全過(guò)程安全標(biāo)準(zhǔn),制定從安全態(tài)勢(shì)判斷、安全分析、安全檢測(cè)到發(fā)現(xiàn)威脅的相關(guān)標(biāo)準(zhǔn),有效防止數(shù)據(jù)丟失、泄露、被越權(quán)訪問(wèn)、被篡改,保護(hù)國(guó)家核心數(shù)據(jù)、商業(yè)機(jī)密和用戶隱私等內(nèi)容。