4月13日-14日,由國家信息中心、中國網(wǎng)絡(luò)空間安全協(xié)會指導(dǎo),國家網(wǎng)絡(luò)安全人才與創(chuàng)新基地、《信息安全研究》雜志社主辦的“數(shù)字政府安全建設(shè)高峰論壇暨關(guān)鍵信息基礎(chǔ)設(shè)施安全防護(hù)專家認(rèn)證培訓(xùn)”(以下簡稱“高峰論壇”)在武漢圓滿舉行。

北京市海淀區(qū)網(wǎng)信辦劉杰副主任,鄭州大學(xué)網(wǎng)空學(xué)院院長、中國計(jì)算機(jī)學(xué)會安全專委會常務(wù)委員胡傳平,武漢大學(xué)網(wǎng)絡(luò)空間安全學(xué)院黨委書記趙波,國家信息中心信息與網(wǎng)絡(luò)安全部政務(wù)外網(wǎng)安全監(jiān)測處處長劉蓓,國家信息中心研究員李新友等出席并發(fā)言。國家信息中心辦公室副主任呂欣研究員主持論壇。
北京明朝萬達(dá)科技股份有限公司政企事業(yè)部技術(shù)總監(jiān)受邀出席此次論壇,并做《政務(wù)數(shù)據(jù)安全合規(guī)與防護(hù)體系建設(shè)》分享。此次演講中,王總從頂層規(guī)劃及政策要求、數(shù)據(jù)價值及安全風(fēng)險、法律法規(guī)及技術(shù)標(biāo)準(zhǔn)幾個維度,介紹了當(dāng)前數(shù)字政府發(fā)展現(xiàn)狀和所面臨的數(shù)據(jù)安全問題,以及國家為應(yīng)對安全風(fēng)險在制度、立法、標(biāo)準(zhǔn)體系等層面的布局。
他介紹到,政府治理現(xiàn)代化是國家治理現(xiàn)代化的核心所在,數(shù)字政府建設(shè)是實(shí)現(xiàn)政府治理現(xiàn)代化的重要支撐。眾所周知,進(jìn)入數(shù)字時代,數(shù)據(jù)不僅是重要的生產(chǎn)資源,更是重要的執(zhí)政資源。據(jù)相關(guān)調(diào)研資料顯示,我國城市政務(wù)大數(shù)據(jù)發(fā)展快速,取得了顯著的成績,但由于存在數(shù)據(jù)管理政府部門眾多,管理手段不適應(yīng)等問題的存在,要實(shí)現(xiàn)挖掘數(shù)據(jù)資源形成數(shù)據(jù)資產(chǎn)創(chuàng)造數(shù)據(jù)價值還需要更多探索。而國家數(shù)據(jù)局的組建就意味著國家對數(shù)據(jù)要素乃至數(shù)字經(jīng)濟(jì)的發(fā)展真正進(jìn)入了落地階段。
王總認(rèn)為,數(shù)據(jù)對當(dāng)今經(jīng)濟(jì)社會發(fā)展的重要性日益凸顯,數(shù)據(jù)安全形勢愈發(fā)嚴(yán)峻,面對層出不窮的各類數(shù)據(jù)安全事件,如何有效應(yīng)對和解決數(shù)據(jù)安全應(yīng)用和管理就成了擺在各級政府單位面前的一項(xiàng)重要問題。針對數(shù)據(jù)面臨的安全風(fēng)險,我國目前已經(jīng)形成了以總體國家安全觀為指導(dǎo)思想,以“五法一條例”為法律保障,相關(guān)技術(shù)標(biāo)準(zhǔn)為指導(dǎo)的中國特色數(shù)據(jù)安全管理體系、治理體系。其中,《數(shù)據(jù)安全法》作為我國首部數(shù)據(jù)安全領(lǐng)域的基礎(chǔ)性立法,貫徹落實(shí)總體國家安全觀,聚焦數(shù)據(jù)安全領(lǐng)域的風(fēng)險隱患,加強(qiáng)國家數(shù)據(jù)安全工作的統(tǒng)籌協(xié)調(diào),確立了數(shù)據(jù)分類分級管理,數(shù)據(jù)安全審查,數(shù)據(jù)安全風(fēng)險評估、監(jiān)測預(yù)警和應(yīng)急處置等基本制度。
在國務(wù)院2021年印發(fā)的《關(guān)于加強(qiáng)數(shù)字政府建設(shè)的指導(dǎo)意見》中,進(jìn)一步明確了以數(shù)字政府建設(shè)全面引領(lǐng)驅(qū)動數(shù)字化發(fā)展等七方面重點(diǎn)任務(wù),將“構(gòu)建數(shù)字政府全方位安全保障體系”作為第二位重要任務(wù)來部署,提出:全面強(qiáng)化數(shù)字政府安全管理責(zé)任,落實(shí)安全管理制度,加快關(guān)鍵核心技術(shù)攻關(guān),加強(qiáng)關(guān)鍵信息基礎(chǔ)設(shè)施安全保障,強(qiáng)化安全防護(hù)技術(shù)應(yīng)用,切實(shí)筑牢數(shù)字政府建設(shè)安全防線。并提出了“強(qiáng)化安全管理責(zé)任、落實(shí)安全制度要求、提升安全保障能力和提高自主可控水平”四方面具體要求。他強(qiáng)調(diào),構(gòu)建數(shù)字政府全方位安全保障體系需要國家機(jī)關(guān)、重要數(shù)據(jù)處理者、關(guān)鍵信息基礎(chǔ)設(shè)施的運(yùn)營者、從事數(shù)據(jù)交易中介服務(wù)等多方協(xié)力,共同推進(jìn)。

近年來,新技術(shù)應(yīng)用對政務(wù)數(shù)據(jù)安全防護(hù)所起的作用越來越大。鑒于此,國家標(biāo)準(zhǔn)《信息安全技術(shù)—政務(wù)信息共享—數(shù)據(jù)安全技術(shù)要求》(GB/T 39477-2020)順勢出臺,對政務(wù)數(shù)據(jù)安全技術(shù)要求和基礎(chǔ)設(shè)施安全技術(shù)要求。明朝萬達(dá)作為中國新一代信息安全技術(shù)企業(yè)的代表廠商,基于對數(shù)據(jù)安全的深入研究和探索,結(jié)合新形式下安全防護(hù)工作發(fā)展趨勢,提出了以“數(shù)據(jù)”為核心的數(shù)據(jù)安全治理(DSG)方法論,并圍繞數(shù)據(jù)安全生命周期各個階段進(jìn)行建設(shè),形成了成熟可落地的數(shù)據(jù)安全治理體系。他強(qiáng)調(diào),在數(shù)據(jù)安全建設(shè)體系中,組織建設(shè)、制度流程、技術(shù)工具、人員能力這4個領(lǐng)域需要同步開展建設(shè)工作,針對每個領(lǐng)域的不同目標(biāo)和任務(wù)進(jìn)行了簡單介紹,以幫助參會人員更好的理解和掌握。明朝萬達(dá)數(shù)據(jù)安全治理體系建設(shè)可分為數(shù)據(jù)資產(chǎn)摸底、數(shù)據(jù)分類分級、數(shù)據(jù)安全風(fēng)險識別、數(shù)據(jù)安全防護(hù)規(guī)劃和持續(xù)運(yùn)營5個過程。
數(shù)據(jù)摸底主要是對結(jié)構(gòu)化、半結(jié)構(gòu)化以及非結(jié)構(gòu)數(shù)據(jù)進(jìn)行元數(shù)據(jù)梳理,結(jié)合業(yè)務(wù)輸出數(shù)據(jù)資產(chǎn)清單;數(shù)據(jù)分類分級則是對標(biāo)相關(guān)法律法規(guī),輸出分類分級標(biāo)準(zhǔn)規(guī)范,對摸底階段的數(shù)據(jù)資產(chǎn)進(jìn)行分類分級,形成分類分級表;數(shù)據(jù)風(fēng)險評估是基于企業(yè)組織現(xiàn)有的網(wǎng)絡(luò)架構(gòu)、安全現(xiàn)狀以及數(shù)據(jù)使用場景,采用Stride模型進(jìn)行數(shù)據(jù)安全風(fēng)險分析評估,形成風(fēng)險評估報(bào)告;數(shù)據(jù)安全防護(hù)階段,針對數(shù)據(jù)分類分級結(jié)果,以及風(fēng)險評估評估報(bào)告,構(gòu)建數(shù)據(jù)安全管理體系和技術(shù)體系;最后是持續(xù)運(yùn)營的過程。
明朝萬達(dá)政務(wù)大數(shù)據(jù)安全治理建設(shè)以落實(shí)政務(wù)大數(shù)據(jù)安全分級分類制度為根本目標(biāo),以加強(qiáng)政務(wù)數(shù)據(jù)安全組織保障為基礎(chǔ)條件,以數(shù)據(jù)生命周期管控為技術(shù)手段,以數(shù)據(jù)安全運(yùn)營為重要支撐,全面落實(shí)國家政務(wù)數(shù)據(jù)安全治理合規(guī)要求。數(shù)據(jù)安全治理體系建設(shè)圍繞數(shù)據(jù)采集、數(shù)據(jù)傳輸、數(shù)據(jù)存儲、數(shù)據(jù)處理、數(shù)據(jù)交換共享與公開披露、歸檔與銷毀等數(shù)據(jù)全生命周期過程,分為基礎(chǔ)防護(hù)建設(shè)、策略優(yōu)化及能力提升建設(shè)、數(shù)據(jù)安全管控平臺建設(shè)三個建設(shè)階段。隨后,他以某大數(shù)據(jù)安全平臺建設(shè)項(xiàng)目為例,向參會人員介紹了明朝萬達(dá)數(shù)據(jù)安全治理解決方案在實(shí)際政務(wù)辦公場景中的應(yīng)用效果。最后,王總總結(jié)了明朝萬達(dá)對政務(wù)數(shù)據(jù)安全建設(shè)的思考和建議:
觀點(diǎn)一、安全建設(shè)由合規(guī)為主轉(zhuǎn)變?yōu)楹弦?guī)為底。
觀點(diǎn)二、安全建設(shè)由外圍網(wǎng)絡(luò)建設(shè)轉(zhuǎn)變圍繞業(yè)務(wù)數(shù)據(jù)。觀點(diǎn)三、安全建設(shè)首要建立全量數(shù)據(jù)分類分級治理體系。觀點(diǎn)四、安全建設(shè)需要依賴持續(xù)化的運(yùn)營能力提供保障。觀點(diǎn)五、安全建設(shè)需要結(jié)合人工智能大數(shù)據(jù)等新技術(shù)支撐。