2017年12月8日,習近平總書記在中共中央政治局就實施國家大數(shù)據(jù)戰(zhàn)略進行第二次集體學習時指出:“要切實保障國家數(shù)據(jù)安全。要加強關鍵信息基礎設施安全保護,強化國家關鍵數(shù)據(jù)資源保護能力,增強數(shù)據(jù)安全預警和溯源能力。要加強政策、監(jiān)管、法律的統(tǒng)籌協(xié)調,加快法規(guī)制度建設。要制定數(shù)據(jù)資源確權、開放、流通、交易相關制度,完善數(shù)據(jù)產權保護制度。”
近幾年,大數(shù)據(jù)、云計算、物聯(lián)網、人工智能等技術和應用高速發(fā)展,與此相伴的是網絡和大數(shù)據(jù)安全問題日漸凸顯。網絡安全和數(shù)據(jù)安全是保障國家安全的重要組成部分。網絡安全的核心就是大數(shù)據(jù)安全,大數(shù)據(jù)安全關系并影響著網絡安全和國家安全、公民個人隱私權益和社會安全穩(wěn)定等。大數(shù)據(jù)對國家的政治、經濟、軍事、科研等重大領域及人們的生活、工作、學習、社交方式具有重要影響。通過大數(shù)據(jù)分析可以預測國家經濟發(fā)展形勢,分析工農業(yè)生產狀況,展現(xiàn)國內外貿易情況,促進科研創(chuàng)新,制造輿論影響、社會思潮甚至政治態(tài)勢等,大數(shù)據(jù)已經成為國家的重要戰(zhàn)略資源。
雖然大數(shù)據(jù)如此重要,但當今世界大多數(shù)國家對大數(shù)據(jù)的安全管理還缺乏明確的相關法律法規(guī)。對大數(shù)據(jù)的采集、傳輸、存儲、互聯(lián)、共享、應用、交易、安全管理等權責不明確,大數(shù)據(jù)的所有權、使用權、運營權、安全責任等模糊,造成數(shù)據(jù)資源的開發(fā)和使用者經常游走在法律的邊緣。例如現(xiàn)在廣泛使用的共享單車和智能手表,產生的個人信息乍看起來是單一的數(shù)據(jù),但如果通過大數(shù)據(jù)技術進行關聯(lián)分析,就可以掌握涉及個人吃、住、行以及位置、交通、消費等的大量隱私信息,這些信息如果缺乏有效管理,一旦泄露危害極大。當前個人信息被濫用、買賣、泄露的案例頻頻發(fā)生,這充分表明在大數(shù)據(jù)時代,每個人都可能變成被關在“玻璃房中的裸體人”。
對國家而言,數(shù)據(jù)安全更是直接影響國家發(fā)展和社會穩(wěn)定。當前我國的一些互聯(lián)網企業(yè)收集和存儲形成的大數(shù)據(jù)安全風險問題嚴重,大數(shù)據(jù)在采集、傳輸、存儲等環(huán)節(jié)中,從技術安全到管理安全都存在著風險,任一環(huán)節(jié)出現(xiàn)問題都將影響到大數(shù)據(jù)的安全,這就要求我們強化關鍵數(shù)據(jù)資源保護能力,加快法規(guī)制度建設,提高國民大數(shù)據(jù)安全意識。
首先,要加強大數(shù)據(jù)安全技術創(chuàng)新,健全保障大數(shù)據(jù)安全的生態(tài)體系。國家應制定保障大數(shù)據(jù)安全的總體規(guī)劃、頂層設計,構建大數(shù)據(jù)安全的技術保障生態(tài)體系。制定大數(shù)據(jù)采集、傳輸、存儲、交換等安全規(guī)范技術標準體系。創(chuàng)建大數(shù)據(jù)安全人工智能系統(tǒng),力爭做到“能預防,進不來,早預警,拿不走,打不開,讀不懂,自銷毀,會追蹤,保證據(jù)”,對大數(shù)據(jù)安全從技術上做到實時安全預防;受到攻擊時有效監(jiān)控及時發(fā)出預警;自動甄別真假信息,主動刪除垃圾危害信息;強化密碼技術在保障大數(shù)據(jù)安全中的支撐作用;出現(xiàn)安全漏洞及時主動地進行有效控制和處置,加強實時安全管理。此外,應將大數(shù)據(jù)安全技術列入國家科技創(chuàng)新和產業(yè)發(fā)展重大工程規(guī)劃,從政策和資金方面給予大力支持,加強大數(shù)據(jù)安全技術基礎設施建設。
其次,要制定法律法規(guī)加強對大數(shù)據(jù)安全管理。大數(shù)據(jù)已成為國家的基礎性戰(zhàn)略資源,既是一種生產技術,也是一種生產要素。我們一定要充分認識大數(shù)據(jù)在實現(xiàn)偉大復興和國家安全中的重要地位和作用,切實加強對大數(shù)據(jù)的安全管理。建議國家制定大數(shù)據(jù)安全管理的有關法律法規(guī),明確大數(shù)據(jù)的性質、地位和作用,明確大數(shù)據(jù)是國家主權的重要組成部分,應由國家和各級政府按權責進行管理。要制定國家大數(shù)據(jù)安全管理發(fā)展戰(zhàn)略,構建國家對大數(shù)據(jù)進行安全管理、應急處置的體制機制,明確政府部門、企業(yè)等組織采集、收集、傳輸、存儲、交換、分析應用和發(fā)布數(shù)據(jù)信息及大數(shù)據(jù)出國(境)的權限和程序,做好監(jiān)測和監(jiān)督,分工管理,各負其責,協(xié)調配合。對大數(shù)據(jù)進行分類、分級、分層管理,既保證大數(shù)據(jù)的互聯(lián)互通、充分應用,又要權責分明、保證安全。
要認真落實網絡實名制。明確具有大數(shù)據(jù)平臺的單位必須建立健全安全有效的管理制度辦法,配備專職的網絡安全技術和管理人才,特別要注意加強對內部相關人員的監(jiān)督管理,杜絕出現(xiàn)“內鬼”。明確企業(yè)對外發(fā)布某些大數(shù)據(jù)分析結果,需經政府有關部門批準。
再次,要牢固樹立保護大數(shù)據(jù)安全意識,嚴懲運用大數(shù)據(jù)進行的各種違法犯罪活動。所有運用互聯(lián)網的單位和個人都應自覺樹立維護大數(shù)據(jù)安全的思想意識和責任擔當。新聞媒體應加大對保障大數(shù)據(jù)安全的宣傳教育力度,構建保護大數(shù)據(jù)安全的良好社會生態(tài)環(huán)境。要抓緊修改和完善打擊大數(shù)據(jù)犯罪的相關法律法規(guī),做到有法可依,依法保障大數(shù)據(jù)安全,維護國家安全和社會穩(wěn)定。