【观点】构筑顶层设计 开创工业和信息化领域数据安全管理新格局******
近日,工业和信息化部出台了《工业和信息化领域数据安全管理办法(试行)》(以下简称“《管理办法》”)。《管理办法》作为工业和信息化领域(以下简称“工信领域”)数据安全管理顶层制度文件,是全面贯彻落实《数据安全法》等国家数据安全法律法规的重要举措,也是前期工信领域数据安全管理实践经验的固化总结。《管理办法》以安全发展理念为指引,建立健全了工信领域数据安全制度机制,搭建起工信领域数据安全管理的“四梁八柱”,细化明确了数据全生命周期安全保护要求,为工信领域企业落实数据安全管理和技术保护措施提供了明确指引,标志着工信领域数据安全管理工作迈出了具有里程碑意义的重要一步。
一、夯实数据安全根基,建立工信领域数据安全管理基本遵循
随着全球数字经济的蓬勃发展,数据已成为关键生产要素和核心战略资源,数据安全的基础保障作用和发展驱动效应日益突出,攸关国家安全、公共利益和个人权利。党和国家敏锐把握数字经济发展的战略机遇,将数据作为新型生产要素,加快培育数据要素市场,充分释放数据红利,同时,高度重视、不断推进数据安全保护工作。党的二十大报告立足中华民族伟大复兴战略全局和世界百年未有之大变局,做出“统筹发展与安全”的重要部署,要求“坚定不移贯彻总体国家安全观”,“以新安全格局保障新发展格局”,重点强化数据安全保障体系建设。
安全保障,制度先行。国务院《“十四五”数字经济发展规划》将研究完善行业数据安全管理政策作为提升国家总体数据安全保障水平的关键一环。《数据安全法》《个人信息保护法》等国家重大数据安全立法加速出台,进一步明确了数据安全行政监管的上位法依据和职责边界,对各行业、各领域承接落实也提出了新要求。
工信领域是我国数字化转型的排头兵和产业数字化的主阵地。信息通信网络覆盖社会千行百业,是经济社会运行的“神经中枢”,汇聚海量用户数据和关系国计民生的重要数据。工业数字化转型催生海量工业数据资源,且数据互联互通加快导致数据安全风险与威胁点增多,数据安全形势愈发严峻复杂,工信领域数据安全保护亟待强化。加速完善工信领域数据安全管理政策,夯实数据安全工作基石,是认真践行总体国家安全观,统筹发展和安全,护航工信领域数字化发展的必然要求,也是落实党和国家决策部署、提升国家总体数据安全保障水平的必担之责。
二、筑牢数字安全屏障,明确工信领域数据安全保护的规则指引
《管理办法》坚持安全与发展并重、鼓励与规范并举原则,推动建立健全安全可控、弹性包容的工信领域数据安全规则体系,一方面,明确数据安全管理关键制度要求,划定工信领域数据流通利用的安全基线,同时,构建多元主体协同共治格局,着力提升工信领域数字信任,为我国数字化转型保驾护航。具体来说,《管理办法》核心内容包括以下几个方面:
(一)明确管理体制,建立三级联动的数据安全工作机制
《管理办法》衔接国家数据安全工作协调机制,充分结合工信领域既成的监管体制,构建了“部-地方-企业”三级联动的数据安全工作机制:在部层面,由工业和信息化部负责工信领域数据安全总体统筹与监督管理。在地方层面,地方工业和信息化主管部门、地方通信管理局、地方无线电管理机构分别负责对本地区工业数据处理者、电信数据处理者、无线电数据处理者的数据处理活动和安全保护进行监督管理。在企业层面,工业数据处理者、电信数据处理者、无线电数据处理者承担本单位的数据安全主体责任,落实工信领域数据安全管理要求。这种条块结合的监管组织架构既贯彻了《数据安全法》对于各地区、各行业、各领域数据安全监管的责任分工,也充分考虑了工信领域管理的共性需求与实践差异。
(二)细化分类分级,建立涵盖事前事中事后的监管制度机制
《管理办法》承接细化《数据安全法》数据分类分级保护要求,以预防、控制和消除数据安全风险为核心,建立工信领域数据安全管理关键制度机制。一是明确工信领域数据分类参考因素及数据分级识别依据,建立重要数据和核心数据目录备案管理机制,为工信领域数据分类分级安全管理提供实操指引。二是建立工信领域数据安全风险监测机制及风险信息上报和共享机制,对数据安全风险进行监测、汇聚、分析、通报,加强工信领域数据安全风险的事前感知。三是明确应急处置机制流程,制定工信领域数据安全事件应急预案,预防和减少数据安全事件发生后造成的损失和危害。四是完善投诉举报机制,建立部省两级数据投诉举报渠道,充分发挥社会监督作用,广泛获取数据安全违法信息。五是建立数据安全检测、认证、评估管理制度,提升工信领域数据安全产品、服务质量及安全保障能力,推动数字安全产业发展。
(三)落实主体责任,加强重要数据和核心数据重点保护
《管理办法》对标《数据安全法》《网络安全法》《个人信息保护法》中的数据安全保护义务,明确细化工信领域数据处理者的数据安全主体责任。一是要求建立数据全生命周期安全管理制度,制定各环节分级防护要求和操作规程,配备管理人员,加强权限管理,制定应急预案,定期开展教育培训以及其他必要措施。二是要求结合数据收集、存储、使用、加工、传输、提供、公开等环节特点设置针对性保护措施,有效加强数据安全保护。三是以一般数据、重要数据、核心数据三级数据划分为主线贯穿数据全生命周期安全管理,要求采取工作体系建设、内部登记审批、关键岗位管理、安全防护等管理及技术措施对重要数据和核心数据进行重点保护,切实保障国家安全和社会公共利益。
(四)引入多利益相关方,构建数据安全协同治理生态
数据安全保护涉及主体多元、场景复杂、环节众多,构建良好的数据安全治理生态需要开展多方协同。《管理办法》引入企业、研究机构、行业组织、安全服务机构等各类主体参与数据安全治理。一是推动数据安全产业发展,支持数据安全企业、研究和服务机构开展数据安全技术研发创新,结合行业数据安全需求培育、发展数据安全产品和服务,提升数据安全产品供给能力。二是组织企业、研究机构、高等院校、行业组织等各类主体开展相关标准的制修订及推广应用工作,增强标准制定参与主体的广泛性,通过标准促进数据应用规范化,提升数据处理活动的安全性。三是发挥安全服务机构、行业组织、科研机构数据安全能力,鼓励协同开展数据安全风险信息上报和共享,汇聚多方力量应对数据安全风险。四是发挥评估机构专业能力,辅助开展数据安全风险评估、出境评估等活动,助力企业持续提升数据安全保障水平。
三、凝聚多方合力,全面提升工信领域数据安全保障水平
在数据安全威胁和风险日益突出,国家数据安全管理要求亟需落地的大背景下,《管理办法》的出台正当其时。《管理办法》正式实施后,将开创工信领域数据安全保护工作新局面。为进一步推动其落地,有效提升工信领域数据安全治理能力,重点提出以下几方面思考:
(一)加强政策宣贯培训,全面提升数据安全保护意识和水平
《管理办法》发布是引导工信领域深入贯彻领会数据安全管理制度要求,加快推动数据安全管理工作制度化、规范化的良好契机。做好宣贯培训,采取部级示范培训和地方重点培训相结合的方式,针对性、分层次、有深度地设计行业数据安全宣贯培训内容,对《数据安全法》《管理办法》进行系统阐释和深入解读,统一理解认识,有助于行业监管部门推动管理制度要求有效落实与执行,打响“发令枪”。同时,数据处理者要定期开展数据安全管理培训,明确关键、重点岗位培训方案,确保数据安全从业人员全覆盖,及时评定培训效果,做好“冲锋者”。
(二)做好重要数据识别备案,有效夯实数据安全工作基础
重要数据保护已成为工信领域数据安全管理的重中之重。随着《管理办法》的推进实施,还需要行业监管部门结合工业、电信行业领域自身特点和实践需求,配套制定重要数据识别标准规范,建立完善备案审核及上报流程机制,为工信领域企业深化落实数据安全基线要求进一步提供细化规则。数据处理者也需要按照行业监管部门的工作要求,紧密结合自身数据安全工作实际,定期梳理数据资源,扎实开展重要数据识别和目录动态备案管理工作,切实履行好安全主体责任。
(三)抓好风险防范化解,切实增强数据安全保障能力
有效发现、抵御工信领域数据安全突出风险,是维护数据安全的发力点和核心战力。加强数据安全风险评估、报告、信息共享、监测预警工作部署,推进全国数据安全管理平台建设,加快打造工信领域数据安全风险态势感知能力,将成为下一步行业监管工作的重点。数据处理者应围绕数据安全保护需求,配合部、省两级主管部门开展风险监测排查,及时防范行业数据安全风险隐患;做好数据安全风险评估和数据出境安全评估,不断提升数据安全合规能力。安全服务机构、行业组织、科研机构要主动参与风险信息上报和共享,按照“及时、客观、准确、真实、完整”的原则报送掌握的风险信息。
(四)加强正向激励引导,多措并举提升数据安全保护水平
坚持监督管理与正向引导相结合,有利于充分调动企业的自主性和积极性,更大程度激发企业提升自身数据安全管理水平的内生动力。行业监管部门在加强监督检查,通过执法、约谈等措施敦促企业责任落实的同时,可以综合运用行业自律、竞赛、优秀案例评选等多种方式加强示范引领,推进企业标准贯标达标工作,指引企业提升数据安全管理能力。数据处理者要充分发挥能动性,自动对标管理要求和最佳实践,自觉提升数据收集、存储、加工、传输、提供、公开、销毁等全环节安全保护水平。在业务系统上线、运营中,同步规划、同步建设、同步运行数据安全保障措施,进一步提升数据有效利用与安全保护平衡能力。
(作者:中国信通院院长 余晓晖)
警惕!日本首相访美,释放多重危险信号******
中新网北京1月13日电(记者 甘甜) 当地时间1月13日,日本首相岸田文雄开启任上首次访美行,将与美国总统拜登在白宫会晤,以求进一步深化日美同盟关系。
但会谈还未开始,日媒却惦记上中国,字里行间不断鼓噪“抗衡中国”,谋求扩军备武。其背后所释放的“危险信号”,值得警惕。
资料图:日本首相岸田文雄。岸田访美,旨在“抗衡中国”?
岸田文雄从9日起开始欧美五国访问。美国,无疑是最为重要的一站。
连日来,日媒频频“放风”,称拜登回应日方请求、决定与岸田举行会谈,是因为“与中国的竞争成为最优先课题”。
日美外长、防长也于11日在华盛顿开会预热。日本共同社称,日美高级官员同意中国对“印太地区构成最大的战略挑战”,宣称要加强威慑,将两国安全条约的范围扩大到太空。
在日美首脑会谈中,两国还可能聚焦哪些议题?
据多家日媒消息,拜登与岸田将讨论俄乌局势、气候变化以及经济问题。岸田还将介绍在新版《国家安全保障战略》中提出的彻底强化防卫力和大幅增加防卫费。
消息人士透露,双方拟就加强核能发电和液化天然气(LNG)等能源领域合作达成共识;为“抗衡中国”,在包括半导体、人工智能(AI)、量子等尖端技术在内的经济安保领域扩大合作。
会谈后,双方预计将发表以安全保障为中心的联合声明,强调推动“自由开放的印太地区”的重要性,并再次确认《日美安全保障条约》第五条适用于所谓的“尖阁诸岛”(即中国钓鱼岛及其附属岛屿——记者注)。
中国社会科学院日本研究所研究员吕耀东认为,日本将借首相岸田此访进一步渲染“中国威胁”。从炒作南海问题,到宣称乌克兰危机可能会在东亚发生,如何应对这些所谓的“地区威胁论”,或将是此次会谈的主要内容。
资料图:停泊在日本横须贺美军基地的美国“里根号”核动力航母。日本想要“成为矛的一部分”
近段时间以来,日本野心外露,不满足于过去自卫队作“盾”、美军作“矛”的分工,也想“成为矛的一部分”。
2022年底,日本政府正式通过三份重磅安保政策文件。其中,新版《国家安全保障战略》宣称,日本应拥有“反击能力”,即“对敌基地攻击能力”。
日本政府2022年底还通过了2023财年政府预算草案,防卫预算达68219亿日元。其中,购买美制“战斧”巡航导弹预算为2113亿日元,获取远程攻击性导弹及相关预算高达1.4万亿日元。
吕耀东表示,值得注意的是,继美国发布“国家安全战略”后,日本也敲定了三份安保政策文件。也就是说,“过去日本的安全由美国来保护,而现在日本也要保护其盟国美国,因此其自称需要攻击性武器。”
外交学院国际关系研究所教授周永生还指出,“日本拥有‘反击能力’后,等于过去所说的‘专守防卫’政策被抛弃,和平宪法也被架空,出现了和战后自我约束的军事战略完全不同的、没有任何约束的军事战略。”
日本在军事“松绑”的路上越走越远,引发多方担忧和反对。
从东京首相官邸门前到广岛市内,日本民众发起抗议行动,高呼“不准增加军费” “反对大增军备和大增税”,抨击三份安保政策文件是违反宪法的“暴行”。
还有日本民众直言,“日本政府增加军费投入,这肯定威胁到我们的生存。这是绝对不应该做的政治行为。”
近日,韩国外交部负责人重申政府既定立场,即日本的国防国安政策要“朝着有利于地区和平稳定、坚持和平宪法精神的方向,公开透明地运行”。
中国外交部发言人汪文斌日前也强调,中方再次敦促日方恪守中日四个政治文件各项原则,切实将“互为合作伙伴、互不构成威胁”这一政治共识体现到政策上,落实到行动中,尊重亚洲邻国的安全关切,在军事安全领域谨言慎行。
1月11日,华盛顿,日本防卫大臣滨田靖一(左)与美国国务卿布林肯(右)握手。岸田为何此时对美“投怀送抱”?
就在岸田政府向美国“投怀送抱”之际,其国内执政却危机四伏。
2022年底,日本内阁陷入“辞职多米诺”,多名成员因政治资金使用等问题相继辞职。岸田本人也被曝政治资金收支报告中有近百张“空白发票”,引发争议。自民党一些要扳倒岸田势力的反对派,还在利用他提出的“通过增税支撑防卫费”问题施压。
丑闻不断,岸田内阁支持率持续走低。自1月7日起为期3天的舆论调查结果显示,岸田内阁的支持率仅为33%。另一项日本全国最新舆论调查则显示,46%的受访者认为岸田应在2023年上半年辞职。
在此情况下岸田为何要外访,就不难判断了,周永生指出,“过去一旦内政出现问题、支持率下降,安倍就会借用外交手段,岸田也学会了这招,想寻求美国支持,减少内部压力,同时通过此次访问取得外交成果,挽回低迷的支持率。”
但如今的日本物价高涨,经济数据表现疲软,民众叫苦不迭,岸田政府若不顾民众声音,执意制造分裂对抗,其谋算或许终难如愿。(完)
(文图:赵筱尘 巫邓炎) [责编:天天中] 阅读剩余全文() |