数据作为新型生产要素,是数字化、网络化、智能化的基础,已快速融入生产、分配、流通、消费和社会服务管理等各个环节,深刻改变着生产方式、生活方式和社会治理方式。如今数据成为数字经济的关键生产要素, 越来越多的企业对获取的海量数据进行开发和应用,从而挖掘出其中蕴含的巨大价值,围绕数据要素的采集、开发、流转和交易等,正在诞生出众多新的产业链和商业模式,数据变现也在日趋产业化、流程化。
数据要素的作用
生产力是经济社会发展的根本动力,生产力由生产要素所构成。生产要素是指进行社会生产经营活动时所需要的各种社会资源,是维系国民经济运行及市场主体生产经营过程中所必须具备的基本因素。生产要素是随着人类社会发展而不断变化的,从一定意义上说,生产要素反映着人类社会不同发展阶段的生产力水平。农村经济时代生产要素主要指土地、劳动力,工业经济时代生产要素主要指资本和技术。随着科学技术不断发展,特别是大数据、人工智能、互联网和物联网、云计算、区块链等数字技术涌现,数据已经成为关键生产要素。数据作为新型生产要素,对土地、劳动力、资本、技术等生产要素具有放大、叠加、倍增作用,正在推动生产方式、生活方式和治理方式的深刻变革,由这些新生产要素所构成的新生产力, 推动人类社会进入到数字经济新时代。
2020年3月30日,《中共中央国务院关于构建更加完善的要素市场化配置体制机制的意见》明确将数据作为一种新型生产要素写入政策文件,充分发挥数据这一新型要素的效率倍增作用,培育发展数据要素市场,使数据成为推动经济高质量发展的新动能,赋能传统产业转型升级,推动构建新发展格局的必然之举。
数据安全的驱动力
01
法律法规
以《数据安全法》和《网络安全法》为代表的一系列国内外法律法规的颁布,为数据合规和数据跨境监管提供了法律保障。
02
安全攻击
黑客、勒索病毒、突发的数据泄漏事件频发,造成组织财务损失,损坏了声誉和客户的信任度。
近年国内数据安全事件
国内医疗机构事件
2022年10月 国内某医疗机构微信公众号系统数据遭窃取10万余条,并在境外黑客论坛兜售
某大型保险公司客户信息泄露事件
2022年11月底 某大型保险公司内部人员利用职务之便泄漏客户信息,涉案的公民信息高达4万余条
某车企信息泄露事件
2022年12月11日 某车企因服务器配置错误导致十万多条用户信息泄露,并遭受225万美元勒索事件
03
数据安全管理滞后
新的IT架构和云服务被广泛运用,数据量增长迅速,但是全面的数据安全管理制度严重滞后。
04
安全防护产品失效
组织采购了数据脱敏、加密、DLP、IAM等数据安全防护产品,但没有建立数据安全管理体系,产品得不到有效应用。
我国数据安全现状
01
外部监管
随着数字经济的快速发展和高精尖技术的蓬勃兴起,全球正式进入大数据时代,数据在社会发展、民众生活中扮演了越来越重要的角色。然而,在大数据为人们的生活提供便利的同时,由此引发的一系列数据安全事件也一直吸引着各国政府和社会的注意。随着2021年《网络安全法》、《个人信息保护法》等数据安全领域法律相继发布实施,我国数据安全发展正式迎来体系化建设“合规”时代。
伴随着《网络安全法》、《数据安全法》、《个人信息保护法》的相继出台,为应对日益严峻的数据安全形势,如何建立科学全面的数据安全治理体系,更加有效地保障数据安全,支撑以数据为关键要素的数字经济发展,已成为企业需要面临的共同挑战。
法律法规
《网络安全法》
《数据安全法》
《个人信息保护法》
……
国家标准
《信息安全技术 个人信息安全规范》
《数据安全能力成熟度模型》
《大数据安全管理指南》
《信息安全技术 网络数据分类分级要求》
……
行业规范
《银行业金融机构数据治理指引》
《证券期货业数据分类分级指引》
《个人金融信息保护技术规范》
……
02
内部风险
(1)管理层面
数据管理制度不健全:没有全公司的数据安全管理制度
数据安全管理职责不明确:缺少清晰的组织架构和职责说明
敏感数据不确定:没有进行数据的分类分级
审批机制不合理:没有建立对敏感数据使用的审批流程
(2)技术层面
缺少整体数据安全策略:虽部署了数据安全产品,但在数据安全策略的制定和配置优化方面不到位
数据存储安全:敏感数据没有加密存储,缺少数据库防火墙
敏感数据访问监控:缺少数据库审计,对异常行为未跟进处理
(3)运营层面
人员的安全
数据流动风险
互联网通道和云安全风险
勒索病毒威胁
开放网络环境风险
数据作为新型生产要素对数字经济发展的影响日益凸显,数据成为继现金和技术之后又一核心价值资产,只有合理地处理好数据资产的使用与安全,企业和国家才能在新的数据时代稳健而高速发展。
工程中心在数据安全领域不断发力,深入开展数据安全治理体系框架研究、数据安全保障体系的研究研发、数据安全检测技术的研究研发等工作。
同时,工程中心可帮助不同行业、不同规模、不同需求的用户,开展具有针对性的数据安全治理工作,以数据安全防护为目的,以安全合规为驱动、以敏感数据管理为核心,从组织、制度、技术和运营四个方面进行规划与实施。服务内容包含数据资产梳理、数据分类分级、数据安全风险识别、数据安全防护规划、数据安全持续运营改进等项目。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...