20210121-中国信通院-政务数据共享开放安全研究报告_44页_1mb
报告摘要
政务数据共享开放安全研究报告总结
核心内容
本报告由中国信息通信研究院安全研究所发布,聚焦政务数据共享开放及其安全挑战,旨在为政府和相关部门提供理论指导与实践建议。报告从政策法规、国际经验、国内现状、安全风险、安全框架及建议等方面,全面分析政务数据共享开放的安全性与可持续发展问题。
主要观点
- 数据安全是政务数据共享开放的核心基础,相关法律法规逐步完善,但仍然存在许多待解决的问题。
- 政务数据作为重要生产要素,其共享开放推动了数字经济的发展,但也带来了前所未有的安全挑战。
- 国际经验表明,美国、欧盟、爱尔兰等国家和地区已建立较为完善的政务数据共享与安全管理体系,具有重要借鉴意义。
- 我国政务数据共享开放在政策法规、平台建设、政企融合等方面取得了初步进展,但仍存在权责不明、标准不一、安全防护不足等问题。
关键信息
一、对政务数据共享开放的认识
- 数据安全与共享开放并重,是当前政务数字化转型的重要组成部分。
- **“政务数据、公共数据”**逐渐替代“政务信息资源”,强调数据的广泛性和多样性。
- 数据权属变化是共享开放过程中的关键关注点,涉及数据流动、安全域、存储、主体及开放对象等。
二、国际政务数据共享开放形势及安全实践
- 美国通过《联邦数据战略与2020年行动计划》,确立了数据共享与安全的框架原则,建立了受控非密信息安全管理体系(CUI)。
- 欧盟推动数据驱动的数字化转型,发布《欧洲数据战略》等文件,建立G2B、B2B、B2G三大共享开放模式。
- 爱尔兰通过《数据保护政策2020》等文件,为政务数据共享开放提供战略引导和安全保障。
三、我国政务数据共享开放发展现状及存在问题
-
发展现状:
- 政策法规和标准体系逐步完善。
- 政务数据与社会数据融合加深。
- 全国建设结合地方特点趋向精细化发展。
-
存在问题:
- 数据权责难以界定。
- 发展进程存在差异。
- 政企数据融合不足。
- 安全防护有待加强。
- 人才队伍面临缺口。
四、政务数据共享开放发展面临的挑战及安全风险
-
挑战:
- 政务数据大量汇聚,成为攻击目标。
- 共享开放环节复杂,数据流动潜藏风险。
- 新兴技术快速发展,催生多种攻击手段。
-
安全风险:
- 数据存储加工风险:涉及多行业标准不统一,难以有效管控。
- 数据共享开放风险:数据访问范围扩大,超范围共享、暴露面增加。
- 共享交换平台风险:平台结构复杂,易受攻击,需加强安全防护。
五、政务数据共享开放的安全框架
-
安全原则:
- 以共享为原则,不共享为例外。
- 需求导向,明确要求。
- 统一标准,统筹建设。
- 建立机制,保障安全。
-
安全框架结构:
- 数据生命周期:包括采集、传输、存储、处理、交换、销毁等环节。
- 数据安全技术:涵盖用户管理、授权管理、身份鉴别、数据脱敏、数据溯源、数据加密、数据防泄漏、数据流动监测、接口监控等。
- 数据业务活动:包括数据分类分级、数据目录梳理、数据审批、数据共享开放等。
- 安全管理体系:包括组织架构、管理制度、人员管理、合作管理、合规管理等。
- 安全运维体系:包括安全监测、安全审计、检查评估、应急响应、事件处置等。
六、相关建议
- 完善法律法规,加快标准研制,为政务数据安全“上锁”。
- 健全管理机制,形成监管闭环,解决“无据可依”的问题。
- 聚焦数据核心,提升技术能力,强化数据安全关键技术研究。
- 提高思想认识,培养复合型人才,推动政企数据融合与开发利用。
总结
政务数据共享开放已成为推动数字经济发展的重要手段,但其背后潜藏的安全风险不容忽视。为保障数据安全,需在政策、技术、管理、人才等方面协同推进,构建科学、系统、高效的政务数据共享开放安全框架,以实现数据的可见、可管、可知、可防、可控、可责。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载