2018大数据安全标准化白皮书-全国信息安全标准化技术委员会_-201804-142页-7mb
报告摘要
大数据安全标准化白皮书(2018版)总结
核心内容
《大数据安全标准化白皮书》(2018版)由全国信息安全标准化技术委员会大数据安全标准特别工作组编制,旨在为大数据安全标准化工作提供指导,推动大数据产业的健康发展。白皮书全面分析了大数据安全的发展背景、现状、挑战、法规政策及标准化工作建议,为构建大数据安全保障体系提供理论支持和实践参考。
主要观点
-
大数据作为国家基础性战略资源
大数据已成为国家发展的重要资源,其安全问题关系到国家安全和社会稳定。数据安全与网络空间安全密不可分,是国家安全的重要组成部分。 -
大数据安全面临多方面挑战
大数据安全问题主要体现在平台与技术、数据安全与个人信息保护、国家社会安全及法规标准等方面,具体包括:- 传统安全措施难以适配大数据的复杂性;
- 平台安全机制严重不足;
- 应用访问控制愈加困难;
- 基础密码技术亟待突破。
-
数据安全与个人信息保护的重要性
数据安全涉及采集、传输、存储、处理、交换、销毁等全生命周期管理,个人信息保护则面临泄露风险加剧、数据真实性保障更困难、数据所有者权益难保障等问题。 -
大数据安全法规政策现状
国内外大数据安全法规政策各有侧重,但都强调对数据提供者的权利保护和对数据使用者的义务约束。各国在数据跨境流转、存储等方面也提出了相应要求。 -
大数据安全标准化的必要性
大数据安全标准体系的建立有助于规范大数据平台和应用的安全建设、运维和风险管理,促进数据安全与个人信息保护的协调发展,同时提升整体安全保障能力。
关键信息
大数据安全标准体系
- 标准分类:包括标准主题分类、标准类型分类和其它分类。
- 标准图谱:根据需求制定大数据安全标准图谱,涵盖数据安全、个人信息保护、网络空间安全等多个领域。
- 标准工作重点:包括大数据安全参考框架研制、个人信息安全标准完善、数据交换共享安全标准推进、数据出境安全标准加快等。
标准化工作建议
- 健全大数据安全法律法规体系;
- 加强大数据安全核心技术研发;
- 推广大数据安全标准示范应用;
- 建立大数据安全标准体系研究长效机制;
- 加强大数据安全标准化人才培养;
- 深度参与大数据安全国际标准化工作。
大数据安全法规政策
- 美国:主要通过联邦贸易委员会(FTC)等机构执行数据保护法规,对数据跨境传输限制较少,但对部分敏感数据有严格要求。
- 欧盟:通过《通用数据保护条例》(GDPR)确立了全球最严格的数据保护标准,强调数据主体权利、数据跨境流动限制及监管机制。
- 澳大利亚:成立信息专员办公室(OAIC)负责《联邦隐私法案》的执行,强调数据境外流转前的报备和合规性。
- 俄罗斯:强调数据境内存储和处理,设立专门的监管机构Roskomnadzor。
- 新加坡:通过《个人数据保护法令》(PDPA)及个人数据保护委员会(PDPC)执行数据保护法规,对数据主体权利有明确界定。
数据安全与个人信息保护
- 数据安全需在采集、传输、存储、处理、交换、销毁等环节进行全方位保护;
- 个人信息保护需加强去标识化、脱敏等技术应用,防止数据滥用;
- 数据真实性保障面临挑战,需加强数据来源验证和处理机制;
- 数据所有者权益难以保障,需明确数据权属和使用范围。
附录内容概览
- 附录A:介绍各典型领域的大数据安全标准需求,如安全应用、政务、健康医疗、教育、金融、互联网金融、电信、能源、交通、电商等。
- 附录B:列举了多个企业的大数据安全标准应用实践,如360、IBM、阿里巴巴、海信、联想、蚂蚁金服、南大通用、启明星辰、勤智数码、三未信安、腾讯云、医渡云、中电长城网际、中国移动等。
- 附录C:介绍大数据安全相关的其他网络资源,如安全报告、安全管理框架、数据分类、个人信息保护、数据驻留和跨境流动等。
- 附录D:摘录了大数据安全相关术语定义,涵盖《个人信息安全规范》、《大数据服务安全能力要求》等标准。
- 附录E:介绍了信安标委标准工作程序,包括标准项目申请立项程序和制修订程序。
- 附录F:提供了缩略语列表,便于读者理解专业术语。
总结
《大数据安全标准化白皮书》(2018版)系统梳理了大数据安全的发展现状与挑战,提出了一系列标准化工作建议,为大数据安全的法律法规建设、技术标准制定和产业发展提供了重要指导。随着大数据应用的不断深入,其安全问题日益突出,标准化工作成为保障大数据安全的重要手段,应从国家层面统筹规划,推动标准体系的完善与实施,以确保大数据在安全可控的前提下发挥最大价值。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载