2018版大数据安全标准化白皮书_142页-7mb
报告摘要
大数据安全标准化白皮书(2018版)总结
核心内容概述
《大数据安全标准化白皮书》(2018版)由全国信息安全标准化技术委员会大数据安全标准特别工作组组织编写,旨在为大数据安全标准化工作提供指导,推动大数据安全与网络空间安全协同发展,促进大数据产业健康有序发展。
主要观点
-
大数据的重要性
大数据已成为国家基础性战略资源,对国家安全、社会治理、经济发展等方面产生深远影响。其安全问题已成为国家竞争的重要领域。 -
大数据安全的双重含义
- 保障大数据安全:确保数据不被窃取、破坏和滥用,保障大数据平台和应用的安全可靠运行。
- 利用大数据保障网络空间安全:通过大数据技术提升网络安全态势感知、威胁检测与响应能力,构建更全面的安全防护体系。
-
我国大数据安全发展现状
我国大数据安全产业近年来发展迅速,法律法规与标准体系逐步完善。但市场仍存在监管不足、标准缺失、产品检测机制不健全等问题,导致市场乱象频出。 -
大数据安全面临的主要挑战
- 平台与技术安全挑战:传统安全措施难以适配大数据环境,平台安全机制不足,访问控制复杂,基础密码技术亟待突破。
- 数据安全与个人信息保护挑战:数据安全保护难度加大,个人信息泄露风险加剧,数据真实性保障更困难,数据所有者权益难以保障。
- 国家社会安全和法规标准挑战:大数据对国家安全和社会治理带来深远影响,相关法规和标准尚需完善。
关键信息
4.1 大数据安全法规政策现状
- 国外法规政策:美国、欧盟、俄罗斯、新加坡等国家在数据保护方面均有相应法律法规,如GDPR、PDPA、HIPAA等。
- 监管范围与对象:数据保护范围涵盖数据收集、存储、处理、使用、销毁等全生命周期,不同国家对数据跨境流动、存储和监管机制有不同规定。
- 数据提供者权利:包括知情权、授权处理权、访问/查询/更正权、删除权、投诉权等,各国在具体实施中存在差异。
- 数据使用者义务:需配合数据主体实现其权利,确保数据安全、向监管机构报备、发生异常时及时通报等。
5.1 大数据安全标准化需求
- 标准分类:标准按主题、类型和其它维度进行分类,形成标准图谱,便于系统化管理。
- 标准化重点工作:包括开展大数据安全参考框架研制、完善个人信息安全相关标准、推进数据交换共享相关安全标准、加快数据出境安全相关标准研制等。
6.1 大数据安全标准化建议
- 健全法律法规体系:完善数据保护相关法规,明确数据权属、流通、共享等机制。
- 加强核心技术研发:推动大数据安全核心技术发展,如同态加密、数据去标识化、安全审计等。
- 推广标准示范应用:在企业、行业和政府中开展大数据安全标准示范应用,提高标准的落地和应用水平。
- 建立标准化长效机制:推动大数据安全标准体系的持续研究和更新,提升标准的适应性和指导性。
- 加强人才培养:培养大数据安全领域的专业人才,为标准制定与实施提供支撑。
- 参与国际标准化工作:积极参与国际大数据安全标准制定,提升我国在国际标准领域的影响力。
附录要点
- 附录A:列举了典型领域大数据安全标准需求,如安全应用、政务、医疗、教育、金融等,强调各行业对大数据安全标准的迫切需求。
- 附录B:介绍了多家企业在大数据安全标准应用方面的实践,如360、IBM、阿里巴巴、腾讯云等,展示了标准在实际应用中的成效与挑战。
- 附录C:提供了大数据安全相关的网络资源,包括安全报告、框架、分类、个人信息保护、数据跨境流动等。
- 附录D:汇总了大数据安全相关术语,如《个人信息安全规范》、《数据安全能力成熟度模型》等。
- 附录E:介绍了信安标委标准工作程序,包括标准项目申请和制修订流程。
- 附录F:列出了相关缩略语,便于理解标准内容。
总结
本白皮书系统梳理了大数据安全面临的挑战,明确了大数据安全的双重含义,并提出了大数据安全标准化工作的需求与建议。它强调大数据安全不仅是技术问题,更是法律、管理、政策等多维度的问题,需通过完善法规、加强技术、推动标准、培养人才等手段,构建一个安全、规范、有序的大数据发展环境。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载