【北京网络信息安全技术创新产业联盟】2024数据流通安全标准化白皮书_84页_2mb
报告摘要
数据流通安全标准化白皮书总结
核心内容
本白皮书围绕数据流通安全的标准化工作展开,旨在构建数据流通安全标准体系,推动数据要素安全、合规、高效流通,支撑数字经济高质量发展。白皮书从背景、概念、政策法规、技术发展、产业发展、人才体系建设等多个维度系统梳理了我国数据流通安全的发展现状与未来方向,同时对比分析了国内外数据流通安全政策法规与标准化现状。
主要观点
- 数据已成为全球各国的战略性资源,是推动国家治理、科技创新与数字经济发展的关键要素。
- 数据流通安全是保障数据在采集、传输、存储、处理、交换、销毁等全生命周期安全的重要环节,是实现数据要素价值释放的重要前提。
- 数据流通安全的标准化工作尚不完善,亟需从供给、流通、使用等环节强化标准制定,以实现数据安全合规流通。
- 数据流通安全涉及技术、制度、人才、产业等多个层面,需多维度协同推进。
关键信息
1.1 数据流通安全背景
- 2020年《关于构建更加完善的要素市场化配置体制机制的意见》将数据定义为第五大生产要素。
- 2022年“数据二十条”明确提出要促进数据合规、高效流通使用,统筹发展和安全,强化数据安全保障体系建设。
- 2023年《“数据要素×”三年行动计划(2024—2026年)》旨在推动数据要素与劳动力、资本等要素协同,以数据流引领技术流、资金流、人才流、物资流。
- 截至2023年6月,全国已有44家数据交易平台、数据交易中心、数据交易所。
1.2 数据流通安全的概念与理解
- 数据:任何以电子或其他方式对信息的记录。
- 数据要素:原始数据通过加工整理、确权后成为具备潜在利用价值的数据资产。
- 数据安全:确保数据处于有效保护和合法利用的状态,涵盖数据全生命周期。
- 数据流通:数据按照一定规则从提供方传递到需求方的过程,包括数据开放、共享、交易等。
- 数据流通安全:包括数据本身安全、数据流通活动安全、数据流通设施安全,确保数据在流通过程中可控、可追溯。
1.3 我国数据流通安全发展
1.3.1 数据流通安全战略布局
- 构建数据基础制度体系,明确数据产权、流通交易、收益分配、安全治理。
- 推动数据要素市场化配置,加强数据流通安全监管。
- 优化数据基础设施布局,加快全国一体化算力网和数据流通基础设施建设。
- 加强国际合作与交流,参与国际数据治理规则制定。
- 重点推进关键领域与行业发展,如智慧城市、工业互联网等。
1.3.2 数据流通安全政策法规建设
- 《网络安全法》:要求网络运营者采取技术措施保障数据安全。
- 《数据安全法》:强调数据分类分级保护和安全审查。
- 《个人信息保护法》:对个人信息的处理、流通设置严格限制,要求获取用户同意。
- 《密码法》:推动商用密码普及,为数据加密、解密等提供法律依据。
- 《消费者权益保护法》:赋予消费者对个人信息的知情权、删除权等。
- 《民法典》:首次将数据纳入民法保护范围,明确个人信息处理原则。
1.3.3 数据流通安全技术发展
- 通用技术:包括数据加密、脱敏、访问控制、行为审计、数据水印等,已达到实战可用水平。
- 前沿技术:包括差分隐私、同态加密、区块链、联邦学习等,尚处于发展初期,需进一步完善。
1.3.4 数据流通安全产业发展
- 数据流通安全产业规模预计到2025年超过1500亿元,年复合增长率超30%。
- 产业涵盖数据加密、脱敏、访问控制、审计追踪等全方位安全产品与服务。
- 政策推动、技术进步、资本投入、人才引进等共同促进了产业发展。
1.3.5 数据流通安全人才体系建设
- 通过优化教育体系、强化专业认证、引进高端人才、建设科研平台等策略,推动数据安全人才培养。
- 高校和职业培训体系不断丰富,提升从业人员技能。
- 与国际机构合作,促进技术与理念的双向流动。
1.4 数据流通安全的重要意义
- 维护国家安全:数据安全是国家安全的重要组成部分,防止数据泄露、滥用。
- 促进数字经济高质量发展:数据安全决定数据要素作用能否发挥。
- 推动数据安全产业发展:为数据安全企业提供发展机会和成长环境。
- 保障个人信息隐私安全:确保数据流通中个人隐私不被侵犯。
国内外数据流通安全政策法规与标准现状
2.1 国外数据流通安全战略与政策法规
-
欧盟:
- 《通用数据保护条例》(GDPR):2018年生效,全球最严格的数据保护法规之一。
- 《非个人数据自由流动条例》:确保商业数据在欧盟内部自由流通。
- 《数据法案》与《数据治理法案》:处于提案阶段,强调数据流通与安全平衡。
- 《开放数据与公共部门信息再利用指令》:推动公共数据开放共享。
- 《数字市场法案》《数字服务法案》:规范大型在线平台行为,促进数据流通安全。
-
美国:
- 《信息自由法》(FOIA):提升政府透明度与数据流通安全性。
- 《开放政府数据法》:要求政府数据默认开放,除非有特定豁免。
- 《联邦数据战略与2020年行动计划》:推动数据治理和流通安全。
-
其他主要国家:
- 英国:提出《数据保护和数字信息法案》(DPDI),平衡个人隐私与经济发展。
- 日本:推动数据自由流通,参与多边贸易协议,促进数据跨境流动。
- 韩国:成立国家数据政策委员会,制定《数据产业振兴基本计划》。
- 加拿大:推动开放政府数据战略,提升政府透明度。
- 俄罗斯:实施本地化策略,严格管控个人信息数据库。
2.2 国内外数据流通安全相关标准工作及现状
-
国际标准:
- ISO/IEC JTC1:制定了一系列数据安全与隐私保护标准,如ISO/IEC 27001、27018等。
- NIST:发布多个标准和指南,如SP 800-53、SP 800-171等,确保数据安全。
- IEEE:制定数据流通安全相关标准,如IEEE 2830-2021、P3227等。
-
国内标准:
- 国家标准:由全国网络安全标准化技术委员会(SAC/TC260)制定,包括《数据安全技术数据分类分级规则》《数据交易服务安全要求》等。
- 行业标准:各省市相继出台数据流通相关标准,如《北京市公共数据管理办法》《上海市数据条例》等。
总结
本白皮书系统梳理了我国数据流通安全的发展现状、政策法规与标准体系,明确了数据流通安全的重要性及实现路径。数据流通安全是数字经济高质量发展的关键支撑,需通过健全法律法规、完善标准体系、加强技术研究、推动产业发展、构建人才体系等多方面努力,实现数据安全、合规、高效流通。未来,数据流通安全标准化工作将是推动数据要素市场化配置、提升数据治理能力、保障国家安全与个人隐私的重要方向。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载