近一個多月來,國家接連發(fā)布針對網(wǎng)絡(luò)安全領(lǐng)域的多項政策法規(guī)。其中數(shù)據(jù)安全作為國家網(wǎng)絡(luò)安全建設(shè)的重要組成部分,其合法合規(guī)、規(guī)范管理的邊界也越來越清晰。
6月10日,《數(shù)據(jù)安全法》正式通過
1、建立數(shù)據(jù)分類分級保護制度
2、強化國家統(tǒng)籌,明確行業(yè)責(zé)任
3、規(guī)定跨境數(shù)據(jù)流動要求,嚴(yán)抓數(shù)據(jù)出境安全
4、加大對數(shù)據(jù)違法行為的處罰力度
5、完善政務(wù)數(shù)據(jù)的公開和共享機制
7月7日,《深圳經(jīng)濟特區(qū)數(shù)據(jù)條例》正式公布
1、對數(shù)據(jù)處理全流程進行記錄,保障數(shù)據(jù)來源合法以及處理全流程清晰、可追溯。
2、對敏感個人數(shù)據(jù)、國家規(guī)定的重要數(shù)據(jù)制定并實施去標(biāo)識化或者匿名化處理等安全措施。
3、對敏感個人數(shù)據(jù)和國家規(guī)定的重要數(shù)據(jù)還應(yīng)當(dāng)采取加密存儲、授權(quán)訪問或者其他更加嚴(yán)格的安全保護措施。
4、對數(shù)據(jù)處理過程實施安全技術(shù)防護,并建立重要系統(tǒng)和核心數(shù)據(jù)的容災(zāi)備份制度。
5、落實與數(shù)據(jù)安全防護級別相適應(yīng)的監(jiān)測預(yù)警措施,對數(shù)據(jù)泄露、毀損、丟失、篡改等異常情況進行監(jiān)測和預(yù)警。
6、在數(shù)據(jù)安全事件發(fā)生后立即啟動應(yīng)急預(yù)案、采取相應(yīng)的應(yīng)急處置措施,及時告知相關(guān)權(quán)利人,并按照有關(guān)規(guī)定向市網(wǎng)信、公安部門和有關(guān)行業(yè)主管部門報告。
7月12日,工信部發(fā)布《網(wǎng)絡(luò)安全產(chǎn)業(yè)高質(zhì)量發(fā)展三年行動計劃(2021-2023年)(征求意見稿)》 1、針對數(shù)據(jù)防泄露、防篡改、防竊取等傳統(tǒng)數(shù)據(jù)安全保障需求,進一步優(yōu)化數(shù)據(jù)安全管理、分類分級安全防護等產(chǎn)品功能和性能,提升數(shù)據(jù)安全智能防護和管理水平。 2、針對數(shù)據(jù)安全監(jiān)管需求,進一步強化監(jiān)測預(yù)警和應(yīng)急處置技術(shù)研究,提升智能風(fēng)險分析、威脅預(yù)警和自動化事件處置能力。 3、針對數(shù)據(jù)安全共享需求,大力推進安全多方計算、聯(lián)邦學(xué)習(xí)、可信計算等技術(shù)的研究攻關(guān)和部署應(yīng)用,促進數(shù)據(jù)要素安全有序流動。 4、完善數(shù)據(jù)應(yīng)用安全防護技術(shù),推進數(shù)據(jù)脫敏、數(shù)據(jù)防泄漏、數(shù)據(jù)加密、數(shù)據(jù)備份恢復(fù)、細(xì)粒度訪問控制等技術(shù)產(chǎn)品升級,保障數(shù)據(jù)應(yīng)用安全可控。 5、突破數(shù)據(jù)共享安全保障技術(shù),推動安全多方計算、聯(lián)邦學(xué)習(xí)、可信計算、同態(tài)加密、差分隱私、區(qū)塊鏈、數(shù)據(jù)水印等隱私保護和流向溯源技術(shù)實用化部署和普及應(yīng)用,推動國產(chǎn)商用密碼應(yīng)用,促進數(shù)據(jù)要素安全有序流動。 7月14日,工信部發(fā)布《新型數(shù)據(jù)中心發(fā)展三年行動計劃(2021-2023年)》 1、強化數(shù)據(jù)資源管理,加強數(shù)據(jù)中心承載數(shù)據(jù)全生命周期安全管理機制建設(shè)。 2、落實行業(yè)數(shù)據(jù)分類分級、重要數(shù)據(jù)保護、安全共享、算法規(guī)制、數(shù)據(jù)管理成熟度評估模型等基礎(chǔ)制度和標(biāo)準(zhǔn)規(guī)范,強化企業(yè)數(shù)據(jù)安全管理責(zé)任落實。 3、加強多方安全計算等數(shù)據(jù)安全關(guān)鍵技術(shù)創(chuàng)新突破與推廣應(yīng)用。 4、積極組織做好各類網(wǎng)絡(luò)數(shù)據(jù)安全協(xié)同處置,及時消減數(shù)據(jù)安全重大隱患。 5、圍繞數(shù)據(jù)中心網(wǎng)絡(luò)匯聚、傳輸、存儲等重要環(huán)節(jié),建設(shè)數(shù)據(jù)安全監(jiān)測技術(shù)平臺,切實提升數(shù)據(jù)資源安全保障能力。
政策密集發(fā)布原因,一方面,這與當(dāng)前愈加復(fù)雜的網(wǎng)絡(luò)安全形勢不無關(guān)系,近期頻發(fā)的安全事件提高了對企業(yè)數(shù)據(jù)安全防護的要求;另一方面,在行業(yè)面臨的新場景、新技術(shù)下,政府部門也對數(shù)據(jù)安全提出了更高的要求。
在數(shù)據(jù)安全立法、執(zhí)法趨嚴(yán)的新形勢下,企業(yè)也有必要根據(jù)國家法規(guī)政策的相關(guān)要求,對自身業(yè)務(wù)功能或服務(wù)涉及的個人數(shù)據(jù)、行業(yè)大數(shù)據(jù)進行嚴(yán)格地分析梳理,以及開展數(shù)據(jù)安全風(fēng)險影響評估,以規(guī)避自身法律風(fēng)險,提前防范數(shù)據(jù)安全事故。
敏捷科技作為國內(nèi)首家原創(chuàng)數(shù)據(jù)加密軟件廠商,深耕數(shù)據(jù)安全領(lǐng)域近20年。擁有數(shù)據(jù)加密、數(shù)據(jù)防泄漏、外發(fā)控制、文件溯源、數(shù)據(jù)云安全管理等32款數(shù)據(jù)全生命周期安全產(chǎn)品和國內(nèi)唯一商業(yè)秘密保護咨詢可落地方案 ,過硬的核心技術(shù)和專業(yè)的企業(yè)服務(wù),受到了中國中車、一汽集團、東風(fēng)汽車、長安汽車、中信集團、中國石化、蘇交科等大批國資央企、行業(yè)標(biāo)桿客戶的信賴,助力企業(yè)數(shù)字化轉(zhuǎn)型。
未來,敏捷科技將緊密圍繞國家政策法規(guī)的規(guī)范管理需求,不斷提升產(chǎn)品技術(shù)與服務(wù)能力,為更多企業(yè)打造合法合規(guī)、穩(wěn)定高效的數(shù)據(jù)安全防護體系,為數(shù)字中國建設(shè)平穩(wěn)推進系上數(shù)據(jù)安全帶。