易游体育,易游体育,目前,我国已步入数字化转型的关键阶段,数字化浪潮势不可挡,但与之相伴的网络安全问题随之激增。十三届全国人大五次会议3月5日在京开幕。《政府工作报告》中提到,要强化网络安全、数据安全和个人信息保护。这是继2021年《政府工作报告》之后,再次对数据安全和个人信息保护的强调。
在2022年全国两会召开期间,《中国经营报》记者注意到,多位全国人大代表、全国政协委员携网络安全相关议案、提案上会,聚焦个人隐私保护米乐YY易游,、数字安全建设等方面。
日前,中国信息通信研究院发布的《中国网络安全产业白皮书》显示,2020年我国网络安全产业规模达到1729.3亿元,较2019年增长10.6%。2021年产业规模约为2002.5亿元,增速约为15.8%。整体来看,企业发展态势总体良好,技术创新高度活跃,生态建设不断完善,综合实力显著增强,为保障国家网络空间安全作出重要贡献。
然而,在数字化的浪潮中,企业创新及数字化转型的步伐正在持续加速。与此同时,网络犯罪分子攻击的手段也渐趋复杂,破坏着数字经济的基础。其中,勒索软件攻击的影响达到了前所未有的规模,威胁着全球数以万计的企业,其中一些攻击甚至以挟持关键基础设施为目的。
在过去的一年中,全球网络安全界遭受了勒索软件攻击、重大供应链攻击以及有组织的黑客行动的轮番轰炸,攻击目标遍及医疗、金融、制造业、电信及交通等重点行业。数据泄露的规模、漏洞存在的年限、影响设备的数量、破坏后果呈扩大趋势。根据派拓网络发布的《Unit 42 2021勒索软件报告》,与2020年相比,企业平均支付的赎金上升了82%。由此可见,网络犯罪分子在网络威胁环境中占据着主导地位,并持续从中获利。
民革中央指出,近年来勒索攻击事件在全球各地频频发生,由于现阶段我国传统产业的网络安全防护能力参差不齐,海量设备接入互联网当中,网络安全、数据安全在全流程应用场景中存在着极大隐患。全国政协委员、360创始人周鸿祎也表示,近年来,网络攻击已经从虚拟世界影响到了现实世界,小、小黑客已经成为历史,以国家级黑客组织为代表的高级别专业力量入场,关键基础设施、城市、大型企业成为网络攻击的首选目标,数据成为新的攻击对象。
民革中央表示,为加快网络安全技术创新能力建设,提升国家在关键行业、重点领域的网络空间安全防御能力。要强化网络漏洞发现能力;提升基础设施安全应对能力,及时对系统漏洞进行补丁升级;共建网络空间国际新秩序。
周鸿祎则提出,要将网络安全升级为数字安全,打造覆盖所有数字化场景的数字安全防范应急体系,包括应对工业互联网、车联网、智慧城市,以及云安全、数据安全、供应链安全等挑战。同时,周鸿祎提出,国家把数字安全纳入新基建,各地数字化建设之初便将安全考虑在内,并互联互通,调集社会各方力量共同参与数字安全体系建设,真正提升国家的数字安全能力。
事实上,为应对各行业重要信息系统面临的安全威胁,在网络安全战略制定和法律法规方面,我国继2017年实施《网络安全法》后,2021年又连续发布实施《数据安全法》《关键基础设施保护条例》,配套的法律、法规、规章和标准化文件不断出台,明确了政企单位及网络安全运营者的责任义务、信息系统安全保护的基本要求、法律责任等。
全国政协委员、天达共和律师事务所主任李大进指出,网络安全和数据保护当前采取的“多头共管”机制对于全方位落实监管职责有积极作用,但一定程度上造成部门间权责边界模糊,企业及个人乃至监管部门无法明确对应责任主体,直接影响到合规工作的落地和执行,对维权主体的积极性造成打击,不利于进一步促进数据流动。
周鸿祎提出,要以城市为主体、由政府统筹打造城市级数字空间安全基础设施和应急体系,保障经济社会稳定发展。建设城市“数字安全医院”,包括统一感知系统、应急系统和指挥系统,做到及时发现、快速响应、联防联控,为各单位输出安全基础服务,为城市数字化保驾护航。
全国人大代表、民建中央委员、民建广东省委会副主委、华南师范大学教授林勇表示,目前,数据所有权和使用权到底归个人、数据采集方还是数据交易方,业界尚无定论。一些市场主体为逃避监管,正在将数据交易从网上逐步转移到网下,更为隐蔽,也存在更多安全隐患。
为此林勇建议,要明确数据所有权、使用权、处理权、控制权、收益权等各种权利属性,确定各种数据权拥有者的相关权责。对涉及个人隐私、商业秘密和国家安全等数据,在大数据营销、企业数据共享、数据跨境流动、政府社会治理、公共服务、公共安全应用等特定使用场景下进行使用约束,避免隐私权与财产性数据权属混同。
除此之外,林勇建议,针对非网络数据的交易活动,需制定非网络数据交易领域信息安全全国性行政法规,防止非法数据交易行为在网下蔓延,杜绝出现脱离监管的暗网和地下数据交易。在实施“东数西算”工程中,加强国家算力枢纽节点和数据中心集群的配套法规体系建设,加强信息安全防护,防止数据非法外泄。
李大进也指出,要设立网络安全和数据保护指导窗口,负责接受投诉举报,解答企业、个人及专业服务机构在网络安全与数据保护方面的实际问题。对于涉及不同主管部门的咨询内容,窗口应该具备能力进行内部的资源共享、协调统合,通过统一窗口给出权威答复。
李大进还在提案中建议,加强职责部门之间的统筹协调。在形成监管合力的同时,明晰各部门在网络安全及数据保护领域的监管重点和边界,促进部门间的资源共享与协作,逐步健全跨部门的综合监管制度。
全国政协委员、致公党上海市委专职副主委马进提出,明确平台、经营者的法定责任和义务,压实主体责任。建立事后追责机制,加大对信息泄露等相关违法行为的查处和处罚力度,倒逼相关主体加强内部管理,不再对个人信息保护不力存有侥幸心理。
全国政协委员、北京金台律师事务所主任皮剑龙提出,应组建行业协会米乐YY易游,,建立分级管理制度,由政府同意授权建立行业协会,强化机构责任,由该协会进行人脸信息数据保护的微观管理,负责人脸数据使用的审批同意、维权保护、技术培训等业务,贯彻落实《个人信息保护法》,实现政府部门与行业协会的有机联动。除分级管理体制以外,一体化的监管体系的建立势在必行,通过打造“采集—储存—使用—销毁”一体化的监管体系,确保人脸信息安全。