世界互聯網大會|美創數據安全風險監測智能體發布
2025-11-10
世界互聯網大會|美創科技無侵入數據安全多智體治理技術首發
2025-11-07
從“穩定運行”到“極限生存”:一場國企數字基座的韌性突圍戰
2025-11-05
每周安全速遞3?? | Qilin勒索組織利用Linux載荷和BYOVD入侵
2025-10-31
美創科技“AI+數據安全”新產品、新技術亮相烏鎮
2025-10-31
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務
一、數據要素發展對數據安全提出更高要求
數據已成為基礎戰略資源和關鍵生產要素,對發展新質生產力具有重要作用,只有讓數據流動起來才能創造更大價值。近年來,我國陸續發布要素市場化配置、數據要素X行動計劃等一系列政策,著力促進數據要素流通利用和價值釋放。而要推動數據要素“活起來、動起來、用起來”,前提都是數據安全。如果數據安全事件頻發,會導致企業不敢、不愿、不能共享數據,從而制約數字經濟發展活力與動力。同時,數據大規模流通利用顯著增加了數據觸點和暴露面,數據泄露、濫用、壟斷等風險問題日益凸顯,對數據全生命周期安全保護提出更高要求。數據顯示,2023年已確認的數據泄露事件比前一年翻了一番,再創歷史新高。因此,平衡好數據安全保障和促進數據要素流通利用極為重要。
二、我國數據安全法律制度體系逐步完善
近年來,在總體國家安全觀的指引下,我國加快完善數據安全法律標準體系,為企業健全數據安全管理和技術保護措施提供了規則指引。在法律法規方面,《數據安全法》《個人信息保護法》與《網絡安全法》共同構成了我國數據安全立法的“三駕馬車”,建立了數據分類分級、風險評估、監測預警、應急處置等關鍵制度機制,明確了數據全生命周期安全保護義務。工信領域出臺了《工業和信息化領域數據安全管理辦法(試行)》,固化總結前期工信領域數據安全管理實踐經驗,構建了“部-地方-企業”三級聯動的數據安全工作機制,進一步細化明確了重要數據備案、數據全生命周期安全管理、風險評估、風險監測與應急處置等數據安全保護義務。在標準規范方面,全國網絡安全標準化技術委員會(TC260)持續健全數據安全領域標準體系,推進數據分類分級、數據安全風險評估、數據安全評估機構能力要求等重點標準研制發布。各行業各領域也積極推進標準編制應用工作。例如,電信和互聯網領域已發布行業數據安全標準體系建設指南,并研究發布多項行業數據安全標準。
三、企業數據安全能力提升建議
企業業務系統、業務流程日益復雜化對數據安全提出更高要求,建設體系化數據安全能力成為大勢所趨。一是做好日常管理與技術能力建設。例如開展組織體系建設,崗位人員配備及制度機制建設,建設覆蓋全部重要及核心數據的訪問審計、數據加密、數據脫敏、攻擊檢測等數據安全保護技術能力,實現采集、使用、存儲、交易等重點場景全覆蓋。二是持續開展風險識別、評估與應對。除了做好管理與技術保障,在業務運營中,企業更要關注數據流轉過程中的風險跟蹤與監測。通過數據安全風險評估等方式,準確識別每一項數據處理活動的潛在風險,評估保障措施配備情況,及時發現和處理數據違規行為,加強風險防范和應對。
中國信通院數據安全團隊在數據安全管理規范制定、風險評估、技術能力建設等方面積累了豐富的研究與實踐經驗。下一步將圍繞典型場景探索構建數據流通安全治理框架,研制數據要素市場主體安全能力評價等標準,與業界共同促進數據有序流通。