专家呼吁尽快出台大数据安全保护规则

日前,云计算与跨境数据流动研讨会在京召开,论坛由互联网实验室主办、《中国信息安全》杂志社、美国信息产业机构(USITO)、北京邮电大学互联网治理与法律研究中心协办。

记者从论坛上获悉,未来的跨境数据流动将会日益增多,未来的数据之争、数据主权之争、数据本地化之争会是全球数据保护领域的关键问题;在隐私和个人信息保护方面,欧盟是“强保护”,美国是“中保护”,中国是“弱保护”;国与国之间的利益冲突、双边数据流动与保护力度不对等等原因导致数据跨境流动是“多方博弈”的局面。为此,与会专家呼吁,政府应尽快出台大数据安全保护的规则,建立相关的制度来避免在国际合作中的被动局面。

会上,互联网实验室独家发布了《云深不知处——2016企业上云安全策略指南》。该报告从“泛安全的信任基础”、“物理基础设施部署”、“内部人士管理”、“事故响应”、“数据安全保护”、“合规性表现”等六个层面对亚马逊AWS、微软Azure、阿里云、腾讯云、天翼云等五家国内外云服务商的云服务安全能力进行了对比分析,为企业用户提供参考。这也是国内首次由第三方研究机构针对企业上云安全发布的策略指南。

报告指出,价值与安全是企业做出上云决策的“两个支点,“云是大势所趋”已经深入人心。对企业而言,无法排解的安全忧虑是导致企业上云迟疑甚至引发上云决策反复的重要因素,企业对云安全认知的不足及盲区将降低企业在做出上云决策时对云服务商安全能力审视和评估的敏感性。同时,云安全问题与云服务商的安全实践表现息息相关,企业所面临的上云决策难问题需要通过建立一套清晰明确的云安全能力指标体系来协助企业做出理性、客观、最佳的选择和决策。

在主题演讲环节,中国传媒大学网络法与知识产权法研究中心主任王四新、中科院大学管理学院教授吕本富、中国互联网协会研究中心秘书长胡钢分别从欧盟数据保护实践、多边对话机制、法律规制等方面对云服务下的数据跨境流动问题进行了深度分析。

王四新教授认为,欧洲通过新的数据保护指令加强本地区个人数据保护的方式,同时也通过制定新的规则来影响全球的数据市场。未来的数据之争、数据主权之争、数据本地化之争会是全球数据保护领域的关键问题。

吕本富教授提出,云计算代表着商业和技术的驱动,改变了IT产业的结构。同时云计算使得数据流动变得自动化,但目前对数据流的管理还没有一个有效的机制,数据资源引发各国对数据控制权的担忧。国与国之间的利益冲突、双边数据流动与保护力度不对等等原因导致数据跨境流动是“多方博弈”的局面。云服务安全、全球贸易规则、知识产权、国家安全、互联网开放等五个价值点的权重是未来数据流动问题解决的基础,我们既需要产业的发展,也需要个人隐私的保护,解决机制是各个利益相关方,主权国家、企业代表、代表公民个人利益的非政府组织等联合参与、多边对话。

胡钢秘书长认为,在隐私和个人信息保护方面,欧盟是“强保护”,美国是“中保护”,中国是“弱保护”。我们现在处于一个非常严谨的时代,而跨境的数据流动会越来越多的发生。我们需要建立相关的制度来避免在国际合作中的被动局面。

在讨论环节,众多与会专家学者、企业人士等围绕“企业上云决策的理性思考”、“云服务跨境数据流动政策法律环境优化”等话题进行了深入探讨和互动。

中国信息安全研究院副院长左晓栋认为,针对云服务的安全审查中,审查对象应是有一个明确物理位置的云平台及其服务,而不是某个云服务商,要兼顾平台。同时,技术因素、商业因素、政府因素等都影响着云服务商在市场上的表现,云服务商指标能力体系还需考量法律管辖权的因素。目前的刑法解决不了如今面临的很多数据安全方面的问题,针对大数据安全保护的规则政府应尽快出台。

美国信息产业机构总裁饶猛志认为,数据跨境流动是全球性的问题,世界各个国家的政策和标准的进一步透明化将有益于保障新技术的应用及数据安全,也将减少或避免中小企业和用户在云计算应用过程中遇到的障碍。

北京邮电大学互联网治理与法律研究中心副主任谢永江教授认为,涉及到国家安全的数据应进行必要的安全审查和限制。对我国而言,基于自身实际建立并完善的标准和规则是参与国际规则的制定、进行国际博弈的基础和前提。

中国互联网络信息中心(CNNIC)副总工程师张跃冬认为,企业上云的主要顾虑如何保证数据的机密性和完整性,未来需要有公信力的第三方做云服务的认证和监管。

据了解,随着云计算技术的不断发展和成熟,企业“上云”成为大势所趋,云将是未来新经济的重要引擎之一。如何更好的助力企业理性上云、安全上云、如何助力政府管理部门推出符合“在发展中坚持安全、在安全中保持发展”原则的数据跨境流动政策和制度,为企业上云构筑健康有序的大环境,从而进一步优化产业发展,全面激发云计算的价值效能,需要业界及社会更多力量的关注和努力。未来互联网实验室将对此开展更全面、更深入的研究,以期为政府、云服务商、企业及利益相关方搭建一个开放交流、沟通协作的桥梁,共助中国云服务市场更快更好发展。

本文转自d1net(转载)

时间: 2024-10-02 20:01:42

专家呼吁尽快出台大数据安全保护规则的相关文章

贵州大数据安全保护建设体系通过专家论证

6月15日,贵州大数据及网络安全专家委员会组成7人专家组,对贵州大数据安全保护建设体系进行论证,并一致同意通过方案论证. 论证会上,贵阳市汇报了大数据安全保护"1+1+3+N"总体思路(即:将贵阳市建成一座全国大数据安全示范城市,建立一个国家级大数据安全靶场,建立大数据安全政府监管中心.大数据安全技术创新中心.大数据安全应用示范中心,建立N个综合防护平台)和"贵阳市大数据及网络安全示范试点城市"实施体系.贵州省公安厅汇报了贵州大数据及网络安全保护"八大体系

社科院研究员呼吁尽快出台《个人信息保护法》

在去年社科院出版的<法治蓝皮书>中,专门列出了<个人信息保护现状调研报告>.昨天,该课题组负责人.中国社会科学院法学研究所副研究员吕艳滨在接受记者采访时说,公民个人信息被滥用的情况日趋严重,除刑法中列举的几个适用单位如金融.电信.教育.医疗等外,还有商店.汽车4S店.物业等,甚至去理发店办会员卡都需要填写个人信息.有关单位未能尽到妥善保管的义务,导致所掌握的个人信息被泄露.社会上也出现了大量兜售房主信息.车主信息的现象,并形成一个产业. 吕艳滨称,在接受调查的公众中,大约有10%的

跨境支付呈现监管真空 专家呼吁尽快立法

PayPal向央行递交第三方支付牌照申请,业内专家指出,外资支付机构涉嫌违反中国监管政策且自身风控机制存在极大漏洞. ■本报记者 贺 骏 2011年,中国跨境电子商务小额出口业务的总体规模超过100亿美元,同比增速超过100%,并由此带动了跨境第三方物流.外海仓库租赁等相关行业的迅速发展.日前,有消息称,全球电商巨头ebay旗下的 PayPal(中文名称:贝宝)目前也正计划进入中国的在线支付市场,希望能在这一高增长行业里分一杯羹.据悉,PayPal已经向中国人民银行递交了第三方支付牌照申请. 此

专家指点:10大方法保护好DNS服务器

DNS软件是黑客热衷攻击的目标,它可能带来安全问题.这里是一些保护http://www.aliyun.com/zixun/aggregation/33842.html">DNS服务器最有效的方法. 1.使用DNS转发器 DNS转发器是为其他DNS服务器完成DNS查询的DNS服务器.使用DNS转 发器的主要目的是减轻DNS处理的压力,把查询请求从DNS服务器转给转发器, 从DNS转发器潜在地更大DNS高速缓存中受益. 使用DNS转发器的另一个好处是它阻止了DNS服务器转发来自互联网DNS服务

军事专家呼吁尽快制定国家网络空间安全战略

日前,军事科学院研究员叶征在接受记者采访时表示,应把"网防"视为国防的一项重要内容,纳入国防建设的范畴,尽快制定国家网络空间安全战略. 叶征表示,网络将地球上相距万里的信息节点铰链为一体,通过网络可以轻而易举进入一国心脏部位.这个变化,打破了原有的国家防卫格局. 叶征称,面对网络空间新的威胁与挑战,加强我国"网防"的最佳途径,是提高网络对抗能力.目前,当务之急是树立"网防"观念.建立"网防"机制.强化"网防"

马来西亚专家呼吁政府重视大数据应用

日前Pulai MP, datuk nur jazlan mohamed 撰文指出,马来西亚人通常不知道"大数据应用",他们的信息被美国.英国政府,以及Google. Facebook这样的公司所采集. 这些实体投入巨资,利用大规模计算能力对互联网.网络时空的数据进行 获取.存储.分析和可视化展现,用于商业趋势分析.提高科研质量.预防疾病.]打击犯罪,以及道路交通.气象和基因学等的实时分析应用. 大数据分析的结果让这些企业或者政府机构能够预知未来,并对其全球商业.政治和经济决策提供指导

人大代表廖仁斌:大数据安全需政府监管配合行业自律

2016年全国两会正在召开,全国人大代表.中国电信湖南公司总经理廖仁斌在今年两会上提出"关于加强大数据安全管理的建议". 廖仁斌表示,大数据发展与应用在创造价值的同时,也面临着复杂严峻的安全挑战.在将大数据产业作为国家战略发展,促进经济繁荣与社会进步的同时,建议站在维护国家安全.社会稳定和公民权益的高度,统一谋划.统一部署.统一推进.统一实施,加强对大数据的安全管理,让数据自由安全流动. 安全是制约大数据发展的主要障碍 廖仁斌认为,当今,大数据安全问题主要归纳为以下三个方面: 第一,公

风险隐患多,如何保卫大数据安全?

数字化生存时代,得数据者得天下,赢安全者赢未来. 大数据的风险隐患有哪些?给大数据"守门""上锁"靠什么技术?保卫大数据安全还需如何发力?26日在贵阳举办的中国国际大数据产业博览会上,多位大数据领域的权威专家.企业家就数字安全与风险防控畅所欲言. 近50%的数据可能被泄露 大数据风险隐患多 任何新技术都是一把双刃剑,大数据带来变革的机遇,也带来更多的风险. 2016年9月,雅虎公司因为自身的安全漏洞被网络黑客利用,5亿雅虎用户的信息被泄露.我国也曾发生多个招生考试院

盘点:大数据安全面临的主要挑战

如今,大数据安全性似乎越来越得到人们的关注.事实上,"2015-2016世界质量报告"就指出,安全是全球IT部门考虑的头等大事.这是因为近年来,企业已经开始使用多种外部应用来执行公司流程,包括将移动设备整合到商业世界中,这显著增加了企业的安全挑战和大数据泄露的风险.因为几乎每个人(从企业主管到公司员工)都会带着他们的个人移动设备工作. 在某种程度上,这些设备都与企业的基础设施有关.即使工作人员遵循公司的每一个网络安全提示,并避免连接到公司的网络,也可能危及其安全性.如果手机,台式电脑或