如何保障“互联网+”时代网络数据安全?

中国信息通信研究院互联网法律研究中心 何波

近几年以来,“大数据”和“网络数据”一时风光无限,成为各国政府、企业、科研机构等竞相追逐的“明星”。而随着移动互联网、云计算、大数据、物联网为代表的新一代信息通信技术与经济社会各领域、各行业的深度融合和跨界融合,相应的网络数据安全管理问题也日益凸显。

什么是网络数据?

我国“网络数据”的概念第一次出现在全国人大常委会2015年公布的《中华人民共和国网络安全法(草案)》(以下简称《草案》)中。《草案》第六十五条第四款规定:“网络数据,是指通过网络收集、存储、传输、处理和产生的各种电子数据。”

国外法律规定中并无“网络数据”的定义,各国数据保护法都只对数据以及个人数据等相关概念进行了定义。例如英国《数据保护法》,其只对数据下了定义,数据是指根据发出的处理指令自行运行的设备所处理的信息,为了由上述设备加以处理而记录的信息以及作为相关存档系统的组成部分或为了成为相关存档系统的组成部分而记录的信息。

在实践中,网络数据还经常和大数据混用。维基百科将大数据定义为一个复杂而庞大的数据集。香山科学会议(技术型定义)则认为大数据是来源多样、类型多样、大而复杂、具有潜在价值,但难以在期望时间内处理和分析的数据集。从定义理解来看,大数据是由无数的网络数据组成的数据集,通常二者也很难严格区分开来。

网络数据安全成为全球热点

随着网络数据价值的不断增加,针对网络数据的安全威胁也与日俱增,给数据安全保障带来了严峻的挑战,使很多国家对网络数据使用的态度发生了转变。“棱镜”事件前,网络数据开放逐年深化,针对跨境流动等的国际合作不断推进,“注重开放”成为国际网络空间数据使用的主流态度;而“后棱镜”时代,各国开始明确并不断强化网络数据安全保护,加强网络数据安全管理。

2015年9月1日,俄罗斯第149-FZ号联邦法《关于信息、信息技术与信息保护》生效。该项法律规定俄罗斯公民的个人信息数据只能存于俄境内的服务器中,以实现数据本地化。2015年10月6日,欧盟最高司法机构欧洲法院作出裁决,认定欧盟委员会2000年通过的关于认可美欧安全港框架的决定(2000/520/EC)无效,使得美欧之间最重要的跨境数据传输方式丧失合法性基础。2015年10月,澳大利亚通过《电信(监控和接入)修正(数据留存)提案》,对数据留存做出强制性法律规定,要求电信运营商对电话、互联网、电子邮件的用户数据留存两年。2015年9月5日,我国发布了《关于印发促进大数据发展行动纲要的通知》,提出要加强大数据环境下的网络安全问题研究和基于大数据的网络安全技术研究,落实信息安全等级保护、风险评估等网络安全制度,建立健全大数据安全保障体系。

各国“施法”保护网络数据安全

总体来看,为应对日益严峻的网络数据安全问题,国际社会正在从法律法规、战略政策、标准评估、管理体制等方面下手,全面开展数据安全保障实践。

在法律法规方面,各国通过修订原有立法和制定新法为网络数据安全管理提供强有力的立法保障。英国对《2000年调查权规则法案》进行修正,改为《2014年数据留存和调查权法案》,要求通信服务提供商保留用户通信数据长达12个月,并且在执法部门提出合法要求时予以披露。美国于2015年6月2日,正式出台《美国自由法案》,赋予电信运营商承接情报执法机构的电话数据搜集和留存职责,必要时按照特定程序向政府机构提供。2015年12月15日,欧委会与欧洲议会,欧盟理事会三方机构在立法进程的最后阶段就欧盟数据保护改革达成一致,核心改革成果——《欧盟数据保护总规》即将正式颁布,新规继续坚守保护公民基本权利理念,全面提升个人数据保护力度,开创性引入数据可携权、被遗忘权,并特别针对大数据背景下的数据分析、画像活动,予以严格规制。

在战略政策方面,各国顶层设计与政策落实并重,先后出台国家级战略规划,在促进数据发展的同时兼顾安全保护。英国于 2012年6月发布《开放数据白皮书》,推进公共服务数据的开放;2013年10月31日又发布了《把握数据带来的机遇:英国数据能力战略》,制定了提升数据分析技术、加强国家基础设施建设、推动研究与产业合作、确保数据被安全存取和共享等举措。日本2013年发布《创建最尖端IT战略》,明确阐述了开放公共数据和大数据保护的国家战略;印度2014年国家电信安全政策指导意见草案对移动数据保护作出规定;美国白宫2015年发布白皮书《抓住机遇,守护价值》,总结大数据中隐私保护政策,提出发展大数据的具体举措和安全保障,加强数据管理。

在管理体制方面,各国主要分为政府主导和行业自律两种模式进行网络数据管理。政府主导型监管体制是最主要的管理模式,通常有较成体系的保护机制,如德国专门特设保护机关联邦数据保护委员会,荷兰专门特设保护机关为数据保护局以及韩国行政安全部和韩国通信委员会共同承担数据安全行政监管职能。行业自律型监管体制的典型代表为美国。美国的监管体制可细分为以下两种模式:一是建议性的行业指引,由行业组织或商业实体制定行为指引或隐私标准为行业内的隐私保护提供示范;二是网络隐私认证计划,要求具有隐私认证标志的网站必须遵守在线隐私资料收集的行为规则。

此外,各国还在标准体系、技术手段、安全评估等方面采取了相关措施。

启示:安全与发展并重

在我国的“互联网+”时代,互联网与传统产业的深度融合,使得操作系统更加复杂,各种数据海量增长,新情况新问题层出不穷,网络数据安全和用户信息安全问题将更加突出。要坚持安全与发展并重的思路,重视互联网发展带来的数据安全风险。

一是要建设完善网络数据安全监测评估、监督管理、标准认证和创新能力体系,加强针对信息系统设施、新型领域的安全监测评估和责任管理,推进安全标准的研究制定和实施。初步建立适应于发展需求的网络数据安全监管制度和标准体系,提升“互联网+”安全保障能力。

二是充分重视互联网与政务、医疗、金融等各领域融合带来的数据安全风险,完善网络数据保护体系,加强安全管理和技术措施,包括建立数据分级分类安全管理制度,加强跨境数据流动评估认证制度,以及明确相关主体数据安全保护责任。

本文转自d1net(转载)

时间: 2024-10-02 01:41:03

如何保障“互联网+”时代网络数据安全?的相关文章

移动互联网时代,如何优化你的网络 —— 域名解析篇

移动互联网时代 , 如何优化你的网络 -- 域名解析篇 阿里云 移动服务 泠茗 域名(Domain Name),是由一串用点分隔的名字组成的互联网上某台计算机或某组计算机的标识,它的目的是为了方便人们更简单便捷地访问互联网上的服务.在实际的系统实现中,域名通过DNS(Domain Name System)系统转化为服务器的IP地址,以方便机器通过IP进行寻址和通信.上述行为,我们称之为域名解析. 作为一次网络通信最前置的环节,域名解析的重要性不言而喻.在传统的基于浏览器的网站访问场景下,域名解析

“互联网+”时代 电信运营商如何构建新一代网络与信息安全体系

江苏省邮电规划设计院有限责任公司 袁小明 移动互联网的飞速发展,云计算.大数据.物联网应用的落地,使得网络与信息安全面临前所未有的挑战.当前,我国对于网络与信息安全的重视日渐提升,保障网络与信息安全成为推进"网络强国"."互联网+"等一系列战略的基石.在这一背景下,政府主管部门正在积极推进相关政策的落实,而以电信运营商为代表的产业链各方也在以技术为抓手,助力我国网络与信息安全水平提升. 随着"互联网+"时代来临,网络与信息安全威胁和风险日益突出.

如何看待互联网时代的网络金融安全?

近两年来,网络与信息安全领域大的背景,犹如一个万花筒,复杂多变,令人眼花缭乱,很难用一句话来概括,尤其是随着大数据时代的到来,数据安全更是受到前所未有的重视. 而互联网金融也席卷中国热潮,从之前的网上购物到现在手机支付.微信支付.滴滴打车等,越来越方便了我们的生活,为更多的人所接受,为我们带来无限商机的同时,也要考虑到金融风险的防范. 那么在互联网时代的今天,金融安全的现状如何呢?我们应该怎样看待金融安全呢?今天,51cto记者采访了国家信息技术安全研究院副处长曹宇,让我们来听听曹老师对当前网络

Linkedin被“豪吞”,是互联网时代垄断者的网络效应

微软262亿美元巨资收购社交网站领英,各界对此番豪举多方解读.褒贬不一,PK论点如下: 正方观点-- 双方战略协同效益不可小觑 1.当下合适的标的公司较少. 微软要进行转型,为了跟上时代,需要工具.平台和用户,领英是少有合适的标的公司. 2.为微软创造更多合作机会. 微软若以企业市场作为发展重点,拥有全球最多企业用户的领英无疑和微软拥有足够多的合作机会.包括强化office365社交属性及身份认证.整合office并打造需应变的社交学习功能.将微软Daynamics CRM与领英Sales Na

互联网时代 医药工业企业网络营销之道

2012年开始,随着国家政策的支持和消费者购买习惯的转变,之前一直"清冷"的医药电商市场开始逐步升温,越来越多的医药工业企业开始准备试水医药电子商务.然而工业企业之前从未真正直面消费者.一旦"触网",面对全国范围的,海量的消费者时,订单处理.产品物流.售后服务.客户投诉处理--之前从未想到的问题接踵而至,都将使自营销售网站的工业企业不知所措,难以延续经营. 那么对于初次"触网"的工业企业,有没有更为稳妥的方式呢?答案是肯定的,方式有三:①工业企业

.tel:互联网时代的网络名片

一般情况下注册了一个域名之后,"你拿它要去先建站,要去租服务器,然后请人来设计,做出一个页面来,这样才能在搜索引擎里面给你显示出一个结果来."但.tel并不需要这些,它是一个统一通讯的移动互联网,是通讯录.电子名片和个人移动门户的结合 文/本刊记者 鲁永奇 2009年初,一个全新的域名.tel进入人们的视野,该域名一经推出,引起全球关注,这是继人们所熟知的.com..cn等域名之后,出现的又一个顶级域名.2010年5月,tel中国成立,9月20日,.tel正式开放中国区注册.发现这一域

从互联网时代走向大数据时代

随着信息革命的深入推进,数据已经成为国家基础性战略资源.同时,数据安全常常超出传统的安全范畴,上升到维护国家主权的高度.掌控数据主权,实现数据驱动发展,是个复杂的系统工程.在这方面,战略科学家钱学森同志,以其远远超前于时代的科学思想,为我们指明了应对之策.上世纪70到80年代,钱学森用系统工程的基本理论,提出了"从定性到定量的综合集成研讨厅体系",并探索应用于海量数据的存储.传输.分析,实现"数据-信息-知识-智能-智慧"的综合提升.这套思想方法为互联网时代到大数据

IBM助企业从容应对新互联网时代安全挑战

(3月25日,北京讯)今天,IBM(NYSE: IBM)在北京隆重召开了题为"颠覆与创新---领跑新互联网时代"IBM 2014 中国论坛,并发布了九大类全新安全解决方案.当前,随着创新技术的应用,企业正在面临更加广泛的攻击威胁,和旧有安全方案无法应对新安全危机等困扰.此次IBM发布的全新安全解决方案结合了大数据.云计算.社交.移动等创新技术,针对新的安全挑战,可以为企业提供端到端的安全管理,全面保障企业业务的健康运行与发展. 不断加剧的复杂数据安全威胁 IBM最新发布的<IBM

“互联网+”时代,我们如何对信息进行保护?

我们个人的网络隐私保护意识淡薄 中央网信办.教育部.工业和信息化部.公安部.新闻出版广电总局.共青团中央等部委于9月19日至25日联合举办2016国家网络安全宣传周,以培育有高度的安全意识.有文明的网络素养.有守法的行为习惯.有必备的防护技能的好网民为目标.在"互联网+"时代,移动互联网给我们的生活带来便利,我们如何在享受这些便利的同时,保护自己的信息安全呢?来听听信息安全专家怎么说吧. "互联网+"时代的到来给人们的工作和生活带来了极大的便利,如"互联网