2017年12月8日,習近平總書記在中共中央政治局就實施國家大數據戰略進行第二次集體學習時指出:“要切實保障國家數據安全。要加強關鍵信息基礎設施安全保護,強化國家關鍵數據資源保護能力,增強數據安全預警和溯源能力。要加強政策、監管、法律的統籌協調,加快法規制度建設。要制定數據資源確權、開放、流通、交易相關制度,完善數據產權保護制度。”
近幾年,大數據、云計算、物聯網、人工智能等技術和應用高速發展,與此相伴的是網絡和大數據安全問題日漸凸顯。網絡安全和數據安全是保障國家安全的重要組成部分。網絡安全的核心就是大數據安全,大數據安全關系并影響著網絡安全和國家安全、公民個人隱私權益和社會安全穩定等。大數據對國家的政治、經濟、軍事、科研等重大領域及人們的生活、工作、學習、社交方式具有重要影響。通過大數據分析可以預測國家經濟發展形勢,分析工農業生產狀況,展現國內外貿易情況,促進科研創新,制造輿論影響、社會思潮甚至政治態勢等,大數據已經成為國家的重要戰略資源。
雖然大數據如此重要,但當今世界大多數國家對大數據的安全管理還缺乏明確的相關法律法規。對大數據的采集、傳輸、存儲、互聯、共享、應用、交易、安全管理等權責不明確,大數據的所有權、使用權、運營權、安全責任等模糊,造成數據資源的開發和使用者經常游走在法律的邊緣。例如現在廣泛使用的共享單車和智能手表,產生的個人信息乍看起來是單一的數據,但如果通過大數據技術進行關聯分析,就可以掌握涉及個人吃、住、行以及位置、交通、消費等的大量隱私信息,這些信息如果缺乏有效管理,一旦泄露危害極大。當前個人信息被濫用、買賣、泄露的案例頻頻發生,這充分表明在大數據時代,每個人都可能變成被關在“玻璃房中的裸體人”。
對國家而言,數據安全更是直接影響國家發展和社會穩定。當前我國的一些互聯網企業收集和存儲形成的大數據安全風險問題嚴重,大數據在采集、傳輸、存儲等環節中,從技術安全到管理安全都存在著風險,任一環節出現問題都將影響到大數據的安全,這就要求我們強化關鍵數據資源保護能力,加快法規制度建設,提高國民大數據安全意識。
首先,要加強大數據安全技術創新,健全保障大數據安全的生態體系。國家應制定保障大數據安全的總體規劃、頂層設計,構建大數據安全的技術保障生態體系。制定大數據采集、傳輸、存儲、交換等安全規范技術標準體系。創建大數據安全人工智能系統,力爭做到“能預防,進不來,早預警,拿不走,打不開,讀不懂,自銷毀,會追蹤,保證據”,對大數據安全從技術上做到實時安全預防;受到攻擊時有效監控及時發出預警;自動甄別真假信息,主動刪除垃圾危害信息;強化密碼技術在保障大數據安全中的支撐作用;出現安全漏洞及時主動地進行有效控制和處置,加強實時安全管理。此外,應將大數據安全技術列入國家科技創新和產業發展重大工程規劃,從政策和資金方面給予大力支持,加強大數據安全技術基礎設施建設。
其次,要制定法律法規加強對大數據安全管理。大數據已成為國家的基礎性戰略資源,既是一種生產技術,也是一種生產要素。我們一定要充分認識大數據在實現偉大復興和國家安全中的重要地位和作用,切實加強對大數據的安全管理。建議國家制定大數據安全管理的有關法律法規,明確大數據的性質、地位和作用,明確大數據是國家主權的重要組成部分,應由國家和各級政府按權責進行管理。要制定國家大數據安全管理發展戰略,構建國家對大數據進行安全管理、應急處置的體制機制,明確政府部門、企業等組織采集、收集、傳輸、存儲、交換、分析應用和發布數據信息及大數據出國(境)的權限和程序,做好監測和監督,分工管理,各負其責,協調配合。對大數據進行分類、分級、分層管理,既保證大數據的互聯互通、充分應用,又要權責分明、保證安全。
要認真落實網絡實名制。明確具有大數據平臺的單位必須建立健全安全有效的管理制度辦法,配備專職的網絡安全技術和管理人才,特別要注意加強對內部相關人員的監督管理,杜絕出現“內鬼”。明確企業對外發布某些大數據分析結果,需經政府有關部門批準。
再次,要牢固樹立保護大數據安全意識,嚴懲運用大數據進行的各種違法犯罪活動。所有運用互聯網的單位和個人都應自覺樹立維護大數據安全的思想意識和責任擔當。新聞媒體應加大對保障大數據安全的宣傳教育力度,構建保護大數據安全的良好社會生態環境。要抓緊修改和完善打擊大數據犯罪的相關法律法規,做到有法可依,依法保障大數據安全,維護國家安全和社會穩定。