点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:【专访】左晓栋:对重要数据识别问题应更多强调国家安全属性
首页> 网安频道> 对话访谈 > 正文

【专访】左晓栋:对重要数据识别问题应更多强调国家安全属性

来源:光明网2022-04-28 10:10

  《数据安全法》《个人信息保护法》等法律法规的实施,进一步推动了国内数据安全体系建设。解决数据安全问题,特别是数据泄露问题,备受行业关注。作为一个比较成熟的技术,数据防泄露(Data Loss Prevention,简称 DLP)是国内外广泛应用的数据安全防护手段,衍生技术也多种多样,但国内市场对数据防泄露还没有建立统一的标准。

  继2020年中国信息协会信息安全专业委员会对数据防泄露产品进行测评之后,中国信息协会信息安全专业委员会于近日联合DLP厂商天空卫士发布《数据防泄露(DLP)技术指南》。围绕数据防泄露、数据分级分类等当前我国数据安全工作热点问题,记者采访了中国科学技术大学教授左晓栋。

  记者:不同行业重要数据目录不同,那么,将如何建立重要数据的目录?

  左晓栋:建立重要数据目录是我国《数据安全法》提出的法定任务。显然,重要数据目录和行业的具体特点密切相关,不同行业对于重要数据的认识是不一样的。根据定义,重要数据直接关系国家安全,某些数据在一个行业很普通,但在另一个行业的应用背景下,便可能属于重要数据。但是,数据的分类分级又是国家制度,核心问题是如何理解国家分类分级制度实施与行业特性之间的关系。

  根据数据分类分级制度,数据分为一般数据、重要数据、核心数据。不同行业在国家分类分级制度之下,可以根据行业特性,进一步明确重要数据的行业特征。这可以从两个角度理解:

  一是国家会对重要数据的识别给出统一规定,即重要数据识别规则。但这是原则性规定,不同行业要根据国家标准的原则性规定,制定反映自己行业特色的重要数据识别细则;二是数据的分级按照一般数据、重要数据、核心数据划分,但国家不会对数据进行统一分类,即国家层面只分级不分类,到了行业和地方层面则可以自行根据实际情况来确定分类方法。原因是,分类与数据重要性没有关系,某种程度上说是为了监管的需要,而监管的需求则是各异的,不可能统一规定。

  当然,虽然不同行业必须明确其重要数据级别,但还可基于国家标准做出更进一步的级别细分,例如对重要数据进一步划分为三级或者五级,这也由行业自行确定。

  记者:针对近日发布的《数据防泄露(DLP)技术指南》,请谈谈其意义?

  左晓栋:数据安全可以从四方面理解:一是环境安全,即数据所在的网络与系统的安全,因为数据安全与所处网络和系统密切相关,网络和系统如果被侵入则是“皮之不存毛将焉附”;二是数据资产安全,主要体现在数据自身是不是被攻击、窃取、篡改;三是合规问题,即数据处理过程要符合法律法规规定,一个机构即使对数据做到了很好的保护,确保其不会受到外部威胁,但如果其自己滥采滥用呢?这是当前国家担心的大问题;四是生产要素安全,数据是新的生产要素,而这个要素的作用发挥涉及到数据确权、数据授权、数据定价、数据开发利用主体选择、数据开发利用过程监管等一系列新问题,这也是数据安全需要解决的痛点。

  现在我们解决问题到什么程度了呢?以上的第一类问题基本解决了,但第二类问题还处在初级阶段,后两类问题解决得更不理想。即,数据自身安全——即保密性,简言之就是防泄露问题,是最起码、最基本的问题。而且从历史看,防泄露问题是一个老问题,但今天“老革命遇到新问题”,面对一系列新的安全威胁,数据防泄露任重道远,例如云环境下的既要防泄露又要确保授权人员公开可访问,这就需要新的密码算法。

  记者:当前,不管是个人数据还是企业数据,都在从商业层面走向政治层面,与国家安全密切相关,后续在分类分级方面,有哪些需要重点关注?

  左晓栋:就分类分级问题,国家正在制定两个标准,一个是数据分类分级指南,另一个是重要数据识别规则。由于形势变化和国家需求,现在对数据分类分级特别是对重要数据识别问题上,应该更多强调数据的国家安全和公共利益属性。

  如何判定一个数据是不是属于重要数据?要重点突出它对国家安全的影响。比如说,算法推荐、定向推荐是一种舆论动员能力。此时,这些用户地址、用户特征、用户画像等,都是用来进行信息推送、舆论引导、社会动员的必备条件,这些就应当属于重要数据。

  记者:我国数据防泄露技术发展情况如何?

  左晓栋:数据防泄露不是一个新产品。说起数据安全保护,一直以来有两类典型产品,一类是数据加密类,这是保护数据的重要技术;另外就是数据防泄露类,即防止非授权人员访问数据。但是这些年数据防泄露一直“不温不火”,直到现在数据安全成为了重点工作,DLP产品才焕发青春。

  我们一方面要保护数据的安全,另一方面还要把数据用起来,所以简单把数据做加密是不够的。尤其在当前云环境下,数据访问者众多、应用模式复杂,这就对数据防泄露提出了一系列新的要求。而且,很多时候“防内”比“防外”的需求更为强烈,因此数据防泄露产品依然具有巨大的生命力。

  记者:在数据生命周期中,存在储存、使用、流转、销毁等环节,任何一个环节如果出现纰漏,都可能出现数据安全问题。企业应该如何应对可能出现的风险?

  左晓栋:根据《数据安全法》规定,企业要建立全流程数据安全管理制度。这就意味着企业保护数据安全时,不能仅仅关注某一个环节、某一个点,且每个阶段、每个关注点还不一样。比如,数据收集阶段,要考虑数据来源是不是合法、数据质量能不能保证;数据开发利用阶段,需要通过数据生成产品,要考虑能不能保护相关方的权益,这是非常复杂的过程。

  《数据安全法》提出了原则性的要求,但是这个要求还不够。所以,全国信息安全标准化技术委员会在今年的国家标准需求清单中列出的第一项标准,就是《重要数据处理安全要求》。因此,下一步各类企事业单位需要高度关注这个问题,在管理制度上、技术措施上做好准备,做到对数据的全流程保护,因为这是法定义务。(光明网记者 李政葳)

[ 责编:孔繁鑫 ]
阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 天津:求职招聘忙

  • 沙漠光伏迎“体检” 护航绿色能源

独家策划

推荐阅读
2023年3月24日,重庆市万盛经济技术开发区关坝镇凉风生态渔村春意盎然,生态如画。
2023-03-25 22:45
2023年3月23日,重庆万盛,山清水秀的黑山谷景区。
2023-03-25 20:08
2023年3月22日,重庆万盛石林景区,各式各样的花儿竞相绽放,姹紫嫣红处处洋溢着生机与活力,彰显出浓浓春意。
2023-03-23 19:14
2023年3月22日,浙江省湖州市德清县综合为老服务中心禹越分中心正式启用。该中心结合老年人就近就便养老的实际需求,集便民服务、文化体育、医疗养老、膳食营养等多种公共服务与生活服务为一体,打造适老化、多元化、智能化养老服务体系。
2023-03-23 10:36
2023年3月21日,第三届大学生艺术博览会在湖北武汉国际会展中心开幕,展期为3月21日至26日,来自国内外156所高校艺术专业的学生参展。
2023-03-22 10:42
2023年3月18日,山东日照经开区"天天有岗位月月有招聘"第六场专场招聘会在奎山体育中心举行,求职者向企业咨询岗位信息。该区先后组织6场专场招聘会,70余家企业发布岗位7000余个,现场达成就业意向1780人。
2023-03-19 10:41
2023年3月18日,河南洛阳,为期两天的中国小浪底轮滑文化节竞赛活动开赛。本次比赛设轮滑马拉松、速度轮滑(公路赛)、自由式轮滑等5大类10多个小项,来自全国各地154支代表队的2174名选手报名参赛。
2023-03-19 10:41
3月16日,北京,七彩云南亮相2023中国国际珠宝展。
2023-03-17 13:12
2023年3月16日,北京,中国国际珠宝展在中国国际展览中心开幕。
2023-03-17 13:12
2023年3月14日,中国国际羽毛球大师赛在江西瑞昌揭幕。
2023-03-15 10:08
2023年3月13日,安徽黄山休宁县,茶农在有机茶园采摘春茶。春回大地,嫩芽吐绿。眼下,休宁首批春茶已进入采摘期。
2023-03-14 10:06
2023年3月9日,湖南常宁,天气晴好,金色油菜花与村庄、田园、河流山峦相映成景,构成一幅秀美山水田园画。
2023-03-10 09:47
2023年3月9日,湖南张家界国家森林公园组织消防救援人员、索道维护人员和社会专业救援力量在天子山索道联合开展索道高空救援模拟演练
2023-03-10 10:09
2023年3月9日,为期三天的广州文交会在广交会展馆D区举行。广州文交会以“文化的广交会”为发展方向,以文化产业和旅游产业高质量发展为主轴,突出文化与旅游、科技、金融、商贸等领域融合发展等亮点。
2023-03-10 10:05
3月7日,“与春之和——2023江苏省小幅油画作品展”在苏州美术馆开展。据了解,展览共展出237位画家的237件作品,将持续至4月9日。此次展览是2023年苏州美术馆农历年后举办的首次展览。
2023-03-08 11:25
惊蛰节气,广西三江侗族自治县春茶已进入全面采摘期,侗乡茶农抢抓时节,采摘、加工早春茶。茶叶是三江侗族自治县的特色农产品,三江茶获批国家地理标志保护产品。
2023-03-07 10:12
2023年3月5日是"向雷锋同志学习"题词发表60周年,也是全国第60个"学雷锋纪念日",许多集邮爱好者来到"雷锋邮局"选购纪念邮品。
2023-03-06 10:45
2023年3月4日,在泰州市海陵区政府市民广场,志愿者为市民缝纫衣服。
2023-03-05 09:57
2023年3月3日,一艘货轮航行在杏花映衬下的长江重庆巫山段水域。随着气温的回升,长江三峡巫峡两岸,杏花竞相绽放,与碧绿的江水交相辉映,船行其间,如在画中。
2023-03-04 10:01
加载更多