数字安全的风险和机遇决定了筑牢数字安全屏障是一项系统工程,需要通过强化新理念、探索新规则、开发新技术、拓展新空间等措施和手段,加强制度建设和规范管理,从而满足数字安全多维度、全方位的需求。

  在机遇与挑战并存的数字时代,数字安全既是关乎国家安全和人民利益的重要方面,也是影响经济社会发展和人类文明进步的重要议题。2月27日,中共中央、国务院印发了《数字中国建设整体布局规划》(下文简称《规划》),充分反映了数字化进程中日益加剧的数字安全风险的严峻性,并提出了一系列重要的保障措施。要求强化两大数字中国关键能力,筑牢可信可控的数字安全屏障。具体来看,《规划》要求切实维护网络安全,完善网络安全法律法规和政策体系。增强数据安全保障能力,建立数据分类分级保护基础制度,健全网络数据监测预警和应急处置工作体系。

  筑牢数字安全屏障,营造健康安全的数字生态,是应对人类数字安全挑战的迫切需要。一方面,数字技术的广泛运用、数字资本的全球扩张、数字经济的蓬勃发展,推动数字进入系统创新和智能引领的重大变革期,为世界发展带来了新的机遇;另一方面,由于人为疏忽导致的数据泄露、网络漏洞导致的非法入侵、安全策略和应急体系缺失导致的应急能力不足等数字安全风险也在加速向现实世界渗透。由此引发的数字鸿沟、数字霸权、数字垄断等诸多数字安全事件突发频发,数字安全环境日趋复杂。因此,数字安全的风险和机遇决定了筑牢数字安全屏障是一项系统工程,需要通过强化新理念、探索新规则、开发新技术、拓展新空间等措施和手段,加强制度建设和规范管理,从而满足数字安全多维度、全方位的需求。

  共商共治 数字安全是全球性的威胁与挑战,需要从全球视野、整体性思维层面进行合作与交流,有效的协同治理和国际共商机制能够强化数字安全屏障。图源/hellorf

  筑牢数字安全屏障,需要强化新理念

  准确把握数字安全的多维内涵、强化数字安全的新理念,是筑牢数字安全屏障的重要基础。传统数字安全理念主要强调对网络、系统等技术层面的安全保护。随着数字技术应用领域的逐渐扩大,数字安全的内涵和保护主体也在不断延伸和拓展,需要关注更宽广的安全领域,包括个人隐私、信息安全、物联网、人工智能等多个方面。

  从概念上来看,新时期的数字安全指的是保护数字信息和系统不受非法访问、使用、攻击、窃取和干扰等,既包括数据的安全,也包括基础设施安全和应用系统安全等。

  从制度上来看,数字安全也与人类权利、隐私保护、知识产权等密切相关,具有一定的综合性和复杂性。新时期的数字安全理念更加注重攻防兼备和主动预防。

  从组织方式来看,新时期的数字安全理念更加强调协同共建,以构建数字安全生态系统为目标,鼓励各方积极参与、资源共享,共同应对数字化进程中的安全挑战。

  筑牢数字安全屏障,需要探索新规则

  针对数字安全领域的新形势、新挑战,国家高度重视数字安全的法律法规和制度保障,出台了网络安全、个人信息保护、数据安全等相关方面的法律法规。然而,数字安全的规则制度构建需要秉持发展和安全并重的原则,不断地进行更新和完善以适应新的技术发展和变化。为实现在发展中规范、在规范中发展,平衡处理技术进步、经济发展与保护国家安全和社会公共利益的关系,需要应对三方面的安全风险。

  其一,国家层面的数字安全风险。数据泄露和攻击是数字化转型中常见国家安全数据风险。如恶意程序和黑客攻击可能会使国家的核设施、电力设施和能源网络瘫痪,引发严重的安全危机。这就需要建立健全数字安全保障体系、推进数字认证与数字身份管理、加强数据安全保护、推动网络空间治理。

  其二,企业层面的数字安全风险。需要鼓励各数字产业行业加强行业自律,建立相应的自律和标准制定机制,确定适合企业发展的数字安全政策和标准,并明确公司内部员工的数字安全责任和义务,制定完善的数字安全政策和流程来规范数据的存储、处理和传输。

  其三,个人层面的数字安全风险。个人隐私数据可能被网络企业搜集、整理和分类,并被以不同的目标加以利用,尤其是一些信息数据看似被合法使用,但可能正在发生隐蔽的不道德的侵权行为。因此,需要探索新规则以推进数据要素权属界定与法律完善,有效防范个人方面的数字安全风险。

  筑牢数字安全屏障,需要开发新技术

  完善的数字安全监测预警和应急体系需要新技术提供支撑,这便要求大幅提高国家信息化建设中安全技术的投入比重,同时完善配套服务体系建设,保障数据交易所、数据经纪商、数据合规认证商、数据资产评估商等第三方服务机构有序发展。

  从监测预警和应急体系的不同方面来看,其一,筑牢数字安全屏障需要构建完善的数据收集和分析系统,开发自动化工具来分类整理数据,以确保实时准确地掌握数字安全动态信息,快速识别潜在的数据安全威胁和风险。其二,筑牢数字安全屏障需要有效的风险评估技术和风险预警机制,通过对数字安全事件信息进行分类、整合和分析,评估不同类型的数字安全事件发生的概率和可能造成的风险冲击水平。在掌握安全事件风险后,针对高风险事件建立预警机制,以便风险发生时能够及时发出预警并有效响应。其三,筑牢数字安全屏障需要根据预警信息制定完善的应急预案,通过及时采取应对措施,减少数据泄露和风险冲击的进一步扩大。

  值得一提的是,未来需要重点关注数字安全领域的人才培养,特别是加强对数字安全技术创新和研究的支持,提高数字安全的防护能力,以确保数字安全监测技术不断升级,从而应对新的数字安全威胁和挑战。

  筑牢数字安全屏障,需要拓展新空间

  数字安全是全球性的威胁与挑战,需要从全球视野、整体性思维层面进行合作与交流,有效的协同治理和国际共商机制能够强化数字安全屏障。这是因为数字安全风险往往具有空间集聚效应,网络空间无边界地扩展到全国甚至世界各地,越来越呈现出跨国和国内数字挑战并行演进的态势,诱发诸多新的风险,且现阶段相应治理措施远远滞后,因而迫切需要各国进行筹谋,通过协同治理和国际共商制定全球规则和标准,共建数字命运共同体。

  其一,数字安全涉及国际社会的多个领域,需要明确多元主体的角色定位与功能发挥。国际社会应以事实为依据全面客观看待数据安全问题,反对利用信息技术破坏他国关键基础设施或窃取重要数据,积极维护全球信息技术产品和服务的供应链开放、安全、稳定,抵御数字霸权和数字冷战对全球数字活动造成的负面后果。

  其二,数字安全的国际共商合作需要以开放、公正、非歧视性的营商环境为基础。在尊重各国发展数字经济自主权的基础上,全球信息技术企业需要加强互联互通,在技术交流、数据共享、应用市场等方面构建数字合作格局。既可以消除或缓解数字垄断和封锁困境,也能够最大限度发挥数字技术优势以实现数字技术的优势互补、数字经验成果的多方共享。

  在数字化快速发展的时代,数字安全是国家安全建设的重中之重,已经成为现代社会中不可或缺的一部分,对国家、企业和个人都具有重要意义。数字安全新理念、新规则、新技术以及新空间的全面发展和推进,有助于更好地筑牢数字安全屏障,确保信息系统和数据得到全方位的保护,充分发挥数据的基础资源和创新引擎作用。对于个人而言,在享受数字经济带来的便捷和红利时也需要时刻保持警惕,树立良好的数字安全意识,积极配合国家和社会的数字安全工作,共筑安全可靠的数字生态环境,为构建数字中国提供有力支撑。

  (作者盘和林  浙江大学国际联合商学院数字经济与金融创新研究中心联席主任、研究员,工信部信息通信经济专家委员会委员)

更多精彩,请关注“官方微信”

11.jpg


 关于国脉 

国脉,是大数据治理、数字政府、营商环境、数字经济、政务服务、产业服务等领域的专业提供商。创新提出“软件+咨询+数据+平台+创新业务”五位一体服务模型,拥有营商环境流程再造系统、营商环境督查与考核系统、政策智能服务系统、数据基因、数据母体、产业协作平台等几十项软件产品,长期为中国智慧城市、智慧政府和智慧企业提供专业咨询规划和数据服务,运营国脉电子政务网、国脉数字智库、营商环境智库等系列行业专业平台,广泛服务于发改委、营商环境局、考核办、大数据局、行政审批局、优化办等政府客户和中央企业。

责任编辑:ouruijia