工業(yè)數據規范管理和共享,保證數據安全性,對工業(yè)經(jīng)濟的健康發(fā)展至關(guān)重要。在信息全球化和網(wǎng)絡(luò )經(jīng)濟時(shí)代,工業(yè)數據的安全有序使用和流動(dòng)共享,是全球化產(chǎn)業(yè)鏈發(fā)展的必要條件,是實(shí)現國家治理體系和治理能力現代化的需求。另一方面,如果工業(yè)數據安全性無(wú)法保證,就無(wú)法保證工業(yè)數據的正常共享,保證產(chǎn)業(yè)鏈的正常運行。 筆者所在的西安交通大學(xué)網(wǎng)絡(luò )化系統工程團隊,近期在緊急完成新冠肺炎疫情分析預測的國家任務(wù)中,深感如果經(jīng)授權共享交通、物流、電力、氣象等數據,不但能更加準確地分析預測疫情,還能分析疫情與各類(lèi)經(jīng)濟社會(huì )活動(dòng)的相互影響,為國家應急管理和重大公共安全事件的響應,提供十分重要的決策支持。 2020年2月27日工信部辦公廳發(fā)布的《工業(yè)數據分類(lèi)分級指南(試行)》(以下簡(jiǎn)稱(chēng)《指南》),提出了構建我國工業(yè)數據分類(lèi)分級的基本框架,為全面提升我國工業(yè)數據管理能力,釋放數據潛在價(jià)值,保證數據安全,提供了指導。 工業(yè)數據涉及種類(lèi)繁多,涉及相互關(guān)聯(lián)的行業(yè)和企業(yè),分類(lèi)分級不僅需要考慮本行業(yè)或企業(yè)的需求,還需要綜合考慮產(chǎn)業(yè)鏈上下游行業(yè)和企業(yè)間的關(guān)聯(lián)關(guān)系,政府管理部門(mén)和研究部門(mén)的需求,以及數據在時(shí)間、空間、精度等維度上的特性,最大程度保證數據共享過(guò)程的安全和有序。對此,筆者針對指南的具體實(shí)施,結合相關(guān)研究工作實(shí)踐提出三點(diǎn)建議。 一、數據分類(lèi)的縱向關(guān)聯(lián)、橫向協(xié)同和間接數據安全 跨行業(yè)企業(yè)的上下游管理和緊密耦合是現代工業(yè)產(chǎn)業(yè)鏈的特點(diǎn)。許多行業(yè)和企業(yè)間的數據,存在強相關(guān)性,間接數據安全需要予以關(guān)注和保護。例如,對制造企業(yè)的實(shí)時(shí)電力負荷數據進(jìn)行模式分析,可能間接獲得產(chǎn)量、生產(chǎn)流程、設備類(lèi)型和參數等敏感信息,導致企業(yè)商業(yè)秘密泄露。因此,一個(gè)企業(yè)的高敏感數據,不僅需要高等級直接保護,還需要保護產(chǎn)業(yè)鏈上下游企業(yè)、橫向相關(guān)企業(yè)關(guān)聯(lián)數據,在授權和法律協(xié)議的基礎上共享。 《指南》在第五條中強調在工業(yè)數據進(jìn)行分類(lèi)梳理和標識中需要“結合生產(chǎn)制造模式、平臺企業(yè)結合服務(wù)運營(yíng)模式,分析梳理業(yè)務(wù)流程和系統設備”,體現了貫穿運行模式和業(yè)務(wù)流程,跨行業(yè)、跨企業(yè)協(xié)同實(shí)現工業(yè)數據分類(lèi)管理和共享思想。在實(shí)踐過(guò)程中,建議政府部門(mén)和行業(yè)協(xié)會(huì ),協(xié)助上下游關(guān)聯(lián)企業(yè)數據分級保護和安全共享。 二、時(shí)間、空間、精度影響的數據分級 不同的時(shí)間尺度、空間范圍、精準程度的數據分級顯然不同。例如,上市公司需要對投資者和社會(huì )公開(kāi)全年收入和利潤,讓投資者了解公司經(jīng)營(yíng)狀況,但不能公開(kāi)每一筆合同的收益,以保護企業(yè)的商業(yè)秘密。結合《指南》第八條對于分級標準的依據:“根據不同類(lèi)別工業(yè)數據遭篡改、破壞、泄露或非法利用后,可能對工業(yè)生產(chǎn)、經(jīng)濟效益等帶來(lái)的潛在影響”,建議在實(shí)際分級過(guò)程中,綜合考慮數據的時(shí)間尺度、空間尺度、精度等屬性,進(jìn)行恰當的分級。 對于具有重大商業(yè)價(jià)值的數據,可通過(guò)調整時(shí)間和空間尺度,或降低數據的精度,降低數據的敏感性和保護等級,在數據共享和數據安全之間找到平衡點(diǎn)。 三、數據共享平臺 數據分類(lèi)分級管理責任重、成本高、難度大,大部分中、小、微企業(yè)受限于技術(shù)能力和管理成本,可能難以獨立承擔?!吨改稀返谑龡l中明確了企業(yè)是數據管理的主體,“工業(yè)企業(yè)、平臺企業(yè)等企業(yè)承擔工業(yè)數據管理的主體責任”。數據分類(lèi)分級管理中需要考慮數據存儲安全、傳輸過(guò)程中給數據的一致性和保密性、用戶(hù)權限的設置和管理等因素?!吨改稀分泄膭钇髽I(yè)共享的二級數據,第十四條要求“企業(yè)應按照《工業(yè)控制系統信息安全防護指南》等要求”,“針對二級數據采取的防護措施,應能抵御大規模、較強惡意攻擊”。 由于數據分類(lèi)分級管理是實(shí)現數據安全有序共享的基礎保障,建議政府部門(mén)和行業(yè)協(xié)會(huì )組織相關(guān)企業(yè),面向地區或行業(yè)制定數據分類(lèi)分級的數據共享和管理規范,采用合作互利的商業(yè)模式,建設統一的公共數據共享和管理平臺。這樣便于提升數據管理能力、降低平均管理成本。另一方面,有了數據管理規范,也便于云服務(wù)企業(yè)以商業(yè)化方式提供數據共享服務(wù)。規范化數據管理,有利于依法挖掘數據價(jià)值,提供數據服務(wù)新模式,也能夠保證數據安全性,讓使用數據共享服務(wù)的企業(yè)放心。 安全有序的數據共享是我國推進(jìn)國家治理體系和治理能力現代化、加速建設制造強國的重要保障條件,本次發(fā)布的《指南》在數據的分類(lèi)和分級方法、管理機制等方面提出了系統性的指導要求,具有重大意義。工業(yè)數據由于敏感程度高、種類(lèi)多、涉及面廣、關(guān)聯(lián)關(guān)系復雜等特點(diǎn),分類(lèi)分級是一個(gè)復雜的系統工程問(wèn)題,安全共享的具體實(shí)踐過(guò)程中,需要由政府相關(guān)部門(mén)和行業(yè)協(xié)會(huì )引導,不同行業(yè)和企業(yè)共同協(xié)作,制定出符合我國工業(yè)體系特色的分類(lèi)分級體系。 (作者:管曉宏 中國科學(xué)院院士 西安交通大學(xué)電子與信息學(xué)部主任)
來(lái)源:人民郵電報