隨著(zhù)數字經(jīng)濟和信息產(chǎn)業(yè)蓬勃發(fā)展,5G、大數據、人工智能、區塊鏈等技術(shù)加快落地應用,新業(yè)態(tài)新技術(shù)在推動(dòng)經(jīng)濟轉型升級的同時(shí),數據泄露、濫用等風(fēng)險日益凸顯。黨的十九大報告、“十四五”規劃等重要文件提出推動(dòng)發(fā)展數據戰略,統籌數據開(kāi)發(fā)利用、隱私保護和公共安全,規范數據有序流通,保障數據安全。2021年,《數據安全法》和《個(gè)人信息保護法》相繼出臺,工信部公開(kāi)征求《工業(yè)和信息化領(lǐng)域數據安全管理辦法(征求意見(jiàn)稿)》的意見(jiàn),中央網(wǎng)信辦公開(kāi)征求《數據出境安全評估辦法(征求意見(jiàn)稿)》和《網(wǎng)絡(luò )數據安全管理條例(征求意見(jiàn)稿)》的意見(jiàn),國家對數據安全的重視程度達到了前所未有的新高度。強化全行業(yè)數據安全保障能力,落實(shí)數據安全法律法規政策離不開(kāi)數據安全產(chǎn)業(yè)鏈和生態(tài)的有力支撐,在新一輪科技變革和產(chǎn)業(yè)變革推動(dòng)經(jīng)濟發(fā)展,我國進(jìn)入扎實(shí)推進(jìn)共同富裕的關(guān)鍵歷史階段,數據安全生態(tài)建設對促進(jìn)我國數字產(chǎn)業(yè)健康有序發(fā)展意義重大。
近年來(lái),中國信息通信研究院(以下簡(jiǎn)稱(chēng)“中國信通院”)在數據安全領(lǐng)域開(kāi)展了大量工作。發(fā)布了《大數據時(shí)代數據安全防護通用最佳實(shí)踐》《大數據安全白皮書(shū)》《軟件開(kāi)發(fā)包(SDK)安全與合規報告(2020)》等多本具有產(chǎn)業(yè)影響力的白皮書(shū)和研究報告。深度參與了《信息安全技術(shù) 網(wǎng)絡(luò )數據分類(lèi)分級要求》《信息安全技術(shù) 重要數據識別指南》《信息安全技術(shù) 人臉識別數據安全要求》《信息安全技術(shù) 移動(dòng)互聯(lián)網(wǎng)應用程序(APP)個(gè)人信息安全測評規范》《信息安全技術(shù) 移動(dòng)互聯(lián)網(wǎng)應用程序(APP)軟件開(kāi)發(fā)包(SDK)安全要求》等國家標準;牽頭制定了《電信網(wǎng)和互聯(lián)網(wǎng)數據分類(lèi)分級技術(shù)要求與測試方法》《電信網(wǎng)和互聯(lián)網(wǎng)數據庫審計技術(shù)要求與測試方法》《電信網(wǎng)和互聯(lián)網(wǎng)數據脫敏技術(shù)要求與測試方法》等通信行業(yè)重點(diǎn)標準。成立了大數據應用與安全創(chuàng )新實(shí)驗室,開(kāi)展數據安全產(chǎn)品技術(shù)能力、聯(lián)邦學(xué)習產(chǎn)品安全和移動(dòng)應用安全等方面的測評工作,目前共完成了60多家企業(yè)100余款產(chǎn)品的測評。
為“堅持以數據開(kāi)發(fā)利用和產(chǎn)業(yè)發(fā)展促進(jìn)數據安全,以數據安全保障數據開(kāi)發(fā)利用和產(chǎn)業(yè)發(fā)展”,落實(shí)國家數據安全產(chǎn)業(yè)生態(tài)建設工作布局,在前期工作基礎上,中國信通院擬聯(lián)合60余家高校、科研院所、企事業(yè)單位共同發(fā)起“數據安全共同體計劃”。
聯(lián)合發(fā)起單位名單:
“數據安全共同體計劃”將依托大數據應用與安全創(chuàng )新實(shí)驗室開(kāi)展具體工作,致力于促進(jìn)數據安全生態(tài)鏈各環(huán)節的交流與合作,促進(jìn)數據安全政策、技術(shù)、產(chǎn)品、人才多要素良性互動(dòng)?!肮餐w計劃”主要工作方向如下: (1)政策法規研討:組織參與單位召開(kāi)政策法規研討會(huì ),邀請行業(yè)專(zhuān)家對國內外最新數據安全與個(gè)人信息保護法律法規政策、重大事件進(jìn)行解讀和研討,提升產(chǎn)業(yè)界對相關(guān)政策法規的理解和認識水平。 (2)技術(shù)沙龍與標準研討:在數據安全技術(shù)、隱私計算技術(shù)、數據安全治理、移動(dòng)應用安全等方向,組織參與單位召開(kāi)技術(shù)沙龍與行業(yè)標準研討會(huì )議,深度交流技術(shù)問(wèn)題,展望前沿發(fā)展趨勢,影響帶動(dòng)國家數據安全技術(shù)能力和水平整體提升。 (3)成果發(fā)布與宣傳:組織參與單位共同編寫(xiě)發(fā)布白皮書(shū)、藍皮書(shū)、專(zhuān)業(yè)研究報告。建立數據安全治理體系建設、評估審計、能力建設成熟案例及最佳實(shí)踐展示渠道,加強數據安全優(yōu)秀成果、成熟經(jīng)驗的宣傳推廣。 (4)生態(tài)共建與需求對接:廣泛邀請生態(tài)鏈上中下游企業(yè)參與數據安全新方向、新領(lǐng)域應用推廣交流,組織優(yōu)秀案例評選、技能競賽、產(chǎn)業(yè)峰會(huì )等活動(dòng),為各方搭建供需對接平臺。 (5)安全測試評估:依托大數據應用與安全創(chuàng )新實(shí)驗室開(kāi)展數據安全產(chǎn)品測評、隱私計算產(chǎn)品測評、移動(dòng)應用安全測評等工作,定期發(fā)布測評結果;組織參與單位討論相關(guān)測評方法與測評技術(shù)指標,提升產(chǎn)品測評的公正性和測試技術(shù)水平。
來(lái)源:中國信通院CAICT