國家保密局網(wǎng)站>>政策法規(guī)>>理論思考

散點透視:數(shù)字經(jīng)濟中的安全保密問題

2020年06月28日    來源:指導管理司【字體: 打印

一場疫情大考,再次倒逼了數(shù)字經(jīng)濟的需求風口。在線教育、遠程辦公、互聯(lián)網(wǎng)醫(yī)療等新消費場景和供給方式層出不窮,我國數(shù)字經(jīng)濟的強大韌性和深厚實力展露無遺。

然而,雖然數(shù)字化浪潮已在我國社會經(jīng)濟發(fā)展各領(lǐng)域深深扎根、開花結(jié)果,但我們對于數(shù)字經(jīng)濟的引導和規(guī)范實際上還處在“摸著石頭過河”的階段。就像那句俗話所說:尺之木必有節(jié)目,寸之玉必有瑕瓋。數(shù)字經(jīng)濟的輝煌成績背后,也存在著法學、倫理、信息安全保密等多方面的先天不足。特別是這種新經(jīng)濟形態(tài)中暗含的信息安全保密風險,確然牽一發(fā)而動全身,絕對不能以“瑕不掩瑜”一筆帶過。結(jié)合幾大焦點問題,記者連線了有關(guān)專家學者。

 數(shù)據(jù)為何格外重要

習近平總書記在致2019中國國際數(shù)字經(jīng)濟博覽會的賀信中指出:“當今世界,科技革命和產(chǎn)業(yè)變革日新月異,數(shù)字經(jīng)濟蓬勃發(fā)展,深刻改變著人類生產(chǎn)生活方式,對各國經(jīng)濟社會發(fā)展、全球治理體系、人類文明進程影響深遠。中國高度重視發(fā)展數(shù)字經(jīng)濟,在創(chuàng)新、協(xié)調(diào)、綠色、開放、共享的新發(fā)展理念指導下,中國正積極推進數(shù)字產(chǎn)業(yè)化、產(chǎn)業(yè)數(shù)字化,引導數(shù)字經(jīng)濟和實體經(jīng)濟深度融合,推動經(jīng)濟高質(zhì)量發(fā)展!

學界、業(yè)界普遍認為,這段論述深刻概括了我國數(shù)字經(jīng)濟發(fā)展的重要意義、指導思想和主要內(nèi)涵。雖然目前各界對于數(shù)字經(jīng)濟的定義還沒有統(tǒng)一,但已公認數(shù)字經(jīng)濟具有兩大組成部分,即總書記指出的數(shù)字產(chǎn)業(yè)化和產(chǎn)業(yè)數(shù)字化。

所謂數(shù)字產(chǎn)業(yè)化,就是通過現(xiàn)代信息技術(shù)的市場化應(yīng)用,促進信息技術(shù)創(chuàng)新和管理創(chuàng)新、商業(yè)模式創(chuàng)新融合,不斷催生新產(chǎn)業(yè)新業(yè)態(tài)新模式,最終形成數(shù)字產(chǎn)業(yè)鏈和產(chǎn)業(yè)集群。而所謂產(chǎn)業(yè)數(shù)字化,就是利用現(xiàn)代信息技術(shù)對傳統(tǒng)產(chǎn)業(yè)進行全方位、全角度、全鏈條的改造,通過推動互聯(lián)網(wǎng)、大數(shù)據(jù)、人工智能等技術(shù)與實體經(jīng)濟深度融合,提高全要素生產(chǎn)率。

不難看出,無論是數(shù)字產(chǎn)業(yè)化還是產(chǎn)業(yè)數(shù)字化,數(shù)字經(jīng)濟的基本邏輯,都是挖掘前沿信息技術(shù)的內(nèi)在價值。而在泛在連接和全面智能化的技術(shù)語境下,數(shù)據(jù)必然成為新的關(guān)鍵生產(chǎn)要素和核心競爭力。數(shù)據(jù)信息的“!迸c“放”,也因此形成了數(shù)字經(jīng)濟快速發(fā)展的內(nèi)在動力,構(gòu)成了數(shù)字經(jīng)濟信息安全保密的核心命題。

“共識”與“現(xiàn)實”相距幾何

數(shù)據(jù)共享與數(shù)據(jù)保護之間的博弈,影響著數(shù)字經(jīng)濟的發(fā)展走向,更是一個世界性的難題:過分強調(diào)共享,必然導致數(shù)據(jù)濫用,危害公民個人信息安全、社會穩(wěn)定甚至是國家安全;一味強化監(jiān)管,則會人為制造隱形的產(chǎn)業(yè)“天花板”和貿(mào)易壁壘,桎梏數(shù)字經(jīng)濟發(fā)展。對此,各國的態(tài)度差異很大,且在不斷調(diào)整之中。比如,公認個人數(shù)據(jù)保護等級最高的歐盟地區(qū),近日也在新冠肺炎疫情防控過程中啟用了“靈活的措施”,表示將從各大電信運營商處共享公民手機位置數(shù)據(jù)。

在我國,學界、業(yè)界普遍認為,數(shù)據(jù)共享和數(shù)據(jù)保護不應(yīng)二元對立,而是應(yīng)“既要金山銀山,也要綠水青山”。分級分類的數(shù)據(jù)共享、保護策略由此成為不二選擇。然而海量數(shù)據(jù)之紛繁復雜,為分級分類的實操帶來了困難。

電子商務(wù)法的起草者之一、北京師范大學互聯(lián)網(wǎng)政策與法律研究中心主任薛虹介紹,數(shù)字經(jīng)濟中涉及的數(shù)據(jù),按照使用主體和使用目的主要可分為兩大類。其一是公共信息,落地場景包括信息互換、監(jiān)管互認、執(zhí)法互助等;其二是企業(yè)采集、管理、共享的各類信息,比較多見的應(yīng)用場景是工業(yè)制造、電子商務(wù)、信用信息共享等。在此基礎(chǔ)上,中國科學院院士、西安交通大學電子信息工程學院院長管曉宏等提出,不同的時間尺度、空間范圍、精準程度的數(shù)據(jù)之間,顯然存在較大差別,必須在實際工作中再對其進行細分。而這種難以“具體化”的問題,只是我國數(shù)據(jù)管理鏈條的一個縮影。

“雖然目前有關(guān)部門圍繞數(shù)據(jù)共享與保護問題已出臺網(wǎng)絡(luò)安全法、電子商務(wù)法及一系列指導文件,在大方向上形成了基本共識,但許多具體性的規(guī)范、措施仍然處于缺位狀態(tài),指導實踐的能力有待增強!毖鐝娬{(diào)。隨著數(shù)據(jù)環(huán)境污染、數(shù)據(jù)販賣等亂象在法律和技術(shù)的夾縫中“野蠻生長”,有的之矢亟待放出。

數(shù)據(jù)主權(quán)的為什么和怎么辦

數(shù)據(jù)不僅是數(shù)字經(jīng)濟的血液,更是國家基礎(chǔ)性戰(zhàn)略資源,對經(jīng)濟運行機制、國家治理能力、國防和軍隊建設(shè)等意義重大。因此,國際競爭的焦點也日益轉(zhuǎn)向?qū)?shù)據(jù)的爭奪。在這樣的背景下,數(shù)據(jù)主權(quán)的概念呼之欲出。

數(shù)據(jù)主權(quán)是國家主權(quán)在網(wǎng)絡(luò)空間的核心表現(xiàn)之一。主權(quán)國家的數(shù)字權(quán)利具體來說可以分為兩方面,即數(shù)據(jù)管理權(quán)和數(shù)據(jù)控制權(quán)。數(shù)據(jù)管理權(quán),即對本國數(shù)據(jù)的傳出、傳入和數(shù)據(jù)生成、處理、傳播、利用、交易、存儲的管理權(quán),以及就數(shù)據(jù)領(lǐng)域發(fā)生糾紛所享有的司法管轄權(quán)。數(shù)據(jù)控制權(quán),則是指對本國數(shù)據(jù)采取保護措施,避免本國數(shù)據(jù)遭受監(jiān)視、篡改、偽造、損毀、竊取、泄露等危險的權(quán)利,其目標是保障數(shù)據(jù)的安全性、真實性、完整性和保密性。

在全球數(shù)據(jù)洪流中捍衛(wèi)國家數(shù)據(jù)主權(quán)安全,已成為各國信息安全保密領(lǐng)域的重要發(fā)力點。相比之下,我國對于數(shù)據(jù)主權(quán)的保護政策較為滯后。2019年,我國出臺了《個人信息出境安全評估辦法》,對具有中國特色的個人信息出境安全管理路徑進行了初步探索。但由于網(wǎng)絡(luò)信息流動性、分散性、碎片化等特征造成的產(chǎn)權(quán)確定困難,長久以來網(wǎng)絡(luò)空間自規(guī)制傳統(tǒng)的“遺風”,數(shù)據(jù)主權(quán)的界定和相關(guān)生產(chǎn)鏈條上的主體責任認定很難有效開展。加之各國相關(guān)協(xié)同制度的匱乏、數(shù)字保護主義的悄然抬頭,要想順暢安全地實現(xiàn)國際間數(shù)據(jù)流通認證困難重重。

對此,有學者提出,維護數(shù)據(jù)主權(quán)可以相對主權(quán)為治理尺度,從絕對的競爭走向一定程度的合作。南京郵電大學數(shù)字經(jīng)濟研究所所長姚國章進一步指出,要維護我國數(shù)據(jù)主權(quán),就必須抓住主要矛盾,在網(wǎng)絡(luò)空間全球治理的大框架下對數(shù)據(jù)的出入境等進行管理。一方面,要積極鼓勵那些有利于促進我國經(jīng)濟社會發(fā)展、擴大開放、增進交流、增強合作的數(shù)據(jù)入境,并為其更好地開發(fā)利用提供支持和保障。另一方面,要從大數(shù)據(jù)等技術(shù)應(yīng)用角度出發(fā),更新對國家秘密、敏感信息的認識,從而更好地實現(xiàn)數(shù)據(jù)安全評估、搭建有針對性的法律法規(guī)體系和技術(shù)監(jiān)管措施。

傳統(tǒng)的安全防護手段失敗了嗎

數(shù)字經(jīng)濟重新定義了信息安全的內(nèi)涵。因此早有專家斷言:“傳統(tǒng)的安全防護手段已經(jīng)失敗!比欢诹硪恍⿲W者看來,這句話只說對了一半。

暨南大學信息科學技術(shù)學院、網(wǎng)絡(luò)空間安全學院執(zhí)行院長翁健解釋道,數(shù)字經(jīng)濟環(huán)境中,個人的信息安全新問題主要源自使用新型數(shù)字經(jīng)濟產(chǎn)品和服務(wù)時產(chǎn)生的個人信息泄露;企業(yè)的信息安全新問題則包括新技術(shù)的使用擴展了網(wǎng)絡(luò)攻擊的方式和空間,數(shù)字經(jīng)濟交易過程中產(chǎn)生大量關(guān)聯(lián)數(shù)據(jù)為數(shù)據(jù)管理維護帶來挑戰(zhàn),企業(yè)對于知識產(chǎn)權(quán)和核心技術(shù)的保護意識薄弱等;就國家層面來說,未來的信息安全挑戰(zhàn)主要表現(xiàn)在建設(shè)和使用物聯(lián)網(wǎng)、5G、人工智能等“新型基礎(chǔ)設(shè)施”時帶來的風險,其中工業(yè)物聯(lián)網(wǎng)首當其沖。雖然傳統(tǒng)的安全防護手段正在一定程度上被消解,但仍然不可或缺。

“未來的安全防護,一定是傳統(tǒng)技術(shù)與新技術(shù)的有機結(jié)合。后者并不能完全替代前者!蔽探≌f。比如口令認證技術(shù),雖然已被使用數(shù)十年,但它成本低廉、用戶體驗好等特性,仍然具有吸引力。因此,不妨尋找新技術(shù)在傳統(tǒng)安全防護場景中的應(yīng)用,在新安全防護場景中利用傳統(tǒng)技術(shù)進行加固,通過發(fā)掘傳統(tǒng)技術(shù)與新技術(shù)的結(jié)合點,加強信息安全防護技術(shù)的整體標準建設(shè),從而形成兩者間的生態(tài)合力。

信息安全行業(yè)發(fā)展如何變軌

與以往的經(jīng)濟形態(tài)不同,數(shù)字經(jīng)濟與信息技術(shù)手段可謂相伴相生。數(shù)字經(jīng)濟時代的產(chǎn)業(yè)升級轉(zhuǎn)型、新舊動能轉(zhuǎn)換,更需要信息安全行業(yè)密切跟進。

對比其他國家,我國信息安全行業(yè)的知識體系、人才結(jié)構(gòu)和核心技術(shù)主要以密碼學為主,系統(tǒng)安全方面由于發(fā)展較晚,相對比較薄弱。在實際操作層面,可應(yīng)用的核心技術(shù)較少,難以實現(xiàn)自主可控。此外,高水平專業(yè)人才較為短缺,難以滿足行業(yè)發(fā)展需要。針對這些問題,推動我國信息安全行業(yè)健康發(fā)展必須從以下幾個方面努力。

構(gòu)建新型安全防護機制。實現(xiàn)數(shù)字產(chǎn)業(yè)化和產(chǎn)業(yè)數(shù)字化,都需要以實戰(zhàn)能力為核心,構(gòu)建智能、敏捷的網(wǎng)絡(luò)安全防護機制和應(yīng)急響應(yīng)機制。嘗試結(jié)合區(qū)塊鏈、人工智能、5G等新興技術(shù),構(gòu)建跨應(yīng)用、跨平臺、跨場景的多維度安全技術(shù)防護體系或?qū)⒊蔀槠凭株P(guān)鍵。

強化發(fā)展我國信息安全核心技術(shù)。近年來,我國在信息安全技術(shù)方面的投入不斷加大,根據(jù)《普華永道全球信息安全狀況調(diào)查》顯示,我國在網(wǎng)絡(luò)安全方面的平均投入比全球數(shù)值高出23.5%。其中,高新網(wǎng)絡(luò)安全技術(shù)備受青睞。對于最近大熱的5G“新基建”,不少學者指出,要充分發(fā)揮我國在這方面的技術(shù)優(yōu)勢,進一步對其中蘊含的重點信息安全保密問題進行深挖,爭取占據(jù)國際主導地位。也有學者持保守觀點,警告對于尚停留在理論階段的技術(shù),可以展開試點工作,但要盡量避免其大規(guī)模應(yīng)用在核心產(chǎn)業(yè)中。

加大人才培養(yǎng)。到今年,我國信息安全人才缺口將達到140萬。雖然政府近年來正在不斷改進相關(guān)人才培養(yǎng)和引進體系,重點建設(shè)了網(wǎng)絡(luò)空間安全等學科,完善了人才培養(yǎng)理論體系,但要完全滿足信息安全行業(yè)發(fā)展需要,仍然任重而道遠?梢灶A見,隨著數(shù)字經(jīng)濟的迅猛發(fā)展,信息安全人才戰(zhàn)略將加速推出,成為該領(lǐng)域的新增長點。

總而言之,面對數(shù)字經(jīng)濟帶來的信息安全保密問題,我們的未知遠遠大于已知。要想持續(xù)發(fā)展數(shù)字經(jīng)濟及其催生的新業(yè)態(tài)、新模式,還需把握好“包容審慎”的主基調(diào),做好重塑行政監(jiān)管、技術(shù)防護、行業(yè)發(fā)展等多方面邏輯的準備。

 

(轉(zhuǎn)載自《保密工作》雜志2020年第5期,本文有刪改)