“數(shù)字技術的飛速前進、數(shù)字經(jīng)濟的蓬勃發(fā)展,都依賴于對數(shù)據(jù)價值的深入挖掘。平衡好數(shù)據(jù)利用與數(shù)據(jù)安全之間的關系,是數(shù)字經(jīng)濟平穩(wěn)健康發(fā)展的關鍵。”奇安信集團董事長齊向東在2021年中國網(wǎng)絡安全年會上表示,數(shù)據(jù)安全問題日漸突出,我們需要盡快形成“紅線意識”,守好數(shù)據(jù)安全三道紅線。

近期,國家密集發(fā)布網(wǎng)絡安全相關政策,說明國家對網(wǎng)絡安全不僅越來越重視,而且越來越落地?!毒W(wǎng)絡安全法》、《數(shù)據(jù)安全法》、《網(wǎng)絡產(chǎn)品安全漏洞管理規(guī)定》等一系列的法律法規(guī)為網(wǎng)絡安全、數(shù)據(jù)安全劃清了紅線。
對此,齊向東指出,數(shù)字經(jīng)濟要做好,要守住三道安全紅線:
其一,守住APP采集紅線。
今年2月以來,國家網(wǎng)信辦取消備案網(wǎng)站平臺2300余家,下架APP520余個;工信部通報了748款違規(guī)App,下架245款拒不整改的App。
守住APP采集紅線至關重要,根據(jù)《App違法違規(guī)收集使用個人信息行為認定方法》和《常見類型移動互聯(lián)網(wǎng)應用程序必要個人信息范圍規(guī)定》,紅線有三點企業(yè)不應踩:首先,不應收集與其提供的服務無關的個人信息;其次,未經(jīng)用戶同意,仍然收集其個人信息;此外,不得因用戶拒絕,不提供基本的功能服務。
其二,守住數(shù)據(jù)跨境流動紅線。
歐盟、美國、印度等國家和地區(qū)均有相關法律法規(guī)限制數(shù)據(jù)跨境流動,保障其境內(nèi)的數(shù)據(jù)安全,我國的《數(shù)據(jù)安全法》也高度重視數(shù)據(jù)的跨境流動,并劃定了紅線。
保護數(shù)據(jù)跨境流動的紅線不能越。首先,關鍵信息基礎設施運營者在中國境內(nèi)運營過程中收集和產(chǎn)生的個人信息和重要數(shù)據(jù),應按規(guī)定在境內(nèi)存儲;并且,未經(jīng)主管機關批準,境內(nèi)組織、個人不得向外國司法或者執(zhí)法機構提供存儲于境內(nèi)的數(shù)據(jù);此外,如網(wǎng)絡運營者或接收者發(fā)生較大數(shù)據(jù)泄露、數(shù)據(jù)濫用等事件,運營者應暫?;蚪K止向境外提供個人信息。
其三,守住數(shù)據(jù)存儲和保護的紅線。
數(shù)據(jù)運營商作為數(shù)據(jù)活動的處理者,必須嚴格遵守相關法律,承擔保護數(shù)據(jù)安全的責任。
守好數(shù)據(jù)存儲及保護的紅線,確保數(shù)據(jù)安全,首先數(shù)據(jù)運營者應做到對其收集的用戶信息嚴格保密,確保個人信息安全,防止信息泄露、毀損、丟失;其次,如發(fā)現(xiàn)數(shù)據(jù)安全缺陷、漏洞等風險,立即采取措施,如發(fā)生數(shù)據(jù)安全事件,立即處置,并報告用戶及主管部門;此外,任何利用互聯(lián)網(wǎng)等信息網(wǎng)絡開展數(shù)據(jù)處理活動,應在網(wǎng)絡安全等級保護制度基礎上,履行數(shù)據(jù)安全保護義務。
守紅線既要定制度 又要建系統(tǒng)
齊向東特別指出,內(nèi)部威脅是當前網(wǎng)絡安全的最大危害。美國FBI和CSI等機構聯(lián)合做的安全調查報告顯示,超85%的網(wǎng)絡安全威脅來自內(nèi)部,危害程度遠超黑客攻擊和病毒造成的損失。
對此,齊向東建議應從內(nèi)部消除數(shù)據(jù)安全威脅,在安全體系設計時就需要考慮到人的因素,及時發(fā)現(xiàn)內(nèi)部人員的異常行為,并及時檢測和阻斷來自內(nèi)部的攻擊,通過建立系統(tǒng)來有效防止破紅線。
據(jù)悉,本屆中國網(wǎng)絡安全年會由國家計算機網(wǎng)絡應急技術處理協(xié)調中心主辦,以“攜手應對數(shù)據(jù)安全威脅挑戰(zhàn)”為主題,聚焦當前國內(nèi)外網(wǎng)絡安全工作新情況、新形勢與新挑戰(zhàn)。其中,由奇安信主辦的“數(shù)據(jù)安全分論壇”也是本次大會的重點之一,將有來自國家計算機網(wǎng)絡應急技術處理協(xié)調中心、中國移動研究院安全所、中國信息通信研究院安全所的專家,及奇安信、德勤中國等多家單位的行業(yè)大咖發(fā)布主題演講。
特別提醒:本網(wǎng)信息來自于互聯(lián)網(wǎng),目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,并請自行核實相關內(nèi)容。本站不承擔此類作品侵權行為的直接責任及連帶責任。如若本網(wǎng)有任何內(nèi)容侵犯您的權益,請及時聯(lián)系我們,本站將會在24小時內(nèi)處理完畢。