政学企三方共话大数据安全与风险治理,为何强调个人要先重视隐私权益

亿欧网  •  扫码分享
我是创始人李岩:很抱歉!给自己产品做个广告,点击进来看看。  
政学企三方共话大数据安全与风险治理,为何强调个人要先重视隐私权益

5月25日上午, 大数据 安全与 风险治理 论坛在贵阳国际生态会议中心成功召开。 该论坛由2019中国国际大数据产业博览会组委会(国家发展改革委、工信部、国家互联网信息办公室、贵州省人民政府)主办,中国行政管理学会承办,中国行政管理学会信息公开与政务服务研究会、中国行政管理杂志社协办。其中,亿欧作为特邀媒体参与论坛。

论坛议程主要以政府机关、高等院校、知名互联网企业大 数据安全 领域的领导和专家,就数字政府与政府数据治理、数据共享开放与个人隐私保护、 人工智能 与数据安全及其风险治理研究、跨境数据流动与数据安全及其风险治理研究、数据安全及其风险治理的政府职责体系变革研究、基于大数据的公共安全风险监测与预警等10个专题进行研讨。

论坛现场,云南省工业和信息化厅副厅长吕欣发表了以《大数据与实体经济融合发展环境下的安全风险治理》为主题的演讲,北京市信息资源管理中心副主任穆勇发表了题目为《 数字经济 时代的个人数据保护与共享》的主题演讲,阿里巴巴集团技术副总裁杜跃进发表了《大数据安全治理》的主题演讲。 三位分别以政学企为代表的行业专家从大数据的发展现状、应对挑战与可控措施等方面进行了全面阐述,并强调了对于个人来说,隐私权益的保护为重中之重。

大数据与实体经济融合发展,如何应对风险挑战与治理难点?

当前,数字经济的建设发展是一项全民共同参与的跨时代工程,而数据作为不可或缺的基础设施,为国内经济发展也带来了巨大的便利。同时,习总书记曾多次强调要构建以数据为关键要素的数字经济,推动实体经济和数字经济融合发展,推动互联网、大数据、人工智能同实体经济深度融合,继续做好信息化和工业化深度融合,推动制造业加速向数字化、网络化、智能化发展。

在演讲现场,吕欣分别从大数据与实体经济融合发展趋势、大数据安全面临的风险挑战、大数据安全参考架构三个方面全面阐述当前大数据带来的利弊。并提到:“经过近年来的发展,大数据越来越成为新资源、新动源、新思维和新手段,同时促进大创新,带动大产业、释放大红利,实现大转型当中发挥越来越重要的突出作用。”

政学企三方共话大数据安全与风险治理,为何强调个人要先重视隐私权益

云南省工业和信息化厅副厅长吕欣

此外,吕欣还强调了“数字产业化”与“产业数字化”的重要性:数字产业化,即要发展数字经济,加快推动数字产业化,依靠信息技术创新驱动,不断催生新产业新业态新模式,用新动能推动新发展;产业数字化,主要将信息通信技术和传统产业进行全方位的融合,提高全要素生产率,进一步释放数字经济发展的活力,推进互联网大数据、人工智能和实体经济的深度融合,另一方面,通过传统工业的改造,围绕推动制造业高质量发展,可见当前对实体经济、制造业发展的重视。

数据是产业发展的基础也是源头,因此,随着产业发展生态链建设的逐渐完善,其所带来的挑战与风险值得引起各方的重视。

吕欣提到,近年来数字基础设施面临的攻击越来越严峻。今年3月份,欧洲挪威的一个公司,遭受网络攻击后造成多个工厂关闭。以及乌克兰的电力系统,美国的断网事件,勒索攻击事件等等,多方面的跨领域融合发展构建共建体系已成必然,如技术融合、业务融合、数据融合,打通信息壁垒,形成覆盖全国、统筹利用、统一接入的数据共享大平台。

但是大数据本身带来的安全问题或可带来毁灭性打击,吕欣说道:“巨量性和复杂性、分布式和异构性,这都带来了前所未有的挑战,还有开放式和实施性,使得我们在大量数据的积累,日志管理方面,基于大数据的实时安全监控带来新的难题。”

最后,吕欣着重强调了工业互联网发展的安全问题,国家政府工信部门分别从以下方面进行重点把控。首先是工作效率方面的提升,提供服务;其次因为这种制造业形式多种多样,制定统一标准难度加大;第三就是信息系统和工业系统的融合,信息指令流动更加复杂,信息流社会相互认证难度更大,使得网页攻击到各个领域。还有对单一的攻击延伸到产业上下游,再一个涉及到商业利益等等。

如何有效解决个人信息的保护与共享?

在演讲开始,穆勇提到:“个人信息的保护与共享是一个世界性的难题,至今没有一个很好的解决答案。我们在起草相关数据治理、数据管理相关文件,当涉及个人信息方面,第一个感觉就是个人数据保护规则意识比较淡薄,深入调查发现,其中涉及多个角度层面。”

政学企三方共话大数据安全与风险治理,为何强调个人要先重视隐私权益

北京市信息资源管理中心副主任穆勇

主要包括:一部分大型的互联网企业对于个人信息的使用和保护的规则意识淡薄;一些消费者对于个人的数据保护和使用这方面,也缺少相关的规则意识;而一些地方的政府,这方面的规则意识也是非常薄弱。因此,穆勇提出了当前大数据所带来的严峻问题:“我们该如何提高我们的个人信息保护意识,特别是法律的意识。个人信息不是不可以使用,而是怎么使用?不是不保护,而是怎么样保护?这需要更深进一步研究。”

穆勇提到,对比国外涉及个人信息的法律规则的制定和实施,相对较为完备成熟。而国内外比较著名的通用数据保护条例(GDPR),也有很多观点值得我们进行深入研究。

并提出,其中核心观点是相互矛盾的。一个是保护个人全力确保数据能够合法自用流动,围绕这个问题,在整个法律法规当中,有不同的理念、有不同的看法。有些人认为个人数据保护是公民的诉求,更是互联网时代的道义高点,只有保护好了,才做到长期发展。另外一种观点就是欧盟法律过于严格,切断了其他机构的利益。

从国家立法角度来看,当前个人信息的相关法已列入了立法规划,但是最后结果如何,大家非常期待。其中也有一些我们所谓的个人信息保护相关的技术标准出台,这个标准的出台,要解决法律问题,而作为推荐性的技术标准问题,这个层级比较低,所以我们现在非常期待我们国家个人信息保护法他的出台。

此外,对于国家要出台或者指定个人信息保护或者使用的法律规则,难点和挑战主要包括以下两个方面:第一,难以确认个人数据权利类型和权属,到底是什么样的权利,到底属于谁?如何界定他的权属;难以“平衡”个人数据保护与共享使用。

穆勇指出:“我过得一些企业特别是国际化大企业为达到‘合规’性要求,对欧盟国家的个人数据保护措施进行了整改,但由于与国内个人数据保护法律法规不同,在一定程度上对消费者造成了国别‘歧视’;在推行‘一带一路’倡议的大背景下,个人数据保护可能成为阻挡我国企业特别是以互联网企业为代表的数字经济‘走出去’的障碍。”

因此,在加紧制定我国个人数据保护与共享规则上,穆勇提出了以下建议:

制度上:应当高度重视个人数据保护,加快制定与完善数据保护法律法规;政策上:政府要积极制定各种鼓励扶持政策,支持企业(尤其是中小企业)提升数据治理水平,降低企业违规风险;政府行为上:政府作为处理个人数据的“公共当局”,要以身作则。

保护数据公共安全“三部曲”:数据为中心,组织为单位,能力成熟度为基本抓手

长期以来,来自外部的黑客攻击永远只占所有数据攻击的三分之一。杜跃进在演讲现场中提到:“其实还有很多的攻击来自内部,从公安机关破获的很多案件原因可知,很多嫌疑人是通过内部把数据导出来,未经允许非法出售或挪用,这叫数据滥用。以及第四次工业革命所带来的个性化服务、精准营销。我们经常觉得是不是侵犯隐私呢?很多公司如果没有这样的安全意识,没有这样的安全能力,真有可能侵犯隐私。但是真正做数字经济的,他不可能做这样的事。”

政学企三方共话大数据安全与风险治理,为何强调个人要先重视隐私权益

阿里巴巴集团技术副总裁杜跃进

杜跃进举例说道:“当我们在做大数据加工的时候,有没有利用正确的方法进行精准营销?这些就是今天所面临的的数据安全问题,而不仅仅是数据被窃取攻击的安全问题,区别于我们传统领域的数据维护的安全。”

当今数据经济时代,信息流速非常快,且伴随碎片化模式存在,并不局限在某一APP、某项服务或是单一组织里。杜跃进具体解释道,比如在网上买一个东西,你的数据要给到商家,商家要给到供应商,还有多家物流方,还有第三方平台。并指出,什么是工业互联网时代?最终商品都将渗透生产线。个人的一种数据需求,业务需求,数据会流转到非常多的公司,或者是机构,这叫数据的供应链。我们需要保护公共数据安全,这是一个新的概念,不是过去的数据安全。

杜跃进强调:“单一组织的做法就是三句话,第一以数据为中心,第二以组织为单位,第三以能力成熟度为基本抓手,确保系统与组织的安全。其中,对于一个组织的衡量,最佳手段是用能力的维度来衡量。”今天做的不是大数据安全,而是大数据时代下的安全。在高频繁情况下,保证数据安全,这是大数据时代下的数据安全。从攻击者的角度来说,不会找防范严密的地方攻击,哪里水平低,消费者利益就不能得到保护。所以部门行业企业需要衡量他们的数据安全能力,提升他们数据安全能力。

今天,所有的行业面临衡量和提升数据安全的治理问题。 中国有5000万企业,过去安全的重点机构只有500家企业(不含事业单位),现在需要解决数据安全的企业是2000万家。杜跃进说道:“当前并没有成熟的数据安全相关标准,而企业本身也处于快速迭代、不断发展过程当中。没有说某个领域成熟5年、10年,这样的情况下想达成很多企业、组织达到数据相对靠谱,靠政府自上而下不行的,需要我们各个企业共同进行治理。”

杜跃进提到,未来要让安全变成竞争力才可以推动数据做的越好,有更多的商业机会,这样大家更愿意做数据安全,数据经济能够往前有一个良性循环。这是治理的最终目的。不是从安全角度来看,而是把安全和发展放在一块来看,单一目标来看非常危险的。我们有没有可能让安全和业务机会挂钩,让安全变成内在动力,这样才能安全能力全面改善,数字经济持续增长。


活动推荐: “5G物联峰会”  

作为信息社会通用基础设施,时下5G产业建设以及发展如火如荼,并将最终带动数十万亿规模的社会经济发展。但5G在正式进行商用化普及应用前的态势如何发展?5G将为哪些领域的变革带来有益赋能?5G将在各行各业掀起什么样的市场风暴?系列问题依然困扰着各界人士。

为进一步深入了解产业发展脉络,理解5G产业现状以及未来趋势,让各界人士更清晰的洞察5G产业发展过程中的机遇点。6月14日,经上海市经济和信息化委员会、上海市商务委员会、上海市长宁区人民政府指导,由亿欧公司联合承办的“5G物联峰会”将于上海虹桥世贸展馆举办。

亿欧“ 5G物联峰会 ”将特邀政府、学界、商业、投资机构等领域的专业人士,以多领域视角切入,深究5G产业发展脉络,探索5G赋能各行各业的新思路、新方法,供行业内外各界人士参考。活动详情请戳: https://www.iyiou.com/post/ad/id/824

政学企三方共话大数据安全与风险治理,为何强调个人要先重视隐私权益

版权声明

本文来源亿欧,经亿欧授权发布,版权归原作者所有。转载或内容合作请点击转载说明,违规转载法律必究。

随意打赏

提交建议
微信扫一扫,分享给好友吧。