《經濟參考報》記者獲悉,我國(guo)正在開(kai)展的(de)(de)全(quan)國(guo)網絡安全(quan)執法大(da)檢查行動中,首次(ci)開(kai)展針對大(da)數(shu)據安全(quan)的(de)(de)整治工作,具體包括大(da)數(shu)據的(de)(de)采集、存儲、應用(yong)、傳輸、銷毀等(deng)全(quan)生命(ming)周期的(de)(de)監(jian)管(guan)、安全(quan)以(yi)及保護。
據(ju)相關(guan)人(ren)士(shi)透露,大(da)(da)數據(ju)安全整治將全面對(dui)我國(guo)大(da)(da)數據(ju)信息(xi)內容、存儲位(wei)置、所涉企(qi)業(ye)(ye)進(jin)行(xing)摸(mo)底。同時,對(dui)企(qi)業(ye)(ye)采集信息(xi)來源(yuan)開展(zhan)執(zhi)法(fa)檢查,對(dui)數據(ju)采集的(de)合(he)法(fa)性(xing)、應用的(de)范(fan)圍限(xian)制等進(jin)行(xing)確定(ding)。
上述(shu)人士表示,大數據(ju)安全整(zheng)治檢查中一(yi)項重點工作是對(dui)合(he)法(fa)采集(ji)(ji)(ji)內容與(yu)非法(fa)采集(ji)(ji)(ji)內容進行分類。其(qi)中,對(dui)于非法(fa)采集(ji)(ji)(ji)信(xin)息,將(jiang)進行集(ji)(ji)(ji)中打擊、銷毀;對(dui)合(he)法(fa)、合(he)規采集(ji)(ji)(ji)的信(xin)息,則納入保(bao)護(hu)監管(guan)范(fan)圍。
公(gong)安(an)部(bu)網(wang)(wang)絡(luo)(luo)安(an)全(quan)(quan)保衛局總工程師郭啟(qi)全(quan)(quan)在接受《經濟參考報》記(ji)者采訪時表示,大數(shu)據(ju)安(an)全(quan)(quan)整治(zhi)是(shi)(shi)我國近期正在開展的全(quan)(quan)國網(wang)(wang)絡(luo)(luo)安(an)全(quan)(quan)執法大檢(jian)查行動中的重要(yao)內容,這也是(shi)(shi)首(shou)次將大數(shu)據(ju)安(an)全(quan)(quan)納(na)入(ru)檢(jian)查對(dui)象,尤其是(shi)(shi)針(zhen)對(dui)公(gong)民個(ge)人信息的保護將是(shi)(shi)執法的重中之重。
“現階段大(da)數據安(an)(an)全(quan)(quan)是網絡(luo)安(an)(an)全(quan)(quan)問(wen)題中最為(wei)突出的,也是與公(gong)民(min)個人關系最為(wei)緊密的。其不僅會影響國家安(an)(an)全(quan)(quan)、政(zheng)治安(an)(an)全(quan)(quan)、軍事安(an)(an)全(quan)(quan),還會影響企業商業利(li)益、公(gong)民(min)的生命安(an)(an)全(quan)(quan)。”郭啟全(quan)(quan)說(shuo)。
當前中(zhong)國網民規模已達(da)數億人,大數據的匯集不可(ke)避免地加大了公(gong)民個(ge)(ge)人信(xin)息(xi)(xi)和(he)隱(yin)私數據信(xin)息(xi)(xi)泄露的風險。這個(ge)(ge)龐大的網絡群體每天(tian)在(zai)網上(shang)買(mai)賣商品(pin)、繳費、發(fa)郵(you)件(jian)、聊天(tian)、存取(qu)資料等(deng)(deng)等(deng)(deng),其中(zhong)本來很多應是私密信(xin)息(xi)(xi),但實際上(shang)被部分(fen)企業或個(ge)(ge)人采集,甚至關聯分(fen)析和(he)挖掘出(chu)公(gong)民個(ge)(ge)人身(shen)份(fen)、賬戶(hu)、位置、軌跡等(deng)(deng)敏感(gan)或隱(yin)私信(xin)息(xi)(xi)。
郭啟全(quan)指出,一方(fang)(fang)面是大(da)數(shu)據集(ji)中后,給非法勢力攻擊、竊取大(da)量(liang)信息(xi)(xi)提(ti)供了便利,另一方(fang)(fang)面,則是相(xiang)關(guan)企業打(da)擦(ca)邊球獲(huo)得數(shu)據,采(cai)集(ji)公民個(ge)人(ren)(ren)信息(xi)(xi),非法對用戶精(jing)準畫像。他(ta)舉例說(shuo),在某平臺進行購(gou)物,大(da)數(shu)據技術會通過人(ren)(ren)們的網絡(luo)活動采(cai)集(ji)信息(xi)(xi),如手機用戶的身份信息(xi)(xi)、手機號碼、地(di)址、網絡(luo)搜索(suo)痕跡、手機軟件的實時定位以(yi)及社交動態等。
隨著信息涉網量的增加,數(shu)(shu)據(ju)(ju)泄露問題就越發明顯(xian)。數(shu)(shu)字安全研究公司金雅拓的數(shu)(shu)據(ju)(ju)顯(xian)示,2017年(nian)僅上半年(nian)被盜數(shu)(shu)據(ju)(ju)多達19億條,已超(chao)過2016年(nian)全年(nian)被盜數(shu)(shu)據(ju)(ju)的總量,平均每天有1050萬條記錄被盜。
“互(hu)聯(lian)網企業未(wei)來也可能成為檢(jian)查的重點(dian)對象。”公(gong)安部第一研究所副主任(ren),中央(yang)網信辦網絡應(ying)急組(zu)專家胡光俊表(biao)示,因為互(hu)聯(lian)網企業涉(she)及個人(ren)信息(xi)越來越多(duo),互(hu)聯(lian)網企業將成“關鍵信息(xi)基礎設施(shi)”的另一種主體存在(zai)。
郭啟全表示(shi),在對大(da)數(shu)據安全本身(shen)進行檢查的同時,還需把控信息儲存硬件、信息通道等(deng)信息集聚資產(chan)的安全。
目前,為摸底我國(guo)相關信(xin)(xin)息(xi)網(wang)絡(luo)安(an)(an)全(quan)情況(kuang),我國(guo)正開展為期半(ban)年的網(wang)絡(luo)安(an)(an)全(quan)執法大檢查,其中(zhong)就(jiu)包括全(quan)面(mian)排查重要信(xin)(xin)息(xi)系(xi)統(tong)、關鍵(jian)信(xin)(xin)息(xi)基礎設(she)施和(he)大數據安(an)(an)全(quan)保(bao)(bao)護狀況(kuang),摸清風險,堵塞漏(lou)洞(dong),落實責(ze)任,深入實施國(guo)家網(wang)絡(luo)安(an)(an)全(quan)等級保(bao)(bao)護制(zhi)度,全(quan)面(mian)提高網(wang)絡(luo)安(an)(an)全(quan)保(bao)(bao)障能力和(he)防護水平,嚴厲打(da)擊入侵(qin)破壞計算機信(xin)(xin)息(xi)系(xi)統(tong)、侵(qin)犯(fan)公民個人信(xin)(xin)息(xi)等網(wang)絡(luo)黑產。
胡光(guang)俊說,此次(ci)檢查將借助我國(guo)自主研發(fa)的(de)D01檢查工(gong)具箱(xiang),可(ke)對(dui)關鍵信息基礎(chu)設施進(jin)(jin)行(xing)快速摸底,包(bao)括未管理、無歸屬(shu)的(de)資產與服(fu)務,同(tong)時(shi)(shi)(shi)進(jin)(jin)行(xing)漏洞的(de)掃(sao)描,將本需數天(tian)甚至數十天(tian)的(de)工(gong)作量(liang)壓縮至數小時(shi)(shi)(shi)內進(jin)(jin)行(xing),大(da)幅(fu)提高效率,實現(xian)對(dui)風險的(de)精準定(ding)位(wei),圈定(ding)漏洞影響范圍(wei),及時(shi)(shi)(shi)進(jin)(jin)行(xing)通報與處置。
“我們必須認識到,信息泄露不僅(jin)僅(jin)來自(zi)外部(bu)(bu)攻(gong)擊(ji),更多的是內部(bu)(bu)管控存在(zai)漏洞。”胡光俊說(shuo)。金(jin)雅拓(tuo)公司數據(ju)顯(xian)示,2017年因內部(bu)(bu)惡意(yi)泄露、員工疏忽(hu)無意(yi)泄露的數據(ju)占被盜數據(ju)的86%。
郭啟全建(jian)議,除監(jian)管部門開(kai)展定期檢查外,企(qi)業自(zi)身還需建(jian)立具體(ti)(ti)的網(wang)絡安(an)(an)全建(jian)設方(fang)案。該方(fang)案需對應信(xin)息(xi)系統(tong)安(an)(an)全級(ji)(ji)別并符合等(deng)(deng)級(ji)(ji)保護標(biao)準(zhun)要求、與(yu)公(gong)安(an)(an)機關(guan)三協同,突出等(deng)(deng)級(ji)(ji)保護制度(du)2.0、關(guan)鍵(jian)信(xin)息(xi)基礎(chu)設施和(he)大(da)數據安(an)(an)全、網(wang)絡安(an)(an)全綜合防御體(ti)(ti)系建(jian)設等(deng)(deng)。
版權聲明:呼倫貝爾擔保網為開放性信息平臺,為非營利性站點,所有信息及資源均是網上搜集或作交流學習之用,任何涉及商業盈利目的均不得使用,否則產生一切后果將由您自己承擔!本站僅提供一個參考學習的環境,將不對任何信息負法律責任。除部分原創作品外,本站不享有版權,如果您發現有部分信息侵害了您的版權,請速與我們聯系,我們將在48小時內刪除。 |