幸运时时彩

工信部对互联网企业及主流APP进行数据安全检查

发布时间:2019-04-07 07:49 作者:幸运时时彩

  工信部对互联网企业及主流APP进行数,据安全检查

  今后,数据过度&#;采集滥用行不通了

  近日,工业和信息化部正式!印发《电信和互联网行业提升!网络,数据安全保护能力专项!行动方案》(以下简称《行动方案》),将在行业内部署开&#;展为期一年的提升网络数据安全保护能力专项行动,并明确提出在今年10月底前,!完成全部基础电信企业、50家重点互联网企业以及200款主流APP。的数据安全检查。

  那么,此次政策出台的背景是什么?本次行动又主要涉及哪&#;些方面?对于!相关行业将产生哪些影响?近。日,科技日报走访了业内专家、。

  、数据安全不是孤立的问题

  “数&#;据和数据安全一直、伴随着人类的生活。从古至今,个人、家庭、团体、政府对于自己感兴趣的数据都有收集和记录,对于数据安全也有自己的分。级认定。”常州&#;信息职业技术学院院长周勇说,各国政府都有相关的数据安全和网络安全保护法,我国也早就出、台!了《&#;网络安全法》《互联网信息服务管理办法》《电信和互联网用户个人信息&#;保护规定》等法律法规。

  无锡永中软件有限公司总经理谈辉认为,“;在大数据时代,数据已经,成为了资产和金矿,企业通过大量收&#;集数据,建立模型,进行分析和预测。数据、过度采,集和滥用的情况普遍存在,个人信息泄露现;象严重,特别是随着4G的使用和手机应用的极大普及,、个人变成透明人的趋势越来越明;显,从姓名电话到食衣住行等生活和消费轨迹在网络中均有迹可循”。

  “我们国家历来高度重视数据安全;问题,在《网络安全法》立法中就有相关的内容,今年新推出的等级保护、2.0标准中也明确了个人信息保护的内容;中央网信办出台了《数据安全管理办&#;法(征求意见稿)》,各地方政府、也陆续出台了一些相应的管理规范&#;,例如天津市互联网信息办公室发布了《天津市数据安全管理办法(暂行)》。。”谈辉说。

  在周勇看。来,数据安全不是孤立&#;的问题,数据安全也涉及到网络安全、软件安全、数据库安全、、电脑操作系统安全,以及容灾备份等。这次工信部颁布的《行动方案》,是对以往网络数据安全保!护法律法规的升级、执行力度&#;的加强、以及数据安全;保护技术创新的推进。具体讲,就是从法&#;律法规、技术手段、流程制度、政&#;府监管、社会意识等方面加强和提升数据安全的保护。

  数据安全要有明确的,标准和定义

  了解到,此次《行。动方案》中指出,2,019年10月底前完成全部基础电信企业、50家、重点互。联网企业以及200款主流APP数据安全检查。从这一举措&#;来看,目前主要覆盖基础电信通话和网络接入数据、互联网。用户行为数据、移动应用数据等,核心目标是保护消费者的网络数据安全权益。

  “这&#;次《行动方案》可以解读归纳为以下几个方面:进一步完善网路数据安全制度标准,开展数据。安全评估,;强化数据安全保护管理制度和流程,创新推动数据安全技防能力的建设、监督和宣传。”。周勇说。

  什么才算数据安全?周勇认为,数据安全要有明确的标准和定义。当然数据安全不是绝对的,而是相对的。同样的数据对于提供者和使用者可能具有、截然不同;的安全理解。数据安全应该有级别的定义,这项工作需要政府专业部门。来,做。所以;本次《行动方案》明确将推动出台行业《网络数据安全标准体系建设指南&#;》,加快完善行业网络数据安全标准体系;制定出台行业重要数据识别指南、网络数据安全防护等重点标准!,遴选企业开展贯标试点;指导中国通信标。准化协会成立网络数据安全标准专项工作组;,加快推动网络数据安全相&#;关标准制定工作。

  周勇说,数据保护是否!合理!合规等,需要企业、自我评估,更需要专业的第三方机构评估、政府专!管部门评估,甚至跨部门的联合、评、估。这样做的目;的就是在法律法规的层面上对&#;企业数据安全事故提前进行预判和防范,防止数据安全事故的发生。

  周勇表示,数据安全管理必须要&#;有“清单式”管理机制。!要有专部门、专人,、专职负责数据安全。数据访问权限、数据访问记录、数据容灾备份等!安全技术需要全部落实到位。

  除了标准建设,周勇提出,技术手段也是保、护数据安全的关、键,尤其是不断推陈出新的技术手段。只有采用;先进&#;的技术手!段,才能对数据安全漏洞进行定期的自动化监测,并及时发现问题。技术手段防护也体现在!数据防攻、击、防窃娶防泄漏、数。据备份;和恢复等方面。当然,要做好这方面的、工作,一要大,力加强数据安全保护技术的研究工作,二要培养这方面的专业技术人才。同时,数据安全保护需要、政府监管,也需要社会监督。广泛宣传数据安全的重要性,唤起全社会对数据安全的认知,才能更好的堵塞数据安全漏洞,避免出现数据安全事故发生。

  &#;工业互联网企业应足够重视

  专家介绍,,本次《行动方案》将企业网络数据安全责任落实情况、数据安全合规性评估落实情;况&#;作为重点内容,纳入2019年网络信息安&#;全“双随机一;公开”检查和基础电信企业网络与信息安全责任考核检查,对违法违规行为;及时采取约谈、公开曝光、行政处罚等措施、,将处罚结果纳入电信业务经营不良名单或失信名单;。

  因此,在瀚云工业互联网研究院副院长邬明罡看来,尽管本次专项行动关注的更多是消费互联网。,但随着工业互联网和产业互联网的发展,越来越多,的设备和机器数据上传到云端,也会产生相应;的!安全问题。例如,数据泄露导致企业关键信息泄露,或者在!没有经过用户同意的。情况下滥用设备的数据从事其他!商业活动,其后果有可能比消费互联网的网络数据泄露更为。严重。

  ;邬明罡认为,对;于工业互联网行业,和企业来说,也要有相应的应对机制。尤其是要制定工业互联网行业关键数据目录,类似于《行动方案》的做法,对数据进行分级管理,例&#;如要明确哪些数据不能上云,哪些数据可以在&#;一定条件下上云,哪些数据可以直接上云,让使用方也打消疑虑,通过制定相应的管&#;理制度和认证规则,让企业有标准可依。

  同时,邬明罡强调,还要建立工业&#;互,联网幸运时时彩行业数据安全公共服务平台,提供&#;风险监测、技术技能、测试认证、教育培训等服务,帮助工业互联网企业快速建立安全风险管控能力,以及加速完善企业内部安全管理体系,包括指定专人负责数据安全,督促协调企业内部各相关主!体和环节严格落实操作权限管理、日志记录和安全审计、、数据加密、数据脱。敏、访!问控制、数据容灾备份等数据安全保。护措施。

  周勇还提醒,这;次《行动方案》会影响到所有拥有用户敏感信息的单位和企业,尤其会!影响到拥有大量用户信息的电信企业和互联;网企业。但、是,这次行动会大大促进各个单位和企业对数据安全;保护的认识,同时也给高校&#;和科研机构提出了如何创新性研究数据安全技术的新课题,高校更需要培养、出高质量的数据安全应用型人才。(过国忠通讯员梅国英孙文荊)