7月21日,《数据安全法》研讨暨数据安全解决方案发布活动在杭州拉开帷幕。会上,安恒信息对外发布其数据安全整体解决方案,包含“CAPE”数据全生命周期防护体系、数据安全咨询服务体系、AiLand数据安全岛、AiTrust零信任解决方案、AiDSC数据安全管控平台、EDR与数据勒索防护等六大产品服务。
此次活动由杭州市数据资源管理局主办,浙江省大数据交易中心和杭州数据安全联盟协办,安恒信息承办。
数据安全:数字化转型升级的基石
随着我国信息化进程的加快,各行各业都意识到数据的价值,开始重视数据的收集、运用和保护。前不久通过审议的《数据安全法》,从去年发布到今年通过审议,仅仅用了一年时间,这一方面体现了中国速度,另一方面也可以由此看出数据安全之于数字化中国的重要意义。
安恒信息董事长范渊表示,数据既要保护又要利用。《数据安全法》非常清晰地提出来了这一点。在这一点上如何平衡数据的利用,既保护个人隐私、保护单点数据,从而进一步放大数据的价值,真正能够在可管、可控、可信、可溯源的体系中保障数据全流程安全以及实现数据的可用不可见、可用不可取,实现更多的政企数据赋能,未来还有很大的空间和场景。
安恒信息董事长,范渊
今年以来,发生在国内外政府、企业身上的一系列数据安全问题,都已经印证了数据安全的重要性。这也让政企单位都意识到,在数字化转型升级的过程中,没有安全的保障,数字化的根基无法牢固,数据安全作为数字化基石的地位不可动摇。
守护数据安全:法律、监管应先行
随着中国数字化转型升级的加速,数据安全的战略地位也开始迅速提升,《数据安全法》更是将数据安全上升到了历史性的高度。
数据的使用首先要有法可依,建立数据安全监管体系。中国电子技术标准化研究院网络安全研究中心数据安全部主任胡影表示,《数据安全法》的意义重大,统筹考虑了数据安全与发展,提出了数据安全管理制度,明确了数据安全监管架构,规定了数据处理者保护义务,强调政务数据安全与开放,形成了一个覆盖国家、行业、地方、处理者等全方位的数据安全治理框架。同时对数据处理者而言,也需要建立全流程的数据治理体系。
中国电子技术标准化研究院网络安全研究中心数据安全部主任,胡影
胡影指出,《数据安全法》的应用落地,需要从国家、行业到企业共同协作。以数据的分类分级为例,从国家的角度来看,更关注重要数据、个人信息、公共数据的分类管理和分级保护。从行业角度来看,需要明确行业重要数据目录,也可在国家数据分类分级保护框架基础上针对行业业务数据建立细化的数据分类分级保护。从企业视角来看,企业需要明确处理的重要数据、个人信息、公共数据范围,参考国家和所涉及行业的数据分类分级规则保护,也可以根据自己的特点,对企业专有数据建立更细致的分类分级保护。
《数据安全法》的落地对整个数字经济的长期可持续高质量发展,对于数字经济的创新领域起到积极的作用毋庸置疑。只有确保数据依法有序流动,从政府到行业再到企业层面充分协调,共同做好数据安全工作,才能更好的释放数据价值。
会上,浙江省委网信办网络安全和技术处处长吕勇刚、杭州市数据资源管理局党组成员齐同军也分别进行了主题为《数据安全监管趋势和思考》和《加强数据安全保障体系建设,筑牢数字化改革安全基石》的主题演讲,从监管、政府层面阐述了对数据安全的思考和建议。