数据流通安全发展情况
数据已成为全球战略性资源,其流通对国家治理、竞争和科技创新至关重要。中国将数据定义为第五大生产要素,并积极推动数据要素市场化配置和流通安全标准化工作。
数据流通安全概念与体系框架
数据流通安全指在数据流通过程中保障数据本身、流通活动和设施的安全。其体系框架包含“一个基础、四个重点方向、两大保障和一项目标”:
- 一个基础:数据流通安全基础设施,保障设施安全可靠和数据完整性、保密性和可用性。
- 四个重点方向:公共数据开发开放、公共数据授权运营、数据产业和数商发展、数据交易与跨境流通。
- 两大保障:数据要素制度体系和数据安全体系。
- 一项目标:数据应用,充分释放数据要素价值。
中国数据流通安全发展
战略布局
- 构建数据基础制度体系,如“数据二十条”。
- 推动数据要素市场化配置。
- 优化数据基础设施布局,如“东数西算”工程。
- 加强国际合作与交流。
- 推进关键领域与行业发展。
政策法规建设
- 法律条例:《网络安全法》、《数据安全法》、《密码法》、《个人信息保护法》等。
- 战略规划:《“十四五”数字经济发展规划》、《数字中国建设整体布局规划》等。
技术发展
- 通用技术:数据加密、脱敏、访问控制、行为审计等,已达到可用水平。
- 前沿技术:差分隐私、同态加密、区块链等,尚待成熟。
产业发展
- 市场规模持续扩张,预计2025年产业规模超过1500亿元。
- 科技创新步伐加快,产业链协同效应显著。
- 政策导向与标准规范清晰,资本投入力度加大。
- 国际化布局与合作深化。
人才体系建设
- 教育与培训体系完善,高等教育和专业认证体系发展迅速。
- 人才引进与交流加强,科研机构人才培养体系健全。
数据流通安全重要意义
- 维护国家安全,防止数据泄露威胁国家安全。
- 促进数字经济高质量发展,赋能实体经济。
- 促进数据安全产业发展,推动技术创新和产业升级。
- 保障个人信息隐私安全,防止敏感信息泄露。
数据流通安全政策法规和标准化现状
国外政策法规
- 欧盟:强调个人数据安全,如《通用数据保护条例》(GDPR)。
- 美国:强调数据市场化,如《加州消费者隐私法案》(CCPA)。
- 其他主要国家:英国、日本、韩国、加拿大、俄罗斯等,均制定相关法律法规,推动数据开放和流通。
国内政策法规
- 数据要素制度体系:相关政策法规,如“数据二十条”。
- 公共数据开放:国家和地方层面出台的开放管理办法和指南。
- 数据交易:国家和地方层面的数据交易政策和实施方案。
- 数据安全:国家层面的数据安全法律制度体系,如“三法一例”。
- 数据跨境流通:相关法律法规和制度规范,如《数据出境安全评估办法》。
标准工作及现状
- 国际组织:ISO/IEC JTC1、NIST、IEEE等制定了一系列数据流通安全标准。
- 国内标准:国家标准(如SAC/TC260)、行业标准、地方标准、团体标准,涵盖数据分类分级、日志审计、数据脱敏等方面。
总结
全球数据流通安全法规与标准化领域正经历深刻变革,中国在这一领域取得了显著进展,但仍面临挑战,亟需构建适合国情的数据流通安全标准体系,推动国家标准、行业标准和团体标准协同发展。