杨阳

亿欧科技频道记者,关注人工智能、商业航天、智慧安防方向。

119

文章/篇

91.8万

阅读/次

拜访信息

为了给您提供更快更好的服务,在获取作者联系方式前,想对您有个简单了解. 邀请您填写如下信息

提交成功

非常感谢您的配合,我们的作者会尽快通过您的微信,
请耐心等待~

微信号

15701235851

政学企三方共话大数据安全与风险治理,为何强调个人要先重视隐私权益

综合科技
亿欧
杨阳
2019-05-25 · 22:45
[ 亿欧导读 ] 5月25日上午,大数据安全与风险治理论坛在贵阳国际生态会议中心成功召开。三位分别以政学企为代表的行业专家从大数据的发展现状、应对挑战与可控措施等方面进行了全面阐述,并强调了对于个人来说,隐私权益的保护为重中之重。
数博会,大数据,数据安全,风险治理,数字经济 图片来自“亿欧网”

5月25日上午,大数据安全与风险治理论坛在贵阳国际生态会议中心成功召开。该论坛由2019中国国际大数据产业博览会组委会(国家发展改革委、工信部、国家互联网信息办公室、贵州省人民政府)主办,中国行政管理学会承办,中国行政管理学会信息公开与政务服务研究会、中国行政管理杂志社协办。其中,亿欧作为特邀媒体参与论坛。

论坛议程主要以政府机关、高等院校、知名互联网企业大数据安全领域的领导和专家,就数字政府与政府数据治理、数据共享开放与个人隐私保护、人工智能与数据安全及其风险治理研究、跨境数据流动与数据安全及其风险治理研究、数据安全及其风险治理的政府职责体系变革研究、基于大数据的公共安全风险监测与预警等10个专题进行研讨。

论坛现场,云南省工业和信息化厅副厅长吕欣发表了以《大数据与实体经济融合发展环境下的安全风险治理》为主题的演讲,北京市信息资源管理中心副主任穆勇发表了题目为《数字经济时代的个人数据保护与共享》的主题演讲,阿里巴巴集团技术副总裁杜跃进发表了《大数据安全治理》的主题演讲。三位分别以政学企为代表的行业专家从大数据的发展现状、应对挑战与可控措施等方面进行了全面阐述,并强调了对于个人来说,隐私权益的保护为重中之重。

大数据与实体经济融合发展,如何应对风险挑战与治理难点?

当前,数字经济的建设发展是一项全民共同参与的跨时代工程,而数据作为不可或缺的基础设施,为国内经济发展也带来了巨大的便利。同时,习总书记曾多次强调要构建以数据为关键要素的数字经济,推动实体经济和数字经济融合发展,推动互联网、大数据、人工智能同实体经济深度融合,继续做好信息化和工业化深度融合,推动制造业加速向数字化、网络化、智能化发展。

在演讲现场,吕欣分别从大数据与实体经济融合发展趋势、大数据安全面临的风险挑战、大数据安全参考架构三个方面全面阐述当前大数据带来的利弊。并提到:“经过近年来的发展,大数据越来越成为新资源、新动源、新思维和新手段,同时促进大创新,带动大产业、释放大红利,实现大转型当中发挥越来越重要的突出作用。”

吕欣.jpg

云南省工业和信息化厅副厅长吕欣

此外,吕欣还强调了“数字产业化”与“产业数字化”的重要性:数字产业化,即要发展数字经济,加快推动数字产业化,依靠信息技术创新驱动,不断催生新产业新业态新模式,用新动能推动新发展;产业数字化,主要将信息通信技术和传统产业进行全方位的融合,提高全要素生产率,进一步释放数字经济发展的活力,推进互联网大数据、人工智能和实体经济的深度融合,另一方面,通过传统工业的改造,围绕推动制造业高质量发展,可见当前对实体经济、制造业发展的重视。

数据是产业发展的基础也是源头,因此,随着产业发展生态链建设的逐渐完善,其所带来的挑战与风险值得引起各方的重视。

吕欣提到,近年来数字基础设施面临的攻击越来越严峻。今年3月份,欧洲挪威的一个公司,遭受网络攻击后造成多个工厂关闭。以及乌克兰的电力系统,美国的断网事件,勒索攻击事件等等,多方面的跨领域融合发展构建共建体系已成必然,如技术融合、业务融合、数据融合,打通信息壁垒,形成覆盖全国、统筹利用、统一接入的数据共享大平台。

但是大数据本身带来的安全问题或可带来毁灭性打击,吕欣说道:“巨量性和复杂性、分布式和异构性,这都带来了前所未有的挑战,还有开放式和实施性,使得我们在大量数据的积累,日志管理方面,基于大数据的实时安全监控带来新的难题。”

最后,吕欣着重强调了工业互联网发展的安全问题,国家政府工信部门分别从以下方面进行重点把控。首先是工作效率方面的提升,提供服务;其次因为这种制造业形式多种多样,制定统一标准难度加大;第三就是信息系统和工业系统的融合,信息指令流动更加复杂,信息流社会相互认证难度更大,使得网页攻击到各个领域。还有对单一的攻击延伸到产业上下游,再一个涉及到商业利益等等。

如何有效解决个人信息的保护与共享?

在演讲开始,穆勇提到:“个人信息的保护与共享是一个世界性的难题,至今没有一个很好的解决答案。我们在起草相关数据治理、数据管理相关文件时,当涉及个人信息方面,第一个感觉就是个人数据保护规则意识比较淡薄,深入调查发现,其中涉及多个角度层面。”

穆勇.jpg

北京市信息资源管理中心副主任穆勇

主要包括:一部分大型的互联网企业对于个人信息的使用和保护的规则意识淡薄;一些消费者对于个人的数据保护和使用这方面,也缺少相关的规则意识;而一些地方的政府,这方面的规则意识也是非常薄弱。因此,穆勇提出了当前大数据所带来的严峻问题:“我们该如何提高我们的个人信息保护意识,特别是法律的意识。个人信息不是不可以使用,而是怎么使用?不是不保护,而是怎么样保护?这需要更深进一步研究。”

穆勇提到,对比国外涉及个人信息的法律规则的制定和实施,相对较为完备成熟。而国内外比较著名的通用数据保护条例(GDPR),也有很多观点值得我们进行深入研究。

并提出,其中核心观点是相互矛盾的。一个是保护个人全力确保数据能够合法自用流动,围绕这个问题,在整个法律法规当中,有不同的理念、有不同的看法。有些人认为个人数据保护是公民的诉求,更是互联网时代的道义高点,只有保护好了,才做到长期发展。另外一种观点就是欧盟法律过于严格,切断了其他机构的利益。

从国家立法角度来看,当前个人信息的相关法已列入了立法规划,但是最后结果如何,大家非常期待。其中也有一些我们所谓的个人信息保护相关的技术标准出台,这个标准的出台,要解决法律问题,而作为推荐性的技术标准问题,这个层级比较低,所以我们现在非常期待我们国家个人信息保护法他的出台。

此外,对于国家要出台或者指定个人信息保护或者使用的法律规则,难点和挑战主要包括以下两个方面:第一,难以确认个人数据权利类型和权属,到底是什么样的权利,到底属于谁?如何界定他的权属;难以“平衡”个人数据保护与共享使用。

穆勇指出:“一些企业特别是国际化大企业为达到‘合规’性要求,对欧盟国家的个人数据保护措施进行了整改,但由于与国内个人数据保护法律法规不同,在一定程度上对消费者造成了国别‘歧视’;在推行‘一带一路’倡议的大背景下,个人数据保护可能成为阻挡我国企业特别是以互联网企业为代表的数字经济‘走出去’的障碍。”

因此,在加紧制定我国个人数据保护与共享规则上,穆勇提出了以下建议:

制度上:应当高度重视个人数据保护,加快制定与完善数据保护法律法规;政策上:政府要积极制定各种鼓励扶持政策,支持企业(尤其是中小企业)提升数据治理水平,降低企业违规风险;政府行为上:政府作为处理个人数据的“公共当局”,要以身作则。

保护数据公共安全“三部曲”:数据为中心,组织为单位,能力成熟度为基本抓手

长期以来,来自外部的黑客攻击永远只占所有数据攻击的三分之一。杜跃进在演讲现场中提到:“其实还有很多的攻击来自内部,从公安机关破获的很多案件原因可知,很多嫌疑人是通过内部把数据导出来,未经允许非法出售或挪用,这叫数据滥用。以及第四次工业革命所带来的个性化服务、精准营销。我们经常觉得是不是侵犯隐私呢?很多公司如果没有这样的安全意识,没有这样的安全能力,真有可能侵犯隐私。但是真正做数字经济的,他不可能做这样的事。”

杜跃进.jpg

阿里巴巴集团技术副总裁杜跃进

杜跃进举例说道:“当我们在做大数据加工的时候,有没有利用正确的方法进行精准营销?这些就是今天所面临的的数据安全问题,而不仅仅是数据被窃取攻击的安全问题,区别于我们传统领域的数据维护的安全。”

当今数据经济时代,信息流速非常快,且伴随碎片化模式存在,并不局限在某一APP、某项服务或是单一组织里。杜跃进具体解释道,比如在网上买一个东西,你的数据要给到商家,商家要给到供应商,还有多家物流方,还有第三方平台。并指出,什么是工业互联网时代?最终商品都将渗透生产线。个人的一种数据需求,业务需求,数据会流转到非常多的公司,或者是机构,这叫数据的供应链。我们需要保护公共数据安全,这是一个新的概念,不是过去的数据安全。

杜跃进强调:“单一组织的做法就是三句话,第一以数据为中心,第二以组织为单位,第三以能力成熟度为基本抓手,确保系统与组织的安全。其中,对于一个组织的衡量,最佳手段是用能力的维度来衡量。”今天做的不是大数据安全,而是大数据时代下的安全。在高频繁情况下,保证数据安全,这是大数据时代下的数据安全。从攻击者的角度来说,不会找防范严密的地方攻击,哪里水平低,消费者利益就不能得到保护。所以部门行业企业需要衡量他们的数据安全能力,提升他们数据安全能力。

今天,所有的行业面临衡量和提升数据安全的治理问题。中国有5000万企业,过去安全的重点机构只有500家企业(不含事业单位),现在需要解决数据安全的企业是2000万家。杜跃进说道:“当前并没有成熟的数据安全相关标准,而企业本身也处于快速迭代、不断发展过程当中。没有说某个领域成熟5年、10年,这样的情况下想达成很多企业、组织达到数据相对靠谱,靠政府自上而下不行的,需要我们各个企业共同进行治理。”

杜跃进提到,未来要让安全变成竞争力才可以推动数据做的越好,有更多的商业机会,这样大家更愿意做数据安全,数据经济能够往前有一个良性循环。这是治理的最终目的。不是从安全角度来看,而是把安全和发展放在一块来看,单一目标来看非常危险的。我们有没有可能让安全和业务机会挂钩,让安全变成内在动力,这样才能安全能力全面改善,数字经济持续增长。

版权声明

本文来源亿欧,经亿欧授权发布,版权归原作者所有。转载或内容合作请点击转载说明,违规转载法律必究。

各工作岗位将被AI取代的概率

选择岗位,查看结果

制图员和摄影师

87.9%

打赏支持

5
5
10
20
50
80
100
其它金额
任意赏:

参与评论

最新文章

关闭

快来扫描二维码,参与话题讨论吧!

快捷登录 密码登录
获取验证码

新用户登录后自动创建账号

登录表示你已阅读并同意《亿欧用户协议》

快捷登录 密码登录

账号为用户名/邮箱的用户 选择人工找回

关联已有账户

新用户或忘记密码请选择,快捷绑定

账号为用户名/邮箱的用户 选择人工找回

快速注册

获取验证码

创建关联新账户

发送验证码

找回密码

获取验证码
账号为用户名 / 邮箱的用户 选择人工找回

未完成注册的用户需设置密码

如果你遇到下面的问题

我在注册/找回密码的过程中无法收到手机短信消

我先前用E-mail注册过亿欧网但是现在没有办法通过它登录,我想找回账号

其他问题导致我无法成功的登录/注册

请发送邮箱到service@iyiou.com,说明自己在登录过程中遇到的问题,工作人员将会第一时间为您提供帮助

账号密码登录

乐乐呵呵@微信昵称

该亿欧账号尚未关联亿欧网账户

关联已有账户

曾经使用手机注册过亿欧网账户的用户

创建并关联新账户

曾用微信登录亿欧网但没有用手机注册过亿欧的用户

没有注册过亿欧网的新用户

先前使用邮箱注册亿欧网的老用户,请点击这里进入特别通道
意见反馈
意见反馈
亿欧公众号 亿欧公众号
小程序-亿欧plus 小程序-亿欧plus
返回顶部