政务数据共享开放安全研究报告_44页_1mb
报告摘要
政务数据共享开放安全研究报告总结
核心内容
本报告由中国信息通信研究院安全研究所于2021年1月发布,旨在探讨我国政务数据共享开放的现状、问题、挑战及安全风险,并提出相应的安全框架与政策建议。报告指出,政务数据作为重要生产要素,其共享开放对经济发展、社会治理具有重要意义,但同时也带来诸多安全风险,需通过政策、技术、管理等多维度进行综合防控。
主要观点
-
政务数据共享开放与数据安全并重
政务数据共享开放已成为国家发展战略的一部分,但数据安全是共享开放的核心基础,需同步推进。 -
“政务数据、公共数据”概念逐步替代“政务信息资源”
随着数字经济的发展,政策文件中“政务数据、公共数据”替代“政务信息资源”的趋势明显,强调数据的开放与利用。 -
数据权属变化成为安全关注重点
政务数据在共享过程中涉及多主体、多环节,数据权责难以界定,影响安全管理和责任划分。 -
国际经验提供借鉴
美国、欧盟、爱尔兰等国家在政务数据共享开放与安全管理方面积累了丰富经验,值得我国借鉴。 -
安全风险贯穿数据生命周期
政务数据在采集、传输、存储、处理、交换、销毁等环节均存在安全风险,需构建覆盖全流程的安全框架。 -
技术与管理融合是安全建设方向
安全防护需结合技术手段与管理机制,通过数据分类分级、脱敏、加密、安全多方计算、联邦学习等技术提升安全保障能力。
关键信息
政策与法规发展
- 2015年《国务院关于印发促进大数据发展行动纲要的通知》首次提出政务数据开放共享。
- 2020年《中共中央、国务院关于构建更加完善的要素市场化配置体制机制的意见》将数据纳入生产要素。
- 《数据安全法(草案)》及《个人信息保护法(草案)》等法规逐步完善,强化数据安全保护。
国际经验
- 美国:发布联邦数据战略,建立受控非密信息安全管理体系(CUI),强化对非国家秘密数据的管控。
- 欧盟:通过《通用数据保护条例》(GDPR)和《欧洲数据战略》,推动数据安全与共享开放。
- 爱尔兰:制定《数据保护政策2020》,建立开放数据门户,提供数据安全与共享引导。
我国发展现状
- 政策法规与标准体系:国家和地方政策法规及标准体系逐步完善,推动政务数据共享与安全防护。
- 政企数据对接:通过多种模式实现政务数据与社会数据融合,但存在对接不足、融合不深等问题。
- 平台建设:多个省市已建成政务数据共享与开放平台,如上海、浙江、贵州等,但平台标准和功能存在差异。
存在问题
- 数据权责难以界定,存在权属不清、权限控制不足等问题。
- 发展进程存在差异,地方政策与平台建设水平参差不齐。
- 政企数据融合不足,制约数据价值实现。
- 安全防护能力不足,数据存储、传输、处理等环节存在风险。
- 复合型人才缺口,影响政务数据共享开放的深入推进。
安全挑战与风险
- 大量数据汇聚,攻击目标增加:政务数据集中存储,易成为攻击目标。
- 共享开放流程复杂,数据流动风险高:数据在多个机构间流动,安全责任划分不清。
- 新兴技术催生新型攻击手段:大数据、人工智能等技术使攻击更隐蔽、更难防范。
安全框架
报告提出政务数据共享开放的安全框架,涵盖以下五个方面:
- 数据生命周期:覆盖数据采集、传输、存储、处理、交换、销毁等阶段。
- 数据安全技术:包括用户管理、授权管理、身份鉴别、数据脱敏、数据溯源、数据加密、数据防泄漏、数据流动监测、接口监控等。
- 数据业务活动:包括数据分类分级、目录梳理、数据审批、数据共享开放流程等。
- 安全管理体系:包括组织架构、管理制度、人员管理、合作管理、合规管理等。
- 安全运维体系:包括安全监测、安全审计、检查评估、应急响应、事件处置等。
相关建议
-
完善法律法规,加快标准研制
推动数据分类分级、安全管控等标准的制定,规范数据共享与开放流程。 -
健全管理机制,形成监管闭环
明确数据提供方、使用方、管理方等各方职责,建立覆盖数据生命周期的监管体系。 -
聚焦数据核心,提升技术能力
强化数据安全关键技术研究与应用,提升安全防护能力。 -
提高思想认识,培养复合人才
培养兼具技术能力与管理经验的复合型人才,推动政企数据融合与安全共享。
总结
政务数据共享开放是推动数字化治理与经济发展的重要手段,但伴随数据流动和共享,安全风险也日益凸显。报告从政策、技术、管理三方面提出安全框架与建议,强调需构建系统性、协同化的安全管理体系,以保障政务数据在共享开放过程中的安全可控,实现数据价值最大化。
试读结束,高清完整版pdf/doc/ppt,请点下载