专访|卫士通石元兵:密码技术创新发展要以应用需求为牵引******
置身于数字时代,数字基础设施安全、网络安全和数据安全愈发受到全社会的广泛关注和高度重视。目前,我国数据安全问题存在哪些难题待解?如何通过密码应用支撑数据安全和网络安全产业发展?在2022西湖论剑·网络安全大会期间,卫士通总经理助理、研究院院长石元兵接受记者采访,畅谈密码及数据安全产业的前沿视角。
记者:我国数据安全问题集中体现在哪些方面?
石元兵:数据的来源是多方面的:在推进数字中国建设过程中,各行各业各领域均会产生、采集、存储、处理和流通大量数据信息;另外,个人在网络空间中既是数据的贡献者,也是数据服务的使用者。单点数据的敏感性或者重要性相对不那么强,但是一旦大量汇聚,就面临着比较大的安全挑战。
从政府监管的角度看,《网络安全法》《数据安全法》《个人信息保护法》等一系列政策法规的出台,进一步强化了数据监管工作的落实,但还存在数据合规监管工作中技术手段不完善、支撑能力不足等问题。
从企业的角度看,现在还面临很多数据安全风险挑战。比如,违规、超范围采集个人信息和其他信息,甚至涉及到数据的非法交易和违规滥用。另外,政府部门既要考虑开放数据公共服务,同时也会面临数据跨部门共享利用等需求。这些问题或迫切需求,都需要通过技术手段、服务能力或运营模式的不断创新,去支撑相关各方的数据资源可信、可靠流动和高效应用。
从个人层面来讲,目前还有很多人对个人信息缺乏保护意识,需要不断加强宣传,不断提升公民对个人信息的保护意识和识别防范风险能力。
记者:在推进数据安全过程中,密码产业的重要性不容忽视。在发挥密码产业重要作用方面面临哪些挑战?
石元兵:在数据资源的全生命周期进程中,各环节所面临的风险不尽相同,呈现多样化的特点。密码是保障数据安全的核心基础支撑技术,除了数据加密,还可为数据隔离、数据脱敏、数据标记、数据溯源、共享利用等提供支撑。
在保障数据安全方面,需要识别实际场景中的安全风险,梳理出安全需求,并以此为牵引,从技术研究、产品研制、应用支撑和服务模式等方面不断创新发展,持续丰富密码供给体系和供给能力。密码的高质量供给,已经超越了单一产品提供的范畴,更侧重于以保护用户的重要数据为目标,提供基于密码的体系化安全防护能力,这就要求我们不能只聚焦于产品提供,更要关注实际应用场景和具体业务逻辑。
记者:密码应用将如何助推数据安全产业发展?
石元兵:重点是要以密码基础理论创新、共性前沿技术创新作为驱动力,以应用需求作为牵引力,发挥好密码保障数据安全的核心技术和基础支撑作用,助力数据安全产业的高质量发展。
记者:卫士通在商用密码安全方面形成了哪些经验?
石元兵:密码作为卫士通的核心能力之一,我们在为重要行业领域用户提供网络安全、数据安全产品和服务的基础上,不断追求创新发展,一方面提升密码技术、产品和服务等体系供给能力,同时加强与众多国内优秀企业的合作,把密码技术与基础软硬件、应用系统融合嵌入,发挥好密码保障自主信息技术体系安全的效能。(记者 孔繁鑫)
数据交易如何更规范高效(经济时评)******
数据交易场所为解决交易过程中的效率、合规、安全、信任等问题提供了重要平台。统筹构建规范高效的数据交易场所,将进一步促进数据合规高效流通使用,赋能实体经济,助力全体人民共享数字经济发展红利。
上海数据交易所日前正式运营,2022年试运行期间,其交易额超过1亿元,2023年有望突破10亿元。
2021年以来,国家相关政策、法律法规等密集出台,各地积极探索,截至2022年8月,已有40多家数据交易场所成立。数据交易场所建设如火如荼,为解决交易过程中的效率、合规、安全、信任等问题提供了重要平台,但也面临数据产权不清、新技术支撑不充分、出现同质化竞争苗头等情况,对此还需各个击破。
确权是基础。从实践来看,公共数据和个人数据的权属问题相对清晰,企业数据方面则较为复杂。当前,一些数据交易场所已逐步形成数据登记等确权模式,迈开了破解“确权难”的第一步。从长远来看,根据数据来源和数据生成特征,国家层面的公共数据、企业数据、个人数据分类分级确权授权制度亟待建立,通过分别界定数据生产、流通、使用过程中各参与方享有的合法权利,为激活数据要素价值创造和价值实现提供基础性制度保障。
技术是支撑。数据需要流通才会产生价值,但由于数据具有可复制性等特点,在交易中容易发生所有权交接不清楚、隐私泄露等问题,反而阻碍了流通。破解两难,技术支撑必不可少。在清洗加工等环节,针对交易数据尤其是高敏感度和高价值数据,可通过隐私计算来进行分析、建模。在数据调用等环节,区块链技术有利于实现全链条监管,上海数据交易所已经采用联盟链将与交易有关的信息存储在区块链节点中,提高了交易的安全可信度。在对数据泄露的溯源和追责方面,数据水印技术可将标识信息隐藏在结构化数据中,对溯源取证提供了有力支持。下一步,还需加大这些技术的研发创新、标准完善和应用推广,为数据流通插上安全的翅膀。
布局需优化。目前,华东、华南、华中地区的数据交易场所占比达70%,有的单一省份已设立了5家。为了避免区域分割和同质化竞争,主管部门需加强数据交易场所体系设计,统筹优化规划布局,引导多种类型的数据交易场所共同发展,构建多层次市场交易体系,推动区域性、行业性数据流通使用。数据交易场所自身也有必要找准优势,错位发展,提高数据要素供给数量和质量,延展出市场所需的数据产品和服务。
2022年12月发布的《中共中央国务院关于构建数据基础制度更好发挥数据要素作用的意见》提出,“统筹构建规范高效的数据交易场所”。随着参与交易的数据类别逐步扩大,数据交易产业链生态雏形初现,统筹构建规范高效的数据交易场所,将进一步促进数据合规高效流通使用,赋能实体经济,助力全体人民共享数字经济发展红利。(林 琳)