美創科技打造縣域醫療災備新標桿|神木市醫院 HIS 系統數據庫分鐘級切換演練實錄
2025-07-02
百萬罰單警示!DCAS助力金融機構筑牢數據安全防線,實現監管合規
2025-06-20
2025中國互聯網產業年會丨《中國互聯網產業綠色算力發展倡議》正式發布
2025-02-07
美創用戶專訪 | 精細化管理:醫療行業數據分類分級的策略與實踐
2025-01-10
容災演練雙月報|美創助力某特大型通信基礎設施央企順利完成多個核心系統異地容災演練
2025-01-10
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務
公共數據是我國數據要素供給體系的重要組成部分,具有公共性、權威性與規模性,蘊藏巨大價值。各地區各部門在堅持數據開放的基礎上,有序探索公共數據授權運營,對于賦能政務服務、公共治理具有重要意義,是培育數據要素市場的關鍵突破口。公共數據授權運營過程中,隨著參與主體、數據及授權運營模式的不斷拓展,如何構建公共數據安全治理格局,促進公共數據開發利用成為重要內容。
近日,國家發展改革委、國家數據局等部門聯合印發了《關于完善數據流通安全治理 更好促進數據要素市場化價值化的實施方案》(以下簡稱《方案》),對促進數據要素安全合規流通利用提出重要意見。其中,針對公共數據流通過程的安全管理,明確了數據提供方、數據接收方、公共數據授權運營機構三方數據主體角色的數據安全保護責任和管理要求,細化了公共數據開發利用過程中的安全要求。
01強化源頭安全治理,提升公共數據安全成效和供數水平
《方案》指出“數據提供方按照‘誰主管、誰提供、誰負責’的原則,明確政務數據共享范圍、用途、條件,承擔數據提供前的安全管理責任,探索建立數據接收方數據安全管理風險評估制度,確保數據在安全前提下有序共享。”公共數據涵蓋的數據范圍廣泛,涉及國家安全、公共利益。各級黨政機關、企事業單位等政務、公共數據來源機構作為數據提供方,應承擔數據提供前的安全管理責任,在數據供給源頭強化公共數據主動治理,在供給環節保障所供出公共數據的合法性、安全性、可用性、準確性和時效性。
02貫穿供出后全過程安全管理,確保公共數據在各接收主體間安全流轉
《方案》指出“數據接收方按照‘誰經手、誰使用、誰管理、誰負責’的原則,承擔數據接收后的安全管理責任。”
公共數據持有者、使用者作為數據流轉過程中的數據接收方,要承擔數據接收后的安全管理責任。一是確保公共數據接收后的存儲安全,建立安全的數據存儲環境,包括物理環境、網絡環境等,確保重要數據在存儲過程中的安全性。二是確保公共數據使用與加工安全,公共數據接收方應按照協議或規定中明確的數據使用范圍和用途來合規使用公共數據。采取必要的安全措施,如數據加密、訪問控制、數據脫敏等對重要數據進行加工處理,以防止重要數據泄露或被非法訪問。三是數據銷毀末端安全,數據接收方應根據數據的生命周期和業務需求,制定數據銷毀計劃,明確數據銷毀的時間、方式和范圍,考慮數據的敏感程度和重要性,選擇可靠的數據銷毀方法,確保數據在銷毀后無法被恢復。
03探索公共數據授權運營安全合規制度化路徑
《方案》指出“有關地方和部門開展公共數據授權運營的,應依據有關要求明確公共數據授權運營機構的安全管理責任,建立健全數據安全管理制度,采取必要安全措施,加強關聯風險識別和管控,保護公共數據安全。”公共數據授權運營被認為是構建數據要素市場的關鍵突破口,也是繁榮數據要素市場的重要支撐,如何把控好這一環節安全合規,備受市場關注。公共數據授權運營安全治理是一個“制度化”過程,授權運營機構應建立健全數據安全管理制度,加強數據全生命周期的安全防護。一是明確授權運營機構在經營與信用、專業資質與人才、技術安全、應用場景與數據使用等多個方面的數據安全保護條件和能力。二是加強數據產品和服務的安全合規管理,通過建立分類分級、訪問控制、監測預警等安全管理制度,在保障國家秘密、國家安全、社會公共利益、商業秘密、個人隱私和數據安全的前提下,依法依規在授權范圍內開展公共數據授權運營活動,充分釋放公共數據價值。三是基于數據全生命周期安全防護理念,持續完善態勢感知和監測預警體系建設,切實提升公共數據授權運營過程中的安全風險監測和應急處置能力。
(來源:國家數據局微信公眾號;作者:周民 國家信息中心副主任;羅海寧 國家信息中心外網辦安全管理處處長)