原标题:《【网络安全】如何防范政府数据开放的安全风险》
当前,人类社会正在进入数字经济时代,数据已经成为重要的生产要素。政府数据中蕴含着巨大的价值,如何在更好维护数据安全情况下,挖掘和释放政府数据的价值,是当前经济社会发展面临的重要议题。政府部门聚集了海量数据,利用好政府数据,不仅能够为经济增长注入发展新动能,也能加快整个社会的数字化、智能化转型步伐。但是,我们也必须看到,如何处理数据隐私保护和数据开放共享之间的矛盾已成为数据使用过程中亟须解决的问题,需要权衡利弊,统筹推进。政府数据开放面临着隐私安全、行政安全、经济安全、国家安全等方面风险和挑战。如何在准确认识政府数据开放中的安全风险、有效规避风险情况下,发挥好政府数据开放的作用,成为关注的热点问题。
政府数据开放存在多方面的风险。一是隐私安全风险。政府数据具有样本量大、敏感性高、聚集性强等突出特点,极易成为隐私数据泄露的高发地。二是行政安全风险。政府数据开放会让政府决策、监督和服务等面对新的挑战。政府数据采集如果范围不够全面,没有好的标准、制度和工具,就会对数据质量产生严重影响,而依托低质量数据进行决策,会误导政策制定。三是经济安全风险。在政府采集数据的过程中,可能会涉及部分企业数据,如果数据泄露,将给企业带来损失。政府数据开放过程中,如果不能采取有效的规避措施,可能会导致平台垄断,如果利用具有公共性的政府数据,谋取超额垄断收益,会给政府带来监管困难。四是国家安全风险。政府数据开放的过程中,不同数据集如果被大量泄露,就会引发国家安全风险。其中,国防、军事信息安全风险尤为突出。
完善数据隐私保护和脱敏处理机制。数据脱敏指的是在信息质量得以保障的情况下,对数据中涉及个人隐私和敏感信息进行数据变形处理。第一,政府数据开放中,规范去隐私化、去敏感化数据处理流程,健全数据销毁和遗忘机制。制定信息安全规则尽可能保护无法更改的个人生物特征数据。对个人信息区分敏感部分和非敏感部分,对指纹、虹膜、人脸等个人敏感信息强制收集并进行严格限制。第二,明确数据开放相关者的责任,对隐私信息安全保护制定统一的规范。政府部门在数据安全和隐私保护方面实现相互协同、相互监督。提高数据泄露的惩治成本,规范数据流通合规审查和伦理审视。第三,不能无限扩大数据脱敏范围,脱敏强度不宜过高。数据脱敏中,要尽量做到准确细致甄别,技术路径不能做到极致,否则就会对数据质量和使用效率产生较大影响,脱敏成本过高。数据脱敏遵循基本原理,其对数据安全性的作用不能过度夸大,也要重视其他数据安全防护措施。
推进政务数据安全保障制度建设。第一,提高政务数据标准化、结构化和体系化建设。以数据的全样本形态、全生命周期、全流通环节覆盖为目标,整体性推进数据安全配套保护制度,形成数据安全闭环管理,在使用中迭代升级、不断提升数据安全能力。避免数据低质量和碎片化,以高质量政务数据辅助政府决策。第二,政府提升自身运行效率,以更加敏捷的组织形态和运行方式来应对数字经济时代的挑战。加强政府层级间、条块间、地域间防范数据安全风险的协同性。在开放多样化的政府数据中,摸清数据底数,了解部门间数据共享情况,完善数据安全调用制度,有效规避数据流转中的安全风险。第三,维护公平的市场秩序,注意对企业商业机密的保护,保持市场监管的公平性,防止垄断巨头侵害消费者权益。第四,以公众需求为导向,提升数字化治理能力。随着数字政府建设步伐加速,社会公众更加了解政府运行状况,必然会对政务服务的整体性和敏捷性产生更高要求。从需求侧实际需要出发,推进政府数据开放的程度和水平,借助社会力量进行数据安全监督。各地政府要着力推进政府数据统一 开放平台建设,让政府数据公开使用更加便捷、整体和高效。
提高政府数据公开的技术保障水平。推进高水平科技自立自强,掌握数据、网络核心技术和关键技术。第一,加快数据安全和隐私保护的新技术研发进展,如推进计算和存储分离的数据沙盒、多数据中心节点协同的联邦学习等具有应用前景的新技术研发,提升数据安全和隐私保护的技术水平。第二,突出企业在数字安全保护技术研发中的主体地位,让骨干企业真正发挥支撑作用,利用市场机制做好知识产权保护和数据风险防范。第三,让政府数据成为数字经济时代新的基础设施,发挥政府数据的公共性,提升基础数据的质量,推进基于政府数据开放的相关学术研究和市场开发,让政府数据创造更大经济社会效益。第四,政府提高数据安全监管技术能力,逐步推进以数字化、智能化为特点的新监管工具和新监管手段,有效履行监督职能。政府、企业与社会协力推进数据安全维护,在合作中带动整个社会的数智化转型步伐。
筑牢数据开放的安全屏障。在政府数据开放过程中,把维护国防安全数据安全,作为维护政府数据安全的底线。第一,健全全过程数据安全监测体系,对高度敏感数据跨境流动进行有效监测。第二,增强人人关心的全民数据安全意识,培养人人预防的数据安全素养,引导群众树立科学的总体国家安全观。第三,数据安全问题关系到全人类的福祉,是各国关注的共同议题。构建数据安全机制需要各国共同维护。
当前,我国各地政府数据开放和共享平台正在如火如荼的建设当中。数据安全保护和数据开放共享之间需要权衡利弊,统筹推进,在充分认识政府数据开放风险的情况下,强化个人隐私安全保护,推进政府数智化转型,保护市场经济秩序,切实维护国家安全,大力推进政府数据开放,推进经济社会数字化、智能化转型