本报记者 郭冀川
2月26日,工业和信息化部发布《工业领域数据安全能力提升实施方案(2024-2026年)》(下称“《实施方案》”),提出目标到2026年底,工业领域数据安全保障体系基本建立。数据安全保护意识普遍提高,重点企业数据安全主体责任落实到位,重点场景数据保护水平大幅提升,重大风险得到有效防控。数据安全政策标准、工作机制、监管队伍和技术手段更加健全。数据安全技术、产品、服务和人才等产业支撑能力稳步提升。
全联并购公会信用管理委员会专家安光勇对《证券日报》记者分析,随着技术的日新月异,黑客和恶意软件等安全威胁也在不断演变,对数据安全构成了严峻的考验,数据安全技术的创新和发展也将催生新的市场需求,推动安全解决方案的不断升级。
《实施方案》以“到2026年底基本建立工业领域数据安全保障体系”为总体目标,分别从企业侧、监管侧、产业侧等方面明确各工作目标,致力于实现企业保护水平大幅提升、监管能力和手段更加健全、产业供给稳步提升。明确了详细的目标成果,要求基本实现各工业行业规上企业数据安全要求宣贯全覆盖;开展数据分类分级保护的企业超4.5万家,至少覆盖年营收在各省(区、市)行业排名前10%的规上工业企业;立项研制数据安全国家、行业、团体等标准规范不少于100项;遴选数据安全典型案例不少于200个,覆盖行业不少于10个;数据安全培训覆盖3万人次,培养工业数据安全人才超5000人。
中国信息协会常务理事、国研新经济研究院创始院长朱克力在接受《证券日报》记者采访时说,随着科技的发展,数据安全产业面临着日益严峻的挑战和机遇,挑战主要包括技术更新换代速度加快、黑客攻击手段不断翻新、数据泄露风险持续增大和数据安全隐患更加复杂等,督促企业依法依规落实数据安全主体责任,建立健全数据安全管理体系和工作机制,有助于工业高质量发展,也是新型工业化发展的安全基石。
随着工业领域数字化、网络化、智能化加速提质升级,在促进工业数据流通共享和开发利用的同时,对于数据安全的保护程度也在逐步提升。北京市京师律师事务所合伙人卢鼎亮博士对记者表示,未来的数据产业只有建立在数据合规的基础上才能行稳致远,只有严守数据安全的底线才能展望数据的商业应用与市场化价值。
工业企业是履行数据安全保护责任和义务的主体,工业和信息化部网络安全管理局介绍,此次《实施方案》重点明确了提升工业企业数据保护能力的多项关键举措,包括增强数据安全意识,通过法律政策和标准宣贯培训等工作,普及提高企业安全意识;开展重要数据保护,指导存在重要数据的企业落实建立健全管理制度、识别报备重要数据、实施分级防护、定期开展风险评估、开展风险事件监测与应急处置等要求,对重要数据进行重点保护;强化重点企业数据安全管理,滚动编制工业领域数据安全风险防控重点企业名录;深化重点场景数据安全保护,聚焦数据处理场景、典型业务场景、易发频发风险场景和数据要素大规模流通交易场景,制定系列实践指南,指导企业精准施策。
朱克力表示,从对工业领域数据安全能力提升的具体方案可以看到,数据安全市场需求将不断增长,通过鼓励加强技术支持,协同做好企业数据安全保护,将为数据安全产业提供新的解决方案和创新机会,国家对数据产业的重视和支持,为数据安全产业的发展提供了有力的政策保障。
朱克力说,掌握关键核心技术、代表行业发展水平的数据安全服务企业有望获得更多机会,如数据安全技术研发和创新,包括加密技术、防火墙技术、入侵检测技术等。此外,数据安全咨询和评估服务也有望进一步增加,数据安全第三方服务将帮助企业建立完善的数据安全体系,提高数据安全防护能力。
(编辑 张钰鹏 乔川川)
上一篇:区领导调研纬湃科技、道客网络