关注我们
荆楚网 > 新闻频道 > 湖北新闻

增强数据安全意识 共同维护国家安全

发布时间:2021年06月30日07:16 来源: 长江日报

市民在学习了解数据安全知识。

今年3月,第十三届全国人民代表大会第四次会议通过的《中华人民共和国国民经济和社会发展第十四个五年规划和2035年远景目标纲要》中,“网络安全”出现14次,“数据安全”出现5次,“数据要素”出现4次,网络安全、数据安全已成为国家社会发展面临的重要议题。

6月10日,第十三届全国人民代表大会常务委员会第二十九次会议通过了《中华人民共和国数据安全法》,该法将于今年9月1日起正式施行。作为时代的产物,这部法律积极回应了数字时代我国所面临的重大机遇与挑战,不仅是我国处理数字事务的根本指针和制度基石,也为全球数据治理贡献了中国智慧和中国方案。

《中华人民共和国数据安全法》共七章55条,既聚焦了数据安全领域的风险隐患,又确立了数据分类分级管理、数据安全审查、数据安全风险评估、监测预警和应急处置等基本制度,以提升国家数据安全保障能力,有效应对数据这一非传统领域的国家安全风险与挑战,切实维护国家主权、安全和发展利益。

数据,作为网络运行的核心载体和关键内容,与每个人的生活都息息相关。它关乎国家安全、经济安全、个人安全和数字经济的健康安全可持续发展。如今,每个人的生活都与数据脱不开关系,每一个人,都应是维护数据安全庞大阵营中的一员。

拿到数据就为所欲为?

企业应加强自身监管

【案例】

2019年3月,山东济南公安机关接到徐某等人举报,称其与同学个人身份信息被他人非法收集用于注册实名手机卡出售。济南警方侦查发现,某区联通公司某网点负责人葛某与其他网点业务员勾结,利用工作便利非法收集他人身份信息,开设实名手机卡后,向下游网络账号注册商、手机卡倒卖商刘某等人销售。刘某等人在销售手机卡的同时,使用“猫池”设备利用贾某、徐某等人提供的注册工具,通过接码平台大量注册、解封网络账号出售牟利。济南警方先后抓获庄某、刘某在内的犯罪嫌疑人22名,扣押“猫池”设备163台、手机卡5万余张,查获上述人员非法注册QQ号150余万个、新浪微博号200余万个、“12306”账号100余万个。

【专家解析】

数字经济不断发展,数据资源逐步成为企业特别是信息化程度较高企业的核心资产,是其竞争力的体现。一旦企业的核心数据遭到破坏或泄露,轻则影响信息系统运行,造成业务中断,重则影响企业竞争力甚至破产。

据武汉市网络安全相关专家介绍,技术和设备不断发展的今天,一些数据安全新问题也层出不穷。“以往所称的数据,大多指文字和数字等结构性信息;如今像指纹、血样、DNA、五官信息等这类生物数据的安全也非常重要,一旦被违法采集,会有安全隐患。”

近年来,《中华人民共和国国家安全法》《中华人民共和国网络安全法》《中华人民共和国数据安全法》等法律法规陆续出台,网络安全等级保护、数据分类分级保护、数据安全评估和应急处置等数据安全特定的要求也越来越完善。“与企业或组织的工作职能无关的数据,坚决不允许采集,在数据采集的源头上把好关。”

同时,企业也应坚守红线,不从事违法采集数据、非法利用数据获利以及不履行数据安全保护义务等行为,要建立健全的日常工作业务信息系统管理制度,通过登录认证、行为审计等技术措施严格落实对业务系统操作行为的监督管理,依法留存系统相关日志记录,确保相关系统能合法合规使用,真正服务于业务操作。

App向你索要权限?

手指轻点需谨慎

【案例】

2020年6月23日,浙江杭州余杭区人民检察院依法向杭州互联网法院提起民事公益诉讼,诉请被告某网络科技有限公司停止违法违规收集、储存、使用个人信息并公开赔礼道歉。同年9月9日,法院公开开庭审理本案,双方当庭达成调解协议:被告立即删除违法违规收集、储存的全部用户个人信息1100万余条;在《法治日报》及案涉App首页公开赔礼道歉;承诺今后合法合规经营,若存在违反协议约定的行为,将自愿支付50万元违约金用于全国性个人信息保护公益基金的公益支出。2020年11月18日,经检察机关跟进监督,调解协议内容已全部履行到位。

【专家解析】

移动互联网快速发展,各类手机应用程序(App)迅速普及,在促进经济社会发展、服务民生等方面发挥着重要作用。但同时,App超范围收集用户信息问题十分突出,特别是一些App通过捆绑功能索取个人信息授权,用户拒绝授权就无法使用App基本功能服务,变相强制用户授权,诸如强制授权、过度索权、超范围收集个人信息等问题突出。武汉市网络安全相关专家提醒,用户一旦发现,可向相关部门进行举报。

你的密码多久没改了?

分类分级设置为宜

【案例】

2018年,广州警方接到某公司报案称网上有人大量出售其公司开发的某游戏内用户账号。警方侦查发现,犯罪分子盗取游戏账号后按游戏角色等级定价,批量售卖。广州警方抓获2名犯罪分子,此案共缴获各类邮箱账号密码30余万条,取缔平台2个,并成功端掉一个非法售卖账号的网络黑产链。据了解,此案源于大批量邮箱密码泄露事件,违法人员利用邮箱账户和密码登入了游戏,盗取大量账号。

【专家解析】

密码安全是数据安全的核心,但在网络环境中,相当一部分人并不重视账户密码的设置及保管,突出表现为不修改默认密码、采用弱密码、单一密码全平台通用等问题。这导致了犯罪分子可轻易盗取某一平台用户账号后,再进行多平台账户关联,使用户遭到更严重的损失。对此,湖北省信息网络安全协会相关专家表示,建议在不同平台设置不同密码,尽量提高密码的难度,必要时可分级分类设置密码,可以更好维护数据安全。

在各级司法机关公开公布的案例中,我国已有不少关于数据安全方面的司法实践,目前问题主要集中在:数据产权归属不清、数据处理者侵犯个人隐私、大数据集中导致“杀熟”、缺乏数据算法合理性的裁量标准等。作为数据领域的基础性法律,《中华人民共和国数据安全法》为解决数据安全和权属问题提供了重要遵循。

数据安全是一个复合概念,具有丰富的法律意蕴,其上承《中华人民共和国国家安全法》中的“总体国家安全观”,下连《中华人民共和国网络安全法》中的“数据技术安全”。多层次的数据安全概念及其衍生的数据安全具体制度,为我国数据安全构建了一个体系严密的无缝之网。

我们每一个人,都应时时增强数据安全保护意识,谨慎保护个人信息及所在组织的相关数据,按照分级分类的方法严格依法处理数据,当好保障数据安全的“人民卫兵”,做一枚维护国家安全的“螺丝钉”。

策划:武国安宣 撰文:谭在龙 夏奕

【责任编辑:艾师伟】