【网络强国这十年】王延华:“风险”“合规”是数据安全保护两个重要方面******
【网络强国这十年——热点聚焦篇】
2021年9月1日,《中华人民共和国数据安全法》生效施行,提出了国家推进数据安全标准体系部设,参与数据安全国际标准制定的要求。在这部法律落地实施一周年之际,绿盟科技战略规划部副总经理王延华表示,从总体来看,各行各业数据安防护都在有序推进。其中,一些IT成熟度较高行业,自身有清晰的数据资产台账,其推进速度更快。
他介绍,我国数据安全包含四大块——社会数据、国家数据、企业数据、个人数据。“依照最新的顶层设计要求,分类已经做得非常清楚了,只是在数据界定和归属确权上还需进一步丰富。”
他认为,业界对于数据安全保护主要围绕两点,一是风险,即会不会被窃取;二是合规,即从法律层面上要满足合规要求。所以,从成长环境和路径来看,未来依旧要做好“顶层设计”。
采访:李政葳
后期:雷渺鑫
可信计算产品联合认证工作取得阶段性成果******
新华财经北京1月5日电
可信计算产品联合认证工作近日取得阶段性成果,中关村可信计算产业联盟和公安部第三研究所5日在京共同主办首批可信计算认证产品发布会,14款可信计算产品检测顺利通过专家评审并获颁证书。
可信计算产品联合认证是落实安全可信相关国家法律法规和政策要求,进一步推进、推广安全可信产品的一项重要举措。为落实《网络安全法》和国家网络空间安全战略、国家等级保护2.0制度要求,规范引导可信计算产品的健康发展和构建可持续的可信计算生态,加快推广安全可信的网络产品和服务的落地,中关村可信计算产业联盟和公安部第三研究所于2021年签署了战略合作协议,一年多来,双方联合开展可信计算产品的检测和认证工作,共同制定可信计算产品认证实施的规则,对于满足可信计算产品认证实施规则要求的,双方联合颁发可信计算产品的认证证书。
沈昌祥院士在发布会上表示,推广安全可信产品和服务是国家战略,是贯彻落实《网络安全法》《国家网络空间安全战略》《关键信息基础设施安全保护条例》等要求的重要举措。安全可信技术能够确保设备在工作的同时,内含的安全部件进行动态的、并行的、实时的、全方位的安全检测,确保计算过程及资源不被破坏和篡改,正确完成计算任务。
中关村可信计算产业联盟秘书长王振宇介绍,首批过测的可信计算产品来自中科可控等14家业内知名企业的7款可信服务器和7款可信网络安全产品。联合检测认证工作的开展,对于建设基础软硬件厂商和网络安全厂商深度融合的新型网络安全产业生态、推动网络安全产品和服务产业体系的快速构成、筑牢我国网络安全屏障将发挥重要的推动作用。
此外,中关村可信计算产业联盟特聘专家、中国科学技术大学公共事务学院网络空间安全学院教授左晓栋在会上正式发布了由北京工业大学等4家单位牵头的中关村可信计算产业联盟的4项团体标准。
下一步,中关村可信计算产业联盟和公安部第三研究所将密切配合,加强可信计算产品认证的宣贯,并将逐步扩大可信计算产品认证范围,将办公设备、工控设备等产品逐渐纳入认证范围,不断完善可信计算产品检测认证体系。在应用侧,积极推进可信计算产品在重要信息系统和关键信息基础设施中的应用,构建“安全可信”网络空间安全防护体系,提高信息系统网络安全主动免疫能力。(新华财经记者 张文娟)