李晓伟 吴迎 邹彧 白云飞
(兴唐通信科技有限公司,北京 100191)
《中华人民共和国国民经济和社会发展第十四个五年规划和2035年远景目标纲要》明确提出数据是推动数字化发展的关键要素,必须加快数字产业化和产业数字化,推进数字化发展。为更好地发挥数据的基础资源作用和创新引擎作用,要做好数据资源的开发、利用和保护:一方面要使数据连起来、跑起来、用起来;另一方面要强化数据的安全保障[1]。
数据安全治理是“围绕数据安全使用”的愿景,以“让数据使用更安全”为目的的安全体系构建方法论,覆盖了敏感信息管理、安全防护、合规三大目标构建而成的技术体系。它不仅是一套多种数据安全工具协同组合的产品级解决方案,而且是从管理制度到工具支撑,从决策层到技术层,自上而下贯穿整个组织架构的完整体系链条[2-4]。
数据的安全和使用是相互矛盾需要调和的两个方面,既要确保数据的高效使用,又要保证数据的安全管理,成为一个值得关注的问题。
(1)数据规模暴涨,战略价值提升。根据《大数据白皮书(2020年)》统计[5],2020年全球共产生数据量达到47 ZB,预计到2035年这一数据量将达到2142 ZB,全球数据量逐年迎来爆发式的规模增长,数据己成为一种能够影响国家战略决策的战略资源,谁掌握了更多、更有价值的数据,谁就掌握了未来的主动权。
(2)数据泄露频繁,安全需要治理。根据ForgeRock《消费者身份信息违规报告》2020年公布的数据[6],网络犯罪分子在2019年暴露了超过50 亿条数据记录,给美国造成了超过1.2 万亿美元的损失。……