2020年受新冠疫情的影响,加速全行业互联网化发展,新基础建设和科技创新在疫情之后迎来井喷式发展,2021年3月10日,全国政协十三届四次会议将在京闭幕,全国“两会”期间各界委员与代表提出了很多关于网络安全的重要提案与建议,这些提案与建议代表了未来网络安全行业发展的重点方向,华清信安对此进行了整理和分析。
网络安全基础设施建设
1.加快构建智慧城市安全基座“城市级网络安全基础设施”
全国政协委员、360集团董事长-周鸿祎 提案与建议
– 将城市级网络安全基础设施作为智慧城市的标配
– 开展城市级网络安全基础设施的统一安全运营
– 以城市级网络安全基础设施为载体进行服务赋能
2.加快推进化工园区安全生产信息化建设
中国民主建国会中央委员会 提案与建议
– 全面开展系统对接、数据互通
– 加快建设园区级重大危险源安全监测预警系统
– 提升企业终端监测能力,夯实智慧化监管基础
– 推动人工智能技术在安全生产监测方面应用
3.建设中国特色的工业互联网体系,促进实体经济高质量发展
全国人大代表、海尔集团总裁-周云杰 建议
– 建立国家工业互联网平台开源联盟,鼓励开发者参与开源贡献代码和应用开源系统,加速企业数字化转型赋能;
– 推动平台、网络、安全等基础共性标准的建设,实现各平台间数据互联互通以及工业App跨平台调用和订阅;
– 推动行业、领域、解决方案等工业应用标准的建设,为企业提供个性化、集成化服务,发挥工业互联网平台对中小企业发展的推动作用。
2020年,全国各地多个城市全面推进新型智慧城市建设,包括城市交通、智慧气象、城市治理、安全监管、生活便利APP等方方面面。许多城市的自建网络安全系统存在能力参差不齐,难以形成安全闭环和全面协同的防护能力。可以通过集中建设和运营“城市级”网络安全基础设施,做到安全事件快速响应,安全水平全面提升。
2021年智慧城市将进入爆发期,网络安全隐患大大增加,如何建立智慧城市网络安全防护体系是重中之重。华清信安TDR智能安全运营服务解决方案可以为智慧城市建立安全闭环体系,全面提升智慧城市网络安全防护能力,做到安全事件快速响应,构建安全网络环境,助力智慧城市飞速发展。
数据安全
1.关于互联网平台数据开放共享的提案
全国政协委员、百度董事长-李彦宏 提案
强化互联网平台的数据开放及安全监督工作,对各平台的信息开放共享和信息质量开展评估。
2.建立政务大数据全生命周期安全治理体系
全国政协委员、启明星辰首席执行官-严望佳 提案与建议
– 结合数字政府发展加强数据安全顶层筹划
– 制度性保障政务大数据安全建设“三同步”
– 依托典型场景启动专项任务验证大数据安全能力
3.逐步推进公共数据无偿共享,建立安全开放的共享机制
全国人大代表、苏宁集团董事长-张近东 建议
– 建议加强顶层设计,建立数据治理委员会,作为数据资源共享管理工作的领导机构,并建立国家级数据共享平台;
– 需加强数据资源无偿共享、流通的安全性。主管部门应尽快建立数据安全的保护范围、主体、责任和措施以及相关安全标准。
4.鼓励大数据应用和创新的过程中,必须慎重考虑数据的分类分级和管控
全国政协委员、上海市信息安全行业协会会长-谈剑锋 建议
– 要加快相关法规制度建设,严格规范和落实关键数据的采集、存储和使用;
– 加强数据治理和数据监管,要严控大数据的使用场景;
– 建议设立国家“数据银行”,由国家成立专门机构统一管控,负责关键数据的采集、传输、存储和确权等,以最大程度地保障关键数据安全和国家安全。
在数字经济社会的大背景下,大数据应用、数据共享是发展核心,与此同时,信息泄露、过度获取权限等行为层出不穷,数据流通与安全备受关注。
2021年1月31日,中共中央办公厅、国务院办公厅印发了《建设高标准市场体系行动方案》,方案提出“加快培育发展数据要素市场。制定出台新一批数据共享责任清单,加强地区间、部门间数据共享交换。研究制定加快培育数据要素市场的意见,建立数据资源产权、交易流通、跨境传输和安全等基础制度和标准规范,推动数据资源开发利用。积极参与数字领域国际规则和标准制定。”
在国家鼓励和推进数字经济发展的同时,数据安全必然是重要一环,提高个人安全意识和行业安全标准,企业联手共同推动相关规范、标准的实质性落地,建设体系的数据保护能力,才能确保数字经济稳定。
物联网安全
1.加强智能汽车网络安全
全国政协委员、360集团董事长-周鸿祎 提案与建议
– 把网络安全系统像“安全带”一样列为智能汽车的标配
– 推进智能汽车网络安全强制测试
– 强化智能网联汽车产生的数据安全监管
2.要立足产业实际,构建智能网联汽车数据安全体系,推进数据安全和个人隐私保护相关法律法规的研究制定
全国人大代表、上汽集团董事长-陈虹 建议
建立准入制度,智能网联汽车数据(包括高精地图数据)的采集、存储和商业用途须经国家相关部门备案管理,只有满足数据安全和隐私保护要求的智能网联汽车产品才能进入汽车公告目录。
智能汽车是2020年最热门的行业之一。智能汽车快速发展的同时,网络安全成为最大隐患,此前就发生过智能汽车被攻击者利用漏洞进行远程控制的安全事件,汽车安全不仅威胁到个人的生命安全,在云端服务器的漏洞被攻击者利用时,也将对整个车企造成威胁。不仅如此,在车内各种数据被窃取时,大量的用户隐私将被暴露,而道路网数据、导航数据、环境影像等具有地图测绘属性的数据被大量收集和泄漏,甚至可能危及国家安全。
随着国内汽车行业数字化升级提速,汽车行业的智能化、网联化被高速推进,两会关于智能汽车的提案和建议将加速这个进程。可以预见,在个人安全意识逐渐提升的今天,智能汽车的网络安全将成为影响个人用户接受度甚至影响智能汽车行业发展的重要因素。
个人信息安全
1.加快构建人脸识别技术数据监管体系
全国政协委员、北京金台律师事务所主任-皮剑龙 提案与建议
应用人脸识别技术必须要遵循合法、正当、必要等原则,同时,应加快制定和完善有关人脸识别数据管理专门法律,强化行政监管机制,完善行业自律监督。
2.常态化疫情防控下应加强公民个人信息保护
全国人大代表、广州市第八人民医院感染科主任-蔡卫平 建议
– 约束公共场合防疫信息采集,防范非授权机构非法采集
– 建议全国统一流调采集数据和信息公开模式
– 呼吁个人信息保护法尽快出台
3.建立公民个人信息安全采集管理制度,积极推进个人信息保护立法工作
全国人大代表、安徽广播电视台广播剧创作室主任-吕卉 建议
数据分类分级保护制度非常重要,应建立个人信息分级分类采集标准和体系,明确不同情况下采集主体、采集内容、采集方式、流通范围和保护机制等。
去年,某明星健康宝照片泄露一事曾引发网友广泛讨论。疫情期间,部分新冠确诊患者因隐私泄露而遭受网络暴力的情况更是多次发生,个人信息安全再度引起重视。
两会期间,多名政协委员和人大代表提出了个人信息安全相关的提案与建议,保护个人信息安全,需要国家立法层面、行业监管层面、机构企业、安全厂商等全社会共同的努力。
《个人信息保护法》草案已提请全国人大常委会审议,这一法律的颁布和实施,将对个人信息安全保护发挥重要的作用。
网络安全人才和教育
1.对网络安全行业特殊人才给予认定和激励政策
全国政协委员、360集团董事长-周鸿祎 提案与建议
– 制定专门的网络安全特殊人才认定政策
– 对符合条件的网络安全人才给予个人税收优惠政策
– 对符合认定条件的网络安全特殊人才予以必要激励
2.未成年人网络安全教育
全国政协委员、百度董事长-李彦宏 提案与建议
– 政策层面加强顶层设计,将网络安全教育全面纳入中小学课程体系
– 在政府部门指导下,鼓励互联网企业参与网络安全教育
– 推动全社会形成关注未成年人网络安全教育的氛围
近年来,我国已经开始注重网络安全人才培养,“网络空间安全”被国务院学位委员会和教育部增设为一级学科,但网络安全人才缺口依然巨大,打造网络安全强国还需要完善人才培养体系。
对此,各大安全厂商也都有自己的安全人才培养计划,例如华清信安也有专门的华清学院人才培养计划,助力国家培养更多网络安全实战型人才,推动数字经济在安全保障下高速发展。
总结分析
通过两会期间人大代表和政协委员关于网络安全的相关提议,可以看出从网络基础设施建设到个人信息安全,网络安全涉及到各行各业的方方面面,在万物联网,大数据驱动业务发展的互联网时代,网络安全是数字化战略的底座,网络安全行业在未来也有着巨大的挑战和机遇。
把握机遇,创新发展,华清信安智能安全运营以“安全赋能-让安全更简单”为使命,为企业建立安全闭环体系,全面提升企业安全防护能力,与时代共同进步。
来源:freebuf.com 2021-03-16 16:24:41 by: 北京华清信安
请登录后发表评论
注册