《数据安全:保障数据高效合理开发利用的基石(2021)(31页).pdf》由会员分享,可在线阅读,更多相关《数据安全:保障数据高效合理开发利用的基石(2021)(31页).pdf(31页珍藏版)》请在三个皮匠报告上搜索。
1、数据安全:保障数据高效合理开发利用的基石冯登国数据与人们的生产生活已密不可分 从飞机、汽车的设计制造,到个人生活点滴的记录,数据已渗透到人类社会的各个方面 数据是资源、是钻石矿、是未来的新油田 数据意味着财富、意味着知识与信息、意味着企业甚至国家在科技浪潮中的核心竞争力数据来源多样化在互联网活动以及使用移动互联网过程中产生大量数据由于物联网技术在智能工业、智能农业、智能交通、智能电网、安全监控等行业的广泛应用,各种类型的传感器被广泛部署,时时刻刻都在产生数据交通、安防等领域部署的摄像设备产生的数字信号人体本身就是一个无穷无尽的生物医学数据的重要来源,涉及临床医疗、公共卫生、医药研发等多个领域,
2、类型非常广泛,包括电子病历、医学影像、临床实验数据、个人健康数据监测、基因组序列等电信、金融、智慧城市、交通、科学研究等都会产生大量数据数据安全形势严峻(1)数据在带来巨大价值的同时,也引入了大量的安全风险与挑战 数据安全不仅关系到国家主权、安全和发展利益,而且关系到公民、组织的合法权益 数据安全是保障数据高效合理开发利用的基石数据安全形势严峻(2)数据泄露量逐年都在创新高,据报道2020年全球泄露量超过360亿条记录。数据泄露事件遍布于大小机构,以往认为相对安全的警察部门、电信运营商和互联网巨头也未能幸免欧洲用户规模最大的德国电信子公司T-Mobile于2020年3月6日宣布其电子邮件供应商
3、遭到黑客入侵,导致一些包括个人信息和财务信息的电子邮件账户泄露自称“分布式揭密(DDoSecrets)”的激进团体于2020年6月22日在其网站上发布了一个296GB的数据包“警察揭密(BlueLeaks)”,并声称来自美国执法机构全球规模第三的酒店集团万豪国际(Marriott International)于2020年4月1日宣布其发生数据泄露事件,导致520万客人的个人信息泄露;万豪国际的子公司曾于2018年发生过包括护照在内的数百万名旅客信息的数据泄露事件,被罚款9900万英镑2021年3月10日有一则消息称,一群黑客自曝入侵了美国硅谷初创公司Verkada采集的大量安全摄像机数据,并盗
4、取了15万个监控摄像头实时视频,偶然曝光美国电动汽车制造商特斯拉上海工厂实况各国都高度重视数据安全美国国防部于2020年10月8日发布数据战略,该战略强调通过数据融合实现军种联合,高度重视数据的安全性,强调数据全寿命周期的标准化能力从“网络中心战”向“数据中心战”转型欧盟推出通用数据保护条例(GDPR)日本于2017年部署实施了个人信息保护法案(APPI),日本内阁于2020年3月10日批准了个人信息保护法案修正案2018 年美国加州为保障本州消费者的各项隐私权利,通过了加利福尼亚州消费者隐私法案(CCPA),该法案于 2020 年 1 月 1 日生效2020年6月,十三届全国人大常委会审议通
5、过了中华人民共和国数据安全法(草案)什么是数据安全2020年6月,十三届全国人大常委会审议通过了中华人民共和国数据安全法(草案),这份草案将数据和数据安全分别定义为数据:任何以电子或者非电子形式对信息的记录数据安全:通过采取必要措施,保障数据得到有效保护和合法利用,并持续处于安全状态的能力这里主要关注电子化、数字化的数据数据全生命周期数据的生命周期包括数据产生、采集、传输、交换、存储、分析、使用、分享、销毁等诸多环节,每个环节都面临着不同的安全威胁,需要进行全链条创新研究其中,安全问题较为突出的环节是数据采集、数据传输、数据存储、数据分析与使用数据采集数据传输数据存储数据分析与使用数据主要安全
6、威胁数据泄露:数据被偷取、窃听、窃取或泄露而造成数据泄露,通过通信流量分析也可能导致信息泄露,也可能从公开的数据推理出敏感数据而造成数据泄露数据破坏:数据被篡改(如更改、插入、删除、重放等)或假冒而造成数据破坏,系统或设备感染病毒、蠕虫等恶意代码而导致数据破坏,电磁干扰也可能造成数据破坏隐私泄露:通过数据分析、处理或推理等手段都有可能导致个人隐私(如用户身份、社交关系、属性、轨迹等)泄露数据失控:新的数据处理或应用模式(如云计算)而导致用户数据失控,攻击者利用攻击手段获得数据中心控制权而导致数据失控数据滥用:数据被非法使用,或者被非授权使用或越权使用,也包括数据不可溯源、不可追踪数据损坏或丢失