1、数据流通安全标准化白皮书2024年07月北京网络信息安全1北京软件产品质量1中国科学院信息技术创新产业联盟检测检验中心工程研究所编编 委委 会会 主主 编:编:王 威 副副 主主 编:编:于 晶、张海涛 秘秘 书:书:周爱民 参编人员参编人员(排名不分先后)(排名不分先后):郭剑虹、张兴、楼莉、李桢、廉小伟、何建锋、刘国栋、马洪军、史保华、周利斌、李文哲、张敬阳、何悦、许小峰、王锐珍、杨天识、黄江平、赵亮、林德成、石磊、鹿淑煜、虞萍、王大伟、王莹丽、兰珊、唐迪、萧云峰、刘为华、张帅辰、胡晓冉、周翯、郑旭蕾、王晋飞、任凤丽 主编单位:主编单位:北京网络信息安全技术创新产业联盟 中国科学院信息工程
2、研究所 北京软件产品质量检测检验中心 北京市大数据中心 参编参编单位:单位:北京云集至科技有限公司 中电长城网际系统应用有限公司 西安交大捷普网络科技有限公司 北京北信源软件股份有限公司 广州市数字政府运营中心 北京启明星辰信息安全技术有限公司 北京华隆辰信息技术有限公司 北京云科安信科技有限公司 杭州领信数科信息技术有限公司 北京禹宏信安科技有限公司 泰和泰(北京)律师事务所 三未信安科技股份有限公司 中国软件评测中心(工业和信息化部软件与集成电路促进中心)郑州信大捷安信息技术股份有限公司 广电计量检测集团股份有限公司 内蒙古自治区软件和信息安全测评中心 中国农业大学信息化办公室 I 前前
3、言言 当前,我国积极推动数字经济发展,先后发布了促进大数据发展行动纲要、“十四五”数字经济发展规划等文件,促使中国数据产量、数字经济规模跃升至世界前列。根据国家互联网信息办公室发布的报告,2022 年中国数据产量达 8.1ZB,同比增长 22.7%,位居世界第二。数字经济规模达 50.2 万亿元,总量稳居世界第二。截止到 2023 年 6 月,全国各地由政府发起、主导或批复的数据交易平台、数据交易中心、数据交易所达到 44 家,头部数据交易所交易规模已达到亿元至十亿元级别,且呈现出爆发式增长趋势。然而,随着数据汇聚、融合、流动与应用等场景大幅增加,数据应用技术的复杂性、数据海量汇聚的风险性、数
4、据深度挖掘隐私安全性均导致数据持有者不敢、不愿参与数据流通,从而形成“数据孤岛”与“数据垄断”等现象。2022 年 12 月 19 日,中共中央、国务院发布关于构建数据基础制度更好发挥数据要素作用的意见,从数据产权、流通交易、收益分配、安全治理等方面,提出二十条政策举措意见,其中数据流通安全标准体系建设是“数据二十条”中提出的一项政策举措,对促进数据安全、合规流通具有重要意义。为了更好的引导未来数据流通安全标准化工作有序开展,促进数据安全、合规流通,北京网络信息安全技术创新产业联盟集众多成员单位之合力,梳理了数据流通中面临的安全需求和挑战,研究了国内外数据流通安全相关的法律法规及技术标准,分析
5、了数据流通安全标准需求,建立了数据流通安全标准体系,并给出II 了数据流通安全标准化工作建议,最终形成本版白皮书。全书组织如下:第 1 章 介绍了本书的背景、目的及意义,界定数据流通安全含义,阐述了数据流通安全的发展状况和重要意义。第 2 章 介绍了国内外数据流通安全相关的法律法规、相关的标准化组织及相应数据流通安全标准化工作情况,并介绍了国内外数据流通安全相关标准。第 3 章 通过分析数据流通安全面临的风险,确定数据流通安全标准化需求,为搭建数据流通安全体系框架奠定基础。第 4 章 给出了数据流通安全标准体系框架,构建标准体系结构,并介绍了已经开展的数据流通安全标准化工作,指出了亟需开展的标
6、准化重点工作。第 5 章 给出了数据流通安全标准化工作建议。III 目目 录录 第 1 章 数据流通安全发展情况.1 1.1 数据流通安全背景.1 1.2 数据流通安全的概念与理解.3 1.3 我国数据流通安全发展.8 1.3.1 数据流通安全战略布局.8 1.3.2 数据流通安全政策法规建设.9 1.3.3 数据流通安全技术发展.14 1.3.4 数据流通安全产业发展.17 1.3.5 数据流通安全人才体系建设.19 1.4 数据流通安全的重要意义.20 1.5 本章小结.22 第 2 章 数据流通安全政策法规和标准化现状.24 2.1 数据流通安全战略与政策法规.24 2.1.1 国外数据