数据成战略性资源,重要数据识别指南标准草案即将征求意见
2021-08-06 21:55:29 作者:佚名
6月28日下午,2021新耀东方上安会-新要素论坛在新国际博览中心圆满落幕。本次论坛主题为数据安全治理、个人信息保护。论坛对国家新出台的《数据安全法》,《个人信息保护法(草案)》新法规进行了深入的讨论。与会嘉宾表示,《重要数据识别指南》标准草案也即将上网征求意见。
新要素论坛由上海赛博网络安全产业创新研究院、上海社会科学院互联网研究中心联合承办,针对“数据”这一新兴生产要素,结合《数据安全法》,《个人信息保护法(草案)》等国家出台的新法规,特邀请政府领导、产业精英以及专家学者,深入研讨当下数据安全治理与个人信息保护的新思维、新理念、新方案。
在开幕致辞中,中共上海市委网信办网络安全处副处长王静十分肯定了此次分论坛主题,认为其贴合当下数据要素对当下城市化转型的重要意义,以及中国数据合规治理的新趋势。
中国信息安全研究院副院长左晓栋的视频演讲题目为《重要数据识别指南》。左晓栋院长对《重要数据识别指南》这一国际标准设立的背景、方向、重要意义等都进行了详细阐释,并将这一指南拆分成六大基础问题进行分类研究,由此提出八类重要数据特征。
在数据安全话题上,北京亿赛通科技发展有限责任公司高级安全咨询顾问夏友军分享的主题为《数据安全的“安”与“全”》。
在数据安全监管上,其实是很多人想更深入了解的方向。公安三所网络安全法律研究中心主任、研究员黄道丽在主题《数据安全治理:监管与趋势》中,分析当下公安机关在数据安全治理方面的几项重要政策与法条,由此解读当前国家监管与治理方面的新趋势与新内容,具体包括立法衔接,具体制度设计等几大重要问题。
上海观安信息技术股份有限公司首席技术官胡绍勇在《数据安全治理实践-全链路数据流转监测》演讲中对数据安全治理方法及具体治理实践进行了细致分析。胡绍勇指出,数据已成为新兴的国家生产要素,是国家基础性和战略性资源,数据安全需求也越发凸显。加强对数据安全的保护不仅关乎每个人、每个组织的利益,更与经济社会发展和国家安全密切相关,必须全方位保护其安全。
目前,《个人信息保护法(草案)》即将进入三审,企业个人信息安全合规也受到了越来越多的关注。
在开幕致辞中,中共上海市委网信办网络安全处副处长王静十分肯定了此次分论坛主题,认为其贴合当下数据要素对当下城市化转型的重要意义,以及中国数据合规治理的新趋势。
王静
王静处长谈到,网信办是《数据安全法》和《个人信息保护法》主要统筹协调和管理部门,未来也有大量工作中的需求,也希望借助研讨沙龙以及主题论坛的形式发现上海个人信息保护和数据合规工作可以提供的一些多层次的解读和解决方案,希望在座的企业朋友们给我们提出一些好的意见和建议。中国信息安全研究院副院长左晓栋的视频演讲题目为《重要数据识别指南》。左晓栋院长对《重要数据识别指南》这一国际标准设立的背景、方向、重要意义等都进行了详细阐释,并将这一指南拆分成六大基础问题进行分类研究,由此提出八类重要数据特征。
左晓栋
由于《重要数据识别指南》这一标准草案即将上网征求意见,左晓栋也呼吁业内专家多多提出好的意见,以继续推进相关工作。在数据安全话题上,北京亿赛通科技发展有限责任公司高级安全咨询顾问夏友军分享的主题为《数据安全的“安”与“全”》。
夏友军
夏友军首先对于当下数据安全背景与其风险做了深入的剖析,从泄密原因,泄密行业等方面总括了当下数据安全的潜在威胁。随后,其以《数据安全法》作为抓手,解读了后期在数据保护方面的几个重要方向,如合规,规避本身业务共享的风险,自身数据使用的安全管控等。在数据安全监管上,其实是很多人想更深入了解的方向。公安三所网络安全法律研究中心主任、研究员黄道丽在主题《数据安全治理:监管与趋势》中,分析当下公安机关在数据安全治理方面的几项重要政策与法条,由此解读当前国家监管与治理方面的新趋势与新内容,具体包括立法衔接,具体制度设计等几大重要问题。
黄道丽
针对当下热议的数据合规问题,黄道丽认为,《数据安全法》本质上没有改变数据流程管理的理念,其实基于国家安全对数据做了分类,对分类要采取不同的保护措施。所以说现行框架下,如果现在非要预判做合规,从数据的标准化入手,会是一条合适路径。上海观安信息技术股份有限公司首席技术官胡绍勇在《数据安全治理实践-全链路数据流转监测》演讲中对数据安全治理方法及具体治理实践进行了细致分析。胡绍勇指出,数据已成为新兴的国家生产要素,是国家基础性和战略性资源,数据安全需求也越发凸显。加强对数据安全的保护不仅关乎每个人、每个组织的利益,更与经济社会发展和国家安全密切相关,必须全方位保护其安全。
胡绍勇
胡绍勇强调,数据安全建设非一朝一夕可以完成,只有清晰了解数据安全的当下阶段和未来发展趋势,以及各行业的规范要求,才能具备完整的数据安全规划能力。数据流转监测系统正是在有了对数据安全领域清晰的认知前提下,贴合业务实际而形成的优选数据安全方案。目前,《个人信息保护法(草案)》即将进入三审,企业个人信息安全合规也受到了越来越多的关注。
石英村
赛博研究院经个人信息保护专业人员考试中心授权为CISP-PIP培训机构。赛博研究院高级研究员石英村分享了《个人信息安全影响评估的企业合规实践》主题,企业在合规上所遇到的五大难题切入,介绍了英斯盾隐私实践的方法论。基于该方法论打造的一套隐私治理与合规解决方案,包含能力评估认证、隐私合规咨询、专项评估工具、PIP培训、“1+X”评估模板、在线智库服务等六大核心能力,为国内外企业和组织提供“专业、敏捷、高效易用”的数据合规工具,显著提升各行业数据安全治理能力。刘俊
最后一位分享嘉宾是来自中易通科技股份有限公司董事长刘俊,他所分享的演讲主题为《个人信息保护当以密码技术为基石》。刘俊在演讲中重点提到,密码是实现个人信息安全的关键,是从分散的、被动的防御变成了主动免疫功能的转变。主要作用体现在三块,一是密码保障安全;二是密码传递信任;三是密码强化监管。密码有一个可靠的电子签名技术,可以做到防抵赖的功能。 圆桌论坛环节紧扣这次论坛主题,上海社科院互联网研究中心主任、研究员,赛博研究院首席研究员惠志斌邀请了来自安永、上海数字证书认证中心、上海交通大学以及上海社科院的四位专家,共同参与“个保法和数安法对企业合规带来的影响和挑战”主题研讨。(本文来自澎湃新闻,更多原创资讯请下载“澎湃新闻”APP)