前不久,習近平總書(shū)記在主持中共中央政治局第三十四次集體學(xué)習時(shí)強調,要站在統籌中華民族偉大復興戰略全局和世界百年未有之大變局的高度,統籌國內國際兩個(gè)大局、發(fā)展安全兩件大事,充分發(fā)揮海量數據和豐富應用場(chǎng)景優(yōu)勢,促進(jìn)數字技術(shù)與實(shí)體經(jīng)濟深度融合,賦能傳統產(chǎn)業(yè)轉型升級,催生新產(chǎn)業(yè)新業(yè)態(tài)新模式,不斷做強做優(yōu)做大我國數字經(jīng)濟。
近年來(lái),我國數字經(jīng)濟快速發(fā)展,據中國信息通信研究院測算,2021年我國數字經(jīng)濟占比已經(jīng)達到GDP的38.6%,同比增長(cháng)2.4個(gè)百分點(diǎn)。隨著(zhù)社會(huì )經(jīng)濟各領(lǐng)域數字化建設的推進(jìn),數據成為我國政府和企業(yè)的核心資產(chǎn)。與此同時(shí),數字經(jīng)濟發(fā)展中的安全問(wèn)題也愈發(fā)突出,呈現影響大、損失重的特征。2020年全球數據泄露的損失成本高達1145萬(wàn)美元。
統籌協(xié)調發(fā)展與安全的關(guān)系,對促進(jìn)我國數字經(jīng)濟健康發(fā)展至關(guān)重要。
安全與發(fā)展既對立又統一
數字經(jīng)濟的發(fā)展遵循哲學(xué)規律,既有拉動(dòng)經(jīng)濟增長(cháng)的作用,也帶來(lái)新的安全隱患和風(fēng)險,兩者既對立又統一。安全問(wèn)題不處理好,數字經(jīng)濟發(fā)展就成了無(wú)本之木。
數字化、網(wǎng)絡(luò )化和智能化將現實(shí)世界連接成一個(gè)復雜的網(wǎng)絡(luò )體系,在給社會(huì )經(jīng)濟提供便利的同時(shí),也增加了個(gè)人隱私和基礎設施的暴露風(fēng)險程度。當前數字經(jīng)濟發(fā)展中的安全問(wèn)題主要集中于數據安全和網(wǎng)絡(luò )安全。
在數據安全方面,相關(guān)事件表現為國家數據主權受侵犯、商業(yè)數據泄露和個(gè)人隱私侵犯等。國際數據公司(IDC)數據顯示,2020年,全球創(chuàng )造了59.0ZB的數據,其中50.4%的數據需要一定程度的保護,尤其是近25%的數據安全級別很高,卻缺乏保護,風(fēng)險隱患極大。我國用于數據保護的投資僅占數據存儲投資的8%,數據安全保護仍有待進(jìn)一步提高。當數據進(jìn)行跨境流動(dòng)時(shí),其安全問(wèn)題甚至上升至國家安全層面。
在網(wǎng)絡(luò )安全方面,相關(guān)事件表現為關(guān)鍵信息基礎設施遭攻擊等,影響網(wǎng)絡(luò )體系中軟硬件系統的安全、可靠運行。國際上針對國家關(guān)鍵基礎設施的軟件勒索和病毒勒索案例日益增多,直接危害國家安全。在我國數字經(jīng)濟發(fā)展從消費互聯(lián)網(wǎng)向工業(yè)互聯(lián)網(wǎng)拓展延伸的背景下,海量生產(chǎn)設備接入互聯(lián)網(wǎng),網(wǎng)絡(luò )安全將引發(fā)設備被操控、生產(chǎn)數據泄露等問(wèn)題,威脅產(chǎn)業(yè)鏈、價(jià)值鏈,侵襲工業(yè)體系安全運行。
隨著(zhù)智慧城市、數字孿生城市等數字技術(shù)應用綜合體建設的持續推進(jìn),設施安全和數據安全問(wèn)題交織融合,加劇安全引起的風(fēng)險問(wèn)題。目前,全球至少有60個(gè)國家正在部署近400個(gè)智慧城市項目。今年,荷蘭、英國、新加坡等國家放緩了智慧城市建設速度,主要原因之一是相關(guān)項目暴露了個(gè)人隱私泄露、關(guān)鍵信息基礎設施存在被攻擊風(fēng)險等隱患。目前這些國家陸續強化了智慧城市的數據安全管理措施,并將安全原則前置到設計階段。
鑒于安全形勢嚴峻,國際上已形成了加強數字經(jīng)濟安全防護的共識。目前全球已有近100個(gè)國家和地區制定了數字化基礎設施安全、數據安全保護的法律,其中歐盟的《通用數據保護條例》(GDPR)已成為全球參考標準,數據安全保護專(zhuān)項立法已成為國際慣例。我國也已陸續出臺《網(wǎng)絡(luò )安全法》《數據安全法》《個(gè)人信息保護法》《關(guān)鍵信息基礎設施保護條例》等法律法規,保護個(gè)人信息權益,規范個(gè)人信息處理活動(dòng),保護關(guān)鍵信息基礎設施免受攻擊、侵入、干擾和破壞。
完善的數字經(jīng)濟規制的出發(fā)點(diǎn)和落腳點(diǎn)都是促進(jìn)發(fā)展,而不是約束發(fā)展?!稊祿踩ā窂娬{,“國家統籌發(fā)展和安全,堅持以數據開(kāi)發(fā)利用和產(chǎn)業(yè)發(fā)展促進(jìn)數據安全,以數據安全保障數據開(kāi)發(fā)利用和產(chǎn)業(yè)發(fā)展。”《個(gè)人信息保護法》也鼓勵對匿名數據的價(jià)值挖掘。實(shí)際上,在保障數據安全的前提下,我國還持續發(fā)布政策鼓勵云計算與物聯(lián)網(wǎng)等數字技術(shù)的發(fā)展,并推動(dòng)其在醫療、農業(yè)、金融、工業(yè)等多領(lǐng)域的應用。
統籌安全與發(fā)展面臨諸多挑戰
安全與發(fā)展是辯證的兩個(gè)方面,既要保護數字經(jīng)濟發(fā)展安全,更要在安全的前提下促進(jìn)數據的有序流動(dòng),激發(fā)數字經(jīng)濟潛能。當前,我國在協(xié)調數字經(jīng)濟安全與發(fā)展時(shí),仍面臨如何有效平衡以下兩大問(wèn)題的挑戰。
一是關(guān)鍵基礎設施數字化改造和安全保障之間的平衡挑戰。在大舉推進(jìn)新基建背景下,大數據中心、工業(yè)互聯(lián)網(wǎng)等新型基礎設施在建設之初就對安全問(wèn)題有了較為完整的考慮,但相對而言,傳統基礎設施的數字化改造面臨較大的挑戰。一方面能源、電力、交通、制造等傳統行業(yè)基礎設施改造需求強烈;但另一方面大量的老舊系統、設備在設計中缺乏通信保護、數據加密等安全考量,導致在連接泛在、環(huán)境開(kāi)放、應用復雜性激增時(shí),暴露出大量安全隱患。近幾年,針對工業(yè)網(wǎng)絡(luò )領(lǐng)域的攻擊事件頻頻發(fā)生,航空、能源、電力、制造等眾多企業(yè)在勒索攻擊面前紛紛淪陷。勒索軟件和病毒攻擊成為關(guān)鍵基礎設施的頭號威脅,現有的黑客技術(shù)已經(jīng)超過(guò)了傳統的專(zhuān)網(wǎng)安全防護能力。2020年,國家工業(yè)信息安全發(fā)展研究中心共跟蹤公開(kāi)發(fā)布的工業(yè)信息安全事件274件,其中勒索軟件攻擊共92件,占比33.6%,涉及20余個(gè)國家的多個(gè)重點(diǎn)行業(yè)。因此,如何在完備關(guān)鍵基礎設施保護的前提下,實(shí)現對傳統基礎設施的數字化改造,發(fā)展融合型新基建,需要統籌協(xié)調。
二是數據本地化與跨境數據流動(dòng)之間的平衡挑戰。當前,全球各國普遍認識到數據作為國家戰略性資源的重要性,對數據保護的重視程度前所未有。數據本地化成為全球跨境數據流動(dòng)的主要趨勢,采取此類(lèi)政策的國家從2017年的35個(gè)增加到2021年的62個(gè)。數據本地化政策的總數也從2017年的67項增加到2021年的144項。此外,世界各國正在提議或起草另外38項數據本地化政策。但是,單一數據包含的信息密度很低,只有大規模、高維度、及時(shí)性很強的“大數據”才能有效發(fā)揮規模經(jīng)濟和范圍經(jīng)濟效應,此時(shí)數據才具有經(jīng)濟價(jià)值。因此,在安全的前提下,數據的跨境流動(dòng)是數字貿易背景下不可回避的現實(shí)問(wèn)題。在這方面,以美國、歐盟為首的發(fā)達國家正積極促進(jìn)安全保障前提下的數據跨境流動(dòng),今年4月,七國集團在數字和技術(shù)部長(cháng)會(huì )議上建立了數據信任自由流動(dòng)合作方案,英國、日本和歐盟將率先使用該方案,以確??缇硵祿杂闪鲃?dòng)滿(mǎn)足一定的安全和隱私標準。商務(wù)部發(fā)布的《中國數字貿易發(fā)展報告2020》顯示,2020年,我國數字貿易額達2947.6億美元,較2015年增長(cháng)47.4%。未來(lái),數字貿易市場(chǎng)前景廣闊,尋找跨境數據流動(dòng)中安全與發(fā)展的平衡點(diǎn)需求迫切。
多管齊下夯實(shí)數字經(jīng)濟發(fā)展基礎
安全與發(fā)展統籌協(xié)調是數字經(jīng)濟與實(shí)體經(jīng)濟深度融合的內在要求。面對當前仍然突出的安全風(fēng)險及其與發(fā)展的平衡挑戰,需要進(jìn)一步完善制度和安全技術(shù)建設,形成制度與技術(shù)雙驅動(dòng),促進(jìn)數字經(jīng)濟健康發(fā)展。
第一,要持續完善并強化落實(shí)數字經(jīng)濟安全防護相關(guān)法律法規,打造安全可靠的數字經(jīng)濟發(fā)展環(huán)境。一是進(jìn)一步推進(jìn)《網(wǎng)絡(luò )安全法》《數據保護法》《個(gè)人信息保護法》等法律法規的宣傳和落實(shí)。二是堅持國內國際雙循環(huán)新發(fā)展格局,加強數據跨境流動(dòng)規則的研究和制定,推進(jìn)試點(diǎn)工作開(kāi)展,探索與國際規則對接機制,助力構建數字經(jīng)濟雙循環(huán)格局。
第二,要將安全防護制度與技術(shù)相結合,夯實(shí)關(guān)鍵基礎設施的安全根基。一是加強關(guān)鍵基礎設施監管,依據基礎設施等級保護要求,努力實(shí)現資產(chǎn)可見(jiàn)、配置可靠、漏洞可管、補丁可用,打好工業(yè)網(wǎng)絡(luò )信息系統可管理、可防御的堅實(shí)基礎。二是強化安全技術(shù)攻防演練,完善關(guān)鍵信息基礎設施實(shí)戰化、體系化、常態(tài)化的安全防護機制。
第三,要促進(jìn)數字經(jīng)濟和技術(shù)發(fā)展,增強安全防護能力。一是規范使用數據規則和權屬關(guān)系,探索有效數據確權機制,推進(jìn)數據資產(chǎn)交易制度建設,充分發(fā)揮數據生產(chǎn)要素作用,推動(dòng)經(jīng)濟增長(cháng)。二是依靠數字經(jīng)濟發(fā)展帶動(dòng)網(wǎng)絡(luò )安全產(chǎn)業(yè)增長(cháng),加強數據保護和監管的技術(shù)能力建設和研發(fā)投入。三是鼓勵企業(yè)建立隱私策略框架,加強對國際標準化組織有關(guān)框架標準的研究和應用。四是加強數字技術(shù)人才培養和使用,增強全民數字素養,提升國家網(wǎng)絡(luò )和數據安全防護能力。
?。▌⒉孪抵袊茖W(xué)院科技戰略咨詢(xún)研究院副研究員,吳靜系中國科學(xué)院科技戰略咨詢(xún)研究院研究員)
編輯:薛姣