界面新聞記者 | 楊舒鴻吉
2023年3月3日,江蘇無錫市政府舉行了涉疫個人數(shù)據(jù)銷毀儀式,首批銷毀10億余條此前出于疫情防控及服務(wù)目的存儲在城市大數(shù)據(jù)中心的個人信息數(shù)據(jù)。這一做法引發(fā)社會對于數(shù)據(jù)治理下信息安全的熱議。
正在北京舉行的全國“兩會”上,數(shù)字化轉(zhuǎn)型下,數(shù)據(jù)安全與保護再次成為代表與委員們關(guān)注的議題。
全國政協(xié)委員、致公黨上海市委專職副主委邵志清處向界面新聞透露,已就關(guān)于加快建設(shè)國家數(shù)字信任平臺提交提案。
近年來,以上海市為代表的國內(nèi)多個城市,在探索數(shù)據(jù)要素市場方面走在前列,一批數(shù)據(jù)交易機構(gòu)相繼成立。
2022年,國務(wù)院印發(fā)《關(guān)于構(gòu)建數(shù)據(jù)基礎(chǔ)制度更好發(fā)揮數(shù)據(jù)要素作用的意見》,從數(shù)據(jù)產(chǎn)權(quán)、流通交易、收益分配、安全治理四個方面提出20條政策舉措,明確建立數(shù)據(jù)可信流通體系。
但是,在數(shù)據(jù)流通、交易方面,實現(xiàn)數(shù)據(jù)安全合規(guī)可信的流通仍有諸多問題亟須解決。
邵志清指出,近年來,數(shù)據(jù)安全事件頻發(fā),公眾對企業(yè)和機構(gòu)數(shù)據(jù)保護能力的信心不足問題。隨著數(shù)據(jù)開放流動,網(wǎng)絡(luò)邊界日趨模糊,云計算、AI等新技術(shù)給數(shù)據(jù)安全帶來嚴峻挑戰(zhàn)。數(shù)據(jù)泄露、網(wǎng)絡(luò)安全事故、數(shù)據(jù)篡改、大數(shù)據(jù)殺熟、惡意軟件、個人信息倒賣等亂象頻發(fā),阻礙數(shù)據(jù)要素價值釋放。
他認為,尤其是在網(wǎng)絡(luò)信任體系中身份的互操作和監(jiān)管中還面臨許多問題。數(shù)字化時代,人機物復(fù)雜交互,“身份信息孤島”,一致性的身份監(jiān)管治理機制和保護身份主權(quán)的技術(shù)手段的缺失,嚴重阻礙數(shù)字身份跨系統(tǒng)、跨域甚至跨境的交互操作,帶來了數(shù)據(jù)要素價值流通壁壘。
對此,邵志清提出建立統(tǒng)一的國家數(shù)字信任平臺。
他建議,要將數(shù)字信任的構(gòu)建納入數(shù)字政府治理的范疇,制定我國數(shù)字信任體系的遠景、目標、領(lǐng)域、指導(dǎo)原則、責任模型和關(guān)鍵能力等,制定數(shù)字信任新型基礎(chǔ)設(shè)施建設(shè)相關(guān)政策。
同時,要對統(tǒng)籌規(guī)劃數(shù)字信任制度體系和技術(shù)體系,建立數(shù)據(jù)安全、權(quán)利保護、跨境傳輸管理、交易流通、開放、共享、安全認證等基礎(chǔ)制度和標準規(guī)范,建立統(tǒng)一、規(guī)范的數(shù)字身份和數(shù)據(jù)安全合規(guī)監(jiān)管體系。
邵志清建議自主突破區(qū)塊鏈、AI、隱私計算、量子密碼等技術(shù)關(guān)鍵點,加強對區(qū)塊鏈、AI等技術(shù)的安全合規(guī)體系建設(shè),建立自主可控、安全可靠的數(shù)字信任創(chuàng)新技術(shù)體系。
他認為,應(yīng)積極鼓勵試驗探索,參與國際標準規(guī)范制定,率先在國際高標準經(jīng)貿(mào)規(guī)則協(xié)定的關(guān)鍵點上進行制度創(chuàng)新,建立數(shù)據(jù)特區(qū),開展數(shù)字身份跨境互操作、數(shù)據(jù)跨境流通監(jiān)管等公共服務(wù)平臺的研發(fā)和應(yīng)用工作。
在提案中,邵志清提出要建設(shè)以人為中心構(gòu)建有序治理的數(shù)字身份體系,包括建立一致性的監(jiān)管和治理規(guī)則,針對個人身份信息在數(shù)據(jù)共享流通中的使用,建立授權(quán)、救濟、問責機制,保護身份主權(quán),維護國家安全。
同時,他建議鼓勵各地緊扣“一個碼”,有序整合分散的身份信息,推動建立以各地城市碼為入口的個人數(shù)字身份集約化管理和應(yīng)用機制。
邵志清認為,還需要強化數(shù)據(jù)安全合規(guī)監(jiān)管能力,加速數(shù)據(jù)共享流通信任體系建設(shè),盡快明確數(shù)據(jù)要素在流通中的權(quán)屬認定、安全性、合規(guī)性、完整性以及可追溯性等方面的要求,建立數(shù)據(jù)要素確權(quán),存證等規(guī)則體系,運用密碼學和區(qū)塊鏈等技術(shù)實現(xiàn)穿透式、全方位的監(jiān)管。