兩會十三大網(wǎng)絡(luò)安全提案
21世紀(jì)的第三個十年,隨著遠(yuǎn)程辦公常態(tài)化、企業(yè)數(shù)字化轉(zhuǎn)型深化、網(wǎng)絡(luò)犯罪產(chǎn)業(yè)化、互聯(lián)網(wǎng)巴爾干化,網(wǎng)絡(luò)安全正在成為全球數(shù)字化變革和科技創(chuàng)新的主角。隨著網(wǎng)絡(luò)的飛速發(fā)展,同時也給國家安全、行業(yè)及個人安全帶來巨大、未知的威脅。今年全國“兩會”上各界大佬提出關(guān)于網(wǎng)絡(luò)安全的提案,引發(fā)廣泛討論。
安全牛梳理了代表們精彩的提議提案,并進(jìn)行匯總整理,內(nèi)容涵蓋“智慧城市”、“智能汽車”、“數(shù)據(jù)安全”、“隱私安全”、“數(shù)據(jù)安全法規(guī)”等,與廣大讀者以饗共勉。
提案一:打造“水電煤”一樣的城市網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施
現(xiàn)有的網(wǎng)絡(luò)安全系統(tǒng)大多數(shù)是針對特定應(yīng)用場景和特定用戶建設(shè)的,自建自用、功能單一,不具有公共服務(wù)屬性,難以實(shí)現(xiàn)城市級的網(wǎng)絡(luò)安全整體運(yùn)營和協(xié)同聯(lián)防。必須通過集中建設(shè)和運(yùn)營“城市級”網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施,以類似于電廠、水廠的公共服務(wù)方式為城市提供統(tǒng)一的網(wǎng)絡(luò)安全服務(wù),以提升城市網(wǎng)絡(luò)安全水平,增強(qiáng)人民群眾安全感。
具體建議如下:
一是將城市級網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施作為智慧城市的標(biāo)配;
二是開展城市級網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施的統(tǒng)一安全運(yùn)營;
三是以城市級網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施為載體進(jìn)行服務(wù)賦能。
提案二:將網(wǎng)絡(luò)安全列為智能汽車“標(biāo)配”
智能網(wǎng)聯(lián)汽車就像是一臺四個輪子上的“大手機(jī)”,集成了大量的攝像頭、雷達(dá)、測速儀、導(dǎo)航儀等各類傳感器,由此導(dǎo)致過去智能終端存在的安全問題“轉(zhuǎn)移”到智能汽車上,或危及人身安全和公共安全,造成不可挽回的損失。
具體建議如下:
首先,把網(wǎng)絡(luò)安全系統(tǒng)像“安全帶”一樣列為智能汽車的標(biāo)配;
其次,推進(jìn)智能汽車網(wǎng)絡(luò)安全強(qiáng)制測試;
最后,強(qiáng)化智能網(wǎng)聯(lián)汽車產(chǎn)生的數(shù)據(jù)安全監(jiān)管。
提案三:為“白帽子黑客”正名
有很多安全高手,他們實(shí)際上是“白帽子黑客”,他們通常具有過人的網(wǎng)絡(luò)安全天賦和能力,在網(wǎng)絡(luò)安全對抗、維護(hù)國家網(wǎng)絡(luò)安全中能夠發(fā)揮特殊作用。但這些人往往由于學(xué)歷不高,難以通過正常職業(yè)發(fā)展途徑、成為主流價值觀所認(rèn)同的專業(yè)人才。
具體建議如下:
要制定專門的網(wǎng)絡(luò)安全特殊人才認(rèn)定政策;
要對符合條件的網(wǎng)絡(luò)安全人才給予個人稅收優(yōu)惠政策;
要對符合認(rèn)定條件的網(wǎng)絡(luò)安全特殊人才予以必要激勵。
提案:開設(shè)網(wǎng)絡(luò)安全教育課程,加強(qiáng)未成年人網(wǎng)絡(luò)權(quán)益保護(hù)
據(jù)統(tǒng)計(jì),截至2019年底,我國未成年網(wǎng)民規(guī)模為1.75億,未成年人互聯(lián)網(wǎng)普及率達(dá)到93.1%,使用手機(jī)作為上網(wǎng)工具的占比高達(dá)93.9%。相較于成年人,未成年人心智尚未成熟,缺乏自我防護(hù)能力,他們在享受網(wǎng)絡(luò)便捷的同時也面臨著更大的網(wǎng)絡(luò)風(fēng)險。
具體建議如下:
首先,政策層面加強(qiáng)頂層設(shè)計(jì),將網(wǎng)絡(luò)安全教育全面納入中小學(xué)課程體系;
其次,在政府部門指導(dǎo)下,鼓勵互聯(lián)網(wǎng)企業(yè)參與網(wǎng)絡(luò)安全教育;
最后,推動全社會形成關(guān)注未成年人網(wǎng)絡(luò)安全教育的氛圍。
提案:運(yùn)用智能技術(shù)幫助老年人更好融入數(shù)字生活
近年來,我國老齡事業(yè)改革發(fā)展和養(yǎng)老體系建設(shè)進(jìn)入了窗口期,國家實(shí)施的“互聯(lián)網(wǎng)+養(yǎng)老”行動,在智能應(yīng)用適老化領(lǐng)域持續(xù)取得進(jìn)展,為應(yīng)對老齡社會積累了經(jīng)驗(yàn)。2020年,國務(wù)院辦公廳印發(fā)了《關(guān)于切實(shí)解決老年人運(yùn)用智能技術(shù)困難的實(shí)施方案》,工信部等部門也對智能技術(shù)和智能應(yīng)用適老化作出了具體工作部署,將進(jìn)一步緩解老年人運(yùn)用智能技術(shù)的困難。在此過程中,應(yīng)進(jìn)一步加強(qiáng)頂層設(shè)計(jì),強(qiáng)化標(biāo)準(zhǔn)建設(shè)和應(yīng)用推廣。
具體建議如下;
推動老年人數(shù)字化服務(wù)盡快納入國家信息化基礎(chǔ)設(shè)施建設(shè);
指導(dǎo)建立智能技術(shù)適老化標(biāo)準(zhǔn)體系;
推動智能技術(shù)適老場景與新興業(yè)態(tài)融合發(fā)展;
引導(dǎo)和鼓勵全社會共同助力智能技術(shù)適老的宣傳推廣。
提案:提升“十四五”網(wǎng)絡(luò)安全規(guī)劃的整體性、系統(tǒng)性和針對性
日趨復(fù)雜嚴(yán)峻的國際國內(nèi)形勢,對我國網(wǎng)絡(luò)空間安全能力的發(fā)展速度和與信息化的融合能力提出了更高要求?!笆奈濉睍r期網(wǎng)絡(luò)安全發(fā)展規(guī)劃要同時面對保障重要發(fā)展戰(zhàn)略機(jī)遇期、應(yīng)對重大安全風(fēng)險期的雙重挑戰(zhàn),需要堅(jiān)持問題導(dǎo)向、目標(biāo)導(dǎo)向、結(jié)果導(dǎo)向,正確處理好發(fā)展與安全、存量與增量關(guān)系,統(tǒng)籌規(guī)劃、加速投入、精準(zhǔn)施策。
具體建議如下:
完善總體國家安全綜合研判機(jī)制,提升網(wǎng)絡(luò)空間安全的權(quán)重;
應(yīng)把握“十四五”規(guī)劃和實(shí)施機(jī)遇,全力推動網(wǎng)絡(luò)安全的需求側(cè)改革;
應(yīng)通過針對性投入彌補(bǔ)行業(yè)和區(qū)域的能力短板。
提案一:建議設(shè)立國家“數(shù)據(jù)銀行”加強(qiáng)對唯一性不可再生的關(guān)鍵數(shù)據(jù)管控
在大力推進(jìn)數(shù)字化經(jīng)濟(jì)發(fā)展,鼓勵大數(shù)據(jù)應(yīng)用和創(chuàng)新的過程中,必須慎重考慮數(shù)據(jù)的分類分級和管控,尤其是針對帶有個人生物特征、有關(guān)公民群體特征的醫(yī)療健康數(shù)據(jù)等唯一性、不可再生性的關(guān)鍵數(shù)據(jù),必須有效管控,以預(yù)防社會風(fēng)險,確保國家安全。
具體建議如下:
一是要加快相關(guān)法規(guī)制度建設(shè),嚴(yán)格規(guī)范和落實(shí)關(guān)鍵數(shù)據(jù)的采集、存儲和使用;
二是加強(qiáng)數(shù)據(jù)治理和數(shù)據(jù)監(jiān)管,要嚴(yán)控大數(shù)據(jù)的使用場景;
三是建議設(shè)立國家“數(shù)據(jù)銀行”,由國家成立專門機(jī)構(gòu)統(tǒng)一管控,以最大程度地保障關(guān)鍵數(shù)據(jù)安全和國家安全。
提案二:建立數(shù)據(jù)管理使用的合規(guī)審評制度
在大數(shù)據(jù)處理的過程中,針對數(shù)據(jù)確權(quán)、數(shù)據(jù)內(nèi)容敏感性審查、數(shù)據(jù)利用方式評定等方面,現(xiàn)有的法律法規(guī)和操作細(xì)則不夠系化和完善,未能充分釋放數(shù)據(jù)生產(chǎn)力,促進(jìn)數(shù)字經(jīng)濟(jì)健康發(fā)展。
具體建議如下:
建議相關(guān)部門統(tǒng)籌協(xié)調(diào)現(xiàn)有法律、法規(guī),盡快明確法規(guī)和操作細(xì)則,對違法行為進(jìn)一步加強(qiáng)處罰力度;
建議建立一套評測標(biāo)準(zhǔn)和認(rèn)證體系,為使用創(chuàng)新大數(shù)據(jù)挖掘分析技術(shù)針對非敏感信息數(shù)據(jù)進(jìn)行處理和利用的企業(yè)提供一套合規(guī)標(biāo)準(zhǔn);
參照歐美的方式,建立和完善數(shù)據(jù)價值確認(rèn)之后數(shù)據(jù)在交易、傳輸、使用、創(chuàng)造經(jīng)濟(jì)價值的過程中涉及到的數(shù)據(jù)稅相關(guān)法律法規(guī);
鼓勵在數(shù)字經(jīng)濟(jì)發(fā)展發(fā)達(dá)地區(qū)先行先試,平衡好系統(tǒng)安全治理和創(chuàng)新發(fā)展引導(dǎo)問題。
提案三:加強(qiáng)對智能汽車數(shù)據(jù)安全監(jiān)管
智能汽車產(chǎn)業(yè)的發(fā)展現(xiàn)況和趨勢,非常類似移動互聯(lián)網(wǎng)產(chǎn)業(yè)的快速發(fā)展期,如果不能吸取過往教訓(xùn),過度寬容,“先發(fā)展,再治理”,將可能帶來嚴(yán)重的社會安全和國家安全問題,需要我們再次付出極大的代價和成本來進(jìn)行彌補(bǔ)。
具體建議如下:
建議盡快完善和落實(shí)智能汽車軟件供應(yīng)鏈安全管理法律法規(guī)和標(biāo)準(zhǔn),確保產(chǎn)業(yè)安全、健康穩(wěn)定發(fā)展。
建議依照相關(guān)法律、法規(guī)要求,加快智能汽車數(shù)據(jù)安全管理制度細(xì)則的落地執(zhí)行,確保社會公共安全和國家安全。
提案:加強(qiáng)數(shù)字生態(tài)環(huán)境下汽車數(shù)據(jù)安全和隱私保護(hù)
隨著國內(nèi)智能汽車快速發(fā)展,據(jù)相關(guān)研究機(jī)構(gòu)估算,一輛自動駕駛測試車輛每天產(chǎn)生的數(shù)據(jù)量最高可達(dá)10TB。在數(shù)據(jù)獲取和使用過程中,存在數(shù)據(jù)的采集和存儲方面責(zé)任和規(guī)范要求不明確,數(shù)據(jù)的商業(yè)用途約束要求不清晰,對于數(shù)據(jù)泄漏的防范不足,對于數(shù)據(jù)違法的處罰力度不夠等問題。因此,應(yīng)當(dāng)立足產(chǎn)業(yè)實(shí)際,著力構(gòu)建智能網(wǎng)聯(lián)汽車數(shù)據(jù)安全體系,推進(jìn)數(shù)據(jù)安全和個人隱私保護(hù)相關(guān)法律法規(guī)的研究制定,加大保護(hù)力度。
具體建議如下:
建議加強(qiáng)數(shù)據(jù)隱私保護(hù)。同時,企業(yè)也需要提升軟件的安全性,在分析處理數(shù)據(jù)時要進(jìn)行數(shù)據(jù)和個人身份的分離,并將數(shù)據(jù)匿名化,以確保數(shù)據(jù)的安全。
建議制定過程審查制度,應(yīng)當(dāng)要求智能網(wǎng)聯(lián)汽車的制造和銷售企業(yè)建立完備的數(shù)據(jù)安全管理和軟件升級流程。智能網(wǎng)聯(lián)汽車提供的數(shù)字服務(wù)內(nèi)容也需要接受政府部門的監(jiān)管和審查,并對所涉及的敏感數(shù)據(jù)及個人隱私數(shù)據(jù)出境問題做出明確的規(guī)定。
對于危害或?yàn)E用涉及國家安全以及用戶隱私數(shù)據(jù)的行為,建議制定懲罰性措施和群體賠償機(jī)制。
提案:加快制定未成年人個人信息保護(hù)專門規(guī)范
近年來,未成年人個人信息受到侵害案件時有發(fā)生,甚至引發(fā)更為嚴(yán)重的惡性犯罪事件,給受到傷害的未成年人留下了難以清除的烙印。目前我國對于加強(qiáng)未成年人個人信息保護(hù)已經(jīng)有所規(guī)定,內(nèi)容散見于民法典、刑法、網(wǎng)絡(luò)安全法、未成年人保護(hù)法、兒童個人信息網(wǎng)絡(luò)保護(hù)規(guī)定等法律法規(guī),但是,由于缺少專門立法、司法維權(quán)成本較高、保護(hù)模式存在缺陷等問題的存在,導(dǎo)致實(shí)踐中未成年人個人信息保護(hù)網(wǎng)并未發(fā)揮出實(shí)質(zhì)性效用。
具體建議如下:
推進(jìn)專門立法。加快制定《個人信息保護(hù)法》《未成年人網(wǎng)絡(luò)保護(hù)條例》,對未成年人個人信息保護(hù)予以專門規(guī)范,明確未成年人的父母或者其他監(jiān)護(hù)人、學(xué)校、網(wǎng)絡(luò)平臺等各方責(zé)任。
加大對侵害未成年人個人信息違法行為的打擊力度。公安、網(wǎng)信等部門依法查處網(wǎng)絡(luò)空間違法違規(guī)獲取、使用、買賣未成年個人信息的案件,嚴(yán)厲處罰相關(guān)組織和人員,切實(shí)提高其違法成本。
規(guī)范信息處理者行為,強(qiáng)化行業(yè)自律。工信、網(wǎng)信、市場監(jiān)管等部門加大執(zhí)法檢查力度,整治信息處理者強(qiáng)制授權(quán)、過度索權(quán)、超范圍收集個人信息、違法違規(guī)使用個人信息等行為,引導(dǎo)互聯(lián)網(wǎng)行業(yè)制定未成年人個人信息保護(hù)的行業(yè)規(guī)范、行為準(zhǔn)則等。
提升未成年人及其監(jiān)護(hù)人保護(hù)個人信息的意識和能力,加強(qiáng)《民法典》等法律法規(guī)的宣傳教育,引導(dǎo)未成年人及其監(jiān)護(hù)人準(zhǔn)確把握個人信息保護(hù)范圍,切實(shí)增強(qiáng)保護(hù)意識。
提案:以大數(shù)據(jù)理念和手段破解社會治理難題
隨著“塊數(shù)據(jù)指揮中心”的不斷豐富完善,特別是國家大數(shù)據(jù)戰(zhàn)略和省、市加快打造“中國數(shù)谷”戰(zhàn)略部署的全面實(shí)施,人像大數(shù)據(jù)體系、實(shí)有人口服務(wù)管理、智能警務(wù)室等一大批列入全市“為民十件實(shí)事”的大數(shù)據(jù)民生工程項(xiàng)目的建設(shè)落地,貴陽公安大數(shù)據(jù)建設(shè)必將迎來新一輪發(fā)展機(jī)遇,大數(shù)據(jù)建設(shè)的“紅利”必將持續(xù)深度、徹底、全面釋放,切實(shí)為推動實(shí)現(xiàn)數(shù)字經(jīng)濟(jì)發(fā)展保駕護(hù)航。
具體建議如下:
一是推動實(shí)現(xiàn)“大數(shù)據(jù)”工作新格局;
二是打好網(wǎng)絡(luò)空間治理持久戰(zhàn);
三是打好公安大數(shù)據(jù)建設(shè)應(yīng)用持久戰(zhàn)。
提案:加快構(gòu)建人臉識別技術(shù)數(shù)據(jù)監(jiān)管體系
人臉識別技術(shù)在安全管理、金融服務(wù)、治安等方面有很多便利之處,但不當(dāng)使用該技術(shù)及不當(dāng)?shù)臄?shù)據(jù)存儲可能導(dǎo)致公民個人隱私權(quán)、財產(chǎn)權(quán)等權(quán)利受到嚴(yán)重侵害。目前,人臉識別技術(shù)及數(shù)據(jù)庫存在的主要問題是:人臉識別數(shù)據(jù)的存儲缺少安全管理、人臉識別技術(shù)被濫用的趨勢越發(fā)嚴(yán)重、行政監(jiān)管體制不健全等。
具體建議如下;
一是加快制定和完善有關(guān)人臉識別數(shù)據(jù)管理的專門法律;
二是強(qiáng)化行政監(jiān)管機(jī)制;
三是完善行業(yè)自律監(jiān)督機(jī)制。