編者按
隨著“數字中國”戰略實施,數字經濟成為中國發展的新引擎,并不斷向各產業融合、滲透。2021年9月1日,《中華人民共和國數據安全法》(以下簡稱“《數據安全法》”)正式生效施行,為“數字中國”戰略發展提供了堅實的法律保障。
數據安全已上升為國家安全,成為數字經濟發展的重要基石,行業進入高速發展期。值《數據安全法》施行一周年之際,啟明星辰將從國家法律法規、市場狀況、技術趨勢等視角闡述這部法律影響之下的數據安全行業變化與挑戰。
國家政策積極引導 安全法律法規體系日趨完善
《數據安全法》作為我國第一部有關數據安全的專門法律,也是國家安全領域的重要立法,與2017年6月施行的《中華人民共和國網絡安全法》、2021年11月施行的《中華人民共和國個人信息保護法》一起,構建了我國數據安全領域完整的基礎性法律體系,為國家重要數據保護和各行業數據安全監管提供了依據。
隨著上述法律的出臺,《關鍵信息基礎設施安全保護條例》和《網絡數據安全管理條例(征求意見稿)》等行政法規也相繼施行或頒布。在此基礎上,各地方緊跟推進,相繼出臺了相關地方性法規和管理辦法,如《廣東省數字經濟促進條例》《江蘇省公共數據管理辦法》《上海市數據條例》等;在行業應用層面,工信部、交通運輸部等部委也陸續完善了建設標準及技術指南等相關指導文件,旨在加強數據安全監管,防范數據安全風險。在政策的積極引導下,數據安全領域逐步形成了自上而下的法律法規體系和安全管理體系。
據相關機構統計,2021年-2022上半年,國家陸續頒布數據安全相關的國家政策法規8項,重點行業政策26項,地方性政策規章31項,國家技術標準7項及重點領域報告20項。自此,我國數據安全治理開啟了“數據發展和安全防護并重”的時代新篇章。
數字經濟推動 數據安全市場快速增長
數字經濟時代,數據已經成為核心生產要素?!稊祿踩ā穼嵤┖?,在經濟層面上,國務院和工信部分別出臺了《“十四五”數字經濟發展規劃》和《“十四五”大數據產業發展規劃》,進一步規范和推動數據要素市場的培育、數據產業鏈的形成,以及整個數據產業生態的構建。
安全是發展的前提,發展是安全的保障。數據的爆發離不開數據安全相關設施的投入及普及。從國家視角來看,各監管部門對數據安全監管平臺、各級政府對政務云數據安全平臺的投入都在逐漸加大;從企業視角來看,從數據全生命周期,到數據防護平臺一體化,企業的數據安全合規建設、數據資產分類分級、數據安全防護及訪問控制、數據流通安全等需求持續提升,推動數據安全行業迎來高速發展。
Gartner在《 2021 年隱私成熟度曲線》報告中預測:2023 年之前全球80%以上的企業將面臨至少一項以隱私為重點的數據安全保護規定;到 2024 年以數據隱私驅動的合規投入將突破 150 億美元。據中國信息通信研究院數據顯示,2020年數據安全產業規模約356億元,預計未來5年行業復合增長率約15%。
數據安全行業的發展,反向刺激著數據要素市場,促進數據要素有序流通,加速數據與經濟活動融合,也催生數字經濟下新業態、新模式的產生,數商、數字經濟中介、數據經紀人、首席數據官等先鋒熱詞陸續出爐。
新技術、新場景不斷涌現 引領數據安全行業升級發展
《數據安全法》強調建立數據分類分級保護制度,并對數據的收集、存儲、使用、加工、傳輸、提供、公開等全生命周期進行安全守護。
在此形勢下,數據加密、脫敏、識別、標記、水印及隱私計算等關鍵性技術不斷迭代升級,并在數據生命周期各階段發揮重要價值。與此同時,云計算、人工智能、區塊鏈作為“新基建”中信息基礎設施的重要組成,近年來快速發展,相關基礎設施與應用場景的安全防護也應運而生。新技術、新場景驅動的數據安全需求與日俱增,數據安全建設也逐漸向一體化、平臺化、多樣性方向演進。
在近一兩年中,國內部分運營商、金融等行業已經率先對數據安全治理體系進行了探索,以數據分級分類管理為先導,構建基于數據安全管理、安全技術防護和安全運營的數據安全保障體系,不斷提升數據安全和個人隱私信息保護能力。其他數據責任主體也開始關注數據在整個生命周期可用性、完整性與機密性的安全保護,建立以數據為中心的安全架構體系,從而更好地應對日益增長的數據安全風險。
數智化中國時代背景下的數據安全已經由煙囪式的單點防護建設,轉變為圍繞“全業務流程+數據全生命周期”的數據安全體系建設。
“創新場景化 交付運營化”思維 賦能數據安全體系建設
啟明星辰從2003年就認識到數據安全的重要性,率先布局數據安全賽道,開啟數據安全的探索之路,發布業內第一批數據安全產品——數據庫安全審計系統,到形成了國內完整數據安全產品生態,構建全方位、多層次的、整體的數據安全治理與防護體系。
《數據安全法》實施后,啟明星辰積極應對行業市場新變化,發布和優化升級多個新產品、新方案及新服務,涉及數據分類分級工具與咨詢、合規差距分析與整改、數據安全工具與平臺、數據安全檢查工具包及數據安全流通隱私計算等內容。
啟明星辰天榕數據安全管理平臺(DSMP)以數據為中心,基于場景化的設計思路,構筑起以數據發現和分類分級為基礎,以數據風險防控為目標,以識別、管控、監控、運營為手段的綜合能力平臺,實現數據標準化、常態化、規范化的管理,為數據安全管理、管控、監控提供能力保障,為數據安全運營提供技術能力支撐。目前平臺已在政府、運營商等多個行業內進行了深入部署,沉淀了無錫市城市大數據中心數據安全體系建設等項目經驗,并順利通過信通院組織的檢驗測評,獲得了廣大用戶的青睞與認可。
面向數據的系統屬性、業務屬性、經濟屬性,啟明星辰還推出了數據安全新版圖——數據綠洲,以“場景化安全”思維深入到每個行業的用數場景,為政務、智慧城市、工業互聯網、醫療、金融、車聯網、運營商等全行業用戶提供全方位的安全技術及管理體系。
在咨詢和運營服務體系方面,啟明星辰基于客戶實際的需求和難點出發,推出了“合規認證、數據資產梳理、風險識別及評估、數據保護建設、數據安全運營”五大服務集合,供不同行業、不同程度、不同需求的客戶進行選擇。
《數據安全法》的頒布施行,讓數據作為企業信息安全建設的一個重要維度被單獨摘出,催生了數據分類分級、數據安全全生命周期管理、數據安全能力成熟度建設、數據安全治理能力建設等內容的數據安全行業百億級市場。在龐大的市場需求下,新技術、新場景、新應用不斷涌現并逐漸演進、成熟,呈現出百花齊放的良好態勢。相信隨著政策的利好及相關基礎設施在更大范圍內的落地,數據安全行業黃金賽道將進一步蓬勃發展。
Copyright ? 啟明星辰 版權所有 京ICP備05032414號 京公網安備11010802024551號