11月26日,以“建設數(shù)字政府,加快數(shù)字化發(fā)展”為主題的2021(第十六屆)中國電子政務論壇暨首屆數(shù)字政府建設峰會在廣州拉開帷幕。
首屆數(shù)字政府建設峰會成果展示區(qū)。圖 南都記者 馮蕓清
數(shù)字政府建設的重點是推進政務數(shù)據(jù)的整合、開放和共享,越開放越要重視安全,越要統(tǒng)籌好發(fā)展和安全。因此,本屆峰會專門設立了網(wǎng)絡與信息安全專題論壇。由公安部網(wǎng)絡安全保衛(wèi)局指導,廣東省政務服務數(shù)據(jù)管理局牽頭,廣東省委網(wǎng)絡安全和信息化委員會辦公室、廣東省公安廳、廣東省通信管理局、工業(yè)和信息化部電子第五研究所聯(lián)合主辦,江門市政務服務數(shù)據(jù)管理局、深信服科技股份有限公司共同承辦。
廣東省人大常委會副主任李春生、公安部網(wǎng)絡安全保衛(wèi)局一級巡視員、副局長郭啟全出席論壇并致辭,中國工程院院士方濱興、水利部信息中心主任蔡陽、廣東省政務服務數(shù)據(jù)管理局總工程師陳德偉、原國家信息中心公共技術服務部主任劉建國、工業(yè)和信息化部電子第五研究所副所長王蘊輝、公安部第一研究所副所長于銳、北京師范大學網(wǎng)絡法治國際中心執(zhí)行主任吳沈括圍繞數(shù)字政府的安全體系建設規(guī)劃、實戰(zhàn)、關基保護、數(shù)字開放治理等議題發(fā)表主題演講。
論壇還邀請到網(wǎng)絡安全“產(chǎn)學研用”界代表組成圓桌論壇,通過不同視角就“政府數(shù)據(jù)開放后的安全治理”主題展開討論,江門市人民政府副市長周佩珊、上海交通大學網(wǎng)絡空間安全技術研究院院長李建華、暨南大學網(wǎng)絡空間安全學院教授耿光剛、深信服科技股份有限公司高級副總裁、聯(lián)合創(chuàng)始人鄧文俊、奇安信科技集團股份有限公司總裁吳云坤、視聯(lián)動力信息技術股份有限公司董事長楊春暉參加圓桌,為數(shù)字政府安全發(fā)展建言獻策。
數(shù)字政府建設加速 網(wǎng)絡安全是高質(zhì)量發(fā)展關鍵防線
本月中旬,國務院審議通過“十四五”推進國家政務信息化規(guī)劃,明確指出“要強化網(wǎng)絡安全保障,嚴格落實分等級保護制度,增強政務信息化基礎設施和系統(tǒng)、數(shù)據(jù)安全保障能力!
面對日趨嚴峻的全球網(wǎng)絡安全形勢,中國工程院院士方濱興指出:“大數(shù)據(jù)場景下隱私保護與數(shù)據(jù)挖掘的矛盾問題,即如何在保護數(shù)據(jù)隱私的前提下,最大限度地挖掘大數(shù)據(jù)價值。模型加工場作為只分享價值的可信平臺,基于“數(shù)據(jù)不動程序動、數(shù)據(jù)可用不可見”的新理念,破局隱私保護和數(shù)據(jù)挖掘間的矛盾,助力政務數(shù)據(jù)開放!
關鍵信息基礎設施是經(jīng)濟社會運行的神經(jīng)中樞,是網(wǎng)絡安全的重中之重。水利行業(yè)是關鍵信息基礎設施重點保護對象,水利部信息中心主任蔡陽帶來《從實戰(zhàn)視角審視關鍵信息基礎設施安全防護體系建設》主題演講。蔡陽認為,關鍵信息基礎設施切實關系到國家安全和國家命脈,從攻防實戰(zhàn)視角能夠發(fā)現(xiàn)行業(yè)網(wǎng)絡安全防御體系中管理和技術問題。關鍵信息基礎設施網(wǎng)絡安全防御體系的建設,要充分用好網(wǎng)絡安全攻防演練,實現(xiàn)攻防并進、以攻促防,在建制度、明責任的基礎上,強化資產(chǎn)梳理,明確網(wǎng)內(nèi)的關基等主要保護目標,提升縱深化防御能力,以監(jiān)測預警為核心開展運營,守牢網(wǎng)絡安全底線。
廣東省近年來在全國率先部署啟動數(shù)字政府改革建設,網(wǎng)上一體化政務服務能力連續(xù)三年位居全國第一。廣東省政務服務數(shù)據(jù)管理局總工程師陳德偉在《廣東省數(shù)字政府網(wǎng)絡安全實踐經(jīng)驗分享》主題演講中指出,數(shù)據(jù)安全是推進數(shù)字政府建設的基石。網(wǎng)上政務服務平臺高效運行的背后,是各類政務數(shù)據(jù)的打通。然而,這些數(shù)據(jù)在為公眾辦事帶來便利的同時,也隱藏著許多安全風險。政務數(shù)據(jù)治理需要以數(shù)據(jù)為中心,圍繞數(shù)據(jù)全生命周期,融合技術、管理和運營,打造涵蓋“云、網(wǎng)、端”時空一體化安全防護體系,實現(xiàn)安全有序的政務數(shù)據(jù)共享和交換,支撐數(shù)字政府改革與建設。
原國家信息中心公共技術服務部主任劉建國則表示,當前政務外網(wǎng)面臨來自境外攻擊日漸增多、攻擊手段日益豐富等嚴峻形勢,尤其橫向滲透交叉攻擊對地方政務外網(wǎng)造成了嚴重的安全威脅。針對政務外網(wǎng)目前面臨的風險挑戰(zhàn),以及地方外網(wǎng)邊界隔離不到位的突出安全問題,劉建國建議地方政務外網(wǎng)應該從落實等保、貫徹標準、強化骨干網(wǎng)安全監(jiān)測和管控、建立高效統(tǒng)一的指揮體系等方面加強安全管理工作。
工業(yè)和信息化部電子第五研究所副所長王蘊輝指出,要做好數(shù)字政府數(shù)據(jù)安全治理工作,要做到四個要點,首次是以法律為綱領構建數(shù)據(jù)安全頂層設計,其次是以標準為指引系統(tǒng)開展數(shù)據(jù)安全工作,再次是以模型為標尺促進數(shù)據(jù)安全策略優(yōu)化,最后是以質(zhì)量為保障實現(xiàn)數(shù)據(jù)向要素轉(zhuǎn)變。
公安部第一研究所副所長于銳表示,數(shù)字身份是數(shù)字政府建設的基石。當下網(wǎng)絡安全形勢日益嚴峻,網(wǎng)絡可信數(shù)字身份也成為維護國家網(wǎng)絡安全和社會穩(wěn)定的基礎。在國家出臺法律法規(guī)布局網(wǎng)絡可信身份戰(zhàn)略的基礎上,我國數(shù)字身份體系建設要充分適應中國國情,采用“兩步走”的演進策略構建具有中國特色的安全可信、高效可控的先進數(shù)字身份體系。
安全的發(fā)展離不開產(chǎn)學研用的多方聯(lián)動,作為學術界的代表,北京師范大學網(wǎng)絡法治國際中心執(zhí)行主任吳沈括在發(fā)表《數(shù)字政府建設與政務數(shù)據(jù)共享開放》主題演講時指出,對于數(shù)字政府的建設與政務數(shù)據(jù)的運用,未來需要強化政務數(shù)據(jù)共享統(tǒng)籌協(xié)調(diào),建立權威高效的共享協(xié)調(diào)機制;提升政務數(shù)據(jù)共享平臺支撐能力,完善政務數(shù)據(jù)共享服務體系;建立政務數(shù)據(jù)高效供需對接機制,建立健全數(shù)據(jù)全生命周期質(zhì)量管理體系;完善政務數(shù)據(jù)共享安全保障,保障數(shù)據(jù)共享過程安全可靠。
魚與熊掌可以兼得 開放政務數(shù)據(jù)的安全治理
近年來,數(shù)據(jù)開放共享已成為數(shù)字政府開展數(shù)據(jù)治理的重要議題,中央和地方政府在數(shù)據(jù)開放共享的頂層設計和制度化建設方面,邁出了創(chuàng)新步伐。但是,政府數(shù)據(jù)開放共享過程中的安全問題成為數(shù)字政府建設的重要掣肘。
在中國信息協(xié)會信息安全專業(yè)委員會副主任委員趙進延主持的圓桌對話環(huán)節(jié),來自江門市人民政府和上海交通大學、暨南大學的學術界代表,以及深信服、奇安信、視聯(lián)動力等產(chǎn)業(yè)界代表圍繞政務數(shù)據(jù)開放后的安全治理難點與實踐展開深入交流與探討。
江門市副市長周佩珊表示,“目前,江門主要通過四個舉措,持續(xù)探索數(shù)據(jù)安全治理的實踐之道,一是制度先行,建立健全“數(shù)字政府”網(wǎng)絡安全和數(shù)據(jù)安全保障制度。二是摸清家底,推進政務數(shù)據(jù)確權登記,壓實數(shù)據(jù)安全保護責任。三是先行先試,省內(nèi)首發(fā)《政務數(shù)據(jù)分類分級標準》,落實《數(shù)據(jù)安全法》‘政務數(shù)據(jù)處理者要建立分類分級保護制度’的要求。四是強化安全監(jiān)管和事前預防措施,避免數(shù)據(jù)安全事件發(fā)生!
據(jù)悉,江門市自2017年起就規(guī)劃建設了政府數(shù)據(jù)開放門戶(開放江門平臺),以政務數(shù)據(jù)共享目錄為基礎,持續(xù)推進政府數(shù)據(jù)開放。目前,江門市已有88個政府部門通過開放江門平臺向社會開放政府數(shù)據(jù)集347個,數(shù)據(jù)總量超630萬條,開放數(shù)據(jù)量廣東省排名第三。
上海交通大學網(wǎng)絡空間安全技術研究院院長李建華,則是從國家法律法規(guī)(兩法立法)的角度看作為政務工作者應如何開展數(shù)據(jù)安全工作、履行數(shù)據(jù)安全責任與義務。
暨南大學網(wǎng)絡空間安全學院教授、博導耿光剛圍繞我國政務數(shù)據(jù)開放共享發(fā)展過程中人才隊伍面臨缺口情況,談了他的見解,他提出四點建議:“一是加快數(shù)據(jù)人才培養(yǎng),高校開設相應專業(yè),定制個性化培養(yǎng)方案。二是與高校、科研機構、高新技術企業(yè)聯(lián)合培養(yǎng)復合型人才,三是建立人才研發(fā)和創(chuàng)新體系,四是增強政務數(shù)據(jù)從業(yè)者的安全培訓!
深信服科技股份有限公司高級副總裁、聯(lián)合創(chuàng)始人鄧文俊指出,在政務數(shù)據(jù)共享開放的過程中,面臨數(shù)據(jù)資產(chǎn)梳理難、數(shù)據(jù)風險監(jiān)測難、數(shù)據(jù)防護有效難、數(shù)據(jù)泄密溯源難、數(shù)據(jù)安全保護分工難等挑戰(zhàn)。深信服提出“以數(shù)治數(shù),構建數(shù)據(jù)安全運營體系”的創(chuàng)新思路,利用安全大數(shù)據(jù)治理大數(shù)據(jù)安全,用大數(shù)據(jù)、AI+、邊緣計算等創(chuàng)新技術來解決政務數(shù)據(jù)共享交換各場景下的安全問題。同時,要建立健全數(shù)據(jù)安全體系,以人機共智的理念,以體系化、實戰(zhàn)化、常態(tài)化的思路來治理、護航數(shù)字政府乃至數(shù)字經(jīng)濟、數(shù)字城市。
隨著各地數(shù)字政府改革建設的加速,在增強數(shù)字政務平臺應用廣度和深度、激發(fā)數(shù)據(jù)要素活力,為數(shù)字經(jīng)濟增添新動能的同時,也要通過不斷完善整體網(wǎng)絡安全能力,筑牢網(wǎng)絡與數(shù)據(jù)安全屏障,保障數(shù)字政府高質(zhì)量健康發(fā)展。