2019“兩會”,關于信息安全有哪些聲音?(二)


聚焦兩會

除了李克強總理在做政府工作報告時發(fā)出的最“強音”,來自網(wǎng)絡信息安全領域的政協(xié)委員和人大代表也紛紛建言獻策,對個人信息和網(wǎng)絡安全發(fā)表看法。

規(guī)范互聯(lián)網(wǎng)信息采集行為,保護個人信息安全

全國政協(xié)委員任彭靜在提案中表示,建議規(guī)范移動互聯(lián)網(wǎng)個人數(shù)據(jù)信息采集行為,保護個人信息安全。盡快出臺專門的《個人信息數(shù)據(jù)保護法》對個人數(shù)據(jù)信息的保護范圍加以界定。首先應明確哪些信息屬于個人基本信息,哪些信息屬于應納入法律保護的個人敏感信息和特別信息;其次,對兒童、殘疾人等特殊人群的個人信息加以特別保護甚至無條件保護;最后,對公眾人物的個人信息保護范圍適度“限縮”,應容忍媒體及互聯(lián)網(wǎng)等“挖掘”公眾人物的個人信息,但法律底線是不得虛構和憑空編造。

大數(shù)據(jù)時代的網(wǎng)絡安全風險,應如何防控?

今年全國兩會期間,全國政協(xié)委員談劍鋒擬提交一份題為《關于加強大數(shù)據(jù)風險防控,以信息安全保障國家安全的建議》的提案,建議加強對大數(shù)據(jù)應用及風險防控的立法與監(jiān)管,并嚴控特定關鍵領域信息的互聯(lián)網(wǎng)應用。

談劍鋒指出,互聯(lián)網(wǎng)的本質(zhì)是數(shù)據(jù),大數(shù)據(jù)安全是網(wǎng)絡空間安全的核心,更是互聯(lián)網(wǎng)健康發(fā)展的基礎。目前,大數(shù)據(jù)存在巨大的安全風險,主要體現(xiàn)在三個方面:個人數(shù)據(jù)過度采集,造成重大社會安全風險;數(shù)據(jù)處理缺乏防護,存在嚴重技術安全隱患;隱私信息易于獲取,導致地下網(wǎng)絡犯罪高發(fā)。

談劍鋒在提案中提出了三個方面的具體建議:

第一,加強對大數(shù)據(jù)應用及風險防控的立法與監(jiān)管。

建議制定數(shù)據(jù)安全保護法律法規(guī),確立企業(yè)在采集個人隱私數(shù)據(jù)時須遵守的安全技術和流程標準,嚴格防范數(shù)據(jù)安全風險。

第二,嚴控特定關鍵領域信息的互聯(lián)網(wǎng)應用。

目前,大數(shù)據(jù)在特定領域的應用是存在嚴重風險的,如將人臉識別、生物特征識別等應用在互聯(lián)網(wǎng)身份認證就非常不安全。建議從政府層面制定數(shù)據(jù)保護清單,嚴控生物、醫(yī)藥等關鍵領域內(nèi)的數(shù)據(jù)在互聯(lián)網(wǎng)上的應用,切斷風險源頭;對互聯(lián)網(wǎng)企業(yè)的信息采集進行嚴格的管理規(guī)定,只可針對企業(yè)產(chǎn)品的特性進行必要的數(shù)據(jù)采集,不得額外過度地采集用戶數(shù)據(jù)。

第三,加速信息安全技術在大數(shù)據(jù)領域的應用。

建議通過信息安全技術,加固大數(shù)據(jù)防護的壁壘,要把網(wǎng)絡信息安全技術與智能算法緊密結合,為大數(shù)據(jù)在人工智能、物聯(lián)網(wǎng)、云計算等領域的應用保駕護航。具體包括:在信息加密技術層面加強重視和投入;徹底改變核心技術受制于人的現(xiàn)狀,密碼技術必須實現(xiàn)全面國產(chǎn)化替代;將安全可控的大數(shù)據(jù)技術與社會治理系統(tǒng)融合等。