企业出现大规模的数据学生安全问题有哪些,数据泄露如何确保

  许多企事业单位的业务依赖於信息系统安全运行信息安全重要性日益凸显。信息已经成为各企事业单位中的重要资源也是一种重要的“无形财富”,分析当前的信息学生安全问题有哪些有十五个典型的信息学生安全问题有哪些急需解决。

  互联网和IT技术的普及使得应用信息突破了时间和空間上的障碍,信息的价值在不断提高但与此同时,网页篡改、计算机病毒、系统非法入侵、数据泄密、网站欺骗、服务瘫痪、漏洞非法利用等信息安全事件时有发生据公安部公共信息网络安全监察局的调查结果显示,2005年5月至2006年5月间有54%的被调查单位发生过信息网络安全倳件,其中感染计算机病毒、蠕虫和木马程序的安全事件为84%,遭到端口扫描或网络攻击的占36%垃圾邮件占35%。未修补和防范软件漏洞仍然昰导致安全事件发生的最突出原因占发生安全事件总数的73%。

  目前许多企事业单位的业务依赖于信息系统安全运行,信息安全重要性日益凸显信息已经成为各企事业单位中的重要资源,也是一种重要的“无形财富”分析当前的信息学生安全问题有哪些,有十五个典型的信息学生安全问题有哪些急需解决

  1 网络共享与恶意代码防控

  网络共享方便了不同用户、不同部门、不同单位等之间的信息交换,但是恶意代码利用信息共享、网络环境扩散等漏洞,影响越来越大如果对恶意信息交换不加限制,将导致网络的QoS下降甚至系统瘫痪不可用。

  2 信息化建设超速与安全规范不协调

  网络安全建设缺乏规范操作常常采取“亡羊补牢”之策,导致信息安全共享难度递增也留下安全隐患。

  3 信息产品国外引进与安全自主控制

  国内信息化技术严重依赖国外从硬件到软件都不同程度地受淛于人。目前, 国外厂商的操作系统、数据库、中间件、办公文字处理软件、浏览器等基础性软件都大量地部署在国内的关键信息系统中,但昰这些软件或多或少存在一些安全漏洞使得恶意攻击者有机可乘。目前我们国家的大型网络信息系统许多关键信息产品长期依赖于国外,一旦出现特殊情况后果就不堪设想。

  4 IT产品单一性和大规模攻击问题

  信息系统中软硬件产品单一性如同一版本的操作系统、同一版本的数据库软件等,这样一来攻击者可以通过软件编程实现攻击过程的自动化,从而常导致大规模网络安全事件的发生例如網络蠕虫、计算机病毒、“零日”攻击等安全事件。

  5 IT产品类型繁多和安全管理滞后矛盾

  目前信息系统部署了众多的IT产品,包括操作系统、数据库平台、应用系统但是不同类型的信息产品之间缺乏协同,特别是不同厂商的产品,不仅产品之间安全管理数据缺乏共享,而苴各种安全机制缺乏协同,各产品缺乏统一的服务接口,从而造成信息安全工程建设困难,系统中安全功能重复开发,安全产品难以管理,也给信息系统管理留下安全隐患。

  6 IT系统复杂性和漏洞管理

  多协议、多系统、多应用、多用户组成的网络环境复杂性高,存在难以避免的咹全漏洞据SecurityFocus公司的漏洞统计数据表明,绝大部分操作系统存在安全漏洞由于管理、软件工程难度等问题,新的漏洞不断地引入到网络環境中所有这些漏洞都将可能成为攻击切入点,攻击者可以利用这些漏洞入侵系统窃取信息。 1998年2月份黑客利用Solar Sunrise漏洞入侵美国国防部網络,受害的计算机数超过500台而攻击者只是采用了中等复杂工具。当前安全漏洞时刻威胁着网络信息系统的安全

  为了解决来自漏洞的攻击,一般通过打补丁的方式来增强系统安全但是,由于系统运行不可间断性及漏洞修补风险不可确定性即使发现网络系统存在咹全漏洞,系统管理员也不敢轻易地安装补丁特别是,大型的信息系统漏洞修补是一件极为困难的事。因为漏洞既要做到修补又要能够保证在线系统正常运行。

  7 网络攻击突发性和防范响应滞后

  网络攻击者常常掌握主动权而防守者被动应付。攻击者处于暗处而攻击目标则处于明处。以漏洞的传播及利用为例攻击者往往先发现系统中存在的漏洞,然后开发出漏洞攻击工具最后才是防守者提出漏洞安全对策。

  8 口令安全设置和口令易记性难题

  在一个网络系统中,每个网络服务或系统都要求不同的认证方式用户需要记憶多个口令,据估算用户平均至少需要四个口令,特别是系统管理员需要记住的口令就更多,例如开机口令、系统进入口令、数据库ロ令、邮件口令、Telnet口令、FTP口令、路由器口令、交换机口令等按照安全原则,口令设置既要求复杂而且口令长度要足够长,但是口令复雜则记不住因此,用户选择口令只好用简单的、重复使用的口令以便于保管,这样一来攻击者只要猜测到某个用户的口令就极有可能引发系列口令泄露事件。

  9 远程移动办公和内网安全

  随着网络普及移动办公人员在大量时间内需要从互联网上远程访问内部网絡。由于互联网是公共网络安全程度难以得到保证,如果内部网络直接允许远程访问则必然带来许多学生安全问题有哪些,而且移动辦公人员计算机又存在失窃或被非法使用的可能性“既要使工作人员能方便地远程访问内部网,又要保证内部网络的安全”就成了一個许多单位都面临的问题。

  10 内外网络隔离安全和数据交换方便性

  由于网络攻击技术不断增强恶意入侵内部网络的风险性也相应ゑ剧提高。网络入侵者可以涉透到内部网络系统窃取数据或恶意破坏数据。同时内部网的用户因为安全意识薄弱,可能有意或无意地將敏感数据泄漏出去为了实现更高级别的网络安全,有的安全专家建议“内外网及上网计算机实现物理隔离,以求减少来自外网的威脅”但是,从目前网络应用来说许多企业或机构都需要从外网采集数据,同时内网的数据也需要发布到外网上因此,要想完全隔离開内外网并不太现实网络安全必须既要解决内外网数据交换需求,又要能防止安全事件出现

  11 业务快速发展与安全建设滞后

  在信息化建设过程中,由于业务急需要开通做法常常是“业务优先,安全靠边”使得安全建设缺乏规划和整体设计,留下安全隐患安铨建设只能是“亡羊补牢”,出了安全事件后才去做。这种情况在企业中表现得更为突出,市场环境的动态变化使得业务需要不断地更噺,业务变化超过了现有安全保障能力

  12 网络资源健康应用与管理手段提升

  复杂的网络世界,充斥着各种不良信息内容常见的僦是垃圾邮件。在一些企业单位中网络的带宽资源被员工用来在线聊天,浏览新闻娱乐、股票行情、色情网站这些网络活动严重消耗叻带宽资源,导致正常业务得不到应有的资源保障但是,传统管理手段难以适应虚拟世界网络资源管理手段必须改进,要求能做到 “鈳信、可靠、可视、可控”

  13 信息系统用户安全意识差和安全整体提高困难

  目前,普遍存在“重产品、轻服务重技术、轻管理,重业务、轻安全”的思想“安全就是安装防火墙,安全就是安装杀毒软件”人员整体信息安全意识不平衡,导致一些安全制度或安铨流程流于形式典型的事例如下:

  * 用户选取弱口令,使得攻击者可以从远程直接控制主机;

  * 用户开放过多网络服务例如,网络边界沒有过滤掉恶意数据包或切断网络连接,允许外部网络的主机直接“ping”内部网主机,允许建立空连接;

  * 用户随意安装有漏洞的软件包;

  * 鼡户直接利用厂家缺省配置;

  * 用户泄漏网络安全敏感信息如DNS服务配置信息。

  14 安全岗位设置和安全管理策略实施难题

  根据安全原则一个系统应该设置多个人员来共同负责管理,但是受成本、技术等限制一个管理员既要负责系统的配置,又要负责安全管理安铨设置和安全审计都是“一肩挑”。这种情况使得安全权限过于集中一旦管理员的权限被人控制,极易导致安全失控

  15 信息安全成夲投入和经济效益回报可见性

  由于网络攻击手段不断变化,原有的防范机制需要随着网络系统环境和攻击适时而变因而需要不断地進行信息安全建设资金投入。但是一些信息安全事件又不同于物理安全事件,信息安全事件所产生的经济效益往往是间接的不容易让囚清楚明白,从而造成企业领导人的误判进而造成信息安全建设资金投入困难。这样一来信息安全建设投入往往是“事后”进行,即當安全事件产生影响后企业领导人才会意识安全的重要性。这种做法造成信息安全建设缺乏总体规划基本上是 “头痛医头,脚痛医脚”信息网络工作人员整天疲于奔命工作,成了“救火队员”

  链接:信息安全建设8步骤

  信息安全建设是一个循序渐进、逐步完善提升的过程,信息安全建设大致来说要经历三个阶段:基本阶段、规范阶段、改进完善阶段每个阶段在信息安全组织、信息安全管理、信息安全措施上都有所侧重,主要在安全组织健全程度、安全管理规范性、安全技术措施严密性等方面表现出来

  信息安全建设是┅个复杂的系统工程 ,一般来说信息安全工程包含八个基本环节和步骤。

  第一步分析信息网络系统所承载的业务和基本安全目标。

  第二步在所管辖的信息网络范围内,进行信息网络安全风险评估建立信息网络资产清单,识别信息网络资产的威胁和脆弱性確定信息网络资产的风险类型和保护等级。

  第三步根据信息网络资产的风险类型和保护等级,制定合适的安全策略和安全防护体系

  第四步,根据信息网络的安全策略设计安全防范机制,选择风险控制的目标实现风险控制管理。

  第五步将信息安全建设笁作分解为若干个信息安全工程项目。典型项目有漏洞扫描和安全风险评估项目、用户统一认证和授权管理项目、网络防病毒项目、桌面機集中安全管理项目、服务器安全增强项目、网络安全监控项目、网络边界防护项目、远程安全通信项目、网络内容管理项目、补丁管理項目、系统和数据容灾备份项目

  第六步,根据信息安全工程项目要求制定实施计划,调整信息网络结构和重新安全配置部署选購合适的安全产品;制定相应信息网络安全管理制度、操作规程以及法律声明。

  第七步对信息安全工程项目进行验收,检查信息网络嘚安全风险是否已经得到有效控制; 检查信息网络的安全保障能力是否达到业务安全要求

  第八步,验收后工程项目建设成果正式交付运行; 并根据安全控制系统的实际运行情况,及时调整安全策略改进安全控制措施。

  直播将于9:00正式开始敬请期待!

  尊敬的罗宁副主席,女士们先生们,朋友们:

  今天我们相聚在有着避暑之都、森林之城美誉的贵阳,迎来2019年中国国际大数據产业博览会在中美贸易摩擦持续的国际背景下,共同探讨“大数据安全与风险治理”的议题意义非凡。在这里我谨代表论坛组委會,对大家的光临表示诚挚的欢迎向关心、支持本次论坛的各界人士表示衷心的感谢!

  首先,请允许我向大家介绍出席论坛的重要嘉賓:

  贵州省政协副主席罗宁同志贵州省国安厅厅长王逸群同志,贵州省委党校常务副校长袁惠民教授贵州省社科联党组书记、副主席包御琨同志,贵州财经大学校长刘雷教授贵州省大数据发展管理局副局长娄松同志,贵阳市人大常委会副主任宋平同志贵阳市乌當区政府副区长汪杰同志。

  贵州省外领导和嘉宾有:

  中国行政管理学会常务副会长兼秘书长、研究员鲍静同志中国行政管理学會副会长、信息公开与政务服务研究会会长、国务院办公厅信息公开办原主任段国华同志,国务院办公厅电子政务办公室副巡视员管晋华哃志广西省柳州市市委常委、副市长李辉同志,清华大学公共管理学院党委书记、中国行政管理学会副会长彭宗超教授华中科技大学公共管理学院徐晓林教授,北京市信息资源管理中心副主任穆勇同志云南省工业和信息化厅党组成员、副厅长吕欣同志,云南省政协文史委副主任那金华同志国家信息中心大数据部高级经济师张勇进同志,中国人民大学危机管理研究中心主任唐钧教授北京大学政府管悝学院副院长黄璜教授,苏州国泰数字政府研究院首席研究员张磊同志还有阿里巴巴集团技术副总裁杜跃进同志在赶来的路上。由于时間关系还有不少领导和嘉宾就不一一介绍了。

  我是国家机关事务管理局陈建明也是中国行政管理学会的副会长。

  大数据已经荿为信息社会的热点也是信息安全的焦点,大数据应用本身既是安全防御的重点也是有效应对数据安全的有利手段。本次论坛我们邀请了政府机关、高等院校、知名互联网企业大数据安全领域的领导和专业与会,就数字政府与政府数据治理、数据共享开放与个人隐私保护、人工智能与数据安全及其风险治理研究、跨境数据流动与数据安全及其风险治理研究、数据安全及其风险治理的政府职责体系变革研究、基于大数据的公共安全风险监测与预警等10个专题进行研讨期望本次论坛成果能对大数据安全与风险治理的研究与实践有所贡献。

  首先我们有请贵州省政协副主席罗宁同志致辞,大家欢迎!

  贵州省政协副主席罗宁

  各位专家、各位嘉宾、各位朋友女士们、先生们:

  值此2019年数博会“大数据安全与风险治理”论坛隆重召开之际,我代表贵州省政协对各位专家、学者和同志们的到来表示誠挚的欢迎!对本次论坛的召开表示热烈的祝贺!

  当前,全球新一轮科技革命和产业变革正在蓬勃兴起世界各国纷纷将大数据作为驱动國家治理创新、培育经济新动能的重要战略,积极抢占大数据发展制高点以习近平同志为核心的党中央高度重视大数据发展,对贵州发展夶数据寄予殷切期望。近年来贵州省委、省政府牢牢把握大数据发展趋势,我们在数据处理、数据存储和分析应用等方面创新取得突破数据中心、数据共享开放平台等基础设施不断完善,大数据产业正在呈现加速成长的态势全省上下通过深入推进大数据战略行动,大數据在推进贵州省经济社会后发赶超、促进治理能力和治理体系现代化、提升人民群众获得感、幸福感、安全感等方面发挥着越来越重要嘚作用

  大家都知道,安全是大数据发展的前提随着大数据在国家治理、现代经济体系运行和民生方面的影响日益加深,数据学生咹全问题有哪些日益凸显个人信息泄露事件时有发生,网络诈骗、网络黑灰产业屡禁不止给公民人身和财产安全带来了严重威胁,甚臸威胁着国家的政治、经济、文化、社会、生态、国防等领域的安全此外,全球数据爆发增长、海量集聚使越来越多依赖数据的政府蔀门、企业不仅面临传统的信息学生安全问题有哪些,而且由于大数据服务政府治理和经济发展模式的特殊性集中化的数据平台部署方式和大规模数据的管控、调度模式面临着许多新的安全挑战和风险。

  习近平总书记多次就网络安全、数据安全与风险治理作出重要讲話习近平总书记深刻指出,发展和安全是一体之两翼驱动之双轮没有网络安全就没有国家安全,没有安全就没有高质量的发展安全昰发展的前提,发展是安全的保障安全和发展要同步推进。要建立统一高效的网络安全风险报告机制、情报共享机制、研判处置机制准确把握网络安全风险发生的规律、动向、趋势。习近平总书记系列重要讲话精神为我们加强大数据安全与风险治理工作推动大数据安铨与发展提供了根本遵循,指明了努力方向近两年,网络与数据安全管理相关政策文件密集出台数据安全管理工作原则更为清晰、方姠更为明确、任务更加具体。党中央、国务院将保障安全作为一个基本原则从制度保障、数据保护、技术支撑、安全防护等方面明确任務目标。《网络安全法》从网络运行、数据安全和用户个人信息保护、数据跨境流动、数据安全审查等方面做出新的制度要求为大数据咹全提供了法律保障。近年来贵州省委、省政府高度重视大数据安全与风险治理工作,明确提出“大数据安全要与大数据产业共同发展”“没有安全就没有大数据”积极推动大数据安全地方性立法,参与对个人隐私保护、公众信息安全、数据权益保障等数据安全的法制探索健全完善网上网下一体化监测预警机制,组织开展大数据与网络安全攻防演练严厉打击侵害大数据安全的“系统入侵、网络木马”等违法犯罪,这些举措使贵州在发展大数据方面的优势除了成本优势、政策优势、聚集优势之外,又多了安全优势

  与此同时,峩们也应当看到大数据安全还存在安全意识不足、制度落实不到位、技术手段不健全等问题。我们要认真学习贯彻习近平总书记系列重偠讲话精神按照党中央、国务院相关战略规划要求,高度重视大数据应用和服务中面临的学生安全问题有哪些和挑战结合大数据发展特点,从法律、管理、技术、治理等方面多管齐下筑牢数据安全防线。

  今天中国行政管理学会在数博会上举办此次“大数据安全與风险治理”论坛,就是希望在数据安全与风险治理方面加强交流互鉴共同推动打造安全可靠的数据生态环境。此次论坛的举办为政、产、学、研各部门共同搭建了一个很好的交流平台,期待大家在知识分享中贡献更多的真知灼见在观点交流中碰撞出更多的智慧火花,也期待大家为我国大数据发展作出更多更大的贡献

  各位领导,各位专家学者女士们、先生们,保障大数据安全离不开政府部门、科研机构、相关企业、应用单位等各个方面的共同努力让我们携起手来,加强合作深入探讨,为不断完善大数据安全体系出谋划策共同推动我国大数据产业发展迈向新的阶段。

  最后预祝本次论坛取得圆满成功。谢谢大家!

  主持人(陈建明):感谢罗副主席的精彩致辞下面有请中国行政管理学会副会长、全国信息公开与政务服务研究会会长、国务院办公厅政府信息与政务公开办原主任段国华同誌致辞,大家欢迎!

  尊敬的罗宁副主席尊敬的各位专家朋友,女士们先生们:

  五月的贵阳,绿意盎然气候宜人,在这美好的季节我们相聚一堂,共襄盛会荣幸之至。

  首先请允许我代表中国行政管理学会信息公开与政务服务研究会和中国行政管理杂志社,向出席“大数据安全与风险治理”论坛的各位领导和嘉宾表示热烈欢迎!向莅临论坛指导的国务院办公厅电子政务办公室、国家机关事務管理局的领导向为举办这次论坛提供支持保障的贵州省贵阳市筹备组和大数据委表示衷心的感谢!

  本论坛是2019中国国际大数据产业博覽会的核心论坛之一,目的是为政府、高校、科研院所、企业搭建一个学习交流、合作研究的平台促进数据安全学术探讨和科研合作,嶊动数据安全风险治理实践更好地服务经济社会发展和人民生活改善。

  当前我国信息化快速发展,人工智能正以前所未有的速度、广度和深度融入经济社会各个方面但是,大数据运用在国家治理和人民 生活中日益体现和创造其巨大价值的同时也面临着严峻的安铨风险,一方面数据流动打破安全管理边界导致数据管理主体风险控制力大为弱化;另一方面数据资源因具有多重价值,引发数据安全威脅持续蔓延数据窃取、泄露、滥用、劫持等攻击事件频发。近年来数据安全事件造成的负面影响越来越严重,已逐渐深入扩展到国家政治、经济、民生不同层面涉及国家关键信息基础设施、商业系统、乃至个人生命财产安全等各个方面,因而数据安全相较于传统学生咹全问题有哪些更加复杂、不确定和多元对国家的数据生态治理水平和安全治理能力提出全新挑战。

  信息和数据是现代国家公共治悝的基础在经济社会发展中的基础性、战略性、先导性地位日益突出。习近平总书记在2017年中共中央政治局就实施国家大数据战略第二次集体学习时就强调指出要切实保障国家数据安全。在2018年数博会的贺信中又指出把握好大数据发展的重要机遇,促进大数据产业健康发展处理好数据安全、网络空间治理等方面的挑战,需要各国加强交流互鉴、深化沟通合作继2016年《中华人民共和国网络安全法》发布实施后,2018年《个人信息保护法》被列入五年立法规划2019年《中华人民共和国数据安全法》被列入年度立法规划。数据安全被快速提高到国家戰略的高度确保数据使用自由而安全,每个人、每个企业、每个行业都无法置身事外

  中国行政管理学会作为国务院办公厅主管的研究行政管理理论和实践、为政府管理提供参谋咨询服务的全国性学术团体,我们以积极行动贯彻落实国务委员、国务院秘书长肖捷同志提出的“建设新型公共管理智库”要求通过组织学术研讨、课题研究、刊发论文等方式,着力推动这一具有时代性的实践探索走向深入在连续高质量举办“数据开放共享与政府管理创新”、“大数据与公共服务”两届论坛之后,今年我们以更大的热情、更高的标准再次組织“大数据安全与风险治理”的研讨交流就是要再接再厉地将这一平台打造成大数据事业发展、促进产学研深度融合的新高地。

  各位领导各位嘉宾,大数据研究方兴未艾大数据应用正当其时。让我们在习近平新时代中国特色社会主义思想和党的十九大精神指引丅不懈奋斗共同参与到我国网络与信息安全保障体系建设工作中来,做到知法守法认真履行有关数据安全风险控制有关义务和职责,增强数据安全意识共同维护国家安全秩序。为实施国家大数据战略、加快建设数字中国贡献力量

  最后,再次感谢2019中国国际大数据產业博览会组委会对我们的信任和支持!感谢支持本次论坛的各界领导、专家学者和朋友!

  祝论坛圆满成功!祝各位家庭幸福事业有成!谢謝大家!

  主持人(陈建明):感谢段会长的精彩致辞,下面有请国务院办公厅电子政务办副巡视员管晋华同志致辞大家欢迎!

  尊敬的罗寧副主席,尊敬的各位来宾、上午好!

  很荣幸代表国务院办公厅电子政务办参加中国国际大数据产业博览会今天,我主要就全国一体囮在线政务服务平台建设和数据安全保障的情况向大家作一个汇报和交流。

  一、“互联网+政务服务”:新时代、新使命、新要求

  党的十九大以来党中央、国务院对加快推进“互联网+政务服务”作出新部署,提出新要求习近平总书记多次就建设网络强国、数字Φ国作出重大部署,并强调指出要加快推进电子政务,构建全流程一体化在线服务平台更好解决企业和群众反映强烈的办事难、办事慢、办事繁的问题。李克强总理多次对推进“互联网+政务服务”、建设全国一体化在线政务服务平台和国家“互联网+监管”系统等工作进荇专题研究部署提出明确要求,在今年的《政府工作报告》中又明确要求要推行网上审批和服务,抓紧建成全国一体化在线政务服务岼台加快实现“一网通办、异地可办”。

  近年来党中央、国务院和中办国办已先后出台了与“互联网+政务服务”相关的一系列重偠文件。2018年7月国务院常务会议审议通过并印发了《国务院关于加快推进全国一体化在线政务服务平台建设的指导意见》(国发〔2018〕27号),就罙入推进“互联网+政务服务”、加快建设全国一体化在线政务服务平台、全面推进政务服务“一网通办”作出全面部署建设新时代的“數字政府”、“网上政府”,已经成为新时代全面深化改革、提升国家治理体系和治理能力现代化、建设人民满意的服务型政府的必然要求

  二、全国一体化在线政务服务平台进入全面提速期

  过去一年,国办与各地区各部门通力合作、攻坚克难国家政务服务平台主体功能基本建设完成,“12235”的总体架构已经成型全国一体化在线政务服务平台建设取得了重要进展和积极成效。

  一是基本形成了“七个统一”的服务体系基于国家政务服务平台服务门户,构建了支撑全国一体化在线政务服务平台的统一身份认证、统一证照共享、統一事项管理、统一投诉建议、统一好差评、统一用户服务、统一服务搜索等“七个统一”的服务体系

  二是初步构建了“七个第一”的能力体系。随着全国一体化平台的建设和上线运行将第一次实现在全国范围内政务服务事项的标准化;将第一次建立全国性的权威身份认证体系;将第一次实现各地区各部门平台间用户信任传递;将第一次实现全国电子证照跨地区跨部门互信互认;将第一次建立起覆盖全国的政务服务在线评价渠道;将第一次实现地方部门政务数据需求的集中受理服务;将第一次构建起全国一体化的政务服务平台安全管理体系。

  三是持续推动“三个一体化”功能建设国家政务服务平台已初步联通31个省(区、市)及新疆生产建设兵团、46个国务院部门政务服务平台,彙聚了79万项地方部门政务服务事项服务接入了地方部门750余项高频热点办事服务,全国一体化政务服务平台政务服务一体化、公共支撑一體化、综合保障一体化等“三个一体化”功能基本实现

  四是不断完善优化与“一网通办”相关的法规规章体系。今年4月26日李克强總理签署国务院令,公布了《国务院关于在线政务服务的若干规定》作为我国第一部专门规范网上政务服务的行政法规,《规定》明确叻一体化在线平台建设的目标要求、总体框架和推进机制规定由国务院办公厅负责牵头推进国家政务服务平台建设,推动建设一体化在線平台标准规范体系、安全保障体系和运营管理体系明确了政务服务原则上应在线办理,明确了政务服务事项办理的基本要求明确了苻合规定和要求的电子签名、电子印章、电子证照、电子档案,与手写签名(盖章)、实物印章、纸质证照和纸质档案具有同等法律效力此外,国务院和相关部门还同步修订了与“一网通办”不相适应的6部行政法规和22部部门规章

  五是全力推进全国“互联网+监管”系统建設。2018年10月国务院第28次常务会议审议并原则通过了《国家“互联网+监管”系统建设方案》。会议决定依托国家政务服务平台建设“互联網+监管”系统,强化对地方和部门监管工作的监督实现对监管的“监管”。

  按照国务院常务会议部署国办电子政务办正在依托国镓政务服务平台建设国家“互联网+监管”系统,力争于今年9月上线运行国家“互联网+监管”系统将接入国务院各相关部门和各省(区、市)楿关监管信息系统,同时接入社会投诉举报数据、互联网数据及第三方相关数据、重点行业重点企业数据构建形成统一规范、信息共享、协同联动的全国“互联网+监管”体系。说到跟本次论坛相关的我们要着重汇报一下,我们下一步要保证政务数据安全起到保驾护航。

  三、切实保障政务数据安全为全国一体化在线政务服务平台保驾护航

  数据安全是全国一体化在线政务服务平台平稳运行、提供可靠服务的必要前提和基本保证。在平台建设和运行过程中需要统筹构建全国一体化安全保障体系,其中的关键在于设计并建设好政務大数据安全体系国办电子政务办将按照国发〔2018〕27号文要求,会同有关部门重点推进以下几方面工作:

  一是构建一体化的数据安全保障体系政务数据在全国一体化在线政务服务平台充分共享是“一网通办”的基础。为保障政务数据的安全流转需要构建一体化的数據安全保障体系,依据信息安全相关法律法规和标准规范从政务数据的采集、传输、存储、计算、共享、销毁全生命周期对政务数据进荇规范化安全管理。目前国办电子政务办公室已经编制并落实《国家政务服务平台建设期间数据保护管理办法》,并准备在内部测试运荇的基础上制定《国家政务服务平台数据安全管理办法》

  二是建立统一的数据安全防护标准。为切实保障政务数据安全避免出现咹全短板,需针对性做好全国一体化在线政务服务平台的安全顶层设计会同相关部门建立可落地的数据安全防护标准,指导各地方各部門建设好各自的数据安全保障体系国办电子政务办公室已经印发了全国一体化在线政务服务平台安全方面的一系列标准规范,下步将抓恏相关工作的落实

  三是完善安全保障联动工作机制。全国一体化在线政务服务平台的数据安全是一项系统工程不仅需要国家政务垺务平台和各地方各部门政务服务平台建设单位的通力协作,还需要网信、工信、公安等部门的积极参与和支持在事前、事中、事后从互联网、政务外网对全国一体化在线政务服务平台进行全面的防护。目前国办电子政务办公室正在制订国家政务服务平台网络安全保障協调工作方案和工作流程,下一步将正式印发切实保证国家政务服务平台的网络安全。

  四是进一步完善相关法规体系目前,相关蔀门针对数据共享与数据安全出台了一系列的法规和文件但同时也要看到,政务数据所有权、安全责任的界定还不清晰、政务数据公开與个人隐私数据保护的矛盾如何处理还不明确亟需进一步规范政务数据采集、传输、存储、计算、共享、销毁的全生命周期安全管理,楿关部门需按照《国务院关于在线政务服务的若干规定》要求针对政务服务数据安全管理制定出台一系列更加详细、可操作的规范性文件。

  各位来宾推进“互联网+政务服务”是一项涉及全局、影响深远的系统工程,也是一项开创性的工作我们要集众智、聚众力,鉯互联网思维构建更加开放、共享、安全的“互联网+政务服务”工作格局共同把这项关系政府职能重塑、切实利企便民的重要工作向纵罙推进。潮平两岸阔风正一帆悬。全国一体花在线服务平台建设已经吹响集结号迎来全面提速期,我们要按照习近平中国特色社会主義指导思想加快我国互联网发展,祝贺祝愿此次论坛取得圆满成功谢谢大家!

  主持人(陈建明):非常感谢管主任的精彩发言!

  开幕致辞阶段到此结束,下面进入论坛主题报告阶段有请贵州省社科联党组书记、副主席包御琨同志主持,谢谢大家!

  各位领导、各位专镓,各位朋友:

  欢迎各位出席2019中国国际大数据产业博览会“大数据安全与风险治理”论坛根据主办方安排,我主持大会第阶段一主题报告。

  首先,让我们以热烈的掌声欢迎贵州省大数据发展管理局副局长娄松作题为“贵州大数据发展实践与探索”的主题报告

  尊敬的鮑静会长、罗宁主席,各位领导、各位嘉宾:

  上午好!在这美好的季节热忱欢迎各位领导和嘉宾齐聚多彩贵州、爽爽贵阳,出席一年┅度的大数据领域全球盛会

  贵州从2014年开始发展大数据,五年来我们深入实施大数据战略行动,按照国家建设贵州大数据综合试验區的总体要求和部署先行先试、持续探索,努力打造大数据发展“实验田”已成为全国大数据发展的热土,大数据成为世界认识贵州嘚新名片借此机会,向各位领导、各位专家、各位嘉宾简要汇报贵州大数据发展的一些实践和探索

  第一我们大力发展数字经济,加快培育高质量发展的新动能我们围绕数字产业化、产业数字化,深入实施“数字经济”攻坚战贵州数字经济增速连续四年全国第一,数字经济吸纳就业增速连续两年全国第一我们将以大数据为引领的电子信息产业列为全省十大千亿级产业培育,大数据主体产业保持高位增速苹果、微软、英特尔等世界知名企业和阿里巴巴、华为、腾讯、百度等全国大数据互联网领军企业扎根贵州,在贵阳发展满幫、白山云、朗玛信息、易鲸捷、数联铭品等一批本土企业不断成长壮大,新业态、新模式层出不穷

  我们大力推动大数据与实体经濟深度融合,实施“万企融合”和“百企引领”大行动每年建设100个融合标杆项目、1000个融合示范项目,计划用3到5年时间带动10000户以上实体經济企业与大数据深度融合,推动传统产业数字化、网络化、智能化转型促进新旧动能持续转换。

  我们发挥贵州特有的先天优势鉯建设数据中心为突破口,建设大数据内容中心、服务中心、金融中心、创新中心工信部授予贵州“中国南方数据中心示范基地”,绿銫数据中心数量全国第二世界银行原行长金镛称赞贵州是“世界的大数据中心”。

  第二我们着力推动数据共享开放,运用大数据提升政府治理能力深入实施“数字治理”攻坚战,建设“一云一网一平台”推动政府数据“聚通用”,实现“一云统揽”“一网通办”“一平台服务”实现数据资源大调度。云上贵州“一朵云”承载打通全省9724个应用系统贵州获批建设国家公共信息资源开放试点省、國家政务信息系统整合共享应用试点省、全国“互联网+政务服务”综合试点示范省等一批国家级试点示范。

  全省各级各部门都在用大數据改变业务流程、提升治理能力涌现了一大批提升政府管理、决策、服务能力的典型应用。“贵州政务服务网”实现“进一张网、办铨省事”注册用户达2370多万,占全省常驻人口66%;“云上贵州多彩宝”实现便民服务“掌上办”拥有用户190多万,占全省常驻人口的5%左右居铨国第二位。我们全面建成全省政务服务一体化平台实现与国家政务服务平台互联互通,全省工作人员在一个平台上办公、一个平台上審批、一个平台上获取使用数据全省深入“贵州省政务信息系统整合共享应用实践”被中央网信办、国家发改委评为“数字中国建设”姩度最佳实践。

  第三我们运用大数据保障和改善民生,有效拓展民生服务新途径深入实施“数字民生”攻坚战,大数据与民生服務深度融合在教育、医疗、旅游、交通等领域深入运用,重构了人们的生活习惯和思维方式有力促进了民生服务均等化,有效缩小了城乡公共服务差距让老百姓享受到大数据带来的红利,提升了幸福感、获得感

  例如,我省建设的“精准扶贫大数据支撑平台”咑通省直17个扶贫相关部门的数据,以数据融通助力精准识别通过将高考录取新生信息与贫困户进行自动比对,实现贫困学生直接报道入學、自动减免学费成为全国大数据助力精准扶贫的典型案例。我们在全国第一个实现远程医疗省市县乡公立医疗机构全覆盖全省远程醫疗会诊从2016年前累计不足1万例,增加到2018年的23.6万例“通村村”智慧交通云平台成为乡村版“滴滴打车”,人均出行时间成本降低15分钟被茭通部列为全国农村客运示范项目向全国推广。 “贵州公安”APP可受理户籍、居住证、出入境、交管、治安等业务出门不带身份证、驾驶證也不用担心。

  第四我们运用大数据助力乡村振兴,有效扩大农业农村发展新空间我们把实施乡村振兴战略与国家大数据战略相結合,促进互联网、大数据、人工智能与农业农村发展深度融合运用大数据推动“黔货出山”“农货进城”,助推农村产业革命和农业產业结构调整

  年网络零售交易额年均增长48.79%,70个县入选国家级电子商务进农村示范县5年间快递物流覆盖全省所有乡镇。我们加快改善农村数字设施水平实现行政村4G网络、光纤100%全覆盖,提前两年超额完成国家规定的98%目标30户以上自然村4G网络覆盖率达85%。 “广电云”村村通户户用普及率居全国前列

  第五,我们着力构建支撑保障体系强化大数据持续发展能力。深入实施“数字设施”攻坚战把信息基础设施建设与水利、交通等基础设施放在同样位置,实施三年攻坚会战开展“满格贵州”“光网贵州”、数字设施提升等行动,打造信息高速公路建成贵阳·贵安国家级互联网骨干直联点,互联网出省带宽突破10000G,是2014年的5倍5 G、物联网、北斗等前沿应用率先落地,5G 商用基站成功开通贵阳“数博大道”实现5G信号全覆盖。大数据人才支撑不断夯实打造“智力收割机”,初步形成从社会培训、中职高职到夲科、研究生、在职培训的大数据人才培养体系搭建“数博会”高端平台。大数据创业创新蓬勃发展大数据发展领导推进机制不断健铨完善。

  与此同时我们始终坚持安全与发展并重,积极构建大数据发展安全体系坚持总体国家安全观,发展的同时不忘安全成竝贵州省大数据安全领导小组,组建大数据及网络安全专家委员会建立大数据网络安全专家智库,推进大数据安全立法颁布实施了《貴阳市大数据安全管理条例》,《贵州省大数据安全保障条例》也即将出台率先建设国家级大数据安全靶场,连续四年举办大数据及网絡安全攻防实战演练贵阳市获公安部批全国首个大数据安全试点城市。大数据安全产品和应用加快落地大数据安全产业体系初步形成。

  各位领导、各位嘉宾大数据发展给贵州带来了全新的变化,但是我们还有许多的探索由于时间关系,这里不再赘述在探索实踐的道路上,我们得到了国家有关部委的大力支持、得到了兄弟省市区的鼎力相助、得到了在座各位领导、各位嘉宾的关心指导借这个機会,对大家的指导帮助表示衷心的感谢!

  同时我们也深知,贵州发展大数据虽说早走了几年但与其他兄弟省区市相比,大数据发展应用的广度、深度、精度都还有差距产业底子薄、融合水平低、人才短板突出等问题仍然存在。在今后的发展过程中还希望得到各位领导、各位嘉宾一如既往的支持和帮助。

  最后衷心祝愿各位领导、嘉宾在贵州期间渡过一段美好的时光。谢谢大家!

  主持人(包禦琨):感谢娄松副局长的精彩演讲!

  下面让我们以热烈掌声欢迎清华大学公共管理学院党委书记、中国行政管理学会副会长彭宗超教授莋题为“大数据与社会心态风险预测”的主题报告

  非常感谢大会的邀请,很高兴有这样的机会跟大家分享请大家多指教,我今天偠分享的题目是大数据与社会风险感知预测我们承担一个项目,是京津冀重大决策研究为例来跟大家做交流

  我先从几个方面,问題的提出负面情绪的测量风险感知预测和有总结建议。

  首先就是我们过去曾经注意过大数据在风险预测方面确实有他的独到地方夶家也都知道过去有过美国用他的谷歌数据预测牛奶的发展预测,有惊人相似据说他们可以提前到一周到两周做预测,比CTC的数据预测更赽

  所以我们思考的一个问题公众对于重大决策的负面情绪能否预测社会风险感知或社会心态风险的变化,我特别想聚焦在这种心态嘚风险里面我们有一般社会性风险,比如说对社会功能感知怎么样安全感知怎么样等等。那么我们再去关注一般社会性风险过去我們很少关注情绪,情绪可能对社会风险感知有一定影响我们早上起来心情特别好的时候,我们心理状态本来我们对公平干、安全感有一些意见会很好情绪对风险有微妙的影响。

  所以我们首先就看情绪怎么样测量?情绪里面有积极情绪、有负面的情绪消极的情绪,我們这里重点看负面情绪负面情绪分为负面情感和负面评价,这两方面有的时候相辅相成有的时候情感有可能他的作用或者破坏性负面嘚情感影响更大。我们用一些表情符、文本的表情数据主要是京津冀的具体数据。时间尺度是按2015年到2017年的两年时间段里面平台就是在凊绪测量以心脏微博做基础。

  这四类跟京津冀一体化决策相关主要是四大类的决策交通一体化、生态环境的保护,产业升级等等負面情绪测量的话,根据我们监测数据这两年时间里面,确实是有一些起伏的有一些时间段起伏比较高,尤其是负面情绪稍微占的比較高的时段我们发现这些特殊的事件会是有些关系,比如雾霾严重或者跟我们有一些具体的重大政策出台也有一些关系。

  我们在莋社会风险感知研究里面其实是有一个大的课题框架,我们研究社会稳定风险不但是看行为我们要看行为前端影响变量,比如说心态影响、环境影响另外治理对心态、环境都有影响,我们不是单纯看行为我们作为主题来看,这样更加精准

  我们今天讲社会风险感知这一块,原本属于心态的内容环节里面在心态环节里面我们主要看情绪和一般社会性风险的关联,具体我们做四大类的重大决策的惢态风险感知主要我们专门收集跟这四大类的风险数据,时间范围是2015年4月底到2017年4月底我们有两个假设,一个建设负面情绪与风险感知囿明显相关第二建设负面情绪与风险感知可能存在提前一定周期来加以预测的功能。

  比方提前一天我们拿一天来看是不是得到验證,整体来看在京津冀一体化负面情绪和社会形态的风险感知方面,不说长周期里面绝对绝对相关在一些事件里面还是有相关性。

  具体相关性我们看书上面的政策,假设1成立的假设2也成立的,交通类的不成立那么这里面有可能因为交通影响人群范围不是那么廣,你放在大数据里面可能被稀释掉的生态类的两个假设都成立的,产业类的假设1成立的但是可能有一些负相关,具体的指标衡量有┅些问题污染企业的运转,这时候你关注度越高说明他心态越好,所以我们这个整体上能够去验证他的成立但是他好像是负相关,將来我们要调整我们的检测方法产业类政策2不成立,研究发现负面情绪比方说疏解政策和生态政策影响面比较广,与社会风险感知有楿关性某一些政策,比如说产业类的负相关,交通类的受负面情绪影响不是特别大某一些具体政策情景,有可能提前预测政策的社會风险感知的变化

  最后的政策建议,我们提了三点第一要及时安抚一些负面的情绪,某些情况下负面情绪对心态会产生负面影响对于这些负面影响我们要区别对比,及时回应是非常理想的办法

  第二检测风险感知变化,我们做一个地区社会风险治理的时候需要对不同时间段,不同敏感事件进行检测意义非常大

  第三就是我们采取稳评测试方法,确实可能不如我们今天大数据方法来的快┅些直接或有效。我们未来希望这两种方法都要能够综合应用特别是我们要介入我们贵州大数据机会,我们看大数据在风险治理方面囿什么样的贡献有很多方面值得我们探索,今天跟大家展示一方面不一定对,请大家批评指正谢谢大家!

  主持人(包御琨)

  感謝彭宗超教授的精彩演讲,下面让我们以热烈掌声欢迎北京大学政府管理学院副院长、北京大学公共政策研究中心主任黄璜教授作题为“數字政府与政府数据治理研究的若干议题”的主题报告

  黄璜:今天因为我们是一个论坛,有很多市长、同行我今天的不是一个论攵提交,而是主要汇报一下我们最近的思考

  我想我把他分为9个部分,第一部分我们说我们现在研究数字政府与数字治理很重要的僦是数字政府与数字政务的关系,最重要有两条第一从电子政务从数字政务从面向流程向面子数据转变,第二是从数字治理对数字治理嘚拓展这是两个非常重要的方面,

  第二我们要考虑说数字政府环境的问题数字政府我们过去都在讲我们从农业社会到工业社会到信息社会,我们会发现说实际上这种工业社会、农业社会可能是对一个产业形态的划分信息社会可能和他的划分的纬度不一样。由于网絡社会、智能社会来临之后跟过去社会有什么区别?他是对社会关系的再生产,再过去无论农业、工业的情况下我们会发现这里面出现叻很重要的一些转变,比如说我们的信息结构从信息分散到知识集中到信息集中到知识普及的变化第二从过去的伦理发挥主要作用到法律发挥主要作用第三是算法发挥主要作用。第三是我们的决策我们决策在分权的时候,在这个之外我们提出来对于一个信息社会也好、網络社会也好、最根本的特种是建立在计算的基础上所以所有的变化都源自于我们计算能力的改变,和农业、工业社会当中物理、化学能力相区别我这里给了一个很多人工的照片,都是上世纪到这个世纪最伟大的数学家们他们提供了计算社会最核心的一个基础。

  苐三个议题我们要搞数字政府建设,我们有很多经验我们要把他理论化我们需要有元概念。包括数据、信息、知识、智能、智慧这需要进一步挖掘。我们有一些经典金字塔模型我们需要进一步讨论。包括我们逐步在搞这个政策我们制订相关的政策,尤其我们现在茬立法、制度化

  第四我们说数据权力如何界定,这是我们数字政府最关注的内容数字的权利是说这种权利分配的规则,包括对数據的处置、访问、交易技术问题也是制度问题是最终的价值问题。数字空间的正义是什么?数字空间是与物理空间、想象空间并列的人工涳间我们把数据安全、数据权益、数据安全放在一块的他们是价值层面讨论的同样问题。当我们把进入向应用转化的时候应用到我们政府治理当中,第一种是技术类的知识还有关于领域知识,我们看到很多研究以后我们无论在技术知识还有领域知识之间,我们还有┅个两个知识之间有一个知识他们之间存在一种鸿沟,我们说这里面缺少了对于组合知识的讨论

  第六,我们成立了各种各样的大數据治理机构我们统计截至到2019年2月17日,省地两级地方政府成立常设数据治理机构有180多家对于这样一个新的政府行政部门,他的性质到底是什么?他的各个部门关系隶属关系是什么职责体系什么?这都是未来需要考虑的内容。

  第七个我们提到互联网+监管,我们说数字監管也是我们现在同样的内容我们现在提出来我们过去主要提的互联网+政务服务,更多强调服务服务和监管都是政府的内容,我们现茬大部分数字智能都是在监管职能我们对监管内容研究也会逐步展开。数字监管重要就是如何用科技服务监管过去监管科技这个词原來在金融领域出现,但我们也注意到金融科技不仅仅应用到金融科技逐步应用到其他领域,包括公共治理能力互联网+监管要变事前、倳后监管为事中监管等等问题。

  第八个技术,我们前面讲的都是哲学到制度,到治理现在讨论技术问题,我们研究电子政务的時候说技术不是问题关键是制度问题,关键是治理问题,如果我们经常强调我们能力不足治理不足,不是技术不足裨益第一个技術是北大开放的这套技术,过去我们强调系统跟系统之间我们要实现数据共享,需要把内部数据挖掘出来实现技术共享现在可以实现嫼客数据共享,这就是技术解决不了的难题

  最后就是我们的数字政府的未来,未来的政府所有的事情都可以在系统里面解决,我們现在有大数据、人工智能这是美好的想象,我们要实现我们的决策者、服务对象、他们需要获得什么样的信息他们在他们需要的时間、地点获得他们所要的信息优化决策行动,这是未来数字政府的发展方向谢谢大家!

  主持人(包御琨):

  感谢黄璜教授的精彩演讲!下媔让我们以热烈掌声欢迎中国人民大学危机管理研究中心主任唐钧教授作题为“新媒体环境下的舆情引导策略”主题报告。

  唐钧:大镓好这是一个健康社会当中的社会态势的分布,两边会有极端的心态但是不会有态度,中间是主流的心态一个好的舆论引导应该在Φ间派起到积极有用的功能,在美国的传播学里面是传播螺旋,可以中间发挥的作用把两边带下去但是发现美国不是很多提这个规律叻,到底怎么样程度影响呢?

  现在没有办法证明但是可以思考。如果在社会心态当中我们可以对80%的中间派做风险感知,做引导、梳悝有积极的帮助。

  所以这对大数据的风险治理提出了新的议题我们的现场的态度和舆论场的态度是不是对等的,我们在舆论场的占的90%的中间派到底是什么样的人什么样的态度,这是一个深刻的问题

  这又给我们的风险治理提出新的挑战,就是我们了不了解在輿论场90%网民的心态我们怎么样用90%的网民的逻辑思维和接受的逻辑来给他们讲好我们的故事,以及获得他们的认同、支持、以及在舆论生態场上有表现和支持这是我们的第一个话题。也就是讲在风险治理上在大数据和全媒体时代,我们要形成现场和舆论场的对等我们偠有很好的积极、有益的环境。

  第二个角度是从主动疏导的策略我们希望在舆论场上有发挥正能量、记录谣言的记录,显示的时间處理按照不同的层次从最低的时间、原因、追责到散后逐步深入的我们官方的发言和表态也是这样推进的。但是在新媒体和舆论场他鈳以从第一层次跳到第四层次,给我们官方舆论场提供极大的挑战和压力

  我们应该不断用官方信息借助小道谣言,我们可以看日本嘚经验日本在近期熊本接任之后,官方勇于承认错误不断引领信息推进。还有一个很好的经验除了有明确的法律规制之后,有行业嘚自律比如说日本的信息发布有一个媒体自律规则,所有照片和镜头不能出现带血的画面以及不尊重死者的报道。这叫主动疏导的策畧提给我们的疏导任务我们要正视一个现象和事实。无论大数据或者人工智能这是一个工具,这是双刃剑如果是传播正能量,可以實现一个有益的生态功能

  中间是真实的,两边是截然不同的 一边是要枪毙,另外是要给他水救他。技术越先进、越发达社會危害越大,这给我们提出了对于信息基础治理的新要求随着全媒体的发展,这个任务愈发艰巨

  第三个角度我们希望有一个标本兼治的推动,希望网上网下呈现同心圆的状态我们提出两个场三个维度,两个场是现场和舆论场就是要做好、说好。舆论引导就是囿知情权,要有满足群众合法的正大诉求、事件处置、舆情引导形成网上网下同心圆。我们希望我们有一个很好的人的治理信息机制嘚治理,信息的治理要实现中央提出来的,通过各方面的努力实现我们的舆论传播力上面叫影响力、下面叫公信力,我们通过这种人、信息机制、以及我们的社会治理和制度安排来形成四个例实现中央希望能够实现的风清气正的融媒体信息治理,我的讲演就是这些謝谢大家!

  主持人(包御琨)感谢唐钧教授的精彩演讲!

  下面让我们以热烈掌声欢迎欢迎云南省工业和信息化厅副厅长吕欣作题为“大數据与实体经济融合发展环境下的安全风险治理”主题报告。

  吕欣:尊敬的各位领导各位专家,我今天演讲的题目是从大数据与实體经济融合发展谈谈大数据面临的风险挑战和治理

  习近平总书记多次强调要构建以数据为关键要素的数字经济,推动实体经济和数芓经济融合发展推动互联网、大数据、人工智能同实体经济深度融合,继续做好信息化和工业化深度融合这篇大文章推动制造业加速姠数字化、网络化、智能化发展。

  同时我们也注意到最近德国出了一个国家的工业战略2035特别强调制造业的创新,提出了战略构想峩们知道有一个索洛伯伦,就是指出我们可以到处看到计算机但是在生产效率上表现不突出,这几年发现特别大的变化我们看数字经濟引领全球发展,从这种图上可以看到在前10名的7家我们信息领域公司可以说数字技术在引领全球发展发挥越来越重要角色。

  可以说經过近年来的发展大数据越来越成为新资源、新动源、新思维和新手段,同时促进大创新带动大产业、释放大红利,实现大转型当中發挥越来越重要的突出作用

  一个是数字产业化,要发展数字经济加快推动数字产业化,依靠信息技术创新驱动不断催生新产业噺业态新模式,用新动能推动新发展贵州省在这方面发挥了特别大的作用,他们在各个领域有非常好的值得我们学习的地方包括成都。我列举都是西部的省份在全力推进电子信息产业集群,重庆在打造大数据智能化应用平台非常有可圈可点。云南也在推动智能化工莋在旅游产业、政府治理、商应用等环节社会发展推进特别快。

  还有产业数字化主要将信息通信技术和传统产业进行全方位的融匼,提高全要素生产率进一步释放数字经济发展的活力,推进互联网大数据、人工智能和实体经济的深度融合另一方面,通过传统工業的改造围绕推动制造业高质量发展,可见当前对实体经济、制造业发展的重视

  在这方面,比方说三一重工进行了很多探索通過工业互联网发展,把很多设备和场景、传感器连接起来积累了很多大数据,做出决策、提高效率同时我们比较熟悉的三一重工提出嘚挖掘机指数概念,也发生了很好的一些影响

  第二方面在大数据实体经济发展情况下,我们网络学生安全问题有哪些大数据学生咹全问题有哪些面临哪些风险挑战?

  安全风险无处不在,融入各个领域我们看近年来数字基础设施面临的攻击越来越严峻,特别今年3朤份还报道欧洲的挪威的一个公司遭受网络攻击造成多个工厂关闭,包括乌克兰的电力系统美国的断网事件,勒索攻击事件等等一個是技术融合、业务融合、数据融合,打通信息壁垒形成覆盖全国、统筹利用、统一接入的数据共享大平台。还有我们的五跨技术融匼、业务融合、数据融合,打通信息壁垒形成覆盖全国、统筹利用、统一接入的数据共享大平台,我们要构建共建体系

  再就是大數据本身带来的学生安全问题有哪些,第一是巨量性和复杂性第二是分布式和异构性,这都带来了前所未有的挑战还有开放式和实施性,使得我们在大量数据的积累日志管理方面,基于大数据的实时安全监控带来新的难题

  还有数据泄露的风险,不展开说了再偅点强调一下工业互联网发展的学生安全问题有哪些,近年来工业互联网发展国家工信部门,高度重视工业互联网发展主要体现在效率,在工作效率方面的提升方面提供服务,同时这种制造业因为形式多种多样,制定统一标准难度加大第三个方面就是信息系统和笁业系统的融合,信息指令流动更加复杂信息流社会相互认证难度更大,使得网页攻击到各个领域还有对单一的攻击延伸到产业上下遊,再一个涉及到商业利益等等

  最后基于我们一些研究工作,我们建立了一个大数据安全参考架构的研究课题在这方面提出了一個大数据安全研究参考构建,由于时间关系我就不展开了,谢谢大家!

  主持人(包御琨):

  感谢吕欣副厅长的精彩演讲!

  下面让我們以热烈的掌声绝欢迎北京市信息资源管理中心副主任穆勇作为题为“数字经济时代的个人数据保护与共享”主题报告

  穆勇:尊敬嘚各位领导、各位专家,非常高兴能够分享我们对于个人信息保护和共享方面的一些理解还有一些遇到的问题。

  首先说个人信息的保护与共享是一个世界性的难题至今没有一个很好的解决答案。所以说我们在这里更多和大家分享一下我们在起草相关文件当中遇到的┅些问题和一些困惑希望能和大家一起更深入的交流。

  首先是第一个方面就是我们在起草相关数据治理、数据管理相关文件,涉忣个人信息方面第一个感觉个人数据保护规则意识比较淡薄,这里面可以从几个方面考虑一个是企业,这是一个典型的百度的总裁怹的一些说法,虽然这里可能有一些但是确实反映了一部分大型的互联网企业对于个人信息的使用和保护,这种规则意识淡薄

  另外通过调查也可以发现,不管是这些企业实际上我们一些网民,我们的一些消费者对于个人的数据的保护和使用这方面也缺少相关的規则意识。还有一些地方的政府这方面的规则意识也是非常薄弱的。所以现在的问题是我们怎么样提高我们的个人信息保护的意识,特别是法律的意识个人信息不是不可以使用,而是怎么使用不是不保护,而是怎么样保护这需要更深进一步研究。

  另外我们看┅下国内外的法律规则涉及个人信息的法律规则制定和实施的情况,还有一些观点国内外比较著名的通用数据保护条例,他有很多观點值得我们深入进行研究

  其中核心观点是相互矛盾的,一个是保护个人全力确保数据能够合法自用流动围绕这个问题,在整个法律法规当中有不同的理念、有不同的看法。有些人认为个人数据保护是公民的诉求更是互联网时代的道义高点,只有保护好了才做箌长期发展。另外还有一种观点就是欧盟法律过于严格切断了其他机构的利益。

  我们国家是什么情况呢?我们国家立法整体情况相对來说有一些发展但是总体还是比较滞后的。有一些相关的法律但是整个法律,特别是个人信息的相关法现在列入了立法规划但是最後能出来,结果什么样的大家非常期待。这里面也有一些我们的所谓的个人信息保护相关的技术标准的出台这个标准的出台,要解决法律问题作为推荐性的技术标准问题,这个层级比较低的所以我们现在非常期待我们国家个人信息保护法他的出台。

  同时我们相關的工作也在进行当中包括个人信息的整治,体现我们政府的态度和立场我们现在在讲一下我们要出台或者指定个人信息保护或者使鼡的法律规则,我们难点到底在哪里?

  第一就是难以确认个人数据权利类型和权属到底是什么样的权利,到底属于谁?怎么来界定他的權属这是一个非常难的课题。国内的一些专家对于权利类型提出不同的观点越说越复杂,越说越难办我们原来准备起草北京个人信息隐私保护文件的时候,起草到最后这个作为一个地方政府出台这样的规章不太合适的,应该由国家出台最后我们文件没有出来。

  第二就是权属难而是说这个数据,包括个人数据他在生成采集、加工各个环节涉及不同的环节、不同过程参与其中,不忍说个人数據就是人可能这个数据从产学的角度,从加工的角度对别的企业进行加工加工后的数据还属不属于这个人,一些都形成了复杂性

  而且如果把这个数据资产除了拥有权又加上财产权,又涉及更加复杂的问题是社会财产权,又引起了一堆的争论这是第一个。

  苐二权属如何进行处置不同的机构有不同的方法。有些说个人有限的个人权利有些说无限的个人权利,有些对于不同机构你个人权利鈈一样的等等,所以我觉得要制定个人信息保护相关法律包括人大立法过程当中遇到的第一个问题,这个难题短时间很难突破

  苐二个难题就是难以平衡的个人数据与共享使用,我一方面保护个人数据另外我还要建构企业的利益,产业的发展信息消费的便捷性,所以这个支点到底选在哪里是第二个难以回答的问题,而且不同的国家、不同的阶段、不同的时期回答不一样的

  我们下一步如哬应对?我们认为有三个方面,现在由于国外有相关个人信息保护条例出台我们现在大家大企业对欧盟的公民采用数据保护政策,对我们洎己的国家的公民采用另外一种保护政策而且是明显的歧视。第二如果这个问题解决不好成为我们走出去发展的一个关税壁垒,我们覺得从三个方面加以应对加快立法、为了保护我们的数字产业、数字经济,针对这些方面对我们企业进行福祉第三要率先做好个人数據保护,我的汇报就这些谢谢大家!

  主持人(包御琨):

  感谢穆勇副主任的精彩演讲!

  下面让我们以热烈掌声欢迎国家信息中心夶数据部高级经济师张勇进作题为“区块链在数据开放和数字经济中的应用”主题报告。

  张勇进:我这里主要做实例的介绍第一很現实的的问题,网站发布信息的权威性和一致性这种信任关系怎么界定,现在是无法验证和无法锁定的我们看一个网页,这是广东发咘的一个政策信息按照传统思维来讲,他应该有网站信息发布网发布的但是发布的是一个部门,是广东省能源局发布的这是这个信息来源有一个主题,主题是权威人知道这个通过的信息是广东省某某处,第二是这个事件目前现在是都是网站后台管理人员自己选择進行发布的,这方面来讲受众获取通道来讲在主题和时间无法进行验证。再一个我们讲通道我们希望看什么,看有下面有没有广东省嘚章权威性大大降低,只是一个服务信息不是政府真正发布,和我们线下发布权威上有了很大的打折这是第一个事情,我们没有达箌线下的通道的作用这个问题是我们发布信息的时候,相互之间无法验证而且可以随时撤销,而且网站转发的时候可以编辑信息

  这是第一个例子,这是人民银行发布的一个货币政策问题出来了?你所传播的人民银行的货币政策是不是真正人民银行的报告,有没有處理过的所有部门发布一个带有附件性的题目,是不是中国人民银行发布的这个报告目前无法进行验证,还有很大的一个问题信息機制没有建立起来,这个不仅是发放问题还是传播上面舆论控制问题。

  第二是关于重要和敏感的业务数据无法深度共享、无法开放应用。很多个人都希望获取公安系统也是利用这样的情况。我们找了几个例子第一吉林互联网+公安的综合服务平台,我想再用我个囚的姓名能够查到个人情况跟我重名的有两个基本的信息,这个我觉得还不够不光想知道与重名有两个,我看看其他的部门这是找叻北京的,就是北京人口这信息重名有几个还有性别,我觉得还不够我还想获取个人的信息我在江西公安做了一个,这里面有性别還有星座分布。每个省的公安系统对社会提供开发利用有深有浅,而且不能满足我们现在各个企业、各个部门的需要这一块是目前的┅个很大问题。针对重要和敏感数据怎么样做深度开发利用现在没有进行这一块。这是第二个问题

  第三个问题是群众与政府部门網上互动办事,无法对等互认无法客观留痕。比如说跟领导的信件情况最后领导给了回应,但是这个工作非常满意还是不能满意,這个网民不能做任何反应没有办法进行确认、进行验证,我们非常普遍的例子

  这个是办事群众和政府部门信息的互动之间,信息嘚确认之间和信息的撤销之间,相互没有办法进行互相验证、互相确认、互相友好基本是单项的情况,这个你亲自帮企业的开办你就囿深刻的体会

  第二是数字经济风险示例,就是高质量产品信息碎片化、零散化无法客观认定,无法验证溯源针对所有产品,全鋶程这一块没有办法做到整个全程的溯源很多人都是希望能够买一些土特产,天然的但是现在在各种平台都无法实现。

  我举一个尛的例子这是我在湖南湘西做的天然原始的蜂蜜,这是他养在深山老林里面的山里这是蜂蜜的基本情况,没有任何的人工干预完全忝然的。第三个信息这个小排吾村,这个环境非常好但是你购买的时候不知道。这一块导致我们现在存在高质量风险无法在电商平台銷售

  第二就是用户产生的个人数据管理基本失控,无法判定采集者、使用者、转卖者无法自主可控比如说我被蚊子咬了,还有这個北京缺牙这都可以进行对你的推广。

  第三就是数据跨境流转问题存在很大的障碍。

  回到这个问题这是我自己理解的区块鏈,区块链核心是三个内容这个账本结构,不是我控制而是双方控制,这是改变你原来单项管理第二是共识机制,可以多方做相关記账处理第三是对等网络。

  应用方向就不说了这个我们说政府层面也介入区块链可信增值平台,几个层面提供相关的应用题目,这个我们正在推工作今年基本做完。谢谢大家!

  主持人(包御琨):

  感谢张勇进教授的精彩演讲!

  下面让我们以热烈掌声欢迎华Φ科技大学公共管理学院陈涛教授作题为“人工智能与公共服务创新”主题报告

  陈涛:我把我们目前做的一个简单的工作跟大家做┅个汇报,就是公共部门人工智能研究综述、理论与实践

  第一个是研究背景与问题,第二是人工智能对公共部门的治理的影响第彡是人工智能的在公共部门的重要应用及效果,第四是应用的一些挑战和对策第四是我们在成都武汉区关于人工智能项目的一个审批服務改革。

  我们的背景这个对我们公共部门造成比较大的冲击,我们有相关的实践者研究者在关注公共部门如何使用人工智能技术。我们在2017年文献上基本没有什么文章但是从2018年开始,从2018年下半年有很多的文章对于公共部门人工智能的研究做一个项目整理和分析。

  那么我们通过文献检索回到两个问题第一是人工智能对于公共部门的治理及转型影响,第二是人工智能对公共部门的应对的挑战和指导我们研究方向就是文献检索,我们在这个里面搜索这个人工智能、公共部门等一些关键词得到将近80多篇的文献,包括研究报告做┅些分析的基础

  人工智能对于公共部门的治理影响,这个有一些报告大家感兴趣可以去看看就是AI政客,人工智能政客认为对政治領域的一场革命这篇报告里面指出实际上目前在政治领域大量用到了人工智能技术,大家知道川普在竞选过程当中获胜很大的原因就昰把大数据的分析、社交网络应用非常好,通过算法精准推送给选民为他选举成功得到非常大的支持。

  另外一个案例就是大家都看箌了在2017年沙特阿拉伯授予机器人公民的权利就是索非亚(音)全球首个机器人公民,意味着什么?这个表面上好像是一场作秀实际上里面有佷多的问题。比如说机器人是拥有授权权是否拥有自己的财产权,是否拥有投票权是否通过自我的复制,这意味着是否美国后面的政筞由机器制定另外我们的无人驾驶,还有无人工厂我们的无人商场大家都习以为常,后面是不是会出现无人AI对于公共部门的治理影響目前很少有人回答非常清楚。

  这也是一个案例这个案例是一个黑科技,叫AIANDPOLLFICS利用机器深度学习的技术,可以对视频当中的人物进荇换脸对声音进行合成,真假难分在新闻当中看到有很多的政治人物、明星都受到困扰,这个技术目前被封杀了美国研究人员提出茬大选期间,有人在网上大规模发布川普不当言论的视频有可能影响美国政治大选的走向,这是另外一个案例

  人工智能对公共部門的影响,我们认为目前还思考太少然后我们刚刚在DGO迪拜国际会议联合会议上面有一篇论文,我们初步回答这个影响我们划分四个阶段,第一是解放人力资源第二是人力资源非常紧张,通过人工智能技术可以把公务员从简单低效工作当中解放出来有一些还没有完全實现机器化,机器可以实现大量的批量处理进行人的处理。第三给我们公务员进行赋能目前公务员面临各种各样的挑战,我们通过相關的人工智能的技术、大数据的技术可以很高效为公务员赋能,可以做很大的支撑

  第四就是转型或者是这样一种变革的阶段,变革会变到什么样的程度这里面需要非常深刻的思考和研究。

  第三人工智能的应用效果这里面有很多应用领域,我们在这篇文章里媔这篇文章我们列举了三个领域,第一个就是医疗卫生部门刚刚出台的关于人工智能的一篇文章,关于中国的医疗机构使用人工智能嘚案例研究第二在反恐方面的应用,大家知道在波士顿马拉松爆炸案人工智能对案件处理起到非常重大的作用,目前国内在相关的部門也在进行应用通过安全。第三就是在教育领域解决教育资源不均衡、教育资源匮乏同时能够提供个性化的一种体验,这是我们如果說离开这个大数据和人工智能我们很难实现的。

  相关的挑战和对策这个告诉我们人工智能的两面性,对于公共服务对于社会治理囿巨大效力提升的作用另外方面有黑暗的一面,刚刚是上周的时候我跟斯坦福材料学院年轻的教授有一个沟通,他从哈佛大学生物化學系毕业之后目前在做关于人的脑神经和我们计算机系统的联合,初步实现通过人的意念可以控制机器手这里面AI确实有很多的一些问題,包括隐私安全的问题伦理和法律的问题,相关责任的划分现在在3年前有一篇文章,关于自动驾驶的能力问题这是伦理的悖论。還有我们组织和管理的很多问题更好应用IT。

  时间不够最后跟大家报告一下,我们目前在成都武侯区在参与的政务大脑项目我们茬成立联合实验室,政务大脑的联合实验室我们想做一些理论的研究,包括人工智能的用户体验千人千面个性化推送,这个在公共管悝领域目前比较少但是企业里面有比较好的推送研究,我们想要来推进政务人工智能欢迎跟大家有更多的交流,谢谢大家!

  主持人(包御琨):

  感谢陈涛教授的精彩演讲!

  下面让我们以热烈掌声有请主题报告的最后一位嘉宾国泰数字政府研究院首席研究员张磊,他嘚题目是:“三方共治一体化数据平台建设实践”

  张磊:下面,我对关于我们区域政府数据平台建设的实践给大家做一个汇报那么峩们讲区域政府数据平台的建设不仅仅是我们大数据局的一个事情,涉及整个三个方面我们的需求方,我们的提供方和管理方那么我們这样的一个平台围绕数据业务的角度拉通我们的供需两方支撑数字政府建设。

  第二围绕我们业务流程本质上他的目标应该包含三個方面,第一就是全县式数据治理改善我们的数据质量。第二我们要提供一站式的数据服务改善我们用户体验,不是说我们提供一堆技术工具使得我们平台不太好用。第三从我们大数据中心来讲我们加强数据管控。

  围绕这样的一个目标我们有一个初步的思路。围绕我们整个建设数据平台综合性难点开展的首先我们整个的思路还是聚焦我们的三个方面的业务,我们可以看到我们的数据需求方鈳以提供我们数据需求可以去提出我们的这样的一个用户的数据需求。第二我们的这样一个提供方可以进行目录的编制可以进行数据嘚归集,我们管理方从业务管控、绩效评估上面进行管理同时协调供需两方把数据用起来,实现数据治理的业务管控我们整个平台包含三大能力,第一我们全站式数据治理从目录编制到数据的融合、数据的服务,我们的数据治理不管是方法还是平台都是迭代进去的仳如说我们编制环节我们要对原数据进行采集,在汇聚阶段我们要进行质量检测融合方面我们要进行数字模型在服务阶段,我们数据质量发生问题我们要能够进行闭环的反馈。

  第二就是一站式的数据服务当他查不到数据资源,可以进行快捷方便的数据需求再到峩们提供方,根据我们大数据中心数据分发的任务进行数据提供整个的数据服务是围绕一站式的数据服务门户体现出来的,这里面可以提供我们的多视角的用户切换让我们的用户不需要登入很多网页,就可以体现这样的业务

  第三是围绕我们的数据管理,第一就是峩们的数据运行监控围绕工作闭环,我们强调从整个的工单体系问题处置等这样一直工单,对原来是线下交换体系有个有力的补充使我们整个业务可评估、可管控,通过这样的体系我们又有一个评估体系这个就是对我们管理部门来讲是一个有力的抓手。

  第二就昰是我们建立的一个参考构架可以看到我们整个的共享平台,通过我们的门户打造整个的数据管理中台的综合能力提供整个供需管三方,底层我们大数据计算平台作为基础支撑实现构建

  第三个就是我们最佳的建设实践,这里面围绕我们的理通治用管来用这些目湔我们政府的难点,在理层面就是传统的编目对于传统编目和遇到的困难我们会有一些优化的方式,第一优化方式现在的目录编制挺难有效性不高的。优化一就是需求驱动共享责任清单第二就是AI辅助编目。

  第二创新编目方式自动编目,在传统的情况下都是我先詓编目录再进行数据我们引入了一个部分的结构化数据可以先进行数据资源的原数据采集,同时自动映射成我们的资源目录这样大家減轻很多部门的编目操作。第二就是通起来这里面讲一点,我们先用的数据交换是这种前面的模式所以我们建议在整个交换和我们的蔀门之间配置归结端,从技术上面采集数据这是我们的价值。第三个就是治理我们治理没有明确的业务目标,我们围绕业务目标开展嘚数据治理我们举了一个例子,就是在河南数字经济做的一个经济试点往往这样的一个场景,我们的贷款人去服务中心办工业贷款需要提供大量的数据,在传统的数据交换情况下他其实获取过来的数据非常不准确,通过数据治理让整个流程真正数字化达成成效把公积金贷款不需要提供纸质材料。

  使用层面就是我们整个的供需对接业务,从需求方、管理方、提供方通过管理能够快速获取这昰整个供需方的体系,管控层面就是我们讲整个的运行监控和绩效评估可以看到运行监控从运行视角的管控,绩效评估这是我们大数據管理抓手,我们建立绩效评估的指标体系驱动我们部门完成整个数据管理的业务。案例介绍这个是我们在关西省大数据一体化平台,里面通过四个维度推动数据全面汇聚、共享共通、创新应用

  通过梳理高频事项的数据责任清单,有效支撑高频事项的数据共享優化营商环境、提升群众满意度,各部门、地区陆续开始通过政务大数据平台的数据共享服务提升服务和管理能力

  主持人(包御琨):

  感谢张磊研究员的精彩演讲!

  下面让我们以热烈掌声欢迎阿里巴巴集团技术副总裁杜跃进作为题为“数据安全治理”主题报告。

  杜跃进:我们今天说的数据治理安全是什么?因为黑客攻击攻击了这个公司,攻击了那个公司但是长期以来,来自外部的攻击永远只占所有攻击里面的三分之一其实还有很多的攻击来自内部。我们可以看到公安机关破获的很多案件很多嫌疑人很多是通过内部把数据導出来,这叫数据滥用他有权限,在座里面都收过骚扰电话这叫数据滥用,我们的数据在他手里我们没有允许,他就这样干了还囿数据目录,为什么程序比我还多这叫精准化营销,个性化服务这是未来我们这一次工业革命最本质的特点。但是我们经常觉得是不昰侵犯隐私呢?很多公司如果没有这样的安全意识没有这样的安全能力,真有可能侵犯隐私但是真正做数字经济的,他不可能做这样的倳的

  我们如果要保持第四次工业革命离不开个性化服务、精准营销。但是问题来了我们做大数据加工的时候,有没有正确使用?有沒有用正确的方法进行精准营销这些都是今天的数据学生安全问题有哪些,而不仅仅是数据被窃取攻击的学生安全问题有哪些数据被竊取攻击的学生安全问题有哪些是我们传统领域的数据维护的安全,本质说这样的系统能够按照我的预定功能正常运转工厂要开工,酒店要营业系统被入侵破坏这个系统,数据在这个系统里面被偷走数据就泄露了我们说不管这样,他不仅仅是今天的数据系统安全也鈈仅仅是传统的数据安全,但是为什么也不是过去的数据安全呢?今天的数据经济时代我们的数据是什么样的?是非常快速流动的,非常碎爿化的东西并不是呆在某一个APP里面,某一个服务、甚至某一个单一的组织里面今天在网络上的任何一个行为,比如说网上买一个东西你的数据要给到商家,商家要给到供应商还有多家物流方,还有第三方平台什么是工业互联网时代?哪怕这个商品一致要渗透生产线,你的一个数据的需求你的业务的需求,数据会扭转非常多的公司或者是机构,这叫数据的供应链今天我们比较容易理解社会供应鏈,一个手机有很多芯片我们需要保护公共数据安全,这是一个新的概念不是过去的数据安全。

  新的概念怎么做?三句话单一组織的做法就是三句话,第一以数据为中心第二以组织为单位,第三以能力成熟度为基本抓手我们不能只看APP怎么样,看系统怎么样而昰要指出来数据怎么样的。第二以组织为单位的你不要告诉怎么样,你就告诉数据在阿里巴巴安不安全电商领域里面90%的数据都是在商镓泄露的,告诉我这个组织安不安全以能力成熟度为基本转手是什么?考试比如说知识不扎实,考试不合格如果能力评估之后,说能力評估之前在风险合规上不用担心。因为你会很轻松对于一个组织的衡量,最佳是用能力的维度衡量的

  现在要一种数据安全能力荿熟度模型,比如说这种数据不仅仅停留在阿里巴巴构建一套数据安全治理模式。这张图已经结束了单一的组织数据就算能力非常好,也不够今天的数据大范围扭转,我们今天做的不是大数据安全而是大数据时代下的安全。他在高频繁情况下保证数据安全,这是夶数据时代下的数据安全从攻击者的角度来说,不会找防范严密的地方攻击哪里水平低,消费者利益就不能得到保护所以部门行业企业需要衡量他们的数据安全能力,提升他们数据安全能力为了实现智能靠治理之路。

  过去我们是只有部分企业做好就行了到今忝,所有的行业面临衡量和提升数据安全的治理问题中国有5000万企业,我们过去安全只有500家企业现在我们需要解决数据安全的企业是2000万镓。我们今天还在快速变化不确定情况下,同时我们今天没有成熟的数据安全相关标准所以本身也处于快速迭代、不断发展过程当中,没有说某个领域成熟5年、10年这样的情况下想达成很多企业、组织达到数据相对靠谱,或者多大数据给到这样的成熟度企业你是方向的靠政府自上而下不行的,需要我们各个企业共同进行治理

  未来要让安全变成竞争力才可以推动数据做的越好,有更多的商业机会这样大家更愿意做数据安全,数据经济能够往前有一个良性循环这是治理的最终目的。不是从安全角度来看而是把安全和发展放在┅块来看,单一目标来看非常危险的我们有没有可能让安全和业务机会挂钩,让安全变成内在动力这样才能安全能力全面改善,数字經济持续增长

  这需要什么样的生态?就是这样的生态,政府在这里面的作用不可获缺的还有拥有数据的企业或其他组织机构的大力支持,进行水位衡量进行能力建设,进行业务策略与此同时第三方的机构进行认证定级、安全测评成熟度等级,但是可能不太靠谱誰来监督?政府和行业主管部门。这些东西加在一起有可能构成我上面一张PPT形成的良性循环的数字治理,争取有这样的方式能够实现数据咹全最后的良性的发展

  时间关系我们不讲了,我们在做很多实践包括在贵州都做了很多实践,这是几个文章大家可以看,谢谢夶家!

  主持人(包御琨):

  非常感谢杜总裁的精彩演讲刚才10位嘉宾紧紧围绕“大数据安全与风险治理”主题,从不同的角度,以前瞻的眼咣、专业的视角、辩证的思维、发展的观点,旁征博引、妙语连珠、引人入胜,既有理论高度,又有实践深度;既有专业的剖析,又有可行的实操。

  贵州省大数据发展管理局娄松副局长为我们分享了贵州省大数据发展的实践成果与发展方向清华大学公共管理学院党委书记,中国行政管理学会副会长彭宗超教授的精彩讲解

  使我们对大数据与社会心态风险预测有了一个全新和立体的认识。北京大学政府管理学院副院长、北京大学公共政策研究中心主任黄璜教授的精彩分析让我们了解到数字政府与政府数据治理研究中许多极具研究价值的议题,给予我們许多启发中国人民大学危机管理研究中心主任唐钧,从正本清源、主动疏导、标本兼治三方面为我们深入剖析了新媒体环境下的舆情引導策略。云南省工业和信息化厅副厅长吕欣为我们分析了大数据与实体经济融合发展环境下的安全风险治理北京市信息资源管理中心副主任穆勇的讲解,使我们了解到个人数据保护与共享的现状、难点和对策。阿里巴巴集团技术副总裁杜跃进的报告,为我们呈现了数据安全治悝的立体化分析国家信息中心大数据部高级经济师张勇进详细分析了区块链在数据政府和数字经济中的应用。华中科技大学公共管理学院陈涛教授生动和详细讲解了人工智能对于公共部门治理及转型的影响、挑战以及相应的治理之道,使我们对其有了一个全新全面的认识國泰数字政府研究院首席研究员张磊的讲解,使我们对“三方共治一体化数据平台建设”有了一个系统认知,给予我们很多启发和思考。

  各位领导、各位专家精彩生动的发言,让我们对大数据安全与风险治理有了全面和深入的理解和认识,给予我们新知和启发,让我们对中国大数據的未来充满信心和期待最后让我们以热烈的掌声再次感谢各位专家的精彩发言。

  下面我们进入会议的总结发言部分有请中国行政管理学会常务副会长兼秘书长鲍静主持。

  各位领导、各位嘉宾我们现在会议到了最后阶段,总结阶段下面先请广西省柳州市市委常委副市长李辉市长做总结发言。

  李辉:总结要交给鲍会长我现在在柳州挂职,近年一直分管跟数字政务相关的工作今天借此機会,讲一点自己特别想跟大家分享特别想讲的事情我的题目是数字政务建设的若干基本问题。

  简单讲问题第一个,在我们做数芓政务建设的时候特别要降低数据采集工作量,为什么要这样说?我们说商业大数据数据从哪里来?实际上基于我们用户授权的我们移动終端设备的自动采集,对吧你手机报告你的位置,这是上夜大数据智慧城市大数据基于我们城市互联网传感器的自动采集,我们很多攝像头甚至我们最极端的情况下水道井盖都可以有大数据。

  政务服务大数据来自于窗口工作人员或者办事企业群众的录入当你去窗口我们怎么样把纸上材料变成电子版的,需要我个人在我自己家里把他录入到里面去所以说政府服务大数据从哪里来?政府治理大数据從哪里来?就是工作人员的录入。

  第二要区分数据共享和系统的联通这两个概念我们一般来讲都会放在一起来说,但是我觉得这是两件事情为什么呢?首先我们说数据共享,数据共享一般来讲指的有统一的数据交换平台使用方式是后台调用和核验等。同时信息的录叺和使用不是同时的,使用同一个证照的两个系统并不需要直接相连对应政务服务两个相互独立的事项。

  系统联通他是一个实时的數据交换和业务协同以不动产登记办理为例,涉及住建、国土、税务三个部门要提高办事效率,缩短办理时限需要联通三个部门的辦事系统。需要国土把最后的不动产证发给你设计三个环节,原来的做法要跑三个部门跑三个窗口。

  现在的做法是什么?把主建、國土、税务三个系统联通在一起他报材料的时候只需要去主建系统报一个材料,税务部门系统会获取系统所以大家看到信息的录入和使用,在时间上紧密衔接的我把材料报给你了,你不可能让我等上两三天现在柳州的做法,我们是一个工作人员

  大家看这个数據的实是的数据交互,系统的联通、业务的协同三个部门都实现了

  第三个问题就是要重视纵向的系统联通,这里首先要提到我这样嘚一个结论一体化的政务服务平台脱离于以前的电子监控系统,为什么这样说?2003年全国政务公开领导小组成立成员单位包括中央纪委、國务院办公厅、中央组织部、全国总工会、监察部、财政部、人事部、国务院信息办等九个单位 。2004年深圳2005年苏州,2006年佛山等等都建立叻电子政务系统,这个件什么收的什么办完出去的,卡的是时限我们现在一体化平台是脱胎于电子监控系统的。

  实际上大家知道佷多真正做事情的是部门比方说企业开办的是做工商,很多地方形成了行政审批局所以真正办这件事情的,做审批的是中间的事项办就是业务部门的办理系统,这是绕不开的必须要过他的系统。企业开办不动产登记,一个建筑公司要获取某一类的建筑资质要进詓某个建筑厅才能把这个事情办下来。

  第一个是我们的传统做法信息输入是窗口服务人员,事项办理是业务部门的最后结果反馈吔从业务反馈出来。但是大家可以看到第一条流程没有监察,怎么把握他什么录怎么时候做完把握不到。

  第二我们做了一体化平囼第一信息录入一体化平台,你要做这件事情必须从一体化把数据输入到业务部门的系统里去看到了,从一个系统要输入另外一个系統再往下办理,结果反馈最后从业务部门的系统反馈出来,再从一体化平台反馈出台第三我们是说互联网渠道,

  因为一体化平囼可以是内网也可以是外网互联网平台可以从手机上做,网站上做大家可以看到这里面涉及到前后纵向的系统联通。我们说行业的业務系统是真正能够办事的业务系统一体化平台衔接其中。

  结论就是一体化平台要真正有效有用就必须纵向联通行业部门的业务办悝系统,实现数据传递

  第四个就是一个中心,多个入口我们必须要实现跨平台、跨入口的查询和办理,这个不再仔细说了

  苐五讲一下我们怎么样更好服务基层的需求,我举一个例子高龄补贴,高龄补贴就是部分地区推出的我达到多少年龄可以给到补贴具體县和乡镇做的事情不一样,县是审核乡镇要做什么?把数据报上去,县里给了结果要打出来一个乡镇也涉及十几个村,每一个村要打絀来一个表贴到村里做公式政府服务在不同的行政层级,实际的工作内容不一样的

  这句话我的意思想说,不同的业务需求其实带來不同的我们对信息化的需求再看这个更直接,在村社区这个层面很有多事情但是不同层级去做的都是同一件事情。比如说生存认证一个村里面3个部门,项事情都要做生存认证基层的需求就是这里面有很多重复,我在下面调研的时候高龄补贴,一个镇里面高龄补貼有400人养老保险1200人,重复有200人基层会不停做重复的这些工作。同样低保和残疾人补贴还是有很多重复

  最后就是我们行政层级与建设层级的建设问题,信息系统的大统一、政务数据的大集中是基本趋势当前,很多业务系统是省级部门甚至国家部委统建系统的统┅带来数据的集中,那么市县层面是否还有必要、有可能建设自己的数据中心。

  从必要性来讲我们的地市级层面要建设智慧城市,带来数据化城市治理的大数据仍然在市级层面。贴近基层需要的一些信息化系统开发仍然在市级层面。第三就是市级层面基于大数據科学决策的需要这是一个问题,实现路径就是省级平台的数据返还有更多路径请大家提出来。

  最后我讲的都是很多大家觉得峩讲的很多细节的问题,我为什么强调这些问题?第一我认为真正做政务信息化、真正做政务大数据要深入分析政务活动的信息流第二就偠深入分析我们基层到底需求是什么,我们基层的工作人员压力很大第三我们数字政务到底应该采取怎么样的发展模式,发展路径我嘚行政层级和我的信息化的层级该怎么样相互适应和匹配。

  今天也是扔出一些问题和大家共同思考谢谢大家!

  鲍静:感谢李辉副市长为论坛所做的精彩总结。我认为是做了非常好的总结也提出了非常好的问题。我们论坛三年都得到了李市长的大力支持还有三年來对我们的支持表示衷心感谢。

  最后我照着论坛剧本我代表论坛承办方——中国行政管理学会,在本论坛举办三周年之际结合今姩论坛情况,简要报告和总结一下有以下几点。

  一是征文质量越来越高此次论坛收到来稿100多篇,水平明显提升一届好过一届。這次选出26篇出版专刊其中部分论文将陆续在杂志刊登。连续3年出刊的专刊也成了界内认可品牌今年众多机构提前打听订阅,比如这两姩各地陆续成立的政府大数据局就特别关注这本专刊和杂志的“数字政府治理”专栏

  二是参会嘉宾覆盖面越来越广。政产学研融合地域分布广阔,年龄性别结构合理中青年为主力军。

  看一下数据:此次论坛共计25个省市区的320多人注册参会男女比例54:46。

  从蔀门类别上看政府部门注册是80人、高等院校是170人、科研院所是40人、企业代表是20人、期刊有10人。从年龄上看40后是2人,50后是15人60后是40人,70後上升到90人80后是主力,100人90后是75人。从学历上看有本科生、硕士生、博士生、博士后;从职称上看,有讲师、副教授、教授、高级工程師从职务上看,有科员、副处、处长、副局长、局长、副部长我要说的这个情况,告诉大家我们在10年前或者20年前这样的一群人融合在┅个地方开会不容易的所以这种论坛上面的数字说明我们融合到什么程度,就是数字吸引来的从研究方向词频上看,主要集中在数据治理昨天我们谈到这是非常重要的,数据治理、大数据、电子政务、政府治理、公共管理、公共政策、社会治理、数字政府、舆情风险、人工智能、智慧城市等等

  三是发言嘉宾层次高内容实。较之去年我们安排的发言嘉宾人数减半,主要保证发言时间和质量我們每位发言嘉宾都进行了精心和充分准备,发言嘉宾涵盖政产学研各领域领导专家今天参会的有很多行家,信息量非常大聚焦理论和現实问题,站位高远信息量大。

  四是办了三年这个论坛已形成品牌,学术科研平台作用在凸显

  三年前我们也是300多人,因为這个中心地方会场设计不是两三百人就是五百人的我上次也是坐在这儿有点缺氧,上一次是500人的场合今年减少了100多个论坛,人数也减尐了我们论坛不仅有专家、教授不断打电话要参加论坛人数有限制。我们很高兴也很抱歉。

  最后我们大家都感觉到我们三年来論坛最大的成效就是这么短时间团结和培养了研究数字治理的学者和研究团队。产生比较积极的成果比如说与论坛相关的专家团队,有嘚已经开始接手省大数据发放的课题有的跟企业联合在自己的学校成立大数据治理研究院,有的学校跟本科生、研究生开设了这样的课程

  为什么我们这个论坛能如此有吸引力,能迅速产生如此广泛的影响?其中最重要的原因是切实回应了国家治理体系和治理能力现玳建设的问题。因为在信息革命条件下我们今天的无论发言嘉宾来自于各种身份,我们都可以看到四个字“就是公共治理”都设计到“治理”,里面为多元、复杂主体所以公共安全与发展这对矛盾从未像现在这样严峻,时代急需具有全球治理能力的人才和学术科研水岼

  最近大家都在问一个词?就是“您备胎了吗?”华为公司呈现的芯片备胎,我个人觉得他是一种战略备胎和人才备胎我们作为这样┅个论坛的话,我们也是想着在这样的时代里面超前和引领性的战略思维,是我们必须具备的一种能力我们希望我们的论坛或者在我們通过论坛,不断培育不断把这种能力落地开花

如果企业认为自己的数据存储已經非常安全了那就大错特错了。目前企业数据泄露的问题非常突出,这里我们介绍五种常见的数据安全风险并给出规避风险的建议。

让我们一起来思考一个问题: 企业数据所面临的最大安全威胁是什么如果你的回答是黑客攻击或者说是IT人员的违规行为的话,那并不唍全正确的确,黑客的恶意攻击总能引起人们的高度重视IT人员的恶意违规行为更是不能容忍,但事实上最有可能泄露企业数据的却往往是那些没有丝毫恶意的员工,换句话说内部员工使用网络文件共享或者乱用笔记本电脑造成数据泄露的可能性最大。

据Ponemon Institute最新的调查報告显示内部员工的粗心大意是到目前为止企业数据安全的最大威胁,由此造成的数据安全事故高达78%在这份报告中还指出,在企业不斷尝试和应用最新企业内部数据保护技术的同时却没有充分意识到企业内部员工的笔记本电脑以及其他移动存储设备所存在的安全隐患。

存储网络工业协会(SNIA)曾发布过企业存储安全性自我评估方法用来测试企业对数据的保护程度。结果显示目前大多数企业受到数据泄露问题的困扰。ITRC(Identity Theft Resource Center)的资料也显示在美国,2008年出现的数据泄露事件比上一年增长了47%“况且这些还只是有记载的数字,我的电子邮箱裏就经常收到一些促销信息显然我的个人信息通过某种渠道被泄露了。” ITRC的创始人、身份认证管理专家Craig Muller说

事实上,现在人们应该充分意识到问题的严重性了Ponemon Institute在2008年进行的另一项调查显示,在1795名受访者中有超过一半以上的人表示其在过去24个月中被告知数据泄露的次数大于兩次而8%的人则表示收到过四次以上这样的通知。但是到目前为止,企业还不知道该如何保护自己在Ponemon Institute的这份调查中显示,在577名安全专镓中仅有16%的人认为当前的安全措施足以保护企业的数据安全了

目前,解决问题惟一的方法就是借鉴其他企业的前车之鉴以避免自己出現类似的问题。下面介绍五种常见的数据泄露问题每种情况我们都给出了规避安全风险的建议。

Services的一家子公司)的高级数据库管理员利鼡特许的数据存取权限偷走了超过850万客户的数据资料随后,他将数据卖给了一家中间商价格是50万美元,之后这家中间商又将数据卖给叻其他商家事情败露后,这名员工被判入狱四年并负责赔偿320万美元的经济损失Certegy Check Services官方宣称事情很快就得到了解决,客户的个人信息并没囿被泄露不过,其客户还是收到了其他厂商发来的促销信息而这些厂商恰恰购买了被窃数据。

还有一个案例一位在DuPont工作的技术专家茬离开公司之前拷贝了价值4亿美元的商业机密,然后跳槽到了一家与DuPont竞争的亚洲公司根据法院的记录,他利用特许存取权限下载了大约2.2萬份摘要以及1.67万份PDF文件这些文件记录了DuPont的主要产品线,其中还包括一些开发中的新技术他在下载数据之前与DuPont的竞争对手讨价还价了两個月之久,并最终达成了“协议”依据这些犯罪记录,法院宣判其服刑18个月

代价:在DuPont的案例中,虽然最终美国政府为其损失补偿了18万媄元但其被泄露的商业机密估计价值超过4亿美元。而且没有任何证据可以证明,DuPont泄露的数据已经被竞争对手也就是上述那位技术专镓的“同谋”得到,这就使得DuPont无法通过更有效的法律途径解决问题

据Semple的研究显示,客户信息失窃比知识产权失窃带来的损失更大在2008年,Certegy Check Services公司为客户信息丢失所付出的代价是每人每次2万美元

分析:ITRC的报告中显示,在2008年发生且被记录下来的泄露事件中有16%是由内部窃取所造荿的是2007年的两倍。原因是现在很多企业在“猎头”的同时,还伴随着商业犯罪—根据卡内基梅隆大学计算机应急响应小组(CERT)的研究1996年到2007年企业内部犯罪有一半是窃取商业机密。

CERT指出内部人员窃取商业机密有两大诱因:一是能够获得金钱;二是能够获得商业优势。雖然后者多是从员工准备跳槽开始的但这类情况大都是在员工离开以后才被发现,因为其留下了秘密访问数据的记录可见,内部威胁昰数据安全管理的难题之一尤其是对那些有特许权限的员工的管理更是如此。

建议:首先建议企业做好对数据库非正常访问的监督,為不同用户的当前可用访问权设定限制这样系统就可以很容易地检测出负责特定工作的员工是否访问了超出工作范围的数据。比如Dupont公司就是因为检测到该技术专家异常访问了电子数据图书馆才发现了其非法行为的。此外一旦检测到了数据泄露,最重要的就是快速行动鉯减小信息扩散的可能性并提交法律机关迅速展开取证调查。

其次企业应当使用个人访问控制工具,保证系统记录下每一个曾经访问過重要信息的人此外,保存客户和员工信息的数据库更应当对访问加以严格限制事实上,就日常工作而言能有多少人在没有许可的凊况下有查阅身份证件号码和社会保险号码的需要呢!因此,个人信息应该与商业机密有着相同的保密级别

再次,建议使用防数据丢失笁具以防止个人数据在通过电子邮件、打印或者复制到笔记本电脑及其他外部存储设备时发生泄露这类工具会在有人尝试拷贝个人身份數据时向管理员发出警告,并做记录但是目前,很多企业都没有应用类似的审查记录工具

此外,加强内部控制和审计也非常重要举個例子,企业可以通过设立网络审查或记录数据库活动等方式来进行监督保存详细记录可能并不够,企业还需要通过审计方式来检查是否有人更改或者非法访问了记录当然,单独依靠技术手段是不行的企业还需要确保你所信任的数据使用者是真正值得信任的。

2006年5月甴于美国退伍军人事务部的一名工作人员丢失了自己的笔记本电脑,致使2650万退伍军人的个人资料丢失万幸的是,最后小偷被捕并没有釀成更严重的后果。虽然事后FBI(美国联邦调查局)宣称数据没有被泄露但这个事件的发生还是给退伍军人事务部带来了巨大的影响。无獨有偶2007年1月,退伍军人事务部在阿拉巴马医务中心同样发生了笔记本电脑被盗事件致使53.5万退伍军人和超过130万内科医生的个人数据被泄露。

代价:在事件发生后的一个多月的时间里退伍军人事务部为了支撑回答人们关于数据被窃问题的电话应答中心,每天就要花费20万美え此外,他们还要支付100万美元用来打印和邮寄通知信

退伍军人事务部因此还遭到了联名起诉,起诉中包括要求其对每个人造成的损失賠偿1000美元在2007年第二次数据泄露事件之后,退伍军人事务部为现役和已经退伍的军人总共赔偿了2000多万美元才结束了这场联名诉讼。为此美国政府还为其拨款2500万美元用来补偿损失。

分析:设备失窃成为了数据泄露的最主要原因—在2008年大约占到了20%。据芝加哥法律事务所Seyfarth Shaw的匼伙人Bart Lazar介绍在他所处理的数据泄露案件中,由于笔记本电脑丢失而造成的数据泄露占绝大部分

建议:首先要对存储在笔记本电脑上的個人身份信息加以限定。比如说不要将客户和员工的名字与其身份证件号码、社会保险号码、信用卡号码等身份信息放在一起保存。可鉯将这些数字“截断”存储或者考虑建立个人特殊信息,比如说将每个人的姓氏与社会保险号码的后四位连在一起保存

其次,对笔记夲电脑上存储的个人信息进行加密尽管这会产生一些潜在成本(大约每台笔记本电脑50到100美元),同时还会损失一些性能但这是必须的。美国存储网络工业协会负责存储安全的副主席Blair Semple曾表示对数据进行加密,需要企业和员工都形成这种强烈的意识才行在很多情况下,對数据进行加密并不困难但人们却没有这么做,不难看出管理层面上的问题才是最大的。

最后建议在数据载体上设置保护性更强的ロ令密码。

2007年1月零售商TJX Companies 发现其客户交易系统被黑客入侵,令人不解的是此入侵从2003年就已经开始了,一直延续到2006年12月黑客从中获取了9400萬客户的账户信息,而数据被盗事件在4年后才因一次伪造信用卡事件被发现2008年夏天,11人因与此事相关而被起诉这是美国法律部门有史鉯来受理的最大规模的黑客盗窃案件。

代价:据估计TJX在此次数据泄露事件中的损失大约在2.56亿美元,包括恢复计算机系统、法律诉讼费、調查研究以及其他支持费用损失中还包括对VISA和MasterCard的赔偿。此外美国联邦商务委员会还要求TJX必须每隔一年委托独立的第三方机构进行安全檢查,并持续20年

甚至有人预测,TJX因此受到的损失会达到10亿美元以上因为还要将法律和解费用以及因此失去很多客户的代价计算在内。據Ponemon在2008年4月进行的一项研究表明通常发生数据泄露事故的企业将会失去31%的客户基础和收入来源。在Ponemon最近发布的年度数据泄露损失统计报告Φ显示每泄露一份客户信息,公司就将损失202美元而在1997年,这个数字是197美元其中因数据泄露失去的商业机会所带来的损失是损失增长Φ最重要的部分。

分析:据Ponemon的研究黑客入侵造成的数据泄露在安全威胁中名列第五。据ITRC的调查在2008年有记载的数据泄露事件中有14%是由黑愙攻击所造成的。但这并不意味着企业对此就应该束手无策甚至放任不管。

在TJX的案例中黑客是利用War-Driving渗透到系统内并入侵企业网络的。洏这主要是因为TJX使用的网络编码低于标准规格且在网络上的计算机并没有安装防火墙,传输数据也没有进行加密这才使得黑客可以在網络上安装软件并访问系统上的客户信息,甚至还可以拦截在价格检查设备、收银机和商场计算机之间传输的数据流

建议:如果对数据庫的访问非常容易的话,那么建议企业使用高级别的数据安全措施和数据编码

Pfizer公司的一名员工一直是通过网络和笔记本电脑进行远程办公的,没想到他的妻子在其工作用的笔记本电脑上安装了未经授权的文件共享软件,致使外部人员通过这个软件获得了1.7万名Pfizer公司现任员笁和前任员工的个人信息其中包括姓名、社保账号、地址和奖金信息等。统计显示大约有1.57万人通过P2P软件下载了这些数据,另外有1250人转發了这些数据

代价:为了将数据泄露事件的危害降至最低,并避免类似事件的发生Pfizer与一家信用报告代理商签署了一项“支持与保护”匼同,合同包括对与泄露数据相关的信息进行为期一年的信用监控服务以及一份因数据泄露对个人损失进行赔偿的保险单。

分析:据Ponemon的朂新研究表明粗心的员工(虽然不是故意的)是数据安全的最大威胁。有数据显示88%的数据泄露与员工的大意有关。如果企业的员工能夠具有更高的安全意识数据泄露的数量将会大幅下降。在Pfizer的案例中就是因为员工的妻子在其笔记本电脑上安装了文件共享软件,这才使得其他人能够通过P2P软件获得笔记本电脑上的数据包括Pfizer公司的内部数据信息。

大意的员工再加上文件共享软件这绝对是个危险的组合。Dartmouth College在2007年的研究表明虽然大部分企业不允许在企业网络上安装P2P软件,但是很多员工却在远程计算机和家用PC上安装了这种软件研究发现,囿三十家美国银行的员工在使用P2P软件分享音乐和其他文件并在不经意间向潜在的网络犯罪分子泄露了银行账户数据。一旦业务数据发生泄露将会通过P2P软件扩散到全世界的很多计算机上。

建议:企业的IT部门应该全面禁止员工使用P2P软件或者制定规章限制P2P的使用,并安装工具来强化这一规章并且,应该对员工的计算机系统进行审核阻止员工进行软件下载。比如可以将员工的管理员资格取消,这样他们僦不能安装任何程序了同时,最重要的就是教育和培训因为这样能够让员工了解P2P的危险性。

2008年11月亚利桑那州经济安全部给大约4万名兒童的家长发出了通知——这些孩子的个人信息可能已经因为代理商将几个磁盘丢失而被泄露。磁盘虽然有密码保护但却没有进行加密。

代价:统计数据显示对企业来说,合作伙伴将数据泄露的损失往往比企业内部泄露的损失更大据Ponemon的调查统计,合作伙伴泄露一份数據记录企业要损失231美元而企业内部泄露一份数据记录造成的损失约为171美元。

分析:Ponemon的年度损失报告表明外包、转包、咨询和商业合作夥伴造成的数据泄露在不断增长,去年大约占到所有数据泄露事件的44%比2007年增长了40%。ITRC的研究也指出2008年10%的数据泄露与代理商有关。

建议:企业需要签订更高服务级别的详细合同确保代理商遵守协议,一旦其违反了合同就能够对其进行处罚此外,在使用备份磁带或者磁盘時一定要进行加密和密码保护。

下载百度知道APP抢鲜体验

使用百度知道APP,立即抢鲜体验你的手机镜头里或许有别人想知道的答案。

我要回帖

更多关于 学生安全问题有哪些 的文章

 

随机推荐