促進數(shù)據(jù)要素價值發(fā)揮,制度建設不可或缺,標準化工作正被提上議程。3月12日,記者了解到,今年北京市將制定五項數(shù)據(jù)相關的地方標準,進一步夯實北京數(shù)據(jù)基礎制度體系。其中,數(shù)據(jù)跨域管控的標準,將保障數(shù)據(jù)要素合法合規(guī)流轉,推動數(shù)據(jù)市場的規(guī)范化、標準化發(fā)展。
計劃推動五項地方標準
記者獲悉,北京市數(shù)字經(jīng)濟標準化技術委員會數(shù)據(jù)交易工作組牽頭單位——北京國際大數(shù)據(jù)交易所近日組織召開了2024年標準工作啟動會。會上透露,2024年將重點聚焦《數(shù)據(jù)資產登記指南》《數(shù)據(jù)資產質量評估指南》《數(shù)據(jù)匿名化處理實施指南》《數(shù)據(jù)資產合規(guī)入表指南》《數(shù)據(jù)可信流通跨域管控技術規(guī)范》5項標準開展編制工作。
今年北京計劃推動的五項地方標準,著眼于數(shù)據(jù)要素市場建設中的關鍵環(huán)節(jié),將為行業(yè)提供可借鑒的實踐指南。其中,數(shù)據(jù)跨域管控的標準,將保障數(shù)據(jù)要素合法合規(guī)流轉,有效推動產業(yè)價值。這也是國內將起草制定的首個此領域地方標準。
所謂跨域管控,是指數(shù)據(jù)離開持有者的領域后,數(shù)據(jù)持有者仍然能夠有效地控制數(shù)據(jù)的流轉過程,避免其被竊取或非預期地使用。數(shù)據(jù)要素安全合規(guī)高效的流通,是數(shù)字經(jīng)濟高質量發(fā)展的核心資源。數(shù)據(jù)流通本質上就是數(shù)據(jù)的跨域使用,如何構建數(shù)據(jù)跨域管控體系,確?!皵?shù)據(jù)合規(guī)高效流通使用”,已經(jīng)形成廣泛的行業(yè)共識。
對此,五項標準之一的《數(shù)據(jù)可信流通跨域管控技術規(guī)范》,將全面分析因數(shù)據(jù)流通到域外帶來的安全風險,并提出兼容多種數(shù)據(jù)流通范式的跨域管控技術要求,即數(shù)據(jù)方如何利用技術手段保障自己的數(shù)據(jù)權益,保障數(shù)據(jù)要素合法合規(guī)流轉,有效推動產業(yè)價值。
“標準為數(shù)據(jù)流通提供明確的操作指南,促進數(shù)據(jù)市場的健康發(fā)展?!闭劶跋嚓P標準的編制對于數(shù)據(jù)跨域管控的重要意義,知名經(jīng)濟學者盤和林表示,其將推動數(shù)據(jù)市場的規(guī)范化、標準化發(fā)展,降低數(shù)據(jù)交易的成本和風險,從而促進數(shù)據(jù)市場的繁榮和發(fā)展。
此外,對于用戶來說,標準保護了用戶數(shù)據(jù)安全,維護了用戶數(shù)據(jù)權利。而對于從業(yè)機構,標準為數(shù)據(jù)流通提供了可能,提高了數(shù)據(jù)供需雙方的互信,同時推動相關業(yè)務實現(xiàn)創(chuàng)新發(fā)展,提高數(shù)據(jù)使用效率、降低數(shù)據(jù)使用成本。
數(shù)據(jù)要素跨域流通既是技術問題,更是實現(xiàn)產業(yè)聚集和平衡區(qū)域發(fā)展的重要路徑。在業(yè)內人士看來,隨著數(shù)據(jù)要素領域標準的逐步落地,將進一步充實北京數(shù)據(jù)基礎制度體系,促進數(shù)據(jù)要素的流通和應用,助力北京建成全球數(shù)字經(jīng)濟標桿城市。
數(shù)據(jù)流通安全風險猶存
“數(shù)據(jù)的流通和使用已經(jīng)成為推動社會經(jīng)濟發(fā)展的重要力量。然而,由于數(shù)據(jù)的復雜性和敏感性,其跨域使用往往涉及到諸多法律問題、技術難題和管理挑戰(zhàn)。因此,構建數(shù)據(jù)跨域管控體系,確?!當?shù)據(jù)合規(guī)高效流通使用’不僅是行業(yè)共識,更是現(xiàn)實所需。”盤和林說道。
但與此同時,目前數(shù)據(jù)共享開放阻力大、顧慮多,存在“不愿開放、不敢開放、不會開放”的難題。另一方面,行業(yè)面臨著數(shù)據(jù)流通使用時如何確保安全可控的挑戰(zhàn)。國家信息中心發(fā)文指出,當前,產業(yè)界面臨的共性瓶頸問題是數(shù)據(jù)尚不具備作為一種生產要素所必須的商品化、資產化機制,無法界定權屬,無法評估質量,無法有效定價,無法可信流通,企業(yè)獲取政府數(shù)據(jù)、政府獲取企業(yè)數(shù)據(jù)或企業(yè)之間交換數(shù)據(jù)均存在巨大障礙。5G等新技術也對未來數(shù)據(jù)要素跨域流通提出了新挑戰(zhàn)。
正如螞蟻集團副總裁、首席技術安全官韋韜曾表示,數(shù)據(jù)要素的跨域流通,面臨“責任主體不清,利益訴求不一致,能力參差不齊,責任鏈路難追溯”等嚴峻風險,導致傳統(tǒng)數(shù)據(jù)安全的信任基石遭到破壞,因此,數(shù)據(jù)要素的流通亟須構建全新的技術要求標準與技術方法體系。
標準擬定與技術研發(fā)共同推進
面對這一新的命題,2023年底,一份《數(shù)據(jù)跨域管控白皮書》(以下簡稱《白皮書》)應運而生,首次系統(tǒng)闡釋了數(shù)據(jù)跨域管控的實踐指引與策略。
《白皮書》從管理、技術、法律層面形成了三位一體的數(shù)據(jù)跨域管控解決方案,包括事前的數(shù)據(jù)脫敏、加密等數(shù)據(jù)治理機制,事中針對場景和安全等級界定使用范圍等跨域過程管控機制和事后的可信審計監(jiān)督機制。同時,《白皮書》提出了“數(shù)據(jù)來源可確認、數(shù)據(jù)可用不可見、數(shù)據(jù)可算不可識、數(shù)據(jù)使用可界定、數(shù)據(jù)流通可追溯”五大要求,還提出了明確數(shù)據(jù)流通中各主體責任的可行方案。
更細化來看,《白皮書》提出借助密態(tài)計算(包括隱私計算、可信計算和機密計算)等技術手段,有效管控數(shù)據(jù)流通利用的風險。螞蟻集團介紹到,利用這些安全技術,可以實現(xiàn)數(shù)據(jù)流轉鏈路上涉及到的運維人員、數(shù)據(jù)研發(fā)人員無法盜取和泄露數(shù)據(jù),相關數(shù)據(jù)應用系統(tǒng)無法超約定范圍濫用數(shù)據(jù),全鏈路審計系統(tǒng)能夠保障日志數(shù)據(jù)不被鏈路上某單一主體非法篡改,從而實現(xiàn)安全可信的數(shù)據(jù)跨域管控。
下一階段,隨著更多建議標準的推出,數(shù)據(jù)跨域領域的合規(guī)展業(yè)也將更加完善?!爸挥邪咽褂脵嗫缬蚬芸卦跀?shù)據(jù)流通場景里作為核心技術要求明確出來,才能找到各種安全技術支撐保障的錨點?!表f韜強調,數(shù)據(jù)可信流通要在基礎設施建設中推進與安全可信技術的融合布局。
編輯:范學偉