胥會(huì)云
近日,十三屆全國(guó)人大四次會(huì)議開幕,國(guó)務(wù)院總理李克強(qiáng)在政府工作報(bào)告中概述了“十四五”時(shí)期經(jīng)濟(jì)社會(huì)發(fā)展主要目標(biāo)和重大任務(wù)。上述部分被納入“堅(jiān)持創(chuàng)新驅(qū)動(dòng)發(fā)展,加快發(fā)展現(xiàn)代產(chǎn)業(yè)體系”中。
圍繞數(shù)字經(jīng)濟(jì)的發(fā)展,全國(guó)政協(xié)委員、上海市信息安全行業(yè)協(xié)會(huì)會(huì)長(zhǎng)談劍鋒提交了4件提案。
談劍鋒認(rèn)為,目前我國(guó)的數(shù)據(jù)生產(chǎn)力并未得到充分釋放。
原因在于,雖然國(guó)家安全法,保密法、網(wǎng)絡(luò)安全法、民法典、個(gè)人信息保護(hù)法(征求意見稿)、數(shù)據(jù)安全法(征求意見稿)均已規(guī)定了有關(guān)國(guó)家安全的重要數(shù)據(jù)、保密數(shù)據(jù)、個(gè)人敏感數(shù)據(jù)的保護(hù)原則,但是,針對(duì)數(shù)據(jù)確權(quán)、數(shù)據(jù)內(nèi)容敏感性審查、數(shù)據(jù)流轉(zhuǎn)利用合規(guī)評(píng)定等方面的具體判定和操作細(xì)則還有待完善。
與此同時(shí),談劍鋒認(rèn)為,數(shù)據(jù)壟斷現(xiàn)象日益嚴(yán)重:大型平臺(tái)公司和機(jī)構(gòu)掌握大量數(shù)據(jù),形成事實(shí)上的數(shù)據(jù)壟斷,眾多大數(shù)據(jù)分析技術(shù)創(chuàng)新公司只能依附于數(shù)據(jù)壟斷平臺(tái)和機(jī)構(gòu),并為其提供服務(wù)。
此外,隨著大數(shù)據(jù)技術(shù)的發(fā)展,創(chuàng)新性數(shù)據(jù)價(jià)值發(fā)掘技術(shù)和利用模式有新的發(fā)展,衍生出僅使用非敏感或脫敏數(shù)據(jù)進(jìn)行分析建模創(chuàng)造經(jīng)濟(jì)價(jià)值的商業(yè)新模式。
但是,因?yàn)槿狈线m的數(shù)據(jù)合規(guī)應(yīng)用審評(píng)制度,也沒(méi)有相關(guān)的行業(yè)標(biāo)準(zhǔn),目前這類創(chuàng)新性數(shù)據(jù)挖掘技術(shù)無(wú)法獲得足夠數(shù)據(jù),也因此會(huì)喪失創(chuàng)新發(fā)展機(jī)會(huì),客觀上阻礙了數(shù)字經(jīng)濟(jì)的發(fā)展。
因此,談劍鋒建議,建立數(shù)據(jù)管理使用的合規(guī)審評(píng)制度,針對(duì)數(shù)據(jù)確權(quán)、合規(guī)流轉(zhuǎn)等問(wèn)題盡快明確法規(guī)和操作細(xì)則,對(duì)違法行為進(jìn)一步加強(qiáng)處罰力度。同時(shí)鼓勵(lì)在數(shù)字經(jīng)濟(jì)發(fā)展發(fā)達(dá)地區(qū)先行先試,打破壟斷,鼓勵(lì)數(shù)據(jù)利用創(chuàng)新技術(shù)和企業(yè)的發(fā)展。
談劍鋒表示,為給數(shù)字經(jīng)濟(jì)發(fā)展提供堅(jiān)實(shí)的網(wǎng)絡(luò)安全保障,建議對(duì)網(wǎng)絡(luò)安全預(yù)算占比提出強(qiáng)制要求。制定網(wǎng)絡(luò)安全預(yù)算投入在信息化建設(shè)投入中不能低于5%的強(qiáng)制性標(biāo)準(zhǔn)。
尤其是對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施和重大信息化項(xiàng)目如數(shù)據(jù)中心、5G、車聯(lián)網(wǎng)等,將網(wǎng)絡(luò)安全投入占比要提高至10%以上。
談劍鋒表示,美國(guó)2021財(cái)年IT總預(yù)算為922億美元,其中網(wǎng)絡(luò)安全領(lǐng)域總預(yù)算188億美元,網(wǎng)絡(luò)安全預(yù)算占比為 20.4%。歐洲這一占比也達(dá)到了10%~15%。但I(xiàn)DC數(shù)據(jù)顯示,我國(guó)網(wǎng)絡(luò)安全市場(chǎng)占信息市場(chǎng)的比重為1.87%。
而網(wǎng)絡(luò)安全投入偏低,會(huì)導(dǎo)致網(wǎng)絡(luò)安全產(chǎn)業(yè)規(guī)模偏小、原始創(chuàng)新不足、高端供給不夠、領(lǐng)軍人才缺乏等,也無(wú)法滿足數(shù)字中國(guó)建設(shè)的需求。
談劍鋒還建議,制定積極的網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展政策,實(shí)行主動(dòng)縱向的產(chǎn)業(yè)政策。從國(guó)家安全角度出發(fā),將網(wǎng)絡(luò)安全產(chǎn)業(yè)定義為戰(zhàn)略性新興產(chǎn)業(yè),支持和吸引更多有志于網(wǎng)絡(luò)安全的企業(yè)和創(chuàng)業(yè)者進(jìn)入該領(lǐng)域。
同時(shí),在政府及國(guó)有企業(yè)采購(gòu)中增加網(wǎng)絡(luò)安全產(chǎn)品和服務(wù)采購(gòu)比例,提振產(chǎn)業(yè)空間。
大數(shù)據(jù)是新型生產(chǎn)要素和重要的基礎(chǔ)性戰(zhàn)略資源,龐大用戶群體所創(chuàng)造的大數(shù)據(jù)價(jià)值也是互聯(lián)網(wǎng)巨頭高估值的重要組成部分。
但是,談劍鋒表示,有些關(guān)鍵數(shù)據(jù),如個(gè)人生物特征數(shù)據(jù)(人臉、指紋、DNA等),具有唯一性和不可再生性特征,一旦被竊取,無(wú)法追回并變更,對(duì)個(gè)人隱私保護(hù)將帶來(lái)極大的、不可逆的風(fēng)險(xiǎn)。
提案中稱,歐盟個(gè)人數(shù)據(jù)保護(hù)法規(guī)GDPR就禁止為了單純識(shí)別目的處理生物識(shí)別數(shù)據(jù);美國(guó)科技巨頭IBM在2020年6月份致信美國(guó)國(guó)會(huì),表示將不再開發(fā)、出售、提供任何人臉識(shí)別技術(shù),并建議生物識(shí)別技術(shù)應(yīng)當(dāng)成為美國(guó)“最后的救濟(jì)手段”,一定要掌握在政府專設(shè)機(jī)構(gòu)的手里。
因此,談劍鋒認(rèn)為,在大力推進(jìn)數(shù)字化經(jīng)濟(jì)發(fā)展,鼓勵(lì)大數(shù)據(jù)應(yīng)用和創(chuàng)新的過(guò)程中,必須慎重考慮數(shù)據(jù)的分類分級(jí)和管控,尤其是針對(duì)帶有個(gè)人生物特征、有關(guān)公民群體特征的醫(yī)療健康數(shù)據(jù)等唯一性、不可再生性的關(guān)鍵數(shù)據(jù),必須有效管控,以預(yù)防社會(huì)風(fēng)險(xiǎn),確保國(guó)家安全。
談劍鋒建議,應(yīng)設(shè)立國(guó)家“數(shù)據(jù)銀行”,由國(guó)家成立專門機(jī)構(gòu)統(tǒng)一管控,負(fù)責(zé)關(guān)鍵數(shù)據(jù)的采集、傳輸、存儲(chǔ)和確權(quán)等。企業(yè)可以從“銀行”提取脫敏后的分級(jí)分類數(shù)據(jù)進(jìn)行分析應(yīng)用,但不擁有對(duì)關(guān)鍵數(shù)據(jù)的所有權(quán)。
同時(shí)要加強(qiáng)數(shù)據(jù)治理和數(shù)據(jù)監(jiān)管,嚴(yán)控大數(shù)據(jù)的使用場(chǎng)景。對(duì)互聯(lián)網(wǎng)企業(yè)的信息采集進(jìn)行嚴(yán)格的管理規(guī)定,只可針對(duì)企業(yè)產(chǎn)品的特性進(jìn)行相關(guān)必要的數(shù)據(jù)采集,不得過(guò)度、無(wú)序、隨意地采集。要警惕互聯(lián)網(wǎng)科技巨頭的集中“巨頭式”數(shù)據(jù)采集與應(yīng)用,防止“數(shù)據(jù)壟斷”。