亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        我國科學(xué)數(shù)據(jù)安全保障路徑研究*

        2021-04-15 03:54:52溫亮明
        圖書館 2021年3期
        關(guān)鍵詞:數(shù)據(jù)安全科學(xué)

        李 洋 溫亮明

        (1.成都體育學(xué)院圖書館 成都 610041;2.中國科學(xué)院計(jì)算機(jī)網(wǎng)絡(luò)信息中心 北京 100190;3.中國科學(xué)院大學(xué) 北京 100049)

        1 引言

        安全是一個(gè)國家不容侵犯的基本利益,是國家發(fā)展的第一關(guān)卡和基本保障。我國中央領(lǐng)導(dǎo)集體歷來重視國家安全工作,黨的十八大以來,先后提出了總體國家安全觀,成立了國家安全委員會(huì),頒布了《國家安全法》,設(shè)立了國家安全學(xué)一級(jí)學(xué)科,這一系列舉措表明國家對(duì)安全工作的重視程度越來越高。信息安全作為總體國家安全觀的核心內(nèi)容之一,在國家安全戰(zhàn)略體系中具有重要位置,而數(shù)據(jù)作為一種更細(xì)粒度的信息,能提供比信息更為精準(zhǔn)的情報(bào),數(shù)據(jù)正在成為經(jīng)濟(jì)社會(huì)發(fā)展和產(chǎn)業(yè)升級(jí)轉(zhuǎn)型的動(dòng)力源泉。與此同時(shí),數(shù)據(jù)風(fēng)險(xiǎn)對(duì)全球數(shù)據(jù)治理構(gòu)成新的挑戰(zhàn),數(shù)據(jù)安全問題已成為關(guān)系到內(nèi)部安全、外部安全以及經(jīng)濟(jì)社會(huì)發(fā)展的重大問題。2017年12月8日,在中央政治局集體學(xué)習(xí)會(huì)議上習(xí)近平總書記強(qiáng)調(diào)要在推動(dòng)實(shí)施國家大數(shù)據(jù)戰(zhàn)略的同時(shí)保障數(shù)據(jù)安全。近年來,國家也出臺(tái)了一系列與數(shù)據(jù)安全相關(guān)的條例法規(guī):2015年7月1日,《中華人民共和國國家安全法》頒布實(shí)施,提出國家將建設(shè)網(wǎng)絡(luò)與信息安全保障體系,網(wǎng)絡(luò)和信息核心技術(shù)、關(guān)鍵領(lǐng)域網(wǎng)絡(luò)基礎(chǔ)設(shè)施、重要領(lǐng)域信息系統(tǒng)及數(shù)據(jù)必須實(shí)現(xiàn)安全可控[1];2016年11月7日,《中華人民共和國網(wǎng)絡(luò)安全法》審議通過,明確了網(wǎng)絡(luò)安全的內(nèi)涵,其中包括保障網(wǎng)絡(luò)數(shù)據(jù)的完整性、保密性以及可用性的能力[2];國家互聯(lián)網(wǎng)信息辦公室分別于2017年5月19日和2019年5月28日發(fā)布了《個(gè)人信息和重要數(shù)據(jù)出境安全評(píng)估辦法(征求意見修改稿)》與《數(shù)據(jù)安全管理辦法(征求意見稿)》;2018年9月8日,十三屆全國人大常委會(huì)立法規(guī)劃中,數(shù)據(jù)安全法位列第一類項(xiàng)目“條件比較成熟、任期內(nèi)擬提請(qǐng)審議的法律草案”之中[3];2020年4月9日,《中共中央、國務(wù)院關(guān)于構(gòu)建更加完善的要素市場(chǎng)化配置體制機(jī)制的意見》正式發(fā)布,要求加快培育數(shù)據(jù)要素市場(chǎng)并強(qiáng)調(diào)加強(qiáng)數(shù)據(jù)安全保護(hù),制定數(shù)據(jù)隱私保護(hù)制度和安全審查制度[4];2020年6月28日,《中華人民共和國數(shù)據(jù)安全法(草案)》提請(qǐng)十三屆全國人大常委會(huì)第二十次會(huì)議審議,將數(shù)據(jù)自主可控和數(shù)據(jù)宏觀安全作為重點(diǎn)[5];2020年的立法工作計(jì)劃已經(jīng)全國人大常委會(huì)第四十四次委員長會(huì)議原則通過,備受關(guān)注的《個(gè)人信息保護(hù)法》也將于年內(nèi)制定[6];2020年9月8日,國務(wù)委員兼外交部長王毅表示中國愿意發(fā)起《全球數(shù)據(jù)安全倡議》,歡迎世界各國積極支持,共同構(gòu)建和平、安全、開放、合作、有序的網(wǎng)絡(luò)空間[7]。

        作為數(shù)據(jù)資源的特殊類型,科學(xué)數(shù)據(jù)已經(jīng)成為解決復(fù)雜問題的關(guān)鍵要素、驅(qū)動(dòng)科學(xué)發(fā)現(xiàn)的戰(zhàn)略資源和支撐國家創(chuàng)新的基礎(chǔ)設(shè)施。盡管我國科學(xué)數(shù)據(jù)開放共享已取得一定成效,但科學(xué)數(shù)據(jù)安全問題同樣值得關(guān)注,科學(xué)數(shù)據(jù)開放共享與數(shù)據(jù)安全之間的博弈關(guān)系存在失衡現(xiàn)象。以生命科學(xué)、生物醫(yī)藥等領(lǐng)域?yàn)槔?,我國已建立了多個(gè)科學(xué)數(shù)據(jù)平臺(tái)并積累了大量科學(xué)數(shù)據(jù),其中不乏以國人為樣本采集的涉密數(shù)據(jù)、隱私數(shù)據(jù)、重點(diǎn)數(shù)據(jù),2015年、2016年間個(gè)別機(jī)構(gòu)或個(gè)人將國人人類遺傳信息等重點(diǎn)、涉密科學(xué)數(shù)據(jù)從網(wǎng)上傳遞出境[8]等,給我國生物安全帶來巨大威脅。雖然相關(guān)政策劃定了科學(xué)數(shù)據(jù)利益相關(guān)者(機(jī)構(gòu)及個(gè)人)的職責(zé)和義務(wù),但總體而言,國家法律法規(guī)/條例均僅從宏觀角度概括了科學(xué)數(shù)據(jù)安全的相關(guān)原則,如何將其具體細(xì)化到各類行為主體并應(yīng)用于科學(xué)數(shù)據(jù)管理實(shí)踐工作中去還需持續(xù)跟進(jìn)與研究??上驳氖?,2018年3月出臺(tái)的《科學(xué)數(shù)據(jù)管理辦法》為加強(qiáng)和規(guī)范我國科學(xué)數(shù)據(jù)管理工作提供了政策依據(jù)和行動(dòng)綱領(lǐng),其中第五章“保密與安全”專門就科學(xué)數(shù)據(jù)安全事項(xiàng)對(duì)各利益相關(guān)者的行為進(jìn)行了規(guī)范與約束,為保障科學(xué)數(shù)據(jù)安全提供了指導(dǎo)[9]。2020年6月,國家重點(diǎn)研發(fā)計(jì)劃“科學(xué)數(shù)據(jù)安全技術(shù)及基礎(chǔ)技術(shù)標(biāo)準(zhǔn)研究”項(xiàng)目正式啟動(dòng),將圍繞科學(xué)數(shù)據(jù)安全概念體系、數(shù)據(jù)安全成熟度模型、分級(jí)分類框架標(biāo)準(zhǔn)、數(shù)據(jù)權(quán)益保護(hù)基礎(chǔ)標(biāo)準(zhǔn)、數(shù)據(jù)全流程開發(fā)技術(shù)標(biāo)準(zhǔn)等進(jìn)行重點(diǎn)研究[10]。為了更好地落實(shí)《科學(xué)數(shù)據(jù)管理辦法》的精神內(nèi)涵,保障科學(xué)數(shù)據(jù)安全,本文將嘗試在相關(guān)研究的基礎(chǔ)上,分析我國科學(xué)數(shù)據(jù)安全面臨的威脅,進(jìn)而提出我國科學(xué)數(shù)據(jù)安全保障路徑,以期為科學(xué)數(shù)據(jù)安全問題的理論研究與實(shí)踐應(yīng)用提供參考借鑒。

        2 科學(xué)數(shù)據(jù)安全研究現(xiàn)狀綜述

        隨著國家各個(gè)層面對(duì)數(shù)據(jù)安全問題重視程度的不斷提高,國內(nèi)相關(guān)研究也如雨后春筍般涌現(xiàn),這些研究的內(nèi)容主要集中在數(shù)據(jù)安全治理體系構(gòu)建[11]、圖書館數(shù)據(jù)安全及保障策略[12]、數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估與檢測(cè)[13]、數(shù)據(jù)存儲(chǔ)與傳輸安全[14]、新興技術(shù)在數(shù)據(jù)安全防護(hù)中的應(yīng)用[15]、特定行業(yè)領(lǐng)域數(shù)據(jù)安全[16]、數(shù)據(jù)安全管理政策[17]、個(gè)人隱私數(shù)據(jù)保護(hù)[18]等方面。盡管關(guān)于數(shù)據(jù)安全的研究成果已較為豐富,然而聚焦到科學(xué)數(shù)據(jù)安全的研究成果卻比較匱乏。筆者通過檢索,梳理了國內(nèi)科學(xué)數(shù)據(jù)安全研究相關(guān)文獻(xiàn),詳見表1。

        表1 科學(xué)數(shù)據(jù)安全研究相關(guān)文獻(xiàn)

        由表1可知,科學(xué)數(shù)據(jù)安全問題雖然已逐漸得到研究人員重視,但對(duì)日益嚴(yán)重的科學(xué)數(shù)據(jù)安全問題而言,一方面研究數(shù)量偏少,另一方面研究內(nèi)容較為分散,因此很有必要聚焦此問題繼續(xù)進(jìn)行探討,這既是對(duì)研究數(shù)量的補(bǔ)充,又是對(duì)現(xiàn)有理論研究的完善。

        3 科學(xué)數(shù)據(jù)安全面臨的威脅

        3.1 利益相關(guān)者數(shù)據(jù)安全意識(shí)較薄弱

        科學(xué)數(shù)據(jù)的安全保障與科研人員自身密不可分,聯(lián)合信息系統(tǒng)委員會(huì)(JISC)指出潛在的科學(xué)數(shù)據(jù)安全風(fēng)險(xiǎn)通常由研究人員的不恰當(dāng)行為導(dǎo)致而非技術(shù)原因[30]。有研究表明70%的科研人員因誤操作或誤刪除發(fā)生過重要科學(xué)數(shù)據(jù)丟失/損毀的現(xiàn)象[31],2018年全球信息安全調(diào)查也顯示,絕大多數(shù)安全事故是因?yàn)槭褂谜叩牟话踩袨橐l(fā)的[32]。由此可以看出,個(gè)體行為是造成信息安全事件發(fā)生的根本原因,因此規(guī)范科研人員的科學(xué)數(shù)據(jù)使用行為是保障科學(xué)數(shù)據(jù)安全至關(guān)重要的內(nèi)容[33]。開放共享使得科學(xué)數(shù)據(jù)從獨(dú)享的私有財(cái)產(chǎn)變成可重復(fù)使用的公共資源,如果以是否共享為標(biāo)準(zhǔn),可以將科學(xué)數(shù)據(jù)管理全生命周期劃分為共享前和共享后兩個(gè)階段。在科學(xué)數(shù)據(jù)共享之前,科學(xué)數(shù)據(jù)管理的主力軍是科研人員或團(tuán)隊(duì),科研人員所在單位或科學(xué)數(shù)據(jù)管理平臺(tái)等是科學(xué)數(shù)據(jù)管理實(shí)踐的輔助主體,由于缺乏數(shù)據(jù)安全意識(shí)或?qū)I(yè)技能,科研人員的數(shù)據(jù)保護(hù)行為欠妥,對(duì)科學(xué)數(shù)據(jù)的轉(zhuǎn)移、處理和銷毀等也存在隨意現(xiàn)象,科學(xué)數(shù)據(jù)保存和管理存在一定的安全隱患[34]。在科學(xué)數(shù)據(jù)共享之后,盡管科學(xué)數(shù)據(jù)中心/平臺(tái)成為數(shù)據(jù)存儲(chǔ)、管理和共享的主陣地,但這些中心/平臺(tái)仍然需要相關(guān)人員來運(yùn)營、管理和維護(hù),其在科學(xué)數(shù)據(jù)的安全保障中扮演著重要角色。因此,科學(xué)數(shù)據(jù)的安全保障與除數(shù)據(jù)生產(chǎn)者之外的其他科學(xué)數(shù)據(jù)利益相關(guān)者(如相關(guān)機(jī)構(gòu)的從業(yè)人員,科學(xué)數(shù)據(jù)的管理者、服務(wù)者以及利用者等)同樣密不可分。綜合分析近年來的數(shù)據(jù)安全事件,大多是由于科學(xué)數(shù)據(jù)利益相關(guān)機(jī)構(gòu)對(duì)國家科學(xué)數(shù)據(jù)相關(guān)的政策精神理解不透徹、貫徹落實(shí)不充分、監(jiān)管不到位而造成的,這是科學(xué)數(shù)據(jù)安全意識(shí)薄弱和對(duì)科學(xué)數(shù)據(jù)安全認(rèn)識(shí)不足的表現(xiàn)。

        3.2 我國重點(diǎn)科學(xué)數(shù)據(jù)存在外流現(xiàn)象

        與歐美等發(fā)達(dá)國家相比,我國在科學(xué)數(shù)據(jù)研究與實(shí)踐方面還存在一定差距。這些國家所控制的數(shù)據(jù)平臺(tái)、數(shù)據(jù)期刊等的國際影響力要顯著高于我國,它們利用先發(fā)優(yōu)勢(shì)對(duì)全球的科學(xué)數(shù)據(jù)形成“虹吸”效應(yīng),國內(nèi)科研人員為了迎合“SCI至上”的科研評(píng)價(jià)體系,無奈地將高水平科研成果展現(xiàn)到國外數(shù)據(jù)平臺(tái)上,這在一定程度導(dǎo)致了我國科學(xué)數(shù)據(jù)主權(quán)喪失和科學(xué)數(shù)據(jù)外流[35]。我國科學(xué)數(shù)據(jù)外流的主要表現(xiàn)形式為數(shù)據(jù)論文、數(shù)據(jù)集合、論文數(shù)據(jù)優(yōu)先發(fā)表、存儲(chǔ)或提交到國外相關(guān)平臺(tái)上以及重點(diǎn)數(shù)據(jù)的違規(guī)出境等,不加管控的科學(xué)數(shù)據(jù)共享已造成國內(nèi)部分科學(xué)數(shù)據(jù)流到國外,相關(guān)報(bào)道與研究也表明我國科學(xué)數(shù)據(jù)外流現(xiàn)象已比較嚴(yán)峻。2015年,深圳華大基因科技有限公司和復(fù)旦大學(xué)附屬華山醫(yī)院擅自與英國牛津大學(xué)開展中國人類遺傳資源國際合作研究,并將部分人類基因組數(shù)據(jù)從網(wǎng)上違規(guī)傳遞出境;2016年,中國人類遺傳資源管理辦公室對(duì)蘇州藥明康德新藥開發(fā)股份有限公司涉嫌違反人類遺傳資源管理規(guī)定一案調(diào)查,發(fā)現(xiàn)該公司未經(jīng)許可將5 165份人類遺傳資源(人血清)作為犬血漿違規(guī)出境。重點(diǎn)科學(xué)數(shù)據(jù)中含有涉及尖端科技或隱私倫理的信息,這些數(shù)據(jù)的外流無疑會(huì)給我國帶來較為嚴(yán)重的安全隱患與威脅[8]??茖W(xué)數(shù)據(jù)外流造成的影響是多方面的,上述遺傳數(shù)據(jù)外流案例不僅對(duì)我國經(jīng)濟(jì)、科研等造成一定影響,如果國外組織通過這些數(shù)據(jù)針對(duì)性地研制相關(guān)壟斷性藥物,國人生命健康安全將會(huì)受制于人,國家安全將面臨嚴(yán)重威脅。安全是科學(xué)數(shù)據(jù)共享的前提,必須以國家法律法規(guī)、規(guī)范條例等為依據(jù),實(shí)現(xiàn)科學(xué)數(shù)據(jù)安全可控。

        3.3 數(shù)據(jù)中心依賴于國外計(jì)算機(jī)技術(shù)

        2016年4 月,習(xí)近平總書記在網(wǎng)絡(luò)安全和信息化工作座談會(huì)中明確指出了網(wǎng)絡(luò)安全的重要性和我國在互聯(lián)網(wǎng)技術(shù)方面的最大劣勢(shì)與不足,他強(qiáng)調(diào)“在信息時(shí)代,網(wǎng)絡(luò)安全對(duì)國家安全牽一發(fā)而動(dòng)全身,同許多其他方面的安全都有著密切關(guān)系”,并指出“互聯(lián)網(wǎng)核心技術(shù)是我們最大的‘命門’,核心技術(shù)受制于人是我們最大的隱患”[36]。近年來,因網(wǎng)絡(luò)黑客攻擊而導(dǎo)致個(gè)人或平臺(tái)信息泄漏的事件仍然頻繁發(fā)生,這與我國關(guān)鍵信息基礎(chǔ)設(shè)施建設(shè)相對(duì)滯后有一定聯(lián)系。盡管我國互聯(lián)網(wǎng)技術(shù)已取得一定進(jìn)步,但核心技術(shù)仍然過度依賴國外,不僅重要領(lǐng)域信息系統(tǒng)的軟硬件產(chǎn)品和技術(shù)來自國外,甚至產(chǎn)品和技術(shù)的日常運(yùn)維也受限制,這種受制于人的局面若不能破解,必然產(chǎn)生重大安全風(fēng)險(xiǎn)[37]??茖W(xué)數(shù)據(jù)管理平臺(tái)是為科研人員提供科學(xué)數(shù)據(jù)服務(wù)的網(wǎng)站、數(shù)據(jù)庫、數(shù)據(jù)中心等服務(wù)媒介[38],其通過集成、整合、引進(jìn)、交換等方式聚合國內(nèi)外的科學(xué)數(shù)據(jù)資源,并進(jìn)行規(guī)范化加工處理、分類存儲(chǔ),形成覆蓋全國、聯(lián)結(jié)世界,可提供科學(xué)數(shù)據(jù)共享服務(wù)的網(wǎng)絡(luò)體系[39]。這是一個(gè)聯(lián)動(dòng)協(xié)同多個(gè)科學(xué)數(shù)據(jù)利益相關(guān)者的互聯(lián)網(wǎng)絡(luò)體系,其建設(shè)也必然要以信息基礎(chǔ)設(shè)施和互聯(lián)網(wǎng)技術(shù)為條件,因此在核心算法、軟硬件設(shè)備、計(jì)算機(jī)語言、管理系統(tǒng)等方面或多或少要依賴國外技術(shù)。由于以美國為代表的部分發(fā)達(dá)國家在互聯(lián)網(wǎng)的設(shè)計(jì)和管理權(quán)方面已經(jīng)具有先發(fā)甚至壟斷優(yōu)勢(shì),因此我們的科學(xué)數(shù)據(jù)平臺(tái)在建設(shè)、運(yùn)營、管理、維護(hù)等方面可能會(huì)受到多方限制,這將會(huì)造成國內(nèi)科學(xué)數(shù)據(jù)安全風(fēng)險(xiǎn)。

        3.4 我國科學(xué)數(shù)據(jù)安全面臨的其他危機(jī)

        隨著自身科技實(shí)力的不斷提升,我國在激烈的國際競(jìng)爭(zhēng)中占據(jù)了一定優(yōu)勢(shì),但也成為外部勢(shì)力控制、制約和破壞的重點(diǎn)對(duì)象[40],華為技術(shù)有限公司的5G技術(shù)被以美國為首的國家百般封鎖便足以證明這一點(diǎn)??萍及踩趪野踩w系中的地位日漸重要,對(duì)國家安全發(fā)揮著關(guān)鍵作用,這種地位和作用在大數(shù)據(jù)時(shí)代更加凸顯??茖W(xué)數(shù)據(jù)安全是科技安全的重要組成部分,科技安全面臨的威脅同樣也威脅著科學(xué)數(shù)據(jù)安全。這主要體現(xiàn)在:科學(xué)數(shù)據(jù)基礎(chǔ)設(shè)施建設(shè)力度還有待加強(qiáng),尚未制定專門的科學(xué)數(shù)據(jù)安全管理政策,科學(xué)數(shù)據(jù)鴻溝、污染、異化等問題越發(fā)凸顯[41];科學(xué)數(shù)據(jù)的國內(nèi)國外雙向流動(dòng)機(jī)制尚未形成,不同領(lǐng)域科學(xué)數(shù)據(jù)質(zhì)量良莠不齊,重點(diǎn)科學(xué)數(shù)據(jù)的安全保障能力還稍顯不足,科學(xué)數(shù)據(jù)環(huán)境安全處于不利態(tài)勢(shì)等。以上問題或危機(jī)如果不能妥善解決,會(huì)在一定程度上對(duì)我國科學(xué)數(shù)據(jù)安全帶來不利影響。相關(guān)研究表明,英美等國家的基金組織、科研院所等科學(xué)數(shù)據(jù)利益相關(guān)機(jī)構(gòu)的科學(xué)數(shù)據(jù)管理政策呈現(xiàn)出“鼓勵(lì)共享,安全協(xié)同”的局面,反觀國內(nèi)則呈現(xiàn)出“鼓勵(lì)共享,安全不足”的狀態(tài)[24]。由于科學(xué)數(shù)據(jù)包含了比科研論文更為精細(xì)的信息與情報(bào),因此科學(xué)數(shù)據(jù)管理只有在安全協(xié)同的條件下才能體現(xiàn)出應(yīng)有的效用,還需各方協(xié)同聯(lián)動(dòng),繼續(xù)深入研究,出臺(tái)相應(yīng)舉措,將科學(xué)數(shù)據(jù)安全隱患降到最低。

        4 科學(xué)數(shù)據(jù)安全保障路徑

        4.1 明確科學(xué)數(shù)據(jù)安全保障目標(biāo)

        科學(xué)數(shù)據(jù)安全不僅包含數(shù)據(jù)本身的安全,還包括相關(guān)利益主體的安全[42],就科學(xué)數(shù)據(jù)本身而言,高價(jià)值、集中存放的特性使其容易成為被攻擊和竊取的對(duì)象,也容易被利益相關(guān)者漠視而導(dǎo)致外流。因此,科學(xué)數(shù)據(jù)安全保障的目標(biāo)需要體現(xiàn)在三個(gè)方面:一是通過必要的技術(shù)和管理措施,保護(hù)科學(xué)數(shù)據(jù)在其全生命周期中免受外力破壞和非授權(quán)操作侵害,保持科學(xué)數(shù)據(jù)的機(jī)密性、完整性和可用性[29];二是我國境內(nèi)機(jī)構(gòu)或個(gè)人在進(jìn)行對(duì)外科學(xué)交流與合作之前,必須先將準(zhǔn)備共享的科學(xué)數(shù)據(jù)按要求提交備份到國內(nèi)相關(guān)科學(xué)數(shù)據(jù)平臺(tái)或中心,保障我國科學(xué)數(shù)據(jù)的主權(quán)與優(yōu)先權(quán),同時(shí)杜絕重點(diǎn)科學(xué)數(shù)據(jù)的違規(guī)出境等;三是要規(guī)范科研人員行為,嚴(yán)格執(zhí)行科學(xué)倫理審查制度,對(duì)科學(xué)數(shù)據(jù)生命周期的每個(gè)環(huán)節(jié)進(jìn)行控制,著重保護(hù)研究對(duì)象免受意外披露或不當(dāng)使用隱私數(shù)據(jù)、機(jī)密數(shù)據(jù)可能造成的傷害[25],保障科研活動(dòng)參與者的安全。明確目標(biāo)后,相關(guān)機(jī)構(gòu)還要避免因安全因素導(dǎo)致的服務(wù)中斷,保證服務(wù)的連續(xù)性,最終為用戶提供安全可靠的科學(xué)數(shù)據(jù)服務(wù)。

        4.2 建立科學(xué)數(shù)據(jù)安全保障機(jī)制

        根據(jù)前文所述,科學(xué)數(shù)據(jù)的重要價(jià)值與戰(zhàn)略意義已不言而喻,隨著科學(xué)數(shù)據(jù)研究與實(shí)踐的進(jìn)一步推進(jìn),隨之而來的安全威脅也會(huì)日益增多,此時(shí)迫切需要建立專門且專業(yè)的保障機(jī)制對(duì)科學(xué)數(shù)據(jù)生命周期的各個(gè)階段進(jìn)行安全保護(hù)。首先,需要多部門、多機(jī)構(gòu)聯(lián)動(dòng)協(xié)同加強(qiáng)頂層設(shè)計(jì),建立并優(yōu)化各級(jí)科學(xué)數(shù)據(jù)安全管理組織,落實(shí)科學(xué)數(shù)據(jù)安全責(zé)任制度,探索“管運(yùn)分離”的運(yùn)營模式。在做好科學(xué)數(shù)據(jù)安全保障機(jī)制頂層設(shè)計(jì)的基礎(chǔ)上,考慮部署建立各行業(yè)領(lǐng)域、各利益相關(guān)機(jī)構(gòu)的科學(xué)數(shù)據(jù)安全保障機(jī)制,形成“上下聯(lián)動(dòng)、整體把控”的戰(zhàn)略格局,并研究其相互之間的融合對(duì)接,促進(jìn)有效溝通合作,以便協(xié)同處理不同領(lǐng)域或機(jī)構(gòu)的科學(xué)數(shù)據(jù)安全問題,提高科學(xué)數(shù)據(jù)安全問題的處理效率,進(jìn)而提高科學(xué)數(shù)據(jù)安全管理決策的科學(xué)性和精確性。其次,進(jìn)行充分調(diào)研,聽取各方意見,借鑒相關(guān)成熟經(jīng)驗(yàn),明晰各參與方的管理職責(zé)與邊界,細(xì)化角色定位,實(shí)現(xiàn)各個(gè)組織的有效協(xié)作和互聯(lián)互通,形成科學(xué)數(shù)據(jù)安全管理一盤棋的局面,確保科學(xué)數(shù)據(jù)的安全可控。再次,要建立科學(xué)數(shù)據(jù)安全威脅預(yù)警機(jī)制和應(yīng)急指揮機(jī)制,提升科學(xué)數(shù)據(jù)安全應(yīng)急處理能力[43],建立完整的檢查監(jiān)督機(jī)制,要考慮組建跨領(lǐng)域、多學(xué)科的責(zé)任團(tuán)隊(duì)和人才隊(duì)伍??傊?,建立科學(xué)、合理、高效的科學(xué)數(shù)據(jù)安全保障機(jī)制,不僅是科學(xué)數(shù)據(jù)安全問題治理體系構(gòu)建的需要,也是提升我國科學(xué)數(shù)據(jù)安全問題治理能力的需要。

        4.3 做好科學(xué)數(shù)據(jù)安全技術(shù)保障

        近年來,各國網(wǎng)絡(luò)黑客異常猖獗,網(wǎng)絡(luò)攻擊手段愈發(fā)先進(jìn),導(dǎo)致信息安全事件和數(shù)據(jù)泄露事件頻繁發(fā)生,全球網(wǎng)絡(luò)空間攻防在對(duì)抗中不斷升級(jí)[37]。由于科學(xué)數(shù)據(jù)生命周期中的每個(gè)階段均需要依托網(wǎng)絡(luò)技術(shù)完成相應(yīng)流程,因此,科學(xué)數(shù)據(jù)也存在網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。以科學(xué)數(shù)據(jù)中心/平臺(tái)為例,作為存儲(chǔ)高價(jià)值科學(xué)數(shù)據(jù)的主要載體,一旦發(fā)生安全事件,損失將不可估量。與普通數(shù)據(jù)中心/平臺(tái)相比,科學(xué)數(shù)據(jù)中心/平臺(tái)對(duì)安全防護(hù)技術(shù)的需求更高,既要考慮保障科學(xué)數(shù)據(jù)安全的全局通用性技術(shù),又要針對(duì)科學(xué)數(shù)據(jù)各個(gè)生命周期的流程特點(diǎn)和安全風(fēng)險(xiǎn)開發(fā)特定技術(shù)。在具體實(shí)施過程中,必須首先制定面向全局的技術(shù)方案,可以考慮將多種技術(shù)融合,形成相互依賴、相輔相成的技術(shù)體系,面向不同行業(yè)領(lǐng)域或不同利益相關(guān)機(jī)構(gòu)時(shí),需要對(duì)技術(shù)進(jìn)行調(diào)整或擴(kuò)展,以滿足特殊需求。習(xí)近平總書記曾經(jīng)強(qiáng)調(diào)“要以技術(shù)對(duì)技術(shù),以技術(shù)管技術(shù),做到魔高一尺、道高一丈”[36],因此在科學(xué)數(shù)據(jù)安全技術(shù)保障方面我們應(yīng)該“積極防御、主動(dòng)應(yīng)對(duì)、綜合防范”??茖W(xué)數(shù)據(jù)的技術(shù)安全保障架構(gòu)也應(yīng)該緊跟計(jì)算機(jī)互聯(lián)網(wǎng)技術(shù)的發(fā)展而不斷進(jìn)步、實(shí)時(shí)更新、與時(shí)俱進(jìn),為科學(xué)數(shù)據(jù)的安全把好技術(shù)關(guān)。傳統(tǒng)的數(shù)據(jù)分類分級(jí)、數(shù)據(jù)切片、數(shù)據(jù)訪問控制、數(shù)據(jù)加密保護(hù)、數(shù)據(jù)脫敏、數(shù)據(jù)安全審計(jì)、數(shù)據(jù)印記擦除等技術(shù)雖然能解決部分科學(xué)數(shù)據(jù)安全問題[44],但新興技術(shù)顯然有更廣泛的應(yīng)用場(chǎng)景。以區(qū)塊鏈技術(shù)為例,它已在數(shù)據(jù)確權(quán)、數(shù)據(jù)溯源、數(shù)據(jù)加密、數(shù)據(jù)共享等方面展現(xiàn)出巨大潛力,被認(rèn)為是一種顛覆性的信息技術(shù)[45],可將其應(yīng)用于科學(xué)數(shù)據(jù)的安全保障。

        4.4 完善科學(xué)數(shù)據(jù)安全保障法規(guī)

        科學(xué)數(shù)據(jù)利益相關(guān)者雖然已在一定程度上意識(shí)到科學(xué)數(shù)據(jù)的安全問題,也在相關(guān)制度規(guī)范中對(duì)科學(xué)數(shù)據(jù)安全進(jìn)行了規(guī)定和約束,但這些法律規(guī)范/條例多是概括性、總述性、原則性的,總的來說不夠具體、不夠細(xì)化、比較籠統(tǒng)。因此,相關(guān)機(jī)構(gòu)還需要在已有涉及科學(xué)數(shù)據(jù)安全問題相關(guān)管理規(guī)范制度的基礎(chǔ)上對(duì)其進(jìn)行更詳細(xì)更具體的解釋說明,或建立各行業(yè)領(lǐng)域?qū)iT的科學(xué)數(shù)據(jù)安全管理規(guī)定,或制定面向全領(lǐng)域的科學(xué)數(shù)據(jù)安全管理辦法。由于某些特定領(lǐng)域的科學(xué)數(shù)據(jù)安全風(fēng)險(xiǎn)更高,安全保障難度更大,所以利益相關(guān)機(jī)構(gòu)必須在充分調(diào)研的基礎(chǔ)上制定適用于本單位的規(guī)范,必要時(shí)可將規(guī)范上升到法律的高度,用法律來保障科學(xué)數(shù)據(jù)的安全。在制定科學(xué)數(shù)據(jù)安全管理辦法與規(guī)范時(shí),各利益相關(guān)機(jī)構(gòu)要充分認(rèn)識(shí)到保障科學(xué)數(shù)據(jù)安全的現(xiàn)實(shí)意義與重要價(jià)值,綜合考慮多方面因素,進(jìn)行充分調(diào)研,既要融入科研工作者的理論觀點(diǎn),也要融入實(shí)踐工作者的實(shí)戰(zhàn)經(jīng)驗(yàn),這樣才能使其更加科學(xué)、全面、客觀、合理、可行;此外,也要考慮建立完整、清晰的科學(xué)數(shù)據(jù)安全問題評(píng)估機(jī)制或標(biāo)準(zhǔn),這樣才能有效識(shí)別科學(xué)數(shù)據(jù)生命周期各個(gè)階段存在的安全問題。

        4.5 培養(yǎng)科學(xué)數(shù)據(jù)安全保障人才

        數(shù)據(jù)爆炸是當(dāng)今社會(huì)的時(shí)代特征之一,數(shù)據(jù)密集型科學(xué)發(fā)現(xiàn)是當(dāng)下的科研特征之一,大數(shù)據(jù)時(shí)代和數(shù)據(jù)密集型科學(xué)范式催生了一門新興學(xué)科——數(shù)據(jù)科學(xué),它是大數(shù)據(jù)及其背后的新理念、理論、方法、技術(shù)、工具、應(yīng)用和實(shí)踐的總稱[46]。數(shù)據(jù)科學(xué)的出現(xiàn)與興起將為培養(yǎng)各方面數(shù)據(jù)人才提供學(xué)科保障,科學(xué)數(shù)據(jù)安全的相關(guān)問題也必然是其重要分支與研究方向之一,數(shù)據(jù)科學(xué)的發(fā)展將培養(yǎng)一批科學(xué)數(shù)據(jù)安全人才。與此同時(shí),隨著國家安全學(xué)一級(jí)學(xué)科的設(shè)立,該學(xué)科及其相關(guān)專業(yè)的出現(xiàn)將為具有國家戰(zhàn)略資源、基礎(chǔ)設(shè)施與核心要素地位的科學(xué)數(shù)據(jù)的安全保障提供理論研究的試驗(yàn)田。因此,我們需要思考如何將數(shù)據(jù)科學(xué)中的數(shù)據(jù)要素/思維和安全科學(xué)中的安全要素/思維結(jié)合起來,進(jìn)而培養(yǎng)出科學(xué)數(shù)據(jù)安全保障人才,在此過程中信息安全、網(wǎng)絡(luò)安全等方面的學(xué)科專業(yè)也會(huì)為科學(xué)數(shù)據(jù)安全人才培養(yǎng)提供一定的借鑒與參考??傊?,科學(xué)數(shù)據(jù)安全保障離不開專業(yè)人才的支撐,要充分利用當(dāng)下的學(xué)科資源積極探討科學(xué)數(shù)據(jù)安全保障專門人才的培養(yǎng)問題,滿足科學(xué)數(shù)據(jù)發(fā)展對(duì)安全人才的需求。

        4.6 建立數(shù)據(jù)安全工作獎(jiǎng)懲機(jī)制

        科學(xué)數(shù)據(jù)安全保障體系的高效運(yùn)行需要建立具有科學(xué)性和可操作性的激勵(lì)機(jī)制,該機(jī)制的建立要以目標(biāo)為導(dǎo)向,以適度、公平為原則,以差別激勵(lì)、正負(fù)激勵(lì)、精神和物質(zhì)激勵(lì)相結(jié)合的方式為主要措施,既要考慮對(duì)利益相關(guān)機(jī)構(gòu)的激勵(lì),也要考慮對(duì)利益相關(guān)個(gè)人的激勵(lì)。各機(jī)構(gòu)還可因地制宜建立本單位的激勵(lì)機(jī)制,對(duì)在科學(xué)數(shù)據(jù)安全的日常檢查監(jiān)管、安全事件處理等方面表現(xiàn)突出的單位和個(gè)人給予獎(jiǎng)勵(lì);還需提高激勵(lì)制度的透明度,減少因信息不對(duì)稱而帶來的不信任感,保障不同主體參與科學(xué)數(shù)據(jù)安全工作的權(quán)利,形成科學(xué)數(shù)據(jù)安全工作激勵(lì)投入的長效機(jī)制。與此同時(shí),為體現(xiàn)權(quán)責(zé)對(duì)等原則,各機(jī)構(gòu)必須建立溯源和問責(zé)機(jī)制,強(qiáng)化監(jiān)管力度,對(duì)在日常工作和安全事件中表現(xiàn)不力的利益相關(guān)者給予相應(yīng)處罰,還需依據(jù)科學(xué)數(shù)據(jù)安全目標(biāo)確定科學(xué)合理的量化指標(biāo)和公開透明的評(píng)價(jià)標(biāo)準(zhǔn)。總之,激勵(lì)機(jī)制的建立可提高利益相關(guān)者參與科學(xué)數(shù)據(jù)安全工作的積極性,其作用的有效發(fā)揮可使相關(guān)機(jī)構(gòu)和從業(yè)者主動(dòng)參與到安全管理、安全創(chuàng)新的工作之中;問責(zé)機(jī)制的建立可減少科學(xué)數(shù)據(jù)安全工作的失誤,能完善安全工作存在的不足;獎(jiǎng)(激勵(lì))懲(問責(zé))機(jī)制的建立對(duì)于預(yù)防和減少科學(xué)數(shù)據(jù)安全事故發(fā)生、提高安全工作成效、提升安全管理水平等具有非常重要的現(xiàn)實(shí)意義。

        4.7 進(jìn)行科學(xué)數(shù)據(jù)安全保障評(píng)估

        隨著全球不安全因素的增加,新的科學(xué)數(shù)據(jù)安全威脅也必將出現(xiàn),因此,需要適時(shí)調(diào)整科學(xué)數(shù)據(jù)安全保障體系以便及時(shí)應(yīng)對(duì)新出現(xiàn)的安全威脅,對(duì)運(yùn)行過程中發(fā)現(xiàn)的問題要積極反饋完善,對(duì)其運(yùn)行實(shí)施效果進(jìn)行全面評(píng)估。在條件允許的情況下,相關(guān)機(jī)構(gòu)也可考慮研究制定科學(xué)數(shù)據(jù)安全保障評(píng)估機(jī)制,并針對(duì)不同行業(yè)領(lǐng)域、不同生命周期階段的科學(xué)數(shù)據(jù)建立科學(xué)合理、全面客觀的分類評(píng)價(jià)指標(biāo)體系,確保對(duì)科學(xué)數(shù)據(jù)安全保障系統(tǒng)運(yùn)行的評(píng)價(jià)有據(jù)可依,保障其全面、協(xié)調(diào)、可持續(xù)發(fā)展。此外,科學(xué)數(shù)據(jù)安全問題解決方案是科學(xué)數(shù)據(jù)安全保障體系運(yùn)行過程中的基本要素,是直接解決科學(xué)數(shù)據(jù)安全問題的關(guān)鍵措施。因此,各機(jī)構(gòu)在科學(xué)數(shù)據(jù)安全問題解決方案的建設(shè)中,也需要全面統(tǒng)籌、精準(zhǔn)施策,既要針對(duì)行業(yè)領(lǐng)域科學(xué)數(shù)據(jù)的特點(diǎn)建立專門的安全解決方案,也要建立綜合性的安全解決方案;既要考慮建立針對(duì)生命周期各個(gè)階段的安全解決方案,也要建立覆蓋全局的安全解決方案。各類解決方案需要根據(jù)環(huán)境的變化而不斷調(diào)整更新,以適應(yīng)新環(huán)境的新要求和新挑戰(zhàn),保證科學(xué)數(shù)據(jù)安全問題在第一時(shí)間得到針對(duì)性解決。

        5 結(jié)語

        近年來,我國科學(xué)數(shù)據(jù)資源規(guī)模持續(xù)增長,據(jù)不完全統(tǒng)計(jì),截至2017年底我國有效管理與保存的各學(xué)科領(lǐng)域科學(xué)數(shù)據(jù)資源總量已達(dá)83.72PB、數(shù)據(jù)記錄達(dá)到159.98億條,數(shù)據(jù)資源總量較2016年同期增長約20.66PB,增長率達(dá)到32.74%[47],表明我國已然成為科學(xué)數(shù)據(jù)大國。隨著科學(xué)數(shù)據(jù)規(guī)模的不斷增長,科學(xué)數(shù)據(jù)的價(jià)值愈發(fā)凸顯,其安全問題也日益嚴(yán)重,而科學(xué)數(shù)據(jù)安全事關(guān)國家安全,因此必須將其置于國家戰(zhàn)略的高度予以重視[48]。當(dāng)前,關(guān)于信息安全、數(shù)據(jù)安全的相關(guān)研究成果與政策規(guī)范已較為豐富,但是將視角聚焦到科學(xué)數(shù)據(jù)安全的相關(guān)研究明顯不足,有關(guān)科學(xué)數(shù)據(jù)安全的政策規(guī)范也以概括性文字為主,國家法規(guī)條例中缺乏專門的科學(xué)數(shù)據(jù)安全管理/保障辦法。本文針對(duì)科學(xué)數(shù)據(jù)安全保障問題展開研究,分析了我國科學(xué)數(shù)據(jù)安全面臨的威脅,提出了保障科學(xué)數(shù)據(jù)安全的路徑,以期為保障科學(xué)數(shù)據(jù)安全提供理論參考,并希望科學(xué)數(shù)據(jù)安全問題能夠引起學(xué)界的重視。

        (來稿時(shí)間:2020年10月)

        猜你喜歡
        數(shù)據(jù)安全科學(xué)
        點(diǎn)擊科學(xué)
        點(diǎn)擊科學(xué)
        云計(jì)算中基于用戶隱私的數(shù)據(jù)安全保護(hù)方法
        電子制作(2019年14期)2019-08-20 05:43:42
        科學(xué)大爆炸
        建立激勵(lì)相容機(jī)制保護(hù)數(shù)據(jù)安全
        大數(shù)據(jù)云計(jì)算環(huán)境下的數(shù)據(jù)安全
        電子制作(2017年20期)2017-04-26 06:57:48
        科學(xué)
        云環(huán)境中數(shù)據(jù)安全去重研究進(jìn)展
        科學(xué)拔牙
        大數(shù)據(jù)安全搜索與共享
        欧美一级视频精品观看| 欧美成人www在线观看| 在线 | 一区二区三区四区| 无码国产精品一区二区免费16| 无码成年性午夜免费网站蜜蜂| 乳乱中文字幕熟女熟妇| 婷婷综合另类小说色区| 国产av无码专区亚洲av琪琪| 亚洲欧美日韩国产精品网| 风间由美中文字幕在线| 性高朝久久久久久久3小时| 国产真实夫妇视频| 亚洲精品成AV无在线观看| 亚洲综合偷拍一区二区| 狠狠躁日日躁夜夜躁2022麻豆| 精品无码中文字幕在线| 二区久久国产乱子伦免费精品| 国成成人av一区二区三区| 无码人妻精品中文字幕 | 久久国产精久久精产国| 亚洲精品乱码久久久久99| av在线免费观看麻豆| 午夜性色一区二区三区不卡视频| 最新亚洲人成无码网站| 一区二区三区蜜桃在线视频| 亚洲精品久久区二区三区蜜桃臀| 美女把尿囗扒开让男人添| 久久这里只精品国产99热| 国产精品成人有码在线观看| 国产精品亚洲av无人区一区香蕉| 国产在线精品成人一区二区三区 | 亚洲国产成人久久精品不卡 | 在教室轮流澡到高潮h免费视| 色噜噜久久综合伊人一本| 久久精品亚洲牛牛影视| 伊人狼人影院在线视频| 2018天天躁夜夜躁狠狠躁| 国产露脸精品产三级国产av| 不打码在线观看一区二区三区视频| 在线观看国产视频午夜| 熟女性饥渴一区二区三区|