當前,我國亟須依據(jù)《關于促進大數(shù)據(jù)發(fā)展的行動綱要》,綜合采取戰(zhàn)略、政策、法律等多種工具,構建起包括法律、行政、技術、行業(yè)、社會等在內(nèi)的大數(shù)據(jù)安全保護體系,加大大數(shù)據(jù)的安全保護力度,營造健康環(huán)保的大數(shù)據(jù)生態(tài)運營體系。
一是加強基礎保護技術的研發(fā)和推廣應用。推廣業(yè)務系統(tǒng)防攻擊防入侵通用保護技術的普及和應用,引入并推廣匿名技術、數(shù)據(jù)泄露保護模型技術等業(yè)已成熟的大數(shù)據(jù)安全保護專用技術。
二是加強基礎保護技術體系的建設和實施。制定并組織實施適用于大數(shù)據(jù)安全保護的行業(yè)標準、企業(yè)標準和聯(lián)盟規(guī)范指南,明確大數(shù)據(jù)安全保護的保護范疇、保護類型、保護級別、具體的技術保護要求和管理要求。
三是切實加強關鍵信息基礎設施安全防護。做好大數(shù)據(jù)平臺及服務商的可靠性及安全性評測、應用安全評測、監(jiān)測預警和風險評估;明確數(shù)據(jù)采集、傳輸、存儲、使用、開放等各環(huán)節(jié)保障網(wǎng)絡安全的范圍邊界、責任主體和具體要求,切實加強對涉及國家利益、公共安全、商業(yè)秘密、個人隱私、軍工科研生產(chǎn)等信息的保護。
四是開展大數(shù)據(jù)安全流動的風險評估和安全認證活動。建立大數(shù)據(jù)安全評估體系,落實信息安全等級保護、風險評估等網(wǎng)絡安全制度;制定發(fā)布大數(shù)據(jù)安全保護的行業(yè)規(guī)范指南,組織簽署大數(shù)據(jù)安全保護的行業(yè)自律公約,開展針對大數(shù)據(jù)交易平臺數(shù)據(jù)安全保護狀況的風險評估和安全認證活動,根據(jù)風險評估和安全認證結果發(fā)布大數(shù)據(jù)安全保護綜合排名排序,督促行業(yè)企業(yè)做好大數(shù)據(jù)安全保護方面的自我約束工作。
五是采用安全可信產(chǎn)品和服務,提升基礎設施關鍵設備安全可靠水平。建設國家網(wǎng)絡安全信息匯聚共享和關聯(lián)分析平臺,促進網(wǎng)絡安全相關數(shù)據(jù)融合和資源合理分配,提升重大網(wǎng)絡安全事件應急處理能力;深化網(wǎng)絡安全防護體系和態(tài)勢感知能力建設,增強網(wǎng)絡空間安全防護和安全事件識別能力。