《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 觀點(diǎn) | 能源數(shù)據(jù)安全和開發(fā)要并重

觀點(diǎn) | 能源數(shù)據(jù)安全和開發(fā)要并重

2021-11-28
來源: 中國信息安全
關(guān)鍵詞: 能源

  為落實(shí)碳達(dá)峰、碳中和國家戰(zhàn)略目標(biāo),,能源行業(yè)正加快構(gòu)建以新能源為主體的新型電力系統(tǒng),,數(shù)字化成為電力系統(tǒng)轉(zhuǎn)型升級(jí)的必然方向。隨著各類數(shù)字化技術(shù)大量應(yīng)用,,在增強(qiáng)電力系統(tǒng)靈活性,、開放性、交互性,、經(jīng)濟(jì)性和共享性的同時(shí),,也不可避免地帶來數(shù)據(jù)安全問題。數(shù)據(jù)在收集,、存儲(chǔ),、使用、加工,、傳輸,、提供、公開等環(huán)節(jié)均可能存在安全隱患,,數(shù)據(jù)安全成為新型電力系統(tǒng)建設(shè)過程中不可忽視的重要安全風(fēng)險(xiǎn)之一,。

  今年以來,數(shù)據(jù)要素市場(chǎng)建設(shè)明顯提速,能源企業(yè)開發(fā)利用能源數(shù)據(jù)的步伐不斷加快,。在這種情況下,,如何妥善處理數(shù)據(jù)開發(fā)和數(shù)據(jù)安全這兩個(gè)看似矛盾的問題就成為擺在能源企業(yè)面前的一道考題。9月1日起正式施行的《中華人民共和國數(shù)據(jù)安全法》(下稱《數(shù)據(jù)安全法》)明確了數(shù)據(jù)開發(fā)和數(shù)據(jù)安全的內(nèi)在關(guān)系,,有助于能源企業(yè)樹立正確的數(shù)據(jù)安全觀,,妥善處理數(shù)據(jù)安全與數(shù)據(jù)開發(fā)的問題。

  推動(dòng)能源數(shù)據(jù)開發(fā)利用

  目前,,社會(huì)各界普遍對(duì)數(shù)據(jù)安全存在一定認(rèn)知誤區(qū),,主要體現(xiàn)在三個(gè)方面:數(shù)據(jù)安全保護(hù)理念落后,認(rèn)為傳統(tǒng)的信息安全保障思路仍能解決目前數(shù)據(jù)安全遇到的問題,,忽視了數(shù)據(jù)作為一種新型的生產(chǎn)要素具有的增值性,、流動(dòng)性、權(quán)屬性等特征,,缺乏以數(shù)據(jù)為中心的安全保護(hù)理念,;窄化了數(shù)據(jù)安全保護(hù)目標(biāo),認(rèn)為數(shù)據(jù)安全保護(hù)就是保障數(shù)據(jù)的機(jī)密性,、完整性和可用性,,忽視了數(shù)據(jù)的權(quán)屬性,保護(hù)數(shù)據(jù)相關(guān)角色的權(quán)益也是數(shù)據(jù)安全保護(hù)的目標(biāo)之一,;簡化了數(shù)據(jù)安全保護(hù)手段,,認(rèn)為數(shù)據(jù)安全保護(hù)就是區(qū)域邊界防護(hù),只需在區(qū)域邊界采取身份鑒別,、訪問控制等技術(shù)手段就可以確保數(shù)據(jù)安全,,忽視了數(shù)據(jù)的流動(dòng)性,在流動(dòng)過程中更需通過數(shù)據(jù)脫敏,、數(shù)據(jù)溯源,、風(fēng)險(xiǎn)監(jiān)測(cè)等技術(shù)措施確保數(shù)據(jù)安全。

  《數(shù)據(jù)安全法》堅(jiān)持?jǐn)?shù)據(jù)開發(fā)與數(shù)據(jù)安全并重的基本原則,,提出全生命周期管理的數(shù)據(jù)安全理念,,將指引能源企業(yè)更好地推進(jìn)能源電力數(shù)據(jù)資源開發(fā)利用。

  樹立動(dòng)態(tài)的數(shù)據(jù)安全觀,?!稊?shù)據(jù)安全法》明確提出堅(jiān)持以數(shù)據(jù)開發(fā)利用和產(chǎn)業(yè)發(fā)展促進(jìn)數(shù)據(jù)安全,以數(shù)據(jù)安全保障數(shù)據(jù)開發(fā)利用和產(chǎn)業(yè)發(fā)展,,力求在動(dòng)態(tài)數(shù)據(jù)開發(fā)利用過程中促進(jìn)數(shù)據(jù)安全,,在確保數(shù)據(jù)安全的前提下開展數(shù)據(jù)的開發(fā)利用,實(shí)現(xiàn)數(shù)據(jù)開發(fā)利用和數(shù)據(jù)安全相互促進(jìn),、共同發(fā)展,。

  提出全生命周期的數(shù)據(jù)安全理念,。《數(shù)據(jù)安全法》認(rèn)為,,數(shù)據(jù)安全并不局限于以數(shù)據(jù)存儲(chǔ)安全為代表的靜態(tài)數(shù)據(jù)安全,,數(shù)據(jù)處理的所有環(huán)節(jié)(包括數(shù)據(jù)的收集、存儲(chǔ),、使用,、加工、傳輸,、提供,、公開等)都應(yīng)當(dāng)確保安全。能源企業(yè)必須構(gòu)建以數(shù)據(jù)為中心,,由理念,、制度、機(jī)制,、技術(shù)等多個(gè)要素共同組成的數(shù)據(jù)安全綜合防護(hù)體系,。

  鼓勵(lì)各行業(yè)對(duì)數(shù)據(jù)進(jìn)行開發(fā)利用和數(shù)據(jù)安全技術(shù)研究、技術(shù)推廣和商業(yè)創(chuàng)新,。能源企業(yè)培育和開發(fā)數(shù)據(jù)產(chǎn)品,、開展數(shù)據(jù)增值服務(wù)符合國家的政策導(dǎo)向,要以《數(shù)據(jù)安全法》實(shí)施為契機(jī),,進(jìn)一步加快數(shù)據(jù)資源開發(fā)利用的步伐,釋放能源數(shù)據(jù)的巨大價(jià)值,。

  支撐能源企業(yè)可持續(xù)發(fā)展

  《數(shù)據(jù)安全法》確立了數(shù)據(jù)安全相關(guān)的基本制度,、規(guī)范,建立,、健全數(shù)據(jù)安全合規(guī)制度,,履行法律義務(wù)將成為能源企業(yè)發(fā)展的應(yīng)有之義。

  一方面,,能源企業(yè)需以《數(shù)據(jù)安全法》相關(guān)規(guī)定為指引,,加快建立、健全包括數(shù)據(jù)分類分級(jí)保護(hù),、數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估,、信息共享、監(jiān)測(cè)預(yù)警,、應(yīng)急處置等在內(nèi)的數(shù)據(jù)安全管理制度,、機(jī)制;另一方面,,需積極承擔(dān)組織開展數(shù)據(jù)安全教育培訓(xùn)及加強(qiáng)風(fēng)險(xiǎn)監(jiān)測(cè),、定期開展風(fēng)險(xiǎn)評(píng)估、配合調(diào)查、發(fā)生數(shù)據(jù)安全事件時(shí)立即處置并告知用戶和向主管部門報(bào)告等方面的法律義務(wù),。

  《數(shù)據(jù)安全法》要求加快推進(jìn)數(shù)據(jù)交易市場(chǎng)建設(shè),,有助于督促能源企業(yè)加快突破數(shù)據(jù)資產(chǎn)定價(jià)的理論、方法,,持續(xù)擴(kuò)大能源數(shù)據(jù)交易規(guī)模,,充分釋放能源數(shù)據(jù)的潛在價(jià)值。

  近年來,,數(shù)據(jù)資產(chǎn)化問題一直是學(xué)術(shù)研究和產(chǎn)業(yè)發(fā)展的熱點(diǎn)和難點(diǎn),,數(shù)據(jù)資源的潛在價(jià)值雖大但始終未能充分釋放,數(shù)據(jù)從資源到資產(chǎn),、再從資產(chǎn)到資本尚有漫長路程,,需要各相關(guān)方繼續(xù)努力。

  制約數(shù)據(jù)價(jià)值釋放的原因很多,,主要包括:數(shù)據(jù)在交易過程中缺乏相關(guān)的法律法規(guī),、數(shù)據(jù)交易機(jī)制不完善;數(shù)據(jù)資產(chǎn)定價(jià)問題始終未能取得突破等,。這導(dǎo)致數(shù)據(jù)市場(chǎng)化交易的規(guī)模偏小,、頻次偏低,全社會(huì)的數(shù)據(jù)價(jià)值始終未能充分釋放,。

  《數(shù)據(jù)安全法》對(duì)數(shù)據(jù)交易行為進(jìn)行了全面規(guī)范,,有助于激勵(lì)相關(guān)主體參與數(shù)據(jù)交易活動(dòng)。同時(shí),,《數(shù)據(jù)安全法》將督促能源企業(yè)加快突破數(shù)據(jù)資產(chǎn)定價(jià)理論,、方法,選擇部分產(chǎn)權(quán)清晰的能源數(shù)據(jù)作為定價(jià)試點(diǎn)并盡快參與數(shù)據(jù)交易,,充分釋放能源數(shù)據(jù)的價(jià)值,。

  需開展風(fēng)險(xiǎn)評(píng)估、理論攻關(guān)等工作

  能源企業(yè)推動(dòng)數(shù)據(jù)安全,、利用等工作需從以下方面發(fā)力:

  構(gòu)建以數(shù)據(jù)為中心,、由多維要素共同組成的數(shù)據(jù)安全綜合防護(hù)體系。能源企業(yè)可從全生命周期的角度掌握能源數(shù)據(jù)在收集,、存儲(chǔ),、使用、加工,、傳輸,、提供、公開等環(huán)節(jié)的使用和流轉(zhuǎn)情況,。同時(shí),,重視通過數(shù)據(jù)治理,、風(fēng)險(xiǎn)識(shí)別等措施實(shí)現(xiàn)數(shù)據(jù)脫敏、數(shù)據(jù)溯源,、風(fēng)險(xiǎn)監(jiān)測(cè),,加快試點(diǎn)安全多方計(jì)算、聯(lián)邦學(xué)習(xí)等先進(jìn)技術(shù),,確保數(shù)據(jù)在動(dòng)態(tài)流動(dòng)中實(shí)現(xiàn)安全,。

  加強(qiáng)數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估、應(yīng)急處置等機(jī)制建設(shè),。在數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估方面,,建議由業(yè)務(wù)主管部門牽頭建立數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估機(jī)制,定期發(fā)布《能源數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估報(bào)告》,,及時(shí)向主管部門報(bào)告并選擇部分不敏感和非涉密的內(nèi)容向社會(huì)公布,。在數(shù)據(jù)應(yīng)急處置方面,建議由業(yè)務(wù)主管部門和安全主管部門共同編制《能源數(shù)據(jù)應(yīng)急處置方案》,,明確企業(yè)在發(fā)生數(shù)據(jù)安全重大風(fēng)險(xiǎn)時(shí)及時(shí)啟動(dòng)的工作流程和資源配置,,并不定期開展數(shù)據(jù)安全綜合演練。

  加大能源數(shù)據(jù)資產(chǎn)基礎(chǔ)理論攻關(guān),。能源企業(yè)可加大數(shù)據(jù)資產(chǎn)基礎(chǔ)理論攻關(guān),,在成本法、市場(chǎng)法,、價(jià)值法等基礎(chǔ)定價(jià)方法的基礎(chǔ)上,,結(jié)合具體的交易場(chǎng)景形成操作性強(qiáng)的數(shù)據(jù)資產(chǎn)組合定價(jià)方法,滿足企業(yè)開展數(shù)據(jù)交易的需要,。

  組織開展相關(guān)法律,、法規(guī)宣貫和對(duì)比分析,開展數(shù)據(jù)安全相關(guān)教育,、培訓(xùn)。從理論,、政策,、技術(shù)、解決方案等不同角度對(duì)《數(shù)據(jù)安全法》及相關(guān)的《國家安全法》《網(wǎng)絡(luò)安全法》《個(gè)人信息保護(hù)法》《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》等法律法規(guī)進(jìn)行集中宣貫和對(duì)比分析,。同時(shí),,開展不同形式的數(shù)據(jù)安全教育、培訓(xùn),。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn),。轉(zhuǎn)載的所有的文章,、圖片,、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者,。如涉及作品內(nèi)容,、版權(quán)和其它問題,請(qǐng)及時(shí)通過電子郵件或電話通知我們,,以便迅速采取適當(dāng)措施,,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118,;郵箱:[email protected],。