自2021年9月1日《中華人民共和國(guó)數(shù)據(jù)安全法》正式施行以來(lái),我國(guó)的數(shù)據(jù)治理進(jìn)入了有法可依、規(guī)范發(fā)展的新階段。過(guò)去一年,這部基礎(chǔ)性法律對(duì)互聯(lián)網(wǎng)數(shù)據(jù)服務(wù)產(chǎn)業(yè)產(chǎn)生了深遠(yuǎn)影響,催生了從理念到實(shí)踐的一系列深刻變革。以下是產(chǎn)業(yè)觀察到的四大核心變化:
一、合規(guī)意識(shí)從“被動(dòng)應(yīng)對(duì)”轉(zhuǎn)向“主動(dòng)構(gòu)建”
一年前,許多企業(yè)對(duì)數(shù)據(jù)安全的理解尚停留在技術(shù)防護(hù)層面。《數(shù)據(jù)安全法》的出臺(tái),明確了數(shù)據(jù)處理活動(dòng)的紅線與責(zé)任,將數(shù)據(jù)安全提升至國(guó)家安全的戰(zhàn)略高度。這使得全行業(yè),尤其是互聯(lián)網(wǎng)平臺(tái)、云計(jì)算服務(wù)商、大數(shù)據(jù)企業(yè)等,不得不重新審視自身的數(shù)據(jù)處理全流程。變化最顯著的是,企業(yè)從過(guò)去的“事件驅(qū)動(dòng)”或“監(jiān)管驅(qū)動(dòng)”的被動(dòng)合規(guī),轉(zhuǎn)向了“體系化”和“常態(tài)化”的主動(dòng)安全能力建設(shè)。設(shè)立首席數(shù)據(jù)官(CDO)或數(shù)據(jù)安全負(fù)責(zé)人、開(kāi)展數(shù)據(jù)安全影響評(píng)估、建立數(shù)據(jù)分類(lèi)分級(jí)制度,正從頭部企業(yè)的“最佳實(shí)踐”加速成為行業(yè)的“標(biāo)準(zhǔn)配置”。
二、數(shù)據(jù)分類(lèi)分級(jí)管理從“概念”走向“落地”
《數(shù)據(jù)安全法》第二十一條明確提出國(guó)家建立數(shù)據(jù)分類(lèi)分級(jí)保護(hù)制度。這一原則性規(guī)定在過(guò)去一年催生了大量具體實(shí)踐。各行業(yè)主管部門(mén)正加緊制定本行業(yè)、本領(lǐng)域的數(shù)據(jù)分類(lèi)分級(jí)指南或標(biāo)準(zhǔn)。在互聯(lián)網(wǎng)數(shù)據(jù)服務(wù)領(lǐng)域,企業(yè)紛紛依據(jù)數(shù)據(jù)的重要程度、敏感程度以及遭到篡改、破壞、泄露或非法利用后可能帶來(lái)的危害,對(duì)自身掌握的海量數(shù)據(jù)(如用戶(hù)個(gè)人信息、業(yè)務(wù)運(yùn)營(yíng)數(shù)據(jù)、公共數(shù)據(jù)等)進(jìn)行精細(xì)化管理。這意味著,數(shù)據(jù)處理活動(dòng)(如收集、存儲(chǔ)、使用、加工、傳輸、提供、公開(kāi)等)將根據(jù)數(shù)據(jù)級(jí)別采取不同強(qiáng)度的保護(hù)措施,實(shí)現(xiàn)了安全投入的精準(zhǔn)化和資源配置的最優(yōu)化。
三、數(shù)據(jù)安全技術(shù)與服務(wù)市場(chǎng)迎來(lái)“爆發(fā)式”增長(zhǎng)
法規(guī)的強(qiáng)制要求直接轉(zhuǎn)化為市場(chǎng)需求。為滿(mǎn)足合規(guī)與自身安全需要,企業(yè)對(duì)數(shù)據(jù)安全技術(shù)、產(chǎn)品與專(zhuān)業(yè)服務(wù)的需求急劇增加。這催生了一個(gè)繁榮的新興市場(chǎng):數(shù)據(jù)加密、數(shù)據(jù)脫敏、數(shù)據(jù)庫(kù)安全、數(shù)據(jù)防泄漏(DLP)、數(shù)據(jù)安全態(tài)勢(shì)感知、隱私計(jì)算(如聯(lián)邦學(xué)習(xí)、安全多方計(jì)算)等技術(shù)賽道備受關(guān)注。提供數(shù)據(jù)安全合規(guī)咨詢(xún)、評(píng)估審計(jì)、培訓(xùn)服務(wù)的第三方機(jī)構(gòu)也如雨后春筍般涌現(xiàn)。整個(gè)數(shù)據(jù)安全產(chǎn)業(yè)正從附屬于傳統(tǒng)網(wǎng)絡(luò)安全的“子集”,加速演變?yōu)橐粋€(gè)獨(dú)立且龐大的戰(zhàn)略新興產(chǎn)業(yè),驅(qū)動(dòng)著技術(shù)創(chuàng)新和商業(yè)模式迭代。
四、數(shù)據(jù)開(kāi)發(fā)利用與安全保護(hù)的“平衡術(shù)”成為核心競(jìng)爭(zhēng)力
《數(shù)據(jù)安全法》并非一味強(qiáng)調(diào)“管”和“控”,其立法目的也在于“促進(jìn)數(shù)據(jù)開(kāi)發(fā)利用”。一年的實(shí)踐表明,產(chǎn)業(yè)正在學(xué)習(xí)并實(shí)踐這桿“平衡秤”。如何在保障數(shù)據(jù)安全的前提下,充分釋放數(shù)據(jù)要素價(jià)值,成為企業(yè)新的戰(zhàn)略課題。這推動(dòng)了兩方面發(fā)展:一是數(shù)據(jù)治理體系的完善,企業(yè)開(kāi)始系統(tǒng)性地規(guī)劃數(shù)據(jù)資產(chǎn),在安全框架內(nèi)探索數(shù)據(jù)融合與價(jià)值挖掘;二是隱私增強(qiáng)技術(shù)(PETs)的加速應(yīng)用,旨在實(shí)現(xiàn)“數(shù)據(jù)可用不可見(jiàn)”或“數(shù)據(jù)可控可計(jì)量”的技術(shù),如上述隱私計(jì)算,正從實(shí)驗(yàn)室走向真實(shí)的業(yè)務(wù)場(chǎng)景(如金融風(fēng)控、醫(yī)療科研、精準(zhǔn)營(yíng)銷(xiāo)等),試圖在保護(hù)個(gè)人隱私和商業(yè)秘密的打破“數(shù)據(jù)孤島”。
《數(shù)據(jù)安全法》實(shí)施一周年,標(biāo)志著中國(guó)互聯(lián)網(wǎng)數(shù)據(jù)服務(wù)產(chǎn)業(yè)告別了野蠻生長(zhǎng)的舊時(shí)代,步入了以安全為基石、以合規(guī)為準(zhǔn)繩、以?xún)r(jià)值為導(dǎo)向的高質(zhì)量發(fā)展新周期。四大變化相互關(guān)聯(lián),共同勾勒出產(chǎn)業(yè)轉(zhuǎn)型的清晰路徑:從意識(shí)覺(jué)醒到制度構(gòu)建,從技術(shù)護(hù)航到生態(tài)繁榮,最終指向安全與發(fā)展并重的長(zhǎng)遠(yuǎn)未來(lái)。可以預(yù)見(jiàn),隨著配套法規(guī)和標(biāo)準(zhǔn)的持續(xù)細(xì)化,這場(chǎng)由法律驅(qū)動(dòng)的深刻變革還將繼續(xù)深化,為數(shù)字經(jīng)濟(jì)的行穩(wěn)致遠(yuǎn)奠定堅(jiān)實(shí)根基。