国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

政務(wù)數(shù)據(jù)全生命周期安全治理體系研究
——基于河南省的案例分析

2023-02-11 12:19:16張愛芳
河南科技 2023年1期
關(guān)鍵詞:數(shù)據(jù)安全政務(wù)河南省

占 南 張愛芳

(1.河南科技大學(xué),河南 洛陽 471000;2.洛陽科技職業(yè)學(xué)院,河南 洛陽 471000)

0 引言

以數(shù)字化、網(wǎng)絡(luò)化、智能化為特征的新一輪科技革命和產(chǎn)業(yè)變革加速演進(jìn),數(shù)字信息技術(shù)發(fā)展日新月異,數(shù)據(jù)作為數(shù)字經(jīng)濟(jì)發(fā)展核心生產(chǎn)要素,是國家重要資產(chǎn)和基礎(chǔ)戰(zhàn)略資源。黨的十八大以來,黨中央、國務(wù)院高度重視數(shù)字政府的發(fā)展,推動政府?dāng)?shù)字化轉(zhuǎn)型,強(qiáng)調(diào)以信息化推進(jìn)國家治理體系和治理能力現(xiàn)代化。政府是掌握大數(shù)據(jù)資源的核心主體,政務(wù)數(shù)據(jù)安全和開放共享與社會治理精準(zhǔn)化、公共服務(wù)高效化以及政府決策科學(xué)化緊密相關(guān)。政務(wù)數(shù)據(jù)是各級政務(wù)部門及其技術(shù)支撐單位在履行職責(zé)過程中依法采集、生成、存儲、管理的各類數(shù)據(jù)資源[1],包含了大量的社會經(jīng)濟(jì)、文化、教育等諸多領(lǐng)域公民個人信息、機(jī)構(gòu)信息和業(yè)務(wù)信息,數(shù)據(jù)關(guān)聯(lián)關(guān)系尤為復(fù)雜。隨著數(shù)據(jù)價值日益凸顯、數(shù)據(jù)應(yīng)用場景和參與主體多元化,數(shù)據(jù)安全威脅和潛在風(fēng)險不斷增大,政務(wù)數(shù)據(jù)安全治理面臨諸多風(fēng)險和挑戰(zhàn)。政務(wù)數(shù)據(jù)是數(shù)字政府建設(shè)的要素,政務(wù)數(shù)據(jù)開放共享在經(jīng)濟(jì)社會數(shù)字化轉(zhuǎn)型中發(fā)揮著重要作用,如何確保政務(wù)數(shù)據(jù)高效使用和安全管理是政務(wù)數(shù)據(jù)安全治理面臨的重要考驗。

政務(wù)數(shù)據(jù)采集、利用、交換和安全一直以來是各國政府和學(xué)界關(guān)心的問題[2]。數(shù)據(jù)安全治理是一個動態(tài)、持續(xù)演進(jìn)的過程,是在傳統(tǒng)數(shù)據(jù)安全管理基礎(chǔ)上的創(chuàng)新和進(jìn)一步發(fā)展,包括敏感信息管理、數(shù)據(jù)合規(guī)和安全防護(hù)三個主要目標(biāo)[3]。2015年Gartner咨詢公司最早對數(shù)據(jù)安全治理展開專業(yè)研究[4],數(shù)據(jù)安全治理是以數(shù)據(jù)為中心開展的,面向不同的數(shù)據(jù)使用場景針對性識別數(shù)據(jù)安全問題和防范數(shù)據(jù)安全風(fēng)險,是從決策層到技術(shù)層,從管理制度到工具支撐的完整鏈條和體系化數(shù)據(jù)安全解決方案。我國目前數(shù)據(jù)安全治理路徑主要是以政府為主體,其他社會機(jī)構(gòu)、人民群眾輔以治理的一主多輔的協(xié)同治理模式[5]。目前有學(xué)者研究指出,數(shù)據(jù)安全治理方法包括數(shù)據(jù)生命周期安全治理[6],涵蓋安全戰(zhàn)略、治理領(lǐng)域和治理方法的綜合數(shù)據(jù)治理體系[7],基于數(shù)據(jù)安全標(biāo)識的數(shù)據(jù)安全治理體系和技術(shù)架構(gòu)[8],可持續(xù)運(yùn)轉(zhuǎn)的閉環(huán)數(shù)據(jù)安全防護(hù)體系[9],基于精準(zhǔn)治理的大數(shù)據(jù)安全治理體系[10],基于應(yīng)用場景的數(shù)據(jù)安全治理機(jī)制[11],建設(shè)數(shù)據(jù)安全評估指標(biāo)體系和管控平臺[12]。政府機(jī)構(gòu)通過建立專業(yè)的數(shù)據(jù)治理機(jī)構(gòu)統(tǒng)籌數(shù)據(jù)治理工作,如數(shù)據(jù)治理委員會和大數(shù)據(jù)管理局等,打破信息壁壘,推動數(shù)據(jù)的交互流通和分享[13]。

綜上所述,可以發(fā)現(xiàn)政務(wù)數(shù)據(jù)由于來源廣泛、數(shù)量巨大且價值較高成為當(dāng)前學(xué)者和實踐者的研究熱點,已有研究已經(jīng)涉及政務(wù)數(shù)據(jù)安全問題、政務(wù)數(shù)據(jù)安全治理方法和路徑。但政務(wù)數(shù)據(jù)安全治理體系的構(gòu)建涉及多個部門,須探索構(gòu)建統(tǒng)一的數(shù)據(jù)安全治理體系,實現(xiàn)以數(shù)據(jù)為中心的體系化安全管理模式變革。近年來河南省各級各地政府十分重視大數(shù)據(jù)的開發(fā)利用,以期通過政務(wù)數(shù)據(jù)開放共享賦能數(shù)字政府建設(shè),提升政府決策科學(xué)化、服務(wù)高效化和社會治理精準(zhǔn)化。因此,通過研究河南省政務(wù)數(shù)據(jù)收集、保存和開發(fā)利用現(xiàn)狀及相關(guān)政策法規(guī),從治理目標(biāo)、治理主體、治理活動等維度探索構(gòu)建政務(wù)數(shù)據(jù)全生命周期安全治理體系,以期為河南省相關(guān)政府部門開展數(shù)據(jù)安全治理工作提供決策咨詢參考,豐富和拓展政務(wù)數(shù)據(jù)安全治理的理論體系和理論視角。

1 河南省政務(wù)數(shù)據(jù)安全治理現(xiàn)狀

河南省是全國人口大省和經(jīng)濟(jì)大省,也是重要的數(shù)據(jù)大省,是全國七大互聯(lián)網(wǎng)信源集聚地之一,互聯(lián)網(wǎng)用戶規(guī)模和接入流量均居于全國前列,為河南省數(shù)字經(jīng)濟(jì)高質(zhì)量發(fā)展奠定了良好的基礎(chǔ)?!皵?shù)字河南”已經(jīng)擴(kuò)展到政務(wù)、實體經(jīng)濟(jì)、民生等領(lǐng)域,互聯(lián)網(wǎng)與群眾社會生活深度融合,催生了新產(chǎn)業(yè)新業(yè)態(tài)。作為國家大數(shù)據(jù)綜合試驗區(qū),河南省已構(gòu)筑“四縱四橫”的信息高速公路基本框架,形成了以龍子湖“智慧島”為核心區(qū)、18個大數(shù)據(jù)產(chǎn)業(yè)園區(qū)為主要節(jié)點的“1+18”發(fā)展格局。河南省委、省政府高度重視數(shù)字政府建設(shè),為貫徹落實黨中央、國務(wù)院關(guān)于加快數(shù)字政府的決策部署,制定《河南省數(shù)字政府建設(shè)總體規(guī)劃(2020—2022年)》《河南省政務(wù)數(shù)據(jù)安全管理暫行辦法》等,形成了“豫事辦”“河南金融服務(wù)共享平臺”“互聯(lián)網(wǎng)+監(jiān)管”等具有河南特色的服務(wù)平臺和貫通省、市、縣、鄉(xiāng)、村五級的政務(wù)服務(wù)網(wǎng)。目前顯示河南省政府一體化政務(wù)服務(wù)能力總體指數(shù)排名位居全國第八,一體化政務(wù)服務(wù)能力顯著提升[14]。河南省行政審批和政務(wù)信息管理局(原河南省大數(shù)據(jù)管理局)是河南省政府辦公廳管理的專門數(shù)據(jù)治理機(jī)構(gòu),市、縣兩級均成立了政務(wù)服務(wù)和大數(shù)據(jù)管理機(jī)構(gòu),全面構(gòu)建較為完備的省、市、縣三級政務(wù)服務(wù)和大數(shù)據(jù)管理體系,積極承擔(dān)數(shù)字政府建設(shè)職責(zé),由各級數(shù)據(jù)治理機(jī)構(gòu)推進(jìn)政務(wù)數(shù)據(jù)共享,推進(jìn)全省政務(wù)服務(wù)和數(shù)據(jù)管理體系建設(shè)?!霸ナ罗k”作為河南省政務(wù)服務(wù)移動端,注冊用戶數(shù)已突破7 100萬[15],有效滿足企業(yè)和群眾網(wǎng)上辦事需求,彰顯了大數(shù)據(jù)在提升社會治理水平方面的重要作用。河南省通過實施數(shù)字化治理工程,政務(wù)數(shù)據(jù)“聚、通、用”成效顯著,基本建成利企便民惠民的數(shù)字政府和數(shù)字社會。

政務(wù)數(shù)據(jù)安全治理是政務(wù)數(shù)據(jù)開發(fā)利用的關(guān)鍵環(huán)節(jié),以實現(xiàn)政務(wù)數(shù)據(jù)風(fēng)險可控、安全合規(guī)和價值創(chuàng)造。公共政策是政府開展數(shù)據(jù)安全治理的有效工具,政策理念、內(nèi)容以及制定過程能夠反映政府在數(shù)據(jù)安全治理方面的實施方案[16]。本研究通過公開渠道收集了河南省地級市政務(wù)數(shù)據(jù)安全治理的相關(guān)政策文本并展開分析,表1列舉了62個代表性政策樣本。河南省轄鄭州、開封、洛陽、平頂山、安陽、鶴壁、新鄉(xiāng)、焦作、濮陽、許昌、漯河、三門峽、南陽、商丘、信陽、周口和駐馬店17個地級市,各地級市主動順應(yīng)政府?dāng)?shù)字化轉(zhuǎn)型發(fā)展趨勢,成立了政務(wù)服務(wù)或數(shù)據(jù)管理機(jī)構(gòu),出臺了政務(wù)數(shù)據(jù)管理相關(guān)辦法文件,總體來看政務(wù)數(shù)據(jù)管理體制正在逐步健全,各部門積極建立健全政務(wù)數(shù)據(jù)共享協(xié)調(diào)機(jī)制、加快推進(jìn)數(shù)據(jù)有序共享,逐步構(gòu)建政務(wù)數(shù)據(jù)共享安全制度體系和管理體系,推動數(shù)據(jù)共享更加精準(zhǔn)通暢。為了實現(xiàn)政務(wù)數(shù)據(jù)安全治理目標(biāo),各級人民政府、網(wǎng)信部門、公安部、大數(shù)據(jù)管理機(jī)構(gòu)等各部門分工協(xié)作,由河南省人民政府統(tǒng)一領(lǐng)導(dǎo)全省政務(wù)數(shù)據(jù)安全保障工作,執(zhí)行和落實政務(wù)數(shù)據(jù)安全治理相關(guān)政策,確保數(shù)據(jù)安全工作有序推進(jìn)。

表1 河南省地級市政務(wù)數(shù)據(jù)安全治理相關(guān)政策規(guī)劃

續(xù)表

2 政務(wù)數(shù)據(jù)全生命周期安全治理體系框架

信息生命周期是信息運(yùn)動的自然規(guī)律,是從產(chǎn)生、利用到最后老化消亡的動態(tài)過程[17],信息的價值和管理成本會隨著時間的變化而發(fā)生變化,從信息利用和管理的角度可以將信息周期分為定義需求、信息收集、信息傳輸和處理、存儲信息、信息利用6個階段[18]。政務(wù)數(shù)據(jù)安全治理涉及多個利益相關(guān)主體的參與,包括政府部門、企業(yè)和公民個人,政府部門在政務(wù)數(shù)據(jù)安全治理中應(yīng)發(fā)揮主體作用,負(fù)責(zé)規(guī)范數(shù)據(jù)采集到數(shù)據(jù)利用處置。本研究通過對政務(wù)數(shù)據(jù)收集、共享開發(fā)、數(shù)據(jù)流通等政策標(biāo)準(zhǔn)文本的分析,構(gòu)建了覆蓋政務(wù)數(shù)據(jù)全生命周期的安全治理體系(見圖1),將數(shù)據(jù)安全治理思路貫穿于數(shù)據(jù)采集、存儲、利用、歸檔與銷毀等全流程,在合規(guī)保障及風(fēng)險管理的前提下實現(xiàn)政務(wù)數(shù)據(jù)匯聚融合、共享開放和開發(fā)利用,探索政府、企業(yè)、行業(yè)和公民個人共同參與的協(xié)同治理方式,構(gòu)建全方位數(shù)據(jù)安全保護(hù)生態(tài),保障數(shù)據(jù)安全可控的狀態(tài)下發(fā)揮數(shù)據(jù)要素的價值,為政務(wù)數(shù)據(jù)治理提供合理有效的規(guī)制路徑,從而為河南省數(shù)字政府建設(shè)提供有力支撐。

圖1 政務(wù)數(shù)據(jù)全生命周期安全治理體系框架

2.1 數(shù)據(jù)采集階段

隨著信息技術(shù)的發(fā)展和政務(wù)信息化工作的推進(jìn),政府部門需要采集大量的數(shù)據(jù)資源。但目前數(shù)據(jù)的分級分類標(biāo)準(zhǔn)尚未完全統(tǒng)一,如從數(shù)據(jù)產(chǎn)權(quán)可分為私人數(shù)據(jù)和公共數(shù)據(jù),從數(shù)據(jù)功能可分為綜合數(shù)據(jù)和專業(yè)數(shù)據(jù),從數(shù)據(jù)性質(zhì)可分為生產(chǎn)經(jīng)營數(shù)據(jù)和社會管理數(shù)據(jù),從數(shù)據(jù)加工深度可分為原始數(shù)據(jù)和衍生數(shù)據(jù)[19]。數(shù)據(jù)分級分類標(biāo)準(zhǔn)不一致進(jìn)一步增加了數(shù)據(jù)資產(chǎn)的不確定性,不利于數(shù)據(jù)價值判斷,也會阻礙數(shù)據(jù)要素在市場上的流通利用。政府在數(shù)據(jù)采集時需要明確授權(quán)和規(guī)則邊界,遵循公開透明的原則,通過制定標(biāo)準(zhǔn)規(guī)范或者實施細(xì)則等方式,確定數(shù)據(jù)分級分類采集標(biāo)準(zhǔn),促進(jìn)數(shù)據(jù)流動的同時明確不同場景中信息采集主體、采集內(nèi)容和方式。

2.2 數(shù)據(jù)存儲階段

通過多源數(shù)據(jù)集成整合,制定具體的數(shù)據(jù)存儲地點、保管時限和安全保障措施,實施集中統(tǒng)一管理機(jī)制,通過對數(shù)據(jù)進(jìn)行加密、脫敏和去標(biāo)識化處理將可能出現(xiàn)的風(fēng)險性影響降到最低程度。大數(shù)據(jù)處理具有高頻率、自動化、專業(yè)化和場景復(fù)雜性等特點[20],通過對個人信息的關(guān)聯(lián)和整合分析可以清晰描繪用戶畫像,可能會導(dǎo)致大數(shù)據(jù)二次利用所帶來的個人隱私問題,所以在信息存儲階段就需要對其進(jìn)行模糊化處理。應(yīng)成立數(shù)據(jù)安全管理部門,進(jìn)一步完善數(shù)據(jù)安全管理的技術(shù)流程和相關(guān)制度,實行數(shù)據(jù)分類和安全存儲,實施訪問控制,防止數(shù)據(jù)遭受黑客的惡意攻擊,并需要制定相應(yīng)的應(yīng)急安全處理預(yù)案[21]。為進(jìn)一步保護(hù)個人敏感隱私信息,對信息設(shè)置相關(guān)安全屬性,對公共衛(wèi)生監(jiān)測、病患病例數(shù)據(jù)、臨床研究等安全風(fēng)險較高的個人信息建立嚴(yán)格的權(quán)限管理機(jī)制,并對儲存的個人實名信息和后續(xù)使用制定嚴(yán)格的管理程序,防止數(shù)據(jù)泄露以及未經(jīng)授權(quán)使用。

2.3 數(shù)據(jù)開放共享階段

政務(wù)數(shù)據(jù)共享是指各級政府部門因履行職責(zé)需要,使用其他政務(wù)部門的政務(wù)數(shù)據(jù)以及為其他政務(wù)部門提供政務(wù)數(shù)據(jù)的行為[22]。建立健全政務(wù)數(shù)據(jù)開放共享,完善跨層級、跨地區(qū)、跨部門的信息共享和業(yè)務(wù)協(xié)同數(shù)據(jù)支撐體系,促進(jìn)公共數(shù)據(jù)資源開發(fā)利用,實現(xiàn)以互通共享為特征的全省一體化政務(wù)大數(shù)據(jù)體系,能更好地發(fā)揮數(shù)據(jù)的經(jīng)濟(jì)價值和社會價值,釋放數(shù)據(jù)資源機(jī)制活力,為河南省數(shù)字經(jīng)濟(jì)繁榮發(fā)展創(chuàng)造條件。政務(wù)數(shù)據(jù)來源廣泛,且涉及多元利益主體,數(shù)據(jù)所有權(quán)和使用權(quán)分離而帶來的政務(wù)數(shù)據(jù)權(quán)屬問題是制約政務(wù)數(shù)據(jù)開放共享的重要因素。加強(qiáng)數(shù)據(jù)確權(quán),明確數(shù)據(jù)權(quán)屬關(guān)系和責(zé)任邊界,明確數(shù)據(jù)所有權(quán)、采集權(quán)、管理權(quán)、使用權(quán)等,保障數(shù)據(jù)有序流通和合法利用[23]。伴隨政務(wù)數(shù)據(jù)開放共享會產(chǎn)生數(shù)據(jù)隱私安全問題,因此應(yīng)建立政務(wù)數(shù)據(jù)安全風(fēng)險識別預(yù)警機(jī)制,對涉及政務(wù)數(shù)據(jù)隱私保護(hù)狀況進(jìn)行動態(tài)評估,并提出全面系統(tǒng)的改進(jìn)方案。比如,疫情期間政府開放數(shù)據(jù)通報滿足公眾知情權(quán)的同時還需要嚴(yán)格保護(hù)公民的個人隱私,非必要性信息不公開,防止個人數(shù)據(jù)過度披露對病患造成傷害,如果出現(xiàn)個人信息泄露,要及時刪除并消除影響。

2.4 數(shù)據(jù)合理處置階段

需要進(jìn)一步加強(qiáng)政務(wù)數(shù)據(jù)使用安全風(fēng)險防控,根據(jù)數(shù)據(jù)重要性、敏感度和社會需求迫切性等方面完善數(shù)據(jù)使用的規(guī)則、法律法規(guī)、技術(shù)措施和主體責(zé)任等,進(jìn)一步加強(qiáng)政務(wù)數(shù)據(jù)化場景(如人臉識別、語音識別、智慧城市)中數(shù)據(jù)的有序共享,依法保護(hù)個人信息。個人信息利用具有聚集性、二次利用和永久保存效應(yīng),隨著社會組織對個人信息利用能力的不斷提高,可能會對個人隱私權(quán)造成一定程度的侵害,成為公共安全威脅的重要因素[24]。構(gòu)建事前預(yù)防機(jī)制與事后處置有機(jī)結(jié)合的風(fēng)險調(diào)控策略。基于對信息價值的判斷,科學(xué)、合理和規(guī)范地處置相關(guān)數(shù)據(jù),對無用信息進(jìn)行動態(tài)刪除和安全銷毀,同時對于未來可用信息進(jìn)行去隱私化后進(jìn)行歸檔管理,建立完善數(shù)據(jù)銷毀審批流程和退出機(jī)制。構(gòu)建數(shù)據(jù)隱私泄露溯源機(jī)制,規(guī)范政務(wù)數(shù)據(jù)保護(hù)的監(jiān)管機(jī)制,做到可查、可控、可溯,在多元利益主體共同參與下保證數(shù)據(jù)隱私安全。

3 結(jié)語

數(shù)據(jù)作為新的生產(chǎn)要素,是國家的基礎(chǔ)性資源和戰(zhàn)略性資源。數(shù)字政府建設(shè)是推動政務(wù)數(shù)字轉(zhuǎn)型的重要抓手,政務(wù)數(shù)據(jù)的安全和開放直接關(guān)系到國家治理體系和治理能力現(xiàn)代化。政府應(yīng)充分考慮政務(wù)數(shù)據(jù)安全保護(hù)中多元利益主體的需求和特點,發(fā)揮數(shù)據(jù)的社會價值,構(gòu)建政務(wù)信息資源共享共用機(jī)制。本研究從風(fēng)險可控、安全合規(guī)和價值創(chuàng)造的治理目標(biāo)出發(fā),以數(shù)據(jù)全生命周期作為治理活動環(huán)節(jié),探索構(gòu)建政務(wù)數(shù)據(jù)全生命周期安全治理體系框架,以期推進(jìn)河南省政務(wù)數(shù)據(jù)安全政策規(guī)劃體系建設(shè),推動政務(wù)數(shù)據(jù)資源有序開放共享,實現(xiàn)數(shù)據(jù)安全動態(tài)控制,提升河南省政府?dāng)?shù)據(jù)治理體系的整體效能。

猜你喜歡
數(shù)據(jù)安全政務(wù)河南省
河南省樹人教育交流中心
河南省樹人教育交流中心
河南省樹人教育交流中心
河南省樹人教育交流中心
云計算中基于用戶隱私的數(shù)據(jù)安全保護(hù)方法
電子制作(2019年14期)2019-08-20 05:43:42
建立激勵相容機(jī)制保護(hù)數(shù)據(jù)安全
大數(shù)據(jù)云計算環(huán)境下的數(shù)據(jù)安全
電子制作(2017年20期)2017-04-26 06:57:48
政務(wù)
廣東飼料(2016年5期)2016-12-01 03:43:19
政務(wù)
廣東飼料(2016年3期)2016-12-01 03:43:09
政務(wù)
廣東飼料(2016年2期)2016-12-01 03:43:04
香港| 沐川县| 如皋市| 成安县| 常熟市| 沙坪坝区| 沾益县| 伊宁县| 大化| 陆良县| 苍南县| 中西区| 南木林县| 长丰县| 贵州省| 迁安市| 汪清县| 当阳市| 新化县| 天门市| 陇川县| 滨州市| 丹巴县| 永福县| 和平县| 蕲春县| 同江市| 浏阳市| 罗江县| 专栏| 中方县| 万年县| 桂阳县| 长寿区| 灵宝市| 临猗县| 五指山市| 绥德县| 盱眙县| 织金县| 麻栗坡县|