国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

論出版數(shù)據(jù)分級(jí)體系的建構(gòu)*

2024-11-06 00:00:00莊詩岳蘇瑞雪
數(shù)字出版研究 2024年4期

摘 要:出版數(shù)據(jù)分級(jí)旨在平衡數(shù)據(jù)安全與數(shù)據(jù)流通的關(guān)系,即根據(jù)出版數(shù)據(jù)的不同級(jí)別匹配差異化的安全保護(hù)措施與流通使用規(guī)則,在保障出版數(shù)據(jù)安全的前提下,發(fā)揮出版數(shù)據(jù)的資產(chǎn)價(jià)值。出版數(shù)據(jù)分級(jí),應(yīng)貫徹依從性與自主性相結(jié)合、穩(wěn)定性與時(shí)效性相結(jié)合、合理客觀與就高從嚴(yán)相結(jié)合的基本原則,基于數(shù)據(jù)資產(chǎn)梳理、數(shù)據(jù)分類、數(shù)據(jù)分級(jí)準(zhǔn)備、數(shù)據(jù)級(jí)別判定與數(shù)據(jù)級(jí)別審核批準(zhǔn)的實(shí)施流程,通過評(píng)估出版數(shù)據(jù)的安全性,綜合考量出版數(shù)據(jù)的影響對(duì)象和影響程度,確定出版數(shù)據(jù)的級(jí)別標(biāo)識(shí)。出版數(shù)據(jù)至少應(yīng)區(qū)分核心、重要與一般出版數(shù)據(jù)這三個(gè)級(jí)別,且以重要出版數(shù)據(jù)的安全保護(hù)措施和流通使用規(guī)則為基礎(chǔ),對(duì)核心出版數(shù)據(jù)與一般出版數(shù)據(jù)分別實(shí)行更嚴(yán)格或更寬松的管理制度。

關(guān)鍵詞:出版數(shù)據(jù);數(shù)據(jù)分級(jí);數(shù)據(jù)安全;數(shù)據(jù)流通;數(shù)據(jù)治理

DOI: 10.3969/j.issn.2097-1869.2024.04.003 文獻(xiàn)標(biāo)識(shí)碼:A

著錄格式:莊詩岳,蘇瑞雪.論出版數(shù)據(jù)分級(jí)體系的建構(gòu)[J].數(shù)字出版研究,2024,3(4):20-29.

不同數(shù)據(jù)不僅在內(nèi)容上互相差別,而且在形態(tài)上也各不相同,具有明顯的異質(zhì)性[1]。《中華人民共和國數(shù)據(jù)安全法》《中共中央、國務(wù)院關(guān)于構(gòu)建數(shù)據(jù)基礎(chǔ)制度更好發(fā)揮數(shù)據(jù)要素作用的意見》《“數(shù)據(jù)要素×”三年行動(dòng)計(jì)劃(2024—2026年)》等法律法規(guī)文件,均提出國家建立數(shù)據(jù)分類分級(jí)保護(hù)制度。目前,部分機(jī)關(guān)單位、行業(yè)管理委員會(huì)、企業(yè)已制定相應(yīng)的數(shù)據(jù)分類分級(jí)文件,如《證券期貨業(yè)數(shù)據(jù)分類分級(jí)指引》《金融數(shù)據(jù)安全 數(shù)據(jù)安全分級(jí)指南》《基礎(chǔ)電信企業(yè)數(shù)據(jù)分類分級(jí)方法》等。此外,國家市場(chǎng)監(jiān)督管理總局、國家標(biāo)準(zhǔn)化管理委員會(huì)還于2024年3月15日發(fā)布了《數(shù)據(jù)安全技術(shù) 數(shù)據(jù)分類分級(jí)規(guī)則》國家標(biāo)準(zhǔn)(GB/T 43697-2024)。

“出版數(shù)據(jù)安全與隱私保護(hù),是推動(dòng)數(shù)據(jù)出版新業(yè)態(tài)發(fā)展壯大的牢固基礎(chǔ)”[2],而數(shù)據(jù)安全與隱私保護(hù)就涉及到出版數(shù)據(jù)分級(jí)這一重要議題。不過,目前尚無關(guān)于出版數(shù)據(jù)的權(quán)威性分級(jí)文件。出版數(shù)據(jù)指出版過程中產(chǎn)生的數(shù)據(jù),包括傳統(tǒng)出版編校印發(fā)過程中產(chǎn)生的數(shù)據(jù),數(shù)字出版產(chǎn)品、技術(shù)、營銷過程中產(chǎn)生的數(shù)據(jù),以及傳統(tǒng)出版與數(shù)字出版融合發(fā)展過程中產(chǎn)生的數(shù)據(jù)?!俺霭鏀?shù)據(jù),作為出版業(yè)勞動(dòng)對(duì)象質(zhì)變的核心要義,作為出版新質(zhì)生產(chǎn)力的基本內(nèi)涵之一,其重要性將深刻影響和變革出版學(xué)科、學(xué)術(shù)和話語建設(shè)的整體格局?!盵3]因此,有必要在明確出版數(shù)據(jù)分級(jí)的基本原則、影響因素、描述標(biāo)識(shí)、實(shí)施流程的基礎(chǔ)上,對(duì)出版數(shù)據(jù)進(jìn)行分級(jí)治理,從而保障出版數(shù)據(jù)安全,發(fā)揮出版數(shù)據(jù)的資產(chǎn)價(jià)值。

1 出版數(shù)據(jù)分級(jí)的三重目的

出版數(shù)據(jù)分級(jí)的目的主要體現(xiàn)在數(shù)據(jù)安全、數(shù)據(jù)流通和出版治理方面,且分級(jí)目的也蘊(yùn)含了其相應(yīng)的價(jià)值與意義。

1.1 保障數(shù)據(jù)安全

不同的出版數(shù)據(jù),可能涉及不同的法益。如重要科技成果、s3A/l9nfBLiBS2PHUQqrmw==關(guān)鍵技術(shù)動(dòng)態(tài)等出版數(shù)據(jù)關(guān)涉國家科技實(shí)力等國家安全法益,重要出版基地、大型出版集團(tuán)、重要專業(yè)出版單位等相關(guān)內(nèi)容數(shù)據(jù)關(guān)涉出版行業(yè)發(fā)展等公共利益,出版企業(yè)內(nèi)部的人、財(cái)、物、智等出版數(shù)據(jù)關(guān)涉出版企業(yè)的生產(chǎn)運(yùn)營等組織合法權(quán)益,身份信息、生物識(shí)別信息、教育工作信息等出版數(shù)據(jù)關(guān)涉用戶等的個(gè)人合法權(quán)益。此外,出版數(shù)據(jù)所承載的法益,因出版數(shù)據(jù)遭到篡改、破壞、泄露或非法獲取、非法利用而產(chǎn)生的損害也有所不同,大致分為嚴(yán)重?fù)p害、一般損害、輕微損害或無損害。

對(duì)于涉及不同法益、遭受不同損害的出版數(shù)據(jù),如果不加區(qū)分地采取統(tǒng)一的保護(hù)措施,尤其是按照承載較低級(jí)別法益或遭受較低級(jí)別損害的出版數(shù)據(jù)的要求進(jìn)行保護(hù)時(shí),無疑會(huì)威脅承載較高級(jí)別法益或遭受較高級(jí)別損害的出版數(shù)據(jù)的安全。因此,出版數(shù)據(jù)分級(jí)的目的之一,即是根據(jù)數(shù)據(jù)的不同級(jí)別采取與之相匹配的保護(hù)措施,保障不同級(jí)別數(shù)據(jù)的保密性、完整性與可用性,確保不同級(jí)別數(shù)據(jù)在其生命周期的各個(gè)環(huán)節(jié)均能得到有效保護(hù)。

實(shí)踐中不乏因保護(hù)不足而威脅出版數(shù)據(jù)安全的事例。比如,我國部分學(xué)術(shù)刊物不斷地、無保留地刊載青蒿素和雜交水稻這兩項(xiàng)國家重大科研成果的科研細(xì)節(jié),導(dǎo)致其中的關(guān)鍵性技術(shù)被暴露,削弱了我國醫(yī)藥技術(shù)和水稻雜交技術(shù)在國際巿場(chǎng)上的競(jìng)爭優(yōu)勢(shì)[4];再如,日本大型出版商角川公司及其子公司DWANGO,因遭受網(wǎng)絡(luò)攻擊,導(dǎo)致公司內(nèi)部信息、員工個(gè)人信息、部分業(yè)務(wù)合作伙伴的個(gè)人信息大規(guī)模泄露,使公司的經(jīng)濟(jì)利益嚴(yán)重受損,員工等個(gè)人信息遭受嚴(yán)重侵犯[5]。

1.2 促進(jìn)數(shù)據(jù)流通

出版數(shù)據(jù)作為新型生產(chǎn)要素,其市場(chǎng)經(jīng)濟(jì)價(jià)值毋庸贅言,部分機(jī)關(guān)、行業(yè)、企業(yè)相關(guān)單位已開始使用出版數(shù)據(jù)及其衍生產(chǎn)品,并開展促進(jìn)出版數(shù)據(jù)要素流通復(fù)用的實(shí)踐。如國家數(shù)據(jù)局會(huì)同生態(tài)環(huán)境部、交通運(yùn)輸部、金融監(jiān)管總局、中國科學(xué)院、中國氣象局、國家文物局、國家中醫(yī)藥局等部門于2024年5月24日聯(lián)合發(fā)布了首批20個(gè)“數(shù)據(jù)要素×”典型案例。其中武漢理工數(shù)字傳播工程有限公司的案例指向出版數(shù)據(jù),其整合多渠道圖書出版標(biāo)簽、發(fā)行渠道、讀者評(píng)價(jià)等數(shù)據(jù),助力出版單位更好地把握市場(chǎng)趨勢(shì)和用戶需求,為300多家出版單位提供了1 300余款應(yīng)用與產(chǎn)品[6]。

一般來說,數(shù)據(jù)安全保護(hù)級(jí)別越高,則數(shù)據(jù)流通率越低?;诖?,對(duì)于涉及不同法益、遭受不同損害的出版數(shù)據(jù),如果不加區(qū)分地使用統(tǒng)一的數(shù)據(jù)流通規(guī)則,尤其是按照承載較高級(jí)別法益或遭受較高級(jí)別損害的出版數(shù)據(jù)的流通規(guī)則限制流通時(shí),無疑會(huì)阻礙承載較低級(jí)別法益或遭受較低級(jí)別損害的出版數(shù)據(jù)的開放、共享、交換和交易。因此,出版數(shù)據(jù)分級(jí)的目的之二,即是根據(jù)數(shù)據(jù)的不同級(jí)別使用相應(yīng)的流通規(guī)則,促進(jìn)不同級(jí)別的數(shù)據(jù)進(jìn)行差異化的安全共享、有序流動(dòng),釋放和挖掘不同級(jí)別數(shù)據(jù)的價(jià)值,實(shí)現(xiàn)數(shù)據(jù)要素市場(chǎng)化發(fā)展,打通“原始數(shù)據(jù)—數(shù)據(jù)資源—數(shù)據(jù)要素—數(shù)據(jù)產(chǎn)品—數(shù)據(jù)流通—數(shù)據(jù)資產(chǎn)”的出版數(shù)據(jù)要素建設(shè)與應(yīng)用全過程。

事實(shí)上,對(duì)出版數(shù)據(jù)進(jìn)行科學(xué)分級(jí),是對(duì)出版數(shù)據(jù)資源、出版數(shù)據(jù)要素、出版數(shù)據(jù)產(chǎn)品、出版數(shù)據(jù)流通、出版數(shù)據(jù)資產(chǎn)進(jìn)行分級(jí)有效管理使用的必要前提。只有在對(duì)出版數(shù)據(jù)進(jìn)行分級(jí)的基礎(chǔ)上,才能對(duì)不滿足資產(chǎn)確認(rèn)條件而未被確認(rèn)為資產(chǎn)的海量出版數(shù)據(jù)資源進(jìn)行分級(jí)配置,有效激活出版數(shù)據(jù)要素潛能并分級(jí)實(shí)現(xiàn)出版數(shù)據(jù)要素的開發(fā)利用,推動(dòng)出版數(shù)據(jù)產(chǎn)品分級(jí)開發(fā)、發(fā)布、承銷的合規(guī)化、標(biāo)準(zhǔn)化、增值化,推進(jìn)數(shù)據(jù)流通監(jiān)管制度的分級(jí)建立,尤其是建立出版數(shù)據(jù)流通和交易的負(fù)面清單制度,以及促成出版數(shù)據(jù)資產(chǎn)分級(jí)授權(quán)使用規(guī)范的制定和完善。

1.3 優(yōu)化出版治理

2013年11月,十八屆中央委員會(huì)第三次全體會(huì)議通過的《中共中央關(guān)于全面深化改革若干重大問題的決定》,提出把“完善和發(fā)展中國特色社會(huì)主義制度,推進(jìn)國家治理體系和治理能力現(xiàn)代化”作為全面深化改革的總目標(biāo)[7]。出版治理是推進(jìn)國家治理體系和治理能力現(xiàn)代化的重要一環(huán),出版數(shù)據(jù)分級(jí)的目的之三,即是優(yōu)化出版治理,主要體現(xiàn)在以下方面:

第一,提升出版安全治理能力,健全出版安全治理體系。數(shù)字出版技術(shù)安全活動(dòng)衍生出數(shù)據(jù)安全、算法安全和算力安全等外延概念[8]。出版數(shù)據(jù)分級(jí),有助于區(qū)分性地采取數(shù)據(jù)加密技術(shù)、訪問控制和權(quán)限管理、物理空間隔離等措施和手段來精細(xì)化、精準(zhǔn)化保護(hù)核心數(shù)據(jù)和重要數(shù)據(jù),并賦予企業(yè)相對(duì)較大的、對(duì)于一般出版數(shù)據(jù)開發(fā)利用的自主權(quán)限。

第二,提升出版應(yīng)急治理能力,助力出版應(yīng)急治理水平提升。數(shù)字出版應(yīng)急治理,需要構(gòu)建應(yīng)急治理集成平臺(tái),共同對(duì)突發(fā)數(shù)據(jù)安全事件進(jìn)行檢測(cè)監(jiān)控和綜合研判,“采集有價(jià)值的多源數(shù)據(jù),提供合理、科學(xué)、彈性的應(yīng)急預(yù)案體系”[9]。而出版數(shù)據(jù)資產(chǎn)應(yīng)急治理要求權(quán)利主體分類分級(jí)建立數(shù)據(jù)資產(chǎn)預(yù)警、應(yīng)急、處置機(jī)制,識(shí)別潛在數(shù)據(jù)風(fēng)險(xiǎn)事件,在最短時(shí)間內(nèi)采取應(yīng)急管理措施,對(duì)數(shù)據(jù)資產(chǎn)的泄露、損毀、丟失和篡改等進(jìn)行相應(yīng)的預(yù)警和處置。應(yīng)該說,出版業(yè)數(shù)據(jù)資產(chǎn)的分級(jí)管理和應(yīng)急治理,既是出版應(yīng)急治理體系的題中應(yīng)有之義,也為提升整個(gè)出版業(yè)應(yīng)急治理的能力和水平提供了助力和抓手。

第三,賦能出版常規(guī)治理體系,提升出版常規(guī)治理能力和水平。出版業(yè)的意識(shí)形態(tài)治理、規(guī)劃治理、法律治理、財(cái)稅治理、標(biāo)準(zhǔn)治理等常規(guī)治理體系,同樣離不開出版數(shù)據(jù)的支撐和對(duì)出版數(shù)據(jù)細(xì)化分級(jí)的考量,核心出版數(shù)據(jù)、重要出版數(shù)據(jù)對(duì)出版常規(guī)治理體系的支撐和賦能作用顯而易見。比如,涉及國家能源礦產(chǎn)等國計(jì)民生安全領(lǐng)域的出版數(shù)據(jù)資源,在數(shù)字化、碎片化處理后不公開流通,即是核心出版數(shù)據(jù)在出版業(yè)文化安全治理方面的典型案例。

2 出版數(shù)據(jù)分級(jí)的基本原則

明確基本原則是構(gòu)建出版數(shù)據(jù)分級(jí)具體規(guī)則的前提和基礎(chǔ)。具體規(guī)則除下文所述的影響要素、描述標(biāo)識(shí)、實(shí)施流7AIAINPSNFhNa8VPeJyDXgedaEEYYic4zr/oAelEs0A=程與分級(jí)治理外,還包括中央、地方、行業(yè)和企業(yè)等數(shù)據(jù)責(zé)任主體針對(duì)不同類型的數(shù)據(jù)制定的更加細(xì)化的數(shù)據(jù)分級(jí)規(guī)則,如《金融數(shù)據(jù)安全 數(shù)據(jù)安全分級(jí)指南》的附錄A、B、C,且數(shù)據(jù)分級(jí)的基本原則全面體現(xiàn)在細(xì)化的數(shù)據(jù)分級(jí)規(guī)則方面。但細(xì)化的數(shù)據(jù)分級(jí)規(guī)則需要不同的數(shù)據(jù)責(zé)任主體根據(jù)自身的不同需要制定,且規(guī)則的內(nèi)容龐大,本文對(duì)此不再進(jìn)行說明。出版數(shù)據(jù)的分級(jí),應(yīng)遵循以下基本原則。

2.1 依從性與自主性相結(jié)合原則

出版數(shù)據(jù)的分級(jí)應(yīng)貫徹依從性原則或合法合規(guī)原則,即出版數(shù)據(jù)的分級(jí)應(yīng)當(dāng)遵守《數(shù)據(jù)安全法》《網(wǎng)絡(luò)安全法》《個(gè)人信息保護(hù)法》等法律、行政法規(guī)、部門規(guī)章與行業(yè)標(biāo)準(zhǔn)的規(guī)定,且應(yīng)優(yōu)先對(duì)有專門管控要求的出版數(shù)據(jù)進(jìn)行識(shí)別和分級(jí)。

數(shù)據(jù)分級(jí)有兩種方式,一是由中央采取自上而下的方式,二是由地方、行業(yè)和企業(yè)采取自下而上的方式。自上而下的數(shù)據(jù)分級(jí)方式,可以統(tǒng)一不同地方、行業(yè)、企業(yè)的分級(jí)標(biāo)準(zhǔn),但數(shù)據(jù)的種類、數(shù)量龐大,中央人力、物力等資源有限,難以完成全部數(shù)據(jù)分級(jí)工作,尤其難以對(duì)數(shù)據(jù)進(jìn)行更加細(xì)化的分級(jí);自下而上的數(shù)據(jù)分級(jí)方式的優(yōu)、劣勢(shì)則正好相反。兩種數(shù)據(jù)分級(jí)方式的平衡應(yīng)以依從性原則為前提,賦予地方、行業(yè)和企業(yè)等數(shù)據(jù)責(zé)任主體一定的數(shù)據(jù)自主分級(jí)權(quán)限,即出版地方、行業(yè)和企業(yè)等數(shù)據(jù)責(zé)任主體在遵守法律、行政法規(guī)、部門規(guī)章與行業(yè)標(biāo)準(zhǔn)規(guī)定的前提下,可以結(jié)合自身的管理需要,如戰(zhàn)略需要、業(yè)務(wù)需要、風(fēng)險(xiǎn)接受程度等,根據(jù)分類原則和方法對(duì)出版數(shù)據(jù)進(jìn)行分類后,自主確定更多的數(shù)據(jù)層級(jí)。

2.2 穩(wěn)定性與時(shí)效性相結(jié)合原則

數(shù)據(jù)的分級(jí),旨在確保數(shù)據(jù)安全及實(shí)現(xiàn)數(shù)據(jù)流通,使不同級(jí)別的數(shù)據(jù)得到與其內(nèi)容、形態(tài)、屬性、影響程度等相匹配的保護(hù)和利用。數(shù)據(jù)安全與流通均須保持相對(duì)穩(wěn)定,以使國家安全、公共利益或組織、個(gè)人合法權(quán)益具有可預(yù)期性。因此,出版數(shù)據(jù)的分級(jí)應(yīng)貫徹穩(wěn)定性原則,使分級(jí)設(shè)置在一定時(shí)期內(nèi)保持不變,并廣泛涵蓋和包容各類出版數(shù)據(jù)。

當(dāng)數(shù)據(jù)的流動(dòng)、匯聚、融合,以及時(shí)間、政策、安全事件、共享方式、行業(yè)規(guī)則、不同業(yè)務(wù)場(chǎng)景的敏感性等發(fā)生變化時(shí),數(shù)據(jù)的內(nèi)容、形態(tài)、屬性、影響程度等也會(huì)隨之改變。出版機(jī)關(guān)、行業(yè)、企業(yè)應(yīng)同時(shí)貫徹時(shí)效性原則或者說動(dòng)態(tài)調(diào)整原則,及時(shí)調(diào)整出版數(shù)據(jù)的級(jí)別,結(jié)合出版數(shù)據(jù)全領(lǐng)域、全周期、多場(chǎng)景、多維度進(jìn)行動(dòng)態(tài)精準(zhǔn)分級(jí),確立不同領(lǐng)域、不同時(shí)期、不同場(chǎng)景、不同維度下出版數(shù)據(jù)的具體內(nèi)容、權(quán)益類型、流通規(guī)則與安全體系[10]。其中,出版數(shù)據(jù)重新定級(jí)的情形,基于依從性原則,可以參照《網(wǎng)絡(luò)安全標(biāo)準(zhǔn)實(shí)踐指南——網(wǎng)絡(luò)數(shù)據(jù)分類分級(jí)指引》第6.5.1條的規(guī)定。

2.3 合理客觀與就高從嚴(yán)相結(jié)合原則

數(shù)據(jù)分級(jí)旨在平衡數(shù)據(jù)安全與數(shù)據(jù)流通的關(guān)系,數(shù)據(jù)定級(jí)過低則無法保障數(shù)據(jù)安全,定級(jí)過高又會(huì)限制數(shù)據(jù)資產(chǎn)的合規(guī)、高效流通和使用并增加不必要的成本。因此,出版數(shù)據(jù)的分級(jí)應(yīng)貫徹合理性原則,即應(yīng)根據(jù)出版數(shù)據(jù)的用途、類型、敏感程度等不同因素,綜合考慮出版數(shù)據(jù)遭到篡改、破壞、泄露或非法獲取、非法利用等風(fēng)險(xiǎn),基于保密性、完整性、可用性、真實(shí)性、準(zhǔn)確性、重要性等多個(gè)角度,劃分不同的出版數(shù)據(jù)層級(jí),并將出版數(shù)據(jù)分散到不同的級(jí)別中。當(dāng)然,出版數(shù)據(jù)的層級(jí)劃分應(yīng)契合保障數(shù)據(jù)安全和實(shí)現(xiàn)數(shù)據(jù)流通的需要,具有可行性,避免為了分級(jí)而導(dǎo)致層級(jí)過于繁雜。

出版數(shù)據(jù)的分級(jí)還應(yīng)貫徹客觀性原則,即通過出版數(shù)據(jù)自身的屬性和分級(jí)方法、規(guī)則判定出版數(shù)據(jù)的具體級(jí)別,且出版數(shù)據(jù)的分級(jí)可復(fù)核和核查。

此外,出版數(shù)據(jù)的分級(jí)還應(yīng)當(dāng)貫徹就高從嚴(yán)原則或“就高不就低”、棄高取低原則。當(dāng)不同層級(jí)的多個(gè)出版數(shù)據(jù)被一同處理且無法進(jìn)行精細(xì)化管控時(shí),應(yīng)根據(jù)其中級(jí)別最高的出版數(shù)據(jù)進(jìn)行定級(jí)。具體而言,針對(duì)數(shù)據(jù)項(xiàng)的定級(jí),應(yīng)取該數(shù)據(jù)項(xiàng)所有判定結(jié)果中級(jí)別的最高值;針對(duì)數(shù)據(jù)項(xiàng)集合的定級(jí),應(yīng)取該數(shù)據(jù)項(xiàng)集合中所有數(shù)據(jù)項(xiàng)級(jí)別的最高值。

3 出版數(shù)據(jù)分級(jí)的影響要素

出版數(shù)據(jù)分級(jí)的影響因素,是指因數(shù)據(jù)遭到篡改、破壞、泄露或非法獲取、非法利用而對(duì)其安全性(保密性、完整性、可用性)造成影響的客體(影響對(duì)象)及產(chǎn)生影響的大?。ㄓ绊懗潭龋?。

3.1 出版數(shù)據(jù)分級(jí)的影響對(duì)象

《數(shù)據(jù)安全法》第21條對(duì)數(shù)據(jù)分級(jí)的影響對(duì)象作出了明確規(guī)定,即國家安全、公共利益或組織、個(gè)人合法權(quán)益。根據(jù)依從性原則,出版數(shù)據(jù)分級(jí)的影響對(duì)象也應(yīng)圍繞這四種法益展開。

國家安全作為影響對(duì)象,一般指出版數(shù)據(jù)的安全性遭到破壞后,可能對(duì)領(lǐng)土主權(quán)、民族團(tuán)結(jié)、社會(huì)安定、政權(quán)穩(wěn)固、國防實(shí)力、國家經(jīng)濟(jì)實(shí)力、國家科技實(shí)力、國家對(duì)外活動(dòng)中的政治和經(jīng)濟(jì)利益等造成影響。比如,黨和國家的重大出版方針、政策、路線、重要國家戰(zhàn)略、重大出版工程數(shù)據(jù),反映我國重大項(xiàng)目、重要科技成果、關(guān)鍵技術(shù)動(dòng)態(tài)等內(nèi)容的數(shù)據(jù),反映國防工業(yè)、交通運(yùn)輸、信息安全等重點(diǎn)行業(yè)信息的數(shù)據(jù),可能關(guān)系國家意識(shí)形態(tài)安全、文化安全等國家安全的數(shù)據(jù)。

公共利益作為影響對(duì)象,一般是指出版數(shù)據(jù)的安全性遭到破壞后,可能對(duì)社會(huì)管理、公共服務(wù)、生產(chǎn)經(jīng)營、教學(xué)科研等社會(huì)秩序和公眾的政治權(quán)利、人身自由、經(jīng)濟(jì)權(quán)益等造成影響。比如,國家重要出版基地、大型出版集團(tuán)、龍頭出版企業(yè)、重要的專業(yè)出版單位和教育出版單位的內(nèi)容數(shù)據(jù)資源具有稀缺性、權(quán)威性和集聚優(yōu)勢(shì),一旦相關(guān)出版數(shù)據(jù)安全被破壞,對(duì)內(nèi)則影響出版業(yè)發(fā)展態(tài)勢(shì)和格局,對(duì)外則影響與境外出版?zhèn)髅郊瘓F(tuán)競(jìng)爭的核心競(jìng)爭力,失去數(shù)智時(shí)代競(jìng)爭性發(fā)展的數(shù)據(jù)戰(zhàn)略資源。

組織合法權(quán)益作為影響對(duì)象,一般是指出版數(shù)據(jù)的安全性遭到破壞后,可能對(duì)組織的生產(chǎn)運(yùn)營、聲譽(yù)形象(客戶信任度、行業(yè)聲譽(yù)、社會(huì)認(rèn)同感等)、財(cái)務(wù)損失(收入減少、繳納罰款或賠償金等直接損失,恢復(fù)業(yè)務(wù)、消除影響等涉及的資金或者人工成本等間接損失)等造成影響。比如,出版企業(yè)內(nèi)部的人、財(cái)、物、智數(shù)據(jù),編校印發(fā)各環(huán)節(jié)的素材數(shù)據(jù),數(shù)字出版產(chǎn)品、技術(shù)、運(yùn)營環(huán)節(jié)的數(shù)據(jù),以及融合出版的數(shù)據(jù)。

個(gè)人合法權(quán)益作為影響對(duì)象,一般是指出版數(shù)據(jù)的安全性遭到破壞后,可能對(duì)自然人的人格尊嚴(yán)、人身財(cái)產(chǎn)安全、名譽(yù)、生活狀況、生理心理狀態(tài)、活動(dòng)領(lǐng)域等造成影響。無論是現(xiàn)實(shí)世界的出版業(yè),抑或基于元宇宙的虛擬出版,“個(gè)人隱私以及用戶交互行為的數(shù)據(jù)如何得到保護(hù)”[11],已經(jīng)成為刻不容緩的重要議題,需要引起重視和關(guān)注。比如,出版企業(yè)內(nèi)部的員工數(shù)據(jù)及資本資料、身份信息、生物識(shí)別信息、教育工作信息、身份鑒別信息、個(gè)人位置信息、個(gè)人上網(wǎng)記錄、個(gè)人通信信息等用戶數(shù)據(jù)。

3.2 出版數(shù)據(jù)分級(jí)的影響程度

影響程度,是指因數(shù)據(jù)遭到篡改、破壞、泄露或者非法獲取、非法利用而對(duì)其安全性(保密性、完整性、可用性)所產(chǎn)生影響的大小,是一個(gè)定性的說明方式。參照《數(shù)據(jù)安全技術(shù) 數(shù)據(jù)分類分級(jí)規(guī)則》第6.4.2條等規(guī)定,出版數(shù)據(jù)的影響程度從高到低可以分為嚴(yán)重?fù)p害、一般損害、輕微損害和無損害。損害包括對(duì)國家安全即政治、經(jīng)濟(jì)、文化、軍事、社會(huì)、科技、生態(tài)的損害;對(duì)出版行業(yè)、地方出版單位、地方出版集團(tuán)的重要骨干企業(yè)、重要資源等的損害;對(duì)公共利益的損害,對(duì)組織、個(gè)人合法權(quán)益的損害等。

出版數(shù)據(jù)的影響程度和具體損害情況見表1。

4 出版數(shù)據(jù)分級(jí)的描述標(biāo)識(shí)

出版數(shù)據(jù)分級(jí)的描述標(biāo)識(shí),是指在評(píng)估出版數(shù)據(jù)的保密性、完整性、可用性的影響因素的基礎(chǔ)上,對(duì)不同級(jí)別的數(shù)據(jù)進(jìn)行描述標(biāo)識(shí),如重要、核心、一般,或1級(jí)、2級(jí)、3級(jí)等。

4.1 出版數(shù)據(jù)的分級(jí)評(píng)估

對(duì)出版數(shù)據(jù)進(jìn)行分級(jí)時(shí),應(yīng)對(duì)出版數(shù)據(jù)安全性(保密性、完整性、可用性)的影響對(duì)象和影響程度進(jìn)行評(píng)估。因不同出版數(shù)據(jù)在保密性、完整性、可用性方面的側(cè)重有所不同,應(yīng)以側(cè)重的安全性評(píng)估結(jié)果作為相應(yīng)出版數(shù)據(jù)定級(jí)的主要依據(jù)。如《金融數(shù)據(jù)安全 數(shù)據(jù)安全分級(jí)指南》和《證券期貨業(yè)數(shù)據(jù)分類分級(jí)指引》均明確規(guī)定在完整性和可用性要求基本一致的情況下,宜重點(diǎn)以保密性為定級(jí)依據(jù)。當(dāng)然,也存在出版數(shù)據(jù)的內(nèi)容面向公眾公開,但對(duì)其完整性和可用性的要求較高,最終確定的出版數(shù)據(jù)級(jí)別也較高。

對(duì)出版數(shù)據(jù)安全性影響對(duì)象和影響程度的評(píng)估,可以參照《金融數(shù)據(jù)安全 數(shù)據(jù)安全分級(jí)指南》第5.2.1條的規(guī)定。保密性評(píng)估,指評(píng)估出版數(shù)據(jù)遭受未經(jīng)授權(quán)的披露、被非授權(quán)對(duì)象獲取或利用、被非授權(quán)對(duì)象攻擊(竊密、篡改、銷毀或拒絕服務(wù)等),可能對(duì)國家安全、公共利益及組織、個(gè)人合法權(quán)益造成的損害及損害程度,以及數(shù)據(jù)的未經(jīng)授權(quán)披露或傳播是否違反法律法規(guī)、出版行業(yè)主管部門有關(guān)規(guī)定或出版企業(yè)內(nèi)部管理規(guī)定。完整性評(píng)估,指評(píng)估出版數(shù)據(jù)遭受未經(jīng)授權(quán)修改或損毀,可能對(duì)國家安全、公共利益及組織、個(gè)人合法權(quán)益造成的損害及損害程度,以及數(shù)據(jù)的未經(jīng)授權(quán)修改或損毀是否違反法律法規(guī)、出版行業(yè)主管部門有關(guān)規(guī)定或出版企業(yè)內(nèi)部管理規(guī)定??捎眯栽u(píng)估,指評(píng)估出版數(shù)據(jù)及其經(jīng)組合或融合后形成的各類數(shù)據(jù)出現(xiàn)訪問或使用中斷,可能對(duì)國家安全、公共利益及組織、個(gè)人合法權(quán)益造成的損害及損害程度,以及數(shù)據(jù)的訪問或使用中斷是否違反法律法規(guī)、出版行業(yè)主管部門有關(guān)規(guī)定或出版企業(yè)內(nèi)部管理規(guī)定。

4.2 出版數(shù)據(jù)的分級(jí)標(biāo)識(shí)

關(guān)于數(shù)據(jù)的分級(jí)標(biāo)識(shí),不同的法律、行政法規(guī)、部門規(guī)章與行業(yè)標(biāo)準(zhǔn)等的規(guī)定有所不同。一方面,數(shù)據(jù)分級(jí)標(biāo)識(shí)的確定標(biāo)準(zhǔn)不同;另一方面,數(shù)據(jù)分級(jí)標(biāo)識(shí)的描述數(shù)量不同。影響對(duì)象和影響程度均為出版數(shù)據(jù)分級(jí)的識(shí)別要素,因此,應(yīng)綜合考量影響對(duì)象和影響程度來確定出版數(shù)據(jù)的分級(jí)標(biāo)識(shí)。因國家安全的法益高于公共利益,公共利益的法益高于組織、個(gè)人合法權(quán)益,故損害國家安全、公共利益時(shí)應(yīng)從高定級(jí)。根據(jù)《數(shù)據(jù)安全法》第21條的規(guī)定,數(shù)據(jù)包括核心數(shù)據(jù)、重要數(shù)據(jù)和一般數(shù)據(jù)。因此,出版數(shù)據(jù)也應(yīng)至少劃分為以上3級(jí),各出版機(jī)關(guān)、行業(yè)、企業(yè)可根據(jù)自身出版數(shù)據(jù)管理需要,按照出版數(shù)據(jù)分級(jí)方法自主確定更多出版數(shù)據(jù)層級(jí)。

核心出版數(shù)據(jù)是指出版行業(yè)、出版群體或出版區(qū)域具有較大規(guī)模、較高精度、一定深度或較高覆蓋度的數(shù)據(jù),以及經(jīng)有關(guān)部門評(píng)定的其他數(shù)據(jù),一旦被泄露、篡改、損毀、非法使用或非法公開可能嚴(yán)重危害國家安全、國民經(jīng)濟(jì)命脈、重要國計(jì)民生或重大公共利益等。重要出版數(shù)據(jù)是指出版行業(yè)、出版群體或出版區(qū)域達(dá)到一定規(guī)模和精度的數(shù)據(jù),一旦被泄露、篡改、損毀、非法使用或非法公開可能直接危害國家安全、經(jīng)濟(jì)發(fā)展、社會(huì)穩(wěn)定、公共利益和安全。一般出版數(shù)據(jù)是指核心、重要出版數(shù)據(jù)之外的數(shù)據(jù)。關(guān)于核心、重要和一般出版數(shù)據(jù)的分級(jí),可以參照《數(shù)據(jù)安全技術(shù) 數(shù)據(jù)分類分級(jí)規(guī)則》第6.5條等規(guī)定,具體內(nèi)容見表2。

5 出版數(shù)據(jù)分級(jí)的實(shí)施流程

基本原則、影響因素、描述標(biāo)識(shí)是出版數(shù)據(jù)分級(jí)的靜態(tài)要求,出版數(shù)據(jù)的分級(jí)須以靜態(tài)要求為基礎(chǔ)流程進(jìn)行動(dòng)態(tài)實(shí)施。

5.1 出版數(shù)據(jù)的資源梳理

出版數(shù)據(jù)資源數(shù)量龐大,涉及內(nèi)容數(shù)據(jù)、文化數(shù)據(jù)與意識(shí)形態(tài)領(lǐng)域等各種類型的數(shù)據(jù),包括以紙質(zhì)或電子形式記錄的數(shù)據(jù)庫表、數(shù)據(jù)項(xiàng)、數(shù)據(jù)文件等結(jié)構(gòu)化和非結(jié)構(gòu)化數(shù)據(jù)資源。對(duì)出版數(shù)據(jù)進(jìn)行分級(jí),首先應(yīng)對(duì)出版數(shù)據(jù)資源進(jìn)行全面地歸納、盤點(diǎn)與梳理,統(tǒng)一出版數(shù)據(jù)格式,明確出版數(shù)據(jù)資源基本信息和相關(guān)方,形成統(tǒng)一的出版數(shù)據(jù)資源清單。

5.2 出版數(shù)據(jù)的分類

出版數(shù)據(jù)分類是出版數(shù)據(jù)分級(jí)的前提。基于公民個(gè)人、公共管理、信息傳播、行業(yè)領(lǐng)域、組織經(jīng)營和業(yè)務(wù)特征等不同維度、視角或方法,可以將出版數(shù)據(jù)分為不同的類別。比如,基于公民個(gè)人維度,可以分為個(gè)人數(shù)據(jù)和非個(gè)人數(shù)據(jù); 基于公共管理維度,可以分為公共數(shù)據(jù)和社會(huì)數(shù)據(jù);基于組織經(jīng)營維度,可以分為用戶數(shù)據(jù)、業(yè)務(wù)數(shù)據(jù)、經(jīng)營管理數(shù)據(jù)、系統(tǒng)運(yùn)行和安全數(shù)據(jù);基于行業(yè)領(lǐng)域維度,可以分為專業(yè)出版數(shù)據(jù)、教育出版數(shù)據(jù)和大眾出版數(shù)據(jù);基于出版企業(yè)維度,可以分為出版內(nèi)部數(shù)據(jù)和外部數(shù)據(jù);基于應(yīng)用場(chǎng)景維度,可以分為內(nèi)容數(shù)據(jù)、用戶數(shù)據(jù)、交互數(shù)據(jù)和治理數(shù)據(jù)。以上數(shù)據(jù)可先分為若干大類,再按照內(nèi)部的數(shù)據(jù)隸屬邏輯關(guān)系,繼續(xù)分為若干層級(jí),每個(gè)層級(jí)分為若干子類。比如,專業(yè)出版數(shù)據(jù)又可分為法律、建筑、農(nóng)業(yè)、冶金、海洋、地質(zhì)、林業(yè)、地圖、鐵道、財(cái)經(jīng)等層級(jí),教育出版數(shù)據(jù)又可分為基礎(chǔ)教育、高等教育、職業(yè)教育、特殊教育等層級(jí),大眾出版數(shù)據(jù)又可分為科普類、文學(xué)類、百科類等層級(jí);而法律出版數(shù)據(jù)又可繼續(xù)分為立法、行政、司法、普法、法學(xué)教育、法學(xué)研究等子類,或分為民法、刑法、民事訴訟法、刑事訴訟法、商法、國際法、經(jīng)濟(jì)法等子類。出版機(jī)關(guān)、行業(yè)、企業(yè)應(yīng)在數(shù)據(jù)分類的基礎(chǔ)上根據(jù)不同數(shù)據(jù)的特質(zhì)、安全保護(hù)和流通利用的需要進(jìn)行分級(jí)。

5.3 出版數(shù)據(jù)的分級(jí)準(zhǔn)備

對(duì)出版數(shù)據(jù)進(jìn)行分類后,應(yīng)明確出版數(shù)據(jù)分級(jí)的顆粒度(如庫文件、電子書、條目數(shù)據(jù)、圖表、字段等),這是識(shí)別出版數(shù)據(jù)分級(jí)的關(guān)鍵因素。

5.4 出版數(shù)據(jù)的級(jí)別判定

明確出版數(shù)據(jù)分級(jí)的關(guān)鍵因素后,應(yīng)根據(jù)出版數(shù)據(jù)的分級(jí)規(guī)則(即根據(jù)前述出版數(shù)據(jù)分級(jí)的基本原則、影響因素、描述標(biāo)識(shí),基于法律、行政法規(guī)、部門規(guī)章與行業(yè)標(biāo)準(zhǔn)的規(guī)定)判定出版數(shù)據(jù)的等級(jí),尤其是要識(shí)別核心出版數(shù)據(jù)、重要出版數(shù)據(jù)與一般出版數(shù)據(jù)??尚行詮?qiáng)、易操作的解決方案是由出版單位厘清核心、重要和一般出版數(shù)據(jù),提供數(shù)據(jù)分級(jí)建議稿,交由出版單位上級(jí)或主管部門進(jìn)行審核、確認(rèn)或監(jiān)管。

5.5 出版數(shù)據(jù)的級(jí)別審核與批準(zhǔn)

判定出版數(shù)據(jù)的級(jí)別后,應(yīng)綜合考慮出版數(shù)據(jù)的規(guī)模、時(shí)效性、形態(tài)等因素,對(duì)出版數(shù)據(jù)的級(jí)別進(jìn)行復(fù)核,審核出版數(shù)據(jù)級(jí)別評(píng)定的過程和結(jié)果,最終對(duì)出版數(shù)據(jù)分級(jí)結(jié)果進(jìn)行批準(zhǔn)、發(fā)布和實(shí)施。

6 出版數(shù)據(jù)的分級(jí)治理架構(gòu)

基本原則、影響因素、描述標(biāo)識(shí)、實(shí)施流程是對(duì)出版數(shù)據(jù)進(jìn)行分級(jí)的方法和手段,針對(duì)不同級(jí)別的出版數(shù)據(jù)匹配差異化的安全保護(hù)措施與流通使用規(guī)則,是對(duì)出版數(shù)據(jù)進(jìn)行分級(jí)的最終目的。

6.1 出版數(shù)據(jù)分級(jí)治理的相稱性原理

《中共中央、國務(wù)院關(guān)于構(gòu)Tg+cIF2mALQsDA7vD1W/GQ==建數(shù)據(jù)基礎(chǔ)制度更好發(fā)揮數(shù)據(jù)要素作用的意見》(以下簡稱《數(shù)據(jù)二十條》)規(guī)定,加強(qiáng)數(shù)據(jù)分類分級(jí)管理,把該管的管住、該放的放開。數(shù)據(jù)分級(jí)旨在平衡數(shù)據(jù)安全與數(shù)據(jù)流通的關(guān)系[12],即對(duì)不同級(jí)別的數(shù)據(jù)采取相稱的安全保護(hù)和流通利用措施。當(dāng)然,保障數(shù)據(jù)安全始終是進(jìn)行數(shù)據(jù)流通的前提?!稊?shù)據(jù)二十條》也指出,統(tǒng)籌發(fā)展和安全,貫徹總體國家安全觀,強(qiáng)化數(shù)據(jù)安全保障體系建設(shè),把安全貫穿數(shù)據(jù)供給、流通、使用全過程,劃定監(jiān)管底線和紅線。具體來說,對(duì)于需要嚴(yán)格管控和保護(hù)的數(shù)據(jù),應(yīng)以保障數(shù)據(jù)安全及維護(hù)國家安全、公共利益、組織合法權(quán)益、個(gè)人合法權(quán)益為中心,審慎推進(jìn)數(shù)據(jù)資產(chǎn)化,預(yù)防數(shù)據(jù)泄露[13],“把該管的管住”。而對(duì)于可以開發(fā)利用的數(shù)據(jù),應(yīng)支持合規(guī)推進(jìn)數(shù)據(jù)資產(chǎn)化,進(jìn)一步發(fā)揮數(shù)據(jù)資產(chǎn)價(jià)值,釋放數(shù)據(jù)價(jià)值紅利,增強(qiáng)數(shù)據(jù)要素共享性、普惠性,促進(jìn)數(shù)據(jù)資產(chǎn)合規(guī)高效流通使用,“把該放的放開”。

目前已有多種數(shù)據(jù)分類分級(jí)辦法文件根據(jù)相稱性原理1對(duì)數(shù)據(jù)進(jìn)行了分級(jí)管控。比如《證券期貨業(yè)數(shù)據(jù)分類分級(jí)指引》第8.3.1.5條,針對(duì)4級(jí)數(shù)據(jù)匹配了不同的適用業(yè)務(wù)類型、公開人員和訪問對(duì)象;又如《江西省公共數(shù)據(jù)分類分級(jí)指南》第5.6條,針對(duì)4級(jí)數(shù)據(jù)從數(shù)據(jù)采集與傳輸、數(shù)據(jù)存儲(chǔ)、數(shù)據(jù)訪問、數(shù)據(jù)處理、數(shù)據(jù)共享、數(shù)據(jù)開發(fā)和數(shù)據(jù)銷毀等數(shù)據(jù)安全生命周期采取了差異化的管控措施。其實(shí),相稱性原理也是比較法上數(shù)據(jù)分級(jí)治理的通則。比如,《歐盟一般數(shù)據(jù)保護(hù)條例》(GDPR)第32條第1款第1段規(guī)定,在考慮了最新水平、實(shí)施成本、處理的性質(zhì)、處理的范圍、處理的語境與目的,以及處理給自然人權(quán)利與自由帶來的傷害可能性與嚴(yán)重性之后,控制者和處理者應(yīng)采取適當(dāng)技術(shù)與組織措施,以便保證和風(fēng)險(xiǎn)相稱的安全水平。

出版數(shù)據(jù)也應(yīng)依據(jù)相稱性原理對(duì)不同級(jí)別的出版數(shù)據(jù)匹配不同的安全保護(hù)和流通利用措施。在保障出版數(shù)據(jù)安全的前提下,高質(zhì)量數(shù)據(jù)資源的順暢流動(dòng)和高效配置,能夠釋放出版產(chǎn)業(yè)的數(shù)據(jù)資產(chǎn)價(jià)值,促進(jìn)出版產(chǎn)業(yè)鏈和價(jià)值鏈重塑,為出版產(chǎn)業(yè)帶來新的增長模式[14]。

6.2 出版數(shù)據(jù)的差異化保護(hù)流通規(guī)則

根據(jù)《數(shù)據(jù)安全法》第21條的規(guī)定,數(shù)據(jù)分為核心數(shù)據(jù)、重要數(shù)據(jù)與一般數(shù)據(jù)。關(guān)于重要數(shù)據(jù)的管控,《數(shù)據(jù)安全法》作出了一些規(guī)定,如第21條第1款第2句規(guī)定“國家數(shù)據(jù)安全工作協(xié)調(diào)機(jī)制統(tǒng)籌協(xié)調(diào)有關(guān)部門制定重要數(shù)據(jù)目錄,加強(qiáng)對(duì)重要數(shù)據(jù)的保護(hù)”,第27條第2款規(guī)定“重要數(shù)據(jù)的處理者應(yīng)當(dāng)明確數(shù)據(jù)安全負(fù)責(zé)人和管理機(jī)構(gòu),落實(shí)數(shù)據(jù)安全保護(hù)責(zé)任”,第30條規(guī)定“重要數(shù)據(jù)的處理者應(yīng)當(dāng)按照規(guī)定對(duì)其數(shù)據(jù)處理活動(dòng)定期開展風(fēng)險(xiǎn)評(píng)估,并向有關(guān)主管部門報(bào)送風(fēng)險(xiǎn)評(píng)估報(bào)告。風(fēng)險(xiǎn)評(píng)估報(bào)告應(yīng)當(dāng)包括處理的重要數(shù)據(jù)的種類、數(shù)量,開展數(shù)據(jù)處理活動(dòng)的情況,面臨的數(shù)據(jù)安全風(fēng)險(xiǎn)及其應(yīng)對(duì)措施”,第31條規(guī)定“關(guān)鍵信息基礎(chǔ)設(shè)施的運(yùn)營者在中華人民共和國境內(nèi)運(yùn)營中收集和產(chǎn)生的重要數(shù)據(jù)的出境安全管理,適用《中華人民共和國網(wǎng)絡(luò)安全法》的規(guī)定;其他數(shù)據(jù)處理者在中華人民共和國境內(nèi)運(yùn)營中收集和產(chǎn)生的重要數(shù)據(jù)的出境安全管理辦法,由國家網(wǎng)信部門會(huì)同國務(wù)院有關(guān)部門制定”。

根據(jù)依從性原則,以上規(guī)定應(yīng)一體適用于重要出版數(shù)據(jù)。不過,以上均為方向性規(guī)定,對(duì)于重要出版數(shù)據(jù)及其衍生數(shù)據(jù),出版機(jī)關(guān)、行業(yè)、企業(yè)應(yīng)圍繞數(shù)據(jù)的安全生命周期、安全保護(hù)責(zé)任與出境等內(nèi)容作出更加細(xì)致的管控規(guī)定。此外,《數(shù)據(jù)安全法》只對(duì)重要數(shù)據(jù)的管控措施作出了相應(yīng)規(guī)定,但因重要出版數(shù)據(jù)的級(jí)別位于核心出版數(shù)據(jù)與一般出版數(shù)據(jù)中間,故也可以將其作為基準(zhǔn),對(duì)核心和一般出版數(shù)據(jù)的管控措施作出相應(yīng)安排。比如,核心出版數(shù)據(jù)的跨境傳輸、交易、流通,必須進(jìn)行嚴(yán)格的國家安全審查;核心出版數(shù)據(jù)一般針對(duì)特定人員公開,且僅為必須知悉2的對(duì)象訪問或使用等。而對(duì)于一般出版數(shù)據(jù)可以采取合規(guī)即流通的管控措施,滿足既定的數(shù)據(jù)安全相關(guān)合規(guī)要求后即可對(duì)數(shù)據(jù)進(jìn)行流通處理;一般出版數(shù)據(jù)通常可被公開或可被公眾獲知、使用。換言之,對(duì)于一般出版數(shù)據(jù),應(yīng)鼓勵(lì)其充分流動(dòng);對(duì)于重要出版數(shù)據(jù),應(yīng)在滿足數(shù)據(jù)安全保護(hù)要求的前提下有序流動(dòng);對(duì)于核心出版數(shù)據(jù),應(yīng)充分確保數(shù)據(jù)安全。同樣地,對(duì)于核心和一般出版數(shù)據(jù)及其衍生數(shù)據(jù),出版機(jī)關(guān)、行業(yè)、企業(yè)也應(yīng)作出更加細(xì)致的管控規(guī)定。

7 結(jié)語

《出版業(yè)“十四五”時(shí)期發(fā)展規(guī)劃》提出,出版業(yè)“十四五”時(shí)期要以高質(zhì)量發(fā)展為主題。而發(fā)展新質(zhì)生產(chǎn)力為推動(dòng)出版業(yè)創(chuàng)新發(fā)展、高質(zhì)量發(fā)展提供了新的生產(chǎn)力理論指導(dǎo)。以數(shù)字技術(shù)為基礎(chǔ)產(chǎn)生的新質(zhì)生產(chǎn)力主要表現(xiàn)為“數(shù)字生產(chǎn)力”。數(shù)據(jù)分級(jí)是平衡數(shù)據(jù)安全與數(shù)據(jù)流通、發(fā)展新質(zhì)生產(chǎn)力的重要手段。目前,一些機(jī)關(guān)、行業(yè)、企業(yè)已經(jīng)在不同領(lǐng)域開展數(shù)據(jù)分級(jí)工作,如前述《網(wǎng)絡(luò)安全標(biāo)準(zhǔn)實(shí)踐指南——網(wǎng)絡(luò)數(shù)據(jù)分類分級(jí)指引》等文件的發(fā)布,又如“紅白黑”失信被執(zhí)行人名單分級(jí)管理制度的探索等[15]。目前,出版業(yè)數(shù)據(jù)中臺(tái)建設(shè)尚處于起步階段[16],出版業(yè)在數(shù)據(jù)要素配置方面存在數(shù)據(jù)理念缺失、數(shù)據(jù)思維薄弱、數(shù)據(jù)價(jià)值挖掘不充分、數(shù)據(jù)產(chǎn)業(yè)鏈缺位、數(shù)據(jù)治理缺失等問題[17]。因此,出版機(jī)關(guān)、行業(yè)、企業(yè)應(yīng)跟上科學(xué)技術(shù)發(fā)展的腳步,積極開展出版數(shù)據(jù)分級(jí)工作,確保出版數(shù)據(jù)安全,以進(jìn)一步發(fā)揮出版數(shù)據(jù)的資產(chǎn)價(jià)值。

作者簡介

莊詩岳,男,博士,中國政法大學(xué)民商經(jīng)濟(jì)法學(xué)院講師、碩士生導(dǎo)師。研究方向:數(shù)據(jù)法、人工智能法、民事訴訟法、民事強(qiáng)制執(zhí)行法。

蘇瑞雪,女,河南經(jīng)貿(mào)職業(yè)學(xué)院紀(jì)委辦公室紀(jì)檢科科員、助教。研究方向:網(wǎng)絡(luò)與信息安全、數(shù)據(jù)安全、數(shù)字出版。

參考文獻(xiàn)

袁康,鄢浩宇.數(shù)據(jù)分類分級(jí)保護(hù)的邏輯厘定與制度構(gòu)建:以重要數(shù)據(jù)識(shí)別和管控為中心[J].中國科技論壇,2022(7):167-177.

陳少志,李平.新質(zhì)生產(chǎn)力推動(dòng)出版深度融合發(fā)展的三維路徑[J].中國出版,2024(12):21-26.

張新新,劉騏榮.新質(zhì)生產(chǎn)力賦能數(shù)據(jù)出版:動(dòng)因、機(jī)理與進(jìn)路[J].出版與印刷,2024(2):34-44.

王育英,王群燕.情報(bào)視角下科技論文數(shù)據(jù)泄露風(fēng)險(xiǎn)的研判、規(guī)避與阻斷[J].編輯學(xué)報(bào),2024(2):129-134.

真田香菜子. KADOKAWA、犯罪集団のサイバー攻撃による情報(bào)流出を認(rèn)める[EB/OL].(2024-06-28)[2024-09-26]. https://www.asahi.com/articles/ASS6X3JP2S6XUCVL02TM.html.

數(shù)據(jù)要素社.國家數(shù)據(jù)局會(huì)同多部門聯(lián)合發(fā)布首批20個(gè)“數(shù)據(jù)要素×”典型案例[EB/OL].(2024-05-24)[2024-09-26]. https://mp.weixin.qq.com/s/QNq3zwjQmnTouEjrJd_igA.

新華社.中共中央關(guān)于全面深化改革若干重大問題的決定[EB/OL].(2023-11-15)[2024-09-26]. https://www.gov.cn/zhengce/2013-11/15/content_5407874.htm.

張新新,張璐穎.新時(shí)代數(shù)字出版安全治理范疇建構(gòu)[J].出版廣角,2023(15):27-33.

張新新,袁依寧.數(shù)字出版應(yīng)急治理芻議:概念特征、現(xiàn)狀成效與路徑優(yōu)化[J].出版廣角,2024(5):48-55.

陳兵,郭光坤.數(shù)據(jù)分類分級(jí)制度的定位與定則:以《數(shù)據(jù)安全法》為中心的展開[J].中國特色社會(huì)主義研究,2022(3):50-60.

張新新,夏翠娟,肖鵬,等.共創(chuàng)元宇宙:理論與應(yīng)用的學(xué)科場(chǎng)景[J].信息資源管理學(xué)報(bào),2022,12(5):139-148.

完顏鄧鄧,陶成煦.美國政府?dāng)?shù)據(jù)分類分級(jí)管理的實(shí)踐及啟示[J].情報(bào)理論與實(shí)踐,2020,43(12):172-177.

商希雪,韓海庭.數(shù)據(jù)分類分級(jí)治理規(guī)范的體系化建構(gòu)[J].電子政務(wù),2022(10):75-87.

戚德祥.新質(zhì)生產(chǎn)力賦能中國出版國際競(jìng)爭力探究[J].數(shù)字出版研究,2024,3(2):1-8.

莊詩岳.論公布失信被執(zhí)行人個(gè)人信息的分級(jí)管理:以失信名單的制度變革和執(zhí)行立法為中心[J].中國海洋大學(xué)學(xué)報(bào)(社會(huì)科學(xué)版),2024(1):82-91.

王飚.新時(shí)代數(shù)字出版高質(zhì)量發(fā)展前景探析[J].數(shù)字出版研究,2023,2(1):1-16.

張新新,孫瑾.要素·結(jié)構(gòu)·功能:出版業(yè)高質(zhì)量發(fā)展經(jīng)濟(jì)維度分析:基于提高出版經(jīng)濟(jì)活動(dòng)質(zhì)量的視角[J].數(shù)字出版研究,2023,2(4):47-56.

Construction of Publishing Data Classification System

ZHUANG Shiyue1, SU Ruixue2

1.Civil, Commercial and Economic Law School, China University of Political Science and Law, 100088, Beijing, China; 2.Office of Discipline Inspection Commission, Henan Economy and Trade Vocational College, 450046, Zhengzhou, China

Abstract: Publishing data classification aims to balance the relationship between data security and data circulation, i.e., matching different protection measures and circulation rules according to different levels of publishing data, so as to give full play to the asset value of publishing data under the premise of safeguarding publishing data security. Publishing data classification should implement the principles of combining compliance with autonomy, stability with timeliness, and reasonableness with objectivity and strictness. Based on the implementation process of data asset sorting, classification, detailed preparation, level determination, level review and approval, publishing data level marking is determined by evaluating its security and comprehensively considering the influencing objects and degree. At least three levels of publishing data should be distinguished: core, important and general publishing data. Based on the protection measures and circulation rules of important publishing data, a stricter or more lenient management system should be implemented for core and general publishing data respectively.

Keywords: Publishing data; Data classification; Data security; Data circulation; Data governance

汽车| 长岛县| 马关县| 凭祥市| 平舆县| 灌云县| 深水埗区| 色达县| 开化县| 宕昌县| 宁海县| 龙门县| 巨鹿县| 惠安县| 武冈市| 仁化县| 伊宁市| 区。| 陇西县| 黔西| 施秉县| 紫金县| 无棣县| 莱西市| 宿州市| 望奎县| 无极县| 林芝县| 汶上县| 秦皇岛市| 阳原县| 维西| 江北区| 新建县| 清镇市| 宜春市| 贡觉县| 葫芦岛市| 曲阜市| 嘉鱼县| 十堰市|