剛剛閉幕的黨的十九屆四中全會,作出了堅持和完善中國特色社會主義制度、推進國家治理體系和治理能力現(xiàn)代化的重大部署。數(shù)據(jù)安全治理對于國家治理體系和治理能力現(xiàn)代化有著十分重要的意義。安全界如何為數(shù)字經(jīng)濟發(fā)展、推動數(shù)據(jù)依法安全流動、最大化挖掘和釋放數(shù)據(jù)的價值貢獻力量,意義重大。密碼在促進數(shù)字經(jīng)濟發(fā)展、數(shù)據(jù)安全治理方面具有重要作用,為此,國家密碼管理部門在密碼治理方面開展了以下工作。
一、密碼是維護數(shù)據(jù)安全的關(guān)鍵核心技術(shù)
數(shù)據(jù)就是財富,安全才有價值。降低數(shù)據(jù)流動安全風險、挖掘數(shù)據(jù)價值、推動數(shù)字經(jīng)濟健康發(fā)展,離不開數(shù)據(jù)安全治理;而密碼是維護數(shù)據(jù)安全的關(guān)鍵核心技術(shù),在護航數(shù)字經(jīng)濟發(fā)展中發(fā)揮著不可替代的重要作用。
一是確保數(shù)據(jù)安全。到目前為止,密碼技術(shù)仍是保障網(wǎng)絡與信息安全最有效、最可靠、最經(jīng)濟的關(guān)鍵核心技術(shù)。通過基于密碼技術(shù)的身份鑒別、信任管理、訪問控制、數(shù)據(jù)加密、可信計算、密文計算、數(shù)據(jù)脫敏等措施,可以有效解決數(shù)據(jù)產(chǎn)生、傳輸、存儲、處理、分析、使用等全生命周期安全問題,解決基礎(chǔ)網(wǎng)絡資源、信息設施、計算分析、應用服務、網(wǎng)絡接入等全體系安全問題,解決技術(shù)融合、產(chǎn)業(yè)融合中的全產(chǎn)業(yè)鏈條安全問題,可為數(shù)字經(jīng)濟提供系統(tǒng)性、全方位的安全保護。二是助力數(shù)據(jù)融通。密碼是網(wǎng)絡空間價值和信任傳遞的重要手段。通過基于密碼的數(shù)據(jù)標識、數(shù)字簽名、數(shù)字內(nèi)容和產(chǎn)權(quán)保護等技術(shù),為數(shù)據(jù)資源確權(quán)、開放、流通、交易提供信任基礎(chǔ),構(gòu)建起真實不可抵賴的“數(shù)字契約”,實現(xiàn)可信、可管、可控的互聯(lián)互通,從而打通數(shù)據(jù)融通的信任瓶頸,實現(xiàn)數(shù)據(jù)資源按需共享、安全交互。三是推進數(shù)字經(jīng)濟發(fā)展。密碼是支撐國家數(shù)據(jù)安全的戰(zhàn)略性資源。利用密碼技術(shù)和數(shù)據(jù)標識、數(shù)字簽名和網(wǎng)絡身份的結(jié)合,在確保數(shù)據(jù)安全有序流動的同時,為數(shù)據(jù)溯源、行為追蹤、私密信息保護提供有效支撐,為數(shù)字經(jīng)濟領(lǐng)域的監(jiān)管提供司法證據(jù),為部門監(jiān)管和打擊犯罪提供有力武器,為提升國家治理體系和治理能力現(xiàn)代化水平、完善監(jiān)督體系建設提供技術(shù)支撐。
二、《密碼法》為數(shù)據(jù)安全治理提供法治保障
密碼治理是數(shù)字經(jīng)濟安全治理的重要組成。我國數(shù)字經(jīng)濟安全治理,需要產(chǎn)學研用測管各方在總體國家安全觀指導下開展系統(tǒng)治理、綜合治理和源頭治理,形成人人參與、人人有責、人人盡責、人人共享的安全治理格局,而依法加強密碼治理又是數(shù)據(jù)安全治理的基礎(chǔ)和前提。10月26日,第十三屆全國人大常委會第十四次會議通過《中華人民共和國密碼法》,習近平主席簽署第35號主席令予以公布,將于2020年1月1日起正式施行。這是我國密碼領(lǐng)域第一部綜合性、基礎(chǔ)性法律,對于規(guī)范密碼應用和管理,更好地發(fā)揮密碼在維護國家安全、促進經(jīng)濟社會發(fā)展、保護人民群眾利益方面具有十分重要的意義,同樣對于提升數(shù)據(jù)安全治理效能具有重要作用。
《密碼法》精神實質(zhì)和主要內(nèi)容,可以概括為“三個堅持”。一是堅持黨管密碼和依法管理相統(tǒng)一。旗幟鮮明地把黨管密碼這一根本原則寫入法律,依法確立密碼工作領(lǐng)導體制。明確實施依法管理,將黨管密碼的具體制度納入法治化軌道,確保黨對密碼工作的大政方針落地生根、有效實施。二是堅持創(chuàng)新發(fā)展和確保安全相統(tǒng)一。一方面,確立了促進密碼事業(yè)發(fā)展的一系列制度措施,努力為密碼科技創(chuàng)新、產(chǎn)業(yè)發(fā)展和應用推廣營造良好環(huán)境。另一方面,明令禁止竊取他人加密保護的信息,非法侵入密碼保障系統(tǒng),或者利用密碼從事違法犯罪活動。同時,加強網(wǎng)絡空間密碼保障,規(guī)范關(guān)鍵信息基礎(chǔ)設施密碼應用,推動構(gòu)建以密碼技術(shù)為核心、多種技術(shù)交叉融合的網(wǎng)絡空間新安全體制,努力做到黨和國家戰(zhàn)略推進到哪里,密碼就服務保障到哪里。三是堅持簡政放權(quán)和加強監(jiān)管相統(tǒng)一。一方面,堅決貫徹落實“放管服”改革要求,進一步削減行政許可數(shù)量,放寬市場準入,強化標準化和檢測認證的支撐作用,推動密碼技術(shù)進步和產(chǎn)業(yè)發(fā)展。另一方面,堅持放管結(jié)合,把更多行政資源從事前審批轉(zhuǎn)到事中事后監(jiān)管上來,著力構(gòu)建權(quán)責明確、公平公正、公開透明、簡約高效的密碼事中事后監(jiān)管體系。
三、切實依法做好數(shù)字經(jīng)濟的密碼治理
在商用密碼管理方面,《密碼法》充分體現(xiàn)政府職能轉(zhuǎn)變和“放管服”改革要求,規(guī)定國家鼓勵商用密碼技術(shù)的研究開發(fā)、學術(shù)交流、成果轉(zhuǎn)化和推廣應用,健全統(tǒng)一、開放、競爭、有序的商用密碼市場體系,鼓勵和促進商用密碼產(chǎn)業(yè)發(fā)展?!睹艽a法》還大幅削減行政許可事項,進一步放寬市場準入,規(guī)定依法平等對待包括外商投資企業(yè)在內(nèi)的商用密碼科研、生產(chǎn)、銷售、服務、進出口等單位。同時,《密碼法》充分體現(xiàn)與《網(wǎng)絡安全法》等相關(guān)法律的銜接,體現(xiàn)商用密碼應用安全性評估與關(guān)鍵信息基礎(chǔ)設施安全檢測評估、網(wǎng)絡安全等級測評制度銜接,重視發(fā)揮密碼標準引領(lǐng)作用和檢測認證支撐作用,規(guī)范和加強事中事后監(jiān)管,切實為商用密碼從業(yè)單位松綁減負。這些制度措施,將為數(shù)字經(jīng)濟的安全治理提供堅實的法律保障。
近年來,我國成功將密碼算法標準SM2/3/9納入國際ISO/IEC密碼標準;國家商用密碼檢測中心今年10月獲得國家認可委頒發(fā)的密碼檢測認證機構(gòu)資質(zhì);金融等重要領(lǐng)域密碼應用安全性評估試點工作穩(wěn)步開展。隨著云計算、大數(shù)據(jù)、人工智能、區(qū)塊鏈、移動互聯(lián)網(wǎng)、物聯(lián)網(wǎng)等新技術(shù)產(chǎn)業(yè)蓬勃發(fā)展,適應新需求的密碼標準研究制定工作,特別是數(shù)據(jù)安全領(lǐng)域密碼應用技術(shù)標準的研究制定工作正在展開,護航我國數(shù)字經(jīng)濟高質(zhì)量發(fā)展。這些都為《密碼法》的實施打下了堅實的基礎(chǔ)。網(wǎng)絡強國、數(shù)字中國、智慧社會等國家戰(zhàn)略為數(shù)字經(jīng)濟發(fā)展提供了廣闊空間,國家治理體系和治理能力現(xiàn)代化為密碼治理提出了新的時代命題。數(shù)據(jù)安全離不開密碼護航,數(shù)字經(jīng)濟發(fā)展需要密碼支撐。學習好、宣傳好、落實好《密碼法》,提升密碼安全意識,提高密碼應用水平,推動密碼與數(shù)字經(jīng)濟融合發(fā)展,讓人民群眾從數(shù)字經(jīng)濟發(fā)展中得到更多獲得感、安全感、幸福感,是全社會共同的責任。