《网络安全法》为大数据保驾护航

本文涉及的产品
数据传输服务 DTS,数据迁移 small 3个月
推荐场景:
MySQL数据库上云
简介:

大数据安全已经成为网络安全领域绕不开的话题。2016年11月7日,十二届全国人民代表大会常务委员会第二十四次会议通过了《网络安全法》(以下简称《网安法》),该法律是我国网络安全领域第一部基础性法律,是我国网络安全基本法,对我国网络安全保障工作作出了系统规定。

按照规定,《网安法》将于2017年6月1日起正式施行。在此之前,我们有必要对《网安法》如何规范大数据安全的个人信息保护,如何定义跨境数据传输评估,如何规定网络安全等级保护等进行深入了解。

个人信息保护空前强化

《网安法》高度重视跟大数据安全紧密相关的个人信息保护,必将我国个人信息保护提升到新高度。首先,《网安法》单设一章“第四章网络信息安全”,重点规范个人信息保护。该章节11条规定里有7条是针对个人信息保护的,着墨分量之重、法律效力之高前所未有。2012年年底通过《全国人民代表大会常务委员会关于加强网络信息保护的决定》虽也重点对个人信息进行规范,但该决定还没达到基本法的层级。

其次,《网安法》率先在法律层面对个人信息进行了明确定义。《网安法》规定“个人信息,是指以电子或者其他方式记录的能够单独或者与其他信息结合识别自然人个人身份的各种信息,包括但不限于自然人的姓名、出生日期、身份证件号码、个人生物识别信息、住址、电话号码等。”这就为后续执法提供了明确的依据。

最后,《网安法》及时对个人信息收集和使用范围作出了限制。在当今大数据时代,业界一贯秉持“数据是财富”、“收集一切能收集的信息”等理念,对很多没必要的数据也进行了收集。因此,《网安法》第41条提出了要求“网络运营者不得收集与其提供的服务无关的个人信息,不得违反法律、行政法规的规定和双方的约定收集、使用个人信息,并应当依照法律、行政法规的规定和与用户的约定,处理其保存的个人信息。”这就使得无论是政府还是企事业单位,不能再超范围收集不必要的个人信息,个人也可以依法追究信息收集者的违法行为。事实上,在《网安法》出台前,工信部已于2013年出台了《电信和互联网用户个人信息保护规定》对行业内用户个人信息保护进行了详细规定,未来《网安法》将成为更高层级的执法依据。

跨境数据传输安全评估将成重要手段

在大数据安全领域,如何规范数据跨境传输一直是一个棘手的难题,也是大数据发展过程中必然要面对和解决的。从全球范围看,不少国家和地区对数据跨境传输作出了规定。最典型的是欧盟早期的“安全港协议”以及后来升级后的“隐私盾协议”。同时,在斯诺登事件之后,包括俄罗斯、巴西、德国、印度、越南、印度尼西亚、韩国等国家都提出“数据存储本地化”的政策主张或者法律提案。我国《网安法》第37条规定的是“关键信息基础设施的运营者在中华人民共和国境内运营中收集和产生的个人信息和重要数据应当在境内存储。因业务需要,确需向境外提供的,应当按照国家网信部门会同国务院有关部门制定的办法进行安全评估”。

可以预见,拥有关键信息基础设施的行业将涉及公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务等领域。针对具体评估办法,在《网安法》要求下,国家互联网信息办公室已经于2017年4月11日发布了《个人信息和重要数据出境安全评估办法(征求意见稿)》,要求“网络运营者应在数据出境前,自行组织对数据出境进行安全评估,并对评估结果负责。”关键信息基础设施涉及的行业非常广,涉及的信息系统和数据量极其庞大,未来这些行业凡是跨境的都要进行评估。因此,跨境数据传输安全评估将成为保障我国大数据安全的重要手段,成为各行业各领域的一项重要工作。

大数据安全纳入“等保2.0”

《网安法》的出台,标志着网络安全等级保护将进入2.0时代。在网络安全等级保护方面,《网安法》规定“国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改。”

国家对网络安全等级保护制度提出了新的要求,全新的《网络安全等级保护基本要求》将在完善后公开发布,基本要求涵盖6个部分的内容:安全通用要求、云计算安全扩展要求、移动互联安全扩展要求、物联网安全扩展要求、工业控制安全扩展要求以及大数据安全扩展要求。由此可见,“等保2.0”专门针对大数据安全提出了要求。这意味着在未来的网络安全等级保护实施过程中,大数据安全保护措施将得到强化,特别是关键信息基础设施的等级保护必须考虑大数据安全问题。

除了个人信息保护、跨境数据传输评估、网络安全等级保护之外,与大数据安全相关的还包括公共数据资源安全开放、数据内容安全、大数据非法交易等方面。《网安法》还规定“国家鼓励开发网络数据安全保护和利用技术,促进公共数据资源开放”、“任何个人和组织发送的电子信息、提供的应用软件,不得设置恶意程序,不得含有法律、行政法规禁止发布或者传输的信息。”

    • *

总体而言,《网安法》基本覆盖了大数据安全的各个面面,是当前大数据安全防护最重要的一部法律,改变了我国网络安全领域长期以来缺乏权威的、全面的、基础的上位法的现状。未来,面对物联网、人工智能、无人机等大量依靠大数据的各类技术的成熟和普及,我国应在适当时候继续不断修订完善《网安法》,以期不断促进和保障我国各行各业安全有序发展。

本文转自d1net(转载)

相关实践学习
简单用户画像分析
本场景主要介绍基于海量日志数据进行简单用户画像分析为背景,如何通过使用DataWorks完成数据采集 、加工数据、配置数据质量监控和数据可视化展现等任务。
SaaS 模式云数据仓库必修课
本课程由阿里云开发者社区和阿里云大数据团队共同出品,是SaaS模式云原生数据仓库领导者MaxCompute核心课程。本课程由阿里云资深产品和技术专家们从概念到方法,从场景到实践,体系化的将阿里巴巴飞天大数据平台10多年的经过验证的方法与实践深入浅出的讲给开发者们。帮助大数据开发者快速了解并掌握SaaS模式的云原生的数据仓库,助力开发者学习了解先进的技术栈,并能在实际业务中敏捷的进行大数据分析,赋能企业业务。 通过本课程可以了解SaaS模式云原生数据仓库领导者MaxCompute核心功能及典型适用场景,可应用MaxCompute实现数仓搭建,快速进行大数据分析。适合大数据工程师、大数据分析师 大量数据需要处理、存储和管理,需要搭建数据仓库?学它! 没有足够人员和经验来运维大数据平台,不想自建IDC买机器,需要免运维的大数据平台?会SQL就等于会大数据?学它! 想知道大数据用得对不对,想用更少的钱得到持续演进的数仓能力?获得极致弹性的计算资源和更好的性能,以及持续保护数据安全的生产环境?学它! 想要获得灵活的分析能力,快速洞察数据规律特征?想要兼得数据湖的灵活性与数据仓库的成长性?学它! 出品人:阿里云大数据产品及研发团队专家 产品 MaxCompute 官网 https://www.aliyun.com/product/odps 
相关文章
|
8月前
|
网络协议 大数据 数据挖掘
文献丨多组学大数据构建小麦穗发育转录调控网络,TRN+GWAS挖掘关键转录调控(二)
文献丨多组学大数据构建小麦穗发育转录调控网络,TRN+GWAS挖掘关键转录调控(二)
|
2月前
|
分布式计算 DataWorks NoSQL
MaxCompute资源问题之网络不通如何解决
DataWorks数据集是指在阿里云DataWorks平台内创建、管理的数据集合;本合集将介绍DataWorks数据集的创建和使用方法,以及常见的配置问题和解决方法。
34 2
|
8月前
|
数据可视化 大数据 数据挖掘
文献丨多组学大数据构建小麦穗发育转录调控网络,TRN+GWAS挖掘关键转录调控(三)
文献丨多组学大数据构建小麦穗发育转录调控网络,TRN+GWAS挖掘关键转录调控(三)
|
8月前
|
大数据 数据挖掘 Go
文献丨多组学大数据构建小麦穗发育转录调控网络,TRN+GWAS挖掘关键转录调控(一)
文献丨多组学大数据构建小麦穗发育转录调控网络,TRN+GWAS挖掘关键转录调控
|
4月前
|
分布式计算 网络协议 Hadoop
大数据成长之路------hadoop集群的部署 配置系统网络(静态) 新增集群(三台)
大数据成长之路------hadoop集群的部署 配置系统网络(静态) 新增集群(三台)
27 0
|
11月前
|
数据采集 存储 大数据
大数据数据采集的数据来源的爬取的网络数据
在大数据应用中,数据采集是非常重要的一步。网络爬虫技术可以帮助企业从互联网上获得更加丰富、多样化的数据,并为后续的数据分析和运用提供支持。
65 0
|
11月前
|
存储 缓存 监控
大数据开发基础的Linux系统的常用系统和网络管理
当今世界正处于信息化时代,数据量不断增长。随着数据的庞大,对于数据处理和管理的需求也越来越高。在这个背景下,大数据开发成为了一个非常热门的领域。而Linux系统是大数据开发的重要基础之一。本文将介绍Linux系统的常用系统和网络管理。
76 0
|
11月前
|
存储 分布式计算 大数据
大数据开发基础的计算机网络的Session/Cookie/Token等概念
随着互联网的发展,计算机网络中的Session/Cookie/Token等概念也越来越受到关注。这些概念在大数据开发中具有重要的应用价值,本篇文章将为大家介绍它们的基本概念、工作原理以及应用场景。
99 0
|
11月前
|
网络协议 大数据 网络性能优化
大数据开发基础的计算机网络的体系结构和分层模型
在大数据开发中,计算机网络是一个非常重要的概念。了解计算机网络的体系结构和分层模型对于实现高效的大数据处理和传输十分关键。
116 0
|
11月前
|
缓存 分布式计算 网络协议
大数据开发基础的计算机网络的ARP/RARP协议
计算机网络是大数据开发中不可或缺的一部分,它连接着我们所使用的各种设备,并实现了信息的传递和共享。在计算机网络中,ARP/RARP协议扮演着重要的角色。本篇文章将为大家介绍ARP/RARP协议的基本概念、工作原理以及应用场景。
179 0

热门文章

最新文章