近日,国家数据局印发《数字中国建设2024年工作要点清单》,其中再次重点强调健全完善数字政府服务体系和稳步增强数据安全保障能力。
随着各级政府对数字政府建设的全面深化,政府在履行职责的过程中产生或收集了大量信息,“政务便民服务”在给民众带来极大便利的同时,由于数据高度汇聚集中、广泛流转共享,并且面向社会开放和授权运营,数据安全隐患和风险也在陡然加剧。这这些风险隐患主要可以概括为以下四个方面:
● 大规模泄露风险:政务数据汇聚及流转共享过程中,可能会被未授权人员或非法组织获取和利用,导致数据泄露;
● 数据恶意破坏风险:政务数据被恶意篡改、删除,或数据平台拒绝服务,造成重大数据资产损失以及政府公共服务失序;
● 数据违规使用风险:政务数据共享后,数据使用者误用数据,将数据用于不当用途,从而对数据主体造成不良影响;
● 个人信息保护不足风险:政务数据中包含大量的个人信息,部分数据面向社会开放前,未经过脱敏、截断、遮挡等处理,导致个人信息泄露。
近年来,关于政务数据安全相关的事件也在逐渐增多,人资社保、工商税务、专利信息等政务公开数据被批量爬取,并在互联网上泛滥,用于非正常的数据应用服务以及线下的非法数据售卖。数据安全问题日益凸显的同时,政策监管也在逐渐完善。
在《全国一体化政务大数据体系建设指南》强调,加强数据汇聚融合、共享开放和开发利用,促进数据依法有序流动;在中央网络安全和信息化委员会办公室、中央机构编制委员会办公室、工业和信息化部、公安部四部门联合制定《互联网政务应用安全管理规定》 中,鼓励应用商用密码技术防范内容篡改、攻击致瘫、数据窃取等风险,保障互联网政务应用安全稳定运行和数据安全。
(来源:界面新闻)