您的浏览器禁用了JavaScript(一种计算机语言,用以实现您与网页的交互),请解除该禁用,或者联系我们。[工信安全]:中国数据要素安全流通白皮书(数据安全、数字资产) - 发现报告
当前位置:首页/其他报告/报告详情/

中国数据要素安全流通白皮书(数据安全、数字资产)

2023-03-29-工信安全杨***
中国数据要素安全流通白皮书(数据安全、数字资产)

编写委员会 指导单位: 国家工业信息安全发展研究中心 协办单位: 数据宝ChinaDataPay 联合发起单位: 华东江苏大数据交易中心 贵州赛昇工业信息研究院有限公司深圳国家金融科技测评中心有限公司 主编单位: 华东江苏大数据交易中心 贵州赛昇工业信息研究院有限公司深圳国家金融科技测评中心有限公司数据宝ChinaDataPay 南京航空航天大学 特别致谢专家团: 邱凯达国家工业信息安全发展研究中心 贵阳分中心(贵州赛昇工业信息研究院)总经理汤寒林华东江苏大数据交易中心总经理 丁红发贵州财经大学副教授 张斌中国科学院软件所研究员 方黎明南京航空航天大学深圳研究院副院长国家重点研发计划首席科学家 刘哲之江实验室基础理论研究院副院长南京航空航天大学教授/博士生导师 刘巍然阿里巴巴集团高级安全专家 朱艳春联通(广东)产业互联网有限公司首席科学家李克鹏腾讯云计算(北京)有限责任公司资深标准专家刘宏建元知未来研究院常务副院长 郑峥国家金融科技测评中心(银行卡检测中心)信息安全业务部高级主管 参编单位(排名不分先后):盐城市大数据集团有限公司中国电子系统技术有限公司 北京易华录信息技术股份有限公司 前海飞算云创数据科技(深圳)有限公司联通(广东)产业互联网有限公司 杭州瓴羊智能服务有限公司度小满科技(北京)有限公司杭州锘崴信息科技有限公司杭州安存网络科技有限公司杭州后量子密码科技有限公司杭州量安科技有限公司 北京数牍科技有限公司深圳致星科技有限公司 北京握奇数据股份有限公司 上海三零卫士信息安全有限公司 普华永道商务咨询(上海)有限公司北京三快在线科技有限公司 深圳市腾讯计算机系统有限公司腾讯云计算(北京)有限责任公司顺丰科技有限公司 深圳微言科技有限责任公司 翼健(上海)信息科技有限公司杭州煋辰数智科技有限公司 江苏安几科技有限公司 上海同态信息科技有限责任公司翼集分(上海)数字科技有限公司上海零数科技有限公司 熵链科技(厦门)有限公司 蓝象智联(杭州)科技有限公司苏州数字力量教育科技有限公司零幺宇宙(上海)科技有限公司 上海斐波那契人工智能科技有限公司北京力码科技有限公司 浩鲸云计算科技股份有限公司北京冲量在线科技有限公司深圳市洞见智慧科技有限公司 星环信息科技(上海)股份有限公司北京云集至科技有限公司 北京熠智科技有限公司 神谱科技(上海)有限公司 神州融安数字科技(北京)有限公司深圳数鑫科技有限公司 北京融数联智科技有限公司 北京策略律师事务所 广州九四智能科技有限公司安徽徽投控股有限公司 天道金科股份有限公司浙江浙里信征信有限公司杭州微风企科技有限公司中数智创科技有限公司 深圳市信息服务业区块链协会 南京邮电大学盐城大数据研究中心盐城优易数据有限公司 参编成员(排名不分先后): 汤寒林 邱凯达 张 斌 丁红发 郑 峥 刘巍然 李克鹏 刘 哲 方黎明 朱艳春 刘宏建 王天昊 王逸君 张志波 曹 宇 唐 凯 彭力强 蒋 俊 杨 蔚 夏正勋 吴叶国 强 锋 王超博 毛岱山 金 朵 程 勇 仵大奎 干 露 吴国雄 赖博林 李云亮 刘喜臣 唐俊峰 商庆一 胡君杏 刘 瑾 胡成锴 马福忠 金银玉 王 爽 陈富节 郑 灏 李 帜 张霖涛 吴赵伟 张婷华 郭 欣 陈 鑫 蒋嘉琦 聂耀昱 赵 蓉 林镇阳 赵 川 张 峰 谭 坤 张 培 肖 斌 尤 磊 葛春鹏 王同新 谢作伟 赵欣磊 徐单恒 章妍晨 戴 智 张 威 王晓东 王 慧 冯刘豪 廖玉梅 兰春嘉 沈文昌 杨 珍 李 博 郑华祥 周岳骞 汤载阳 范学鹏 马经纬 戴建军 胡雪晖 黄国庆 姜 蒙 龚燕玲 陶瑞岩 于新宇 傅毓敏 黄耀驹 王 斌 李登峰 刘 伟 国德峰 曾晓锋 雷 朋 蒋美献 顾逸晖 庞理鹏 孙 亮 林庆治 伍镇润 唐嘉成 李 响 王 敏 由 楷 苏 澎 郭路建 宣淦淼 袁 晔 王一沙 程 烨 洪 波 廖炳才 张 宠 郑定向 龙玺争 刘远骐 王武成 臧云龙 潘成挺 张 敏 王 瑶 李 超 目录 第1章数据安全流通的时代背景1 1.1数字经济新发展机遇促使各国抢占数据战略资源高地1 1.2各国政策法规不断完善促使数据安全流通确保合规2 1.3市场商业巨大需求推动数据安全流通保障合法权益4 1.4数据安全流通的核心技术创新支撑产业升级与创新5 第2章数据安全流通相关概念7 2.1数据要素概述7 2.2数据流通的形式及特征8 2.3数据安全流通的体系架构16 第3章数据流通行业发展现状20 3.1数据流通政策发展现状20 3.2数据流通法律法规发展现状23 3.3数据流通标准发展现状28 3.4数据流通技术发展现状31 第4章数据可信确权技术35 4.1数据可信确权概述35 4.2数据可信确权基础支撑技术36 第5章数字资产化技术40 5.1数据价值评估概述40 5.2现有数据价值评估方案41 5.3数据价值评估技术对比46 第6章数据安全保障技术53 6.1数据安全风险评估技术53 6.2数据治理技术58 6.3数据安全防护技术64 6.4数据安全计算技术75 6.5数据安全溯源与确权技术82 第7章数据流通机制86 7.1过往数据流通方式86 7.2数据流通机制88 7.3数据流通模式90 7.4流通的监管与保护91 7.5数据流通合规94 第8章全国数据流通产业生态链100 8.1数据数据要素流通核心产业100 8.2数据要素流通基础设施产业102 8.3数据要素流通咨询服务产业107 第9章数据安全流通场景及案例116 9.1电信领域116 9.2金融领域122 9.3政务领域150 9.4医疗领域169 9.5物流领域175 9.6能源领域180 9.7汽车领域181 9.8其他185 第10章数据安全流通产业的挑战196 10.1数据要素安全流通的国际挑战196 10.2数据要素安全流通的国内挑战197 10.3政策和法律的挑战197 10.4产业生态挑战199 10.5技术挑战200 第11章数据安全流通的未来趋势和发展对策202 11.1未来趋势202 11.2对策建议204 参考文献212 第1章数据安全流通的时代背景 数据要素是参与社会生产经营活动、带来经济效益,以电子方式记录的数据资源,数据要素来源广泛,在数据流通中扮演重要角色。2022年6月22日,习近平总书记主持召开中央全面深化改革委员会第二十六次会议,会议明确指出,数据作为新型生产要素,是数字化、网络化、智能化的基础,已快速融入生产、分配、流通、消费和社会服务管理等各个环节,深刻改变着生产方式、生活方式和社会治理方式。数据要素的流通是充分发挥数据价值的基础,而流通与安全密不可分。数据要素流通安全是国家安全的重要组成部分,其对于促进数字经济的发展有着重要的价值。 当今世界数据体量爆炸式增长,数据产业市场规模不断扩大,全球进入数字经济时代。各国都在积极部署数据战略,成立国家级数据管理部门或部署国家级数据服务平台,在国际数据要素流通中抢占数据主权;加速颁布数据相关政策法规,重点关注数据要素的安全流通;探索数据交易市场新模式,大力推动数据要素市场化配置;隐私保护技术应用而生并得到迅猛的发展,成为各行各业研究的热点。然而,数据要素流通也面临着“数据壁垒”、技术落地不足等问题,促进数据要素安全流通道阻且长。 1.1数字经济新发展机遇促使各国抢占数据战略资源高地 大数据时代背景下,数字经济正处于蓬勃发展的阶段,大量相关的企业如雨后春笋般涌出。数字经济的核心是数据资源,人工智能、云计算、区块链等新兴技术无一不是以海量的数据为基础。对于一个国家而言,数据是重要的战略资源,是一个国家安全和发展的核心依赖,同时数据安全也是国家安全的重要组成部分。数据主权可以理解为一个国家对于数据的拥有权和掌控权,是一个国家软实力和综合竞争力的体现,是国家主权的演化。所以抢占数据资源战略高地、维护数据主权,对于国家数字经济的发展有重要的战略意义。 为了维护数据主权、促进本国数据要素市场的发展,各个国家出台了不同的政策。美国凭借发达的信息科技产业而拥有大量数据资源,强大的数据供给能力促进了数据要素市场的形成,在数据监管方面美国通过建立政务开放机制、发展多元数据交易模式等规范数据市场的发展。欧盟中各成员国作为一个整体,在数据规模上拥有一定优势,为了维护数据主权同时促进数据要素的流通与共享,欧盟提出专有领域数字空间战略来推动数据要素的流通。德国为实现各行各业数据 互通以及数据安全,提出通过构建数据空间来实现行业数据安全可信的交换。我国移动支付、网络购物、共享经济等数字经济蓬勃发展,数据要素市场正 处于高速发展的阶段,所以加强数据监管、维护数据主权至关重要。近年来,我国出台多项政策文件,明确提出要加快培育数据要素市场、促进数据要素市场流通,加快构建数据要素市场规则,探索合理的数据交易模式和数据资产定价机制。此外,我国重视数据安全治理,不断加强立法及强化执法,2020-2021年颁布的有关数据安全的法律较前几年增长近两倍,以强力的手段提高数据安全保障能力,维护国家安全。 数据中心在数据存储与云计算中扮演重要的角色,是争夺数据战略资源高地的基础,我国目前数据中心的数量位列世界第二,但占比仅有15%。为了维护我国数据主权、应对数据霸权主义,我国于2022年2月正式全面启动“东数西算” 工程,规划在全国建立10个数据中心集群并在京津冀、长三角、粤港澳大湾区、 成渝、内蒙古、贵州、宁夏、甘肃建设8个数据算力枢纽节点,着力打造全国的算力网,对于数字经济的发展也有重要的战略意义。 从世界各国在数据主权问题上的一系列措施和政策中可以看出,数据主权对于一个国家至关重要,美国著名政治学者小约瑟夫·奈在《理解国际冲突:理论与历史》一书中所指出,一场信息革命正在改变世界政治,处于信息技术领先地位的国家可攫取更大的权力,相应的,信息技术相对落后的国家则会失去很多权力。数据资源可以看作是21世纪的“石油”,数据资源经过合理的处理可以提高生产力、优化资源配置、推动数字经济的持续发展。数据安全流通同样也离不开法律法规的支持,政策法规能够促进数据安全流通的建设更加完善。 1.2各国政策法规不断完善促使数据安全流通确保合规 各个国家之间数据主权的争夺愈演愈烈,2013年“棱镜门”事件更是给各国政府敲响警钟,各国开始审视本国数据战略,加速数据安全保护立法,力图在数据主权争夺战中抢占先机。据联合国贸易和发展会议(UnitedNationsConferenceonTradeandDevelopment,简称UNCTAD)2021年12月统计,在全球范围内的国家中,制定了保护数据和隐私法律的占69%,处于起草过程中的占10%,可见在数字经济时代背景下,世界各国都高度重视数据安全治理,通过颁布政策法规、加强关键信息基础设施保护、加强监管执法等措施全面强化数据安全保护能力,应对日益严峻的数据安全威胁,为促进数据要素安全流通保驾护航。 (一)中国 我国关于数据要素市场化配置方面的政策出台逐步深化,从强调加强数据安全,到明确提出建立数据资源产权和交易流通等基础制度和标准规范,再到提出 加快培育统一的技术和数据市场。政策的深入体现了国家在数据安全、数据要素流通、数据要素市场上的发展战略,也为数据安全、数据要素等法律法规的制定和颁布奠定了主旋律。 我国近年来在国家治理层面颁布了一系列与数据监管相关的法律法规。基本法律构建了数据合规的基本立法体系,并向下延伸出多项基本制度,进一步在法律法规层面夯实我国数据合规和隐私保护的规范体系。总体而言,我国数据合规立法体系兼具综合性、创新性、多层级性,法律规定的数据安全保护范围广泛,首创符合国情的数据保护新措施,法律法规保护体系自上而下,全方位构建我国数据安全保护体系[1]。各省市政府积极响应中央政策,紧密推进省市级数据管理条例,此外,国家各行业、各领域也发布数据安全各类指南文件,其中金融、工业、医疗、交通等领域的探索建设相对领先。 随着数据价值的不断凸显,在实现数据要素合规流通、数据价值最大化挖掘的过程中,相应