當(dāng)前,隨著安全問(wèn)題的日漸凸顯,世界各國(guó)對(duì)于數(shù)據(jù)安全重要性的認(rèn)識(shí)不斷加深,正積極開展數(shù)據(jù)安全保障實(shí)踐。
1.全球各國(guó)數(shù)據(jù)保護(hù)立法進(jìn)程加快
美國(guó)修訂《對(duì)外情報(bào)監(jiān)聽(tīng)法》,為監(jiān)聽(tīng)項(xiàng)目的開展提供法律依據(jù);積極推動(dòng)《網(wǎng)絡(luò)安全信息共享法案》的出臺(tái)。歐盟通過(guò)新版《數(shù)據(jù)保護(hù)法》,強(qiáng)調(diào)本地存儲(chǔ)和禁止跨國(guó)分享,并擬于2015年制定實(shí)施在歐洲大陸通用的數(shù)據(jù)保護(hù)法規(guī)。俄羅斯2015年起實(shí)行新法,規(guī)定收集俄公民信息的互聯(lián)網(wǎng)公司都應(yīng)將這些數(shù)據(jù)存儲(chǔ)在俄羅斯國(guó)內(nèi)。
2.全球各國(guó)紛紛出臺(tái)涉及數(shù)據(jù)安全的國(guó)家戰(zhàn)略及政策,重點(diǎn)聚焦法令實(shí)施及數(shù)據(jù)跨境流動(dòng)監(jiān)管
印度在2014年3月出臺(tái)的國(guó)家電信安全政策指導(dǎo)意見(jiàn)草案中,對(duì)移動(dòng)數(shù)據(jù)的管控和保護(hù)作出了規(guī)定。日本在2013年“創(chuàng)建最尖端IT戰(zhàn)略”中,闡述了開放公共數(shù)據(jù)和大數(shù)據(jù)保護(hù)的國(guó)家戰(zhàn)略。法國(guó)在“未來(lái)投資計(jì)劃”落實(shí)云計(jì)算數(shù)據(jù)安全保護(hù)政策。英國(guó)“Data.Gov.uk”數(shù)據(jù)開放網(wǎng)站項(xiàng)目實(shí)測(cè)開放政府?dāng)?shù)據(jù)保護(hù)政策的應(yīng)用效果。
3.發(fā)達(dá)國(guó)家數(shù)據(jù)安全的行政監(jiān)管體制以政府主導(dǎo)和行業(yè)自律為主
政府主導(dǎo)型保護(hù)體制指專門特設(shè)保護(hù)機(jī)關(guān)負(fù)責(zé)個(gè)人信息保護(hù),如英國(guó)信息委員會(huì)辦公室、法國(guó)國(guó)家信息和自由委員會(huì)、德國(guó)聯(lián)邦數(shù)據(jù)保護(hù)委員會(huì)。美國(guó)對(duì)商業(yè)領(lǐng)域私營(yíng)企業(yè)和社會(huì)的個(gè)人信息保護(hù)主要由行業(yè)協(xié)會(huì)通過(guò)自律公約進(jìn)行管理,其“TRUSTe組織”已發(fā)展為美國(guó)著名的隱私權(quán)保護(hù)第三方認(rèn)證機(jī)構(gòu)之一。
4.全球各國(guó)加緊標(biāo)準(zhǔn)的研制與完善,充分發(fā)揮標(biāo)準(zhǔn)與安全評(píng)估對(duì)數(shù)據(jù)安全保障策略的規(guī)范和促進(jìn)作用
為應(yīng)對(duì)新技術(shù)與新業(yè)務(wù)安全需求,各國(guó)標(biāo)準(zhǔn)制定機(jī)構(gòu)和國(guó)際標(biāo)準(zhǔn)組織紛紛在原有標(biāo)準(zhǔn)的基礎(chǔ)上,進(jìn)行補(bǔ)充和完善,形成有針對(duì)性的、細(xì)化的保障方法和相關(guān)要求。同時(shí),各國(guó)以評(píng)估作為監(jiān)管抓手,應(yīng)用相關(guān)標(biāo)準(zhǔn)度量新技術(shù)新業(yè)務(wù)場(chǎng)景下的安全性,如美國(guó)要求被納入政府采購(gòu)范圍的云服務(wù)商通過(guò)FedRAMP評(píng)估,內(nèi)容涉及注重隱私權(quán)要求與底層基礎(chǔ)架構(gòu)安全等。