去年11月7日,中國首部《網絡安全法》獲全國人大常委會表決通過,于2017年6月1日起施行。隨著互聯網發展的持續深入,網絡成為企業基礎設施的一部分,網絡安全也成為國家安全的一部分,對關鍵信息基礎設施而言更是“國之重器”。而國內在網絡安全信息建設方面缺口極大,該法的頒布也是意料之中。據統計,在新技術和大數據快速變化的環境之中,中國網民每年的經濟損失是916元(中國網民數量為9億);中國的防范網絡犯罪的專業人才缺口是140萬(目前僅3萬);中國有信息安全相關責任和義務的企業法人有5萬家。而《網絡安全法》從2013年下半年提上日程到2016年年底頒布,論證、起草、出臺,速度非常快,充分說明了出臺這部法律的重要性和緊迫性。
今年5月以來,大數據行業風聲鶴唳。由于上游主管部門的重拳出擊,15家數據公司被列入調查名單,其中幾家估值都超幾十億。據多位知情人透露,“數據堂”多人被警方調查,導致部分數據業務線停擺,整個公司業務呈收縮狀態。而被調查的原因,相關人士稱是因為數據堂給一家理財營銷公司提供了大量涉及用戶隱私的數據。
整治行動的規模,超乎所有人的想象。多位業內人士預測,這輪清理行動恐怕只是一次預熱行動,更大的風暴還在后面。而下游數據需求方也未能幸免,客戶開發受到嚴重影響。影響最嚴重的是一些正在融資的數據公司,《網絡安全法》實施前后,據悉,有一家數據公司估值從20多個億直接掉到了7個億。
不過,《網絡安全法》并未對泛濫流動的數據實現一刀切。“網絡安全法里面有一條,指‘經過處理無法識別特定個人且不能復原的除外’,即匿名化后的信息不再屬于個人信息。”中國信息安全研究院副院長左曉棟表示,這為大數據應用留下了充分的空間,應該鼓勵更多地使用匿名化措施,既充分保護個人信息,也有利于大數據應用?!毒W絡安全法》第三十七條規定關鍵信息基礎設施的運營者在中華人民共和國境內運營中收集和產生的個人信息和重要數據應當在境內存儲。這與央行對銀行業金融機構的監管思路不謀而合。上述規定會對境內銀行業金融機構的現行操作造成的影響目前還有待觀望。考慮到實踐中外資金融機構確有與境外關聯機構共享個人金融信息的需要,若需維持現有操作,境內銀行業金融機構至少需要“按照國家網信部門會同國務院有關部門制定的辦法”進行“安全評估”。
《網絡安全法》頒布后,為有效增強員工對其深入了解,不少企業紛紛組織學習。上海淺橙網絡科技有限公司特邀錦天城律師事務所高級合伙人吳衛明博士圍繞《網絡安全法》對公司全體員工進行了專題培訓。谷安天下特推出《網絡安全法》宣傳教育解決方案,幫助各組織單位開展《網絡安全法》的宣傳教育落地工作?!毒W絡安全法》實施一月后,為了總結和推廣中央企業網絡安全綜合解決方案的優秀成果,公安部網絡安全保衛局等組織開展了“2017中央企業優秀網絡安全綜合解決方案”申報評比活動。此次活動共收到40家中央企業和金融機構申報的71個方案。申報單位涵蓋了能源電力、交通運輸、建筑、通信、電子、航天軍工、銀行、保險等主要行業,申報方案涉及到網絡安全、云計算、大數據、移動化、商密網等多個方面。
同時,各央企也打響信息安全保衛戰。國藥集團建立企業信息安全管理、運維、技術體系,并致力打造云安全下一代防御體系。中國中鐵也深刻認識到傳統信息安全體系的不足,主動謀劃新的信息安全管理思路,采用新技術加固安全防線,并成立網絡安全事件應急處置小組,由公司副總裁擔任組長。另一方面,伴隨《網絡安全法》的提出,越來越多的企業開始意識到用戶信息竊取、誘騙欺詐等惡意行為的影響和危害,對移動辦公平臺數據安全性和私有化的要求也越來越高。藍信應邀參加7月5日在北京舉辦的2017中央企業網絡安全交流研討會,在會上重點展示了專屬的部署方式和企業大數據管理功能,多層級多業務的分權管理、超大群組即時通訊、通知公告使命必達、大型會議全流程會務管理等特色功能,受到與會央企和合作伙伴的廣泛關注。作為全國最早通過等保三級安全認證的企業級移動工作平臺,藍信以安全、專業、移動、善于整合的平臺屬性為優勢。自2013年上市已成功服務于上交所、新華社、國電、華電等大型企業和事業單位,打破了一直被國際巨頭壟斷的電腦辦公市場,成為中國移動辦公領域首批數據能源的服務商和領軍者。