剛剛閉幕的黨的十九屆四中全會,作出了堅持和完善中國特色社會主義制度、推進國家治理體系和治理能力現代化的重大部署。數據安全治理對于國家治理體系和治理能力現代化有著十分重要的意義。安全界如何為數字經濟發展、推動數據依法安全流動、最大化挖掘和釋放數據的價值貢獻力量,意義重大。密碼在促進數字經濟發展、數據安全治理方面具有重要作用,為此,國家密碼管理部門在密碼治理方面開展了以下工作。
一、密碼是維護數據安全的關鍵核心技術
數據就是財富,安全才有價值。降低數據流動安全風險、挖掘數據價值、推動數字經濟健康發展,離不開數據安全治理;而密碼是維護數據安全的關鍵核心技術,在護航數字經濟發展中發揮著不可替代的重要作用。
一是確保數據安全。到目前為止,密碼技術仍是保障網絡與信息安全最有效、最可靠、最經濟的關鍵核心技術。通過基于密碼技術的身份鑒別、信任管理、訪問控制、數據加密、可信計算、密文計算、數據脫敏等措施,可以有效解決數據產生、傳輸、存儲、處理、分析、使用等全生命周期安全問題,解決基礎網絡資源、信息設施、計算分析、應用服務、網絡接入等全體系安全問題,解決技術融合、產業融合中的全產業鏈條安全問題,可為數字經濟提供系統性、全方位的安全保護。二是助力數據融通。密碼是網絡空間價值和信任傳遞的重要手段。通過基于密碼的數據標識、數字簽名、數字內容和產權保護等技術,為數據資源確權、開放、流通、交易提供信任基礎,構建起真實不可抵賴的“數字契約”,實現可信、可管、可控的互聯互通,從而打通數據融通的信任瓶頸,實現數據資源按需共享、安全交互。三是推進數字經濟發展。密碼是支撐國家數據安全的戰略性資源。利用密碼技術和數據標識、數字簽名和網絡身份的結合,在確保數據安全有序流動的同時,為數據溯源、行為追蹤、私密信息保護提供有效支撐,為數字經濟領域的監管提供司法證據,為部門監管和打擊犯罪提供有力武器,為提升國家治理體系和治理能力現代化水平、完善監督體系建設提供技術支撐。
二、《密碼法》為數據安全治理提供法治保障
密碼治理是數字經濟安全治理的重要組成。我國數字經濟安全治理,需要產學研用測管各方在總體國家安全觀指導下開展系統治理、綜合治理和源頭治理,形成人人參與、人人有責、人人盡責、人人共享的安全治理格局,而依法加強密碼治理又是數據安全治理的基礎和前提。10月26日,第十三屆全國人大常委會第十四次會議通過《中華人民共和國密碼法》,習近平主席簽署第35號主席令予以公布,將于2020年1月1日起正式施行。這是我國密碼領域第一部綜合性、基礎性法律,對于規范密碼應用和管理,更好地發揮密碼在維護國家安全、促進經濟社會發展、保護人民群眾利益方面具有十分重要的意義,同樣對于提升數據安全治理效能具有重要作用。
《密碼法》精神實質和主要內容,可以概括為“三個堅持”。一是堅持黨管密碼和依法管理相統一。旗幟鮮明地把黨管密碼這一根本原則寫入法律,依法確立密碼工作領導體制。明確實施依法管理,將黨管密碼的具體制度納入法治化軌道,確保黨對密碼工作的大政方針落地生根、有效實施。二是堅持創新發展和確保安全相統一。一方面,確立了促進密碼事業發展的一系列制度措施,努力為密碼科技創新、產業發展和應用推廣營造良好環境。另一方面,明令禁止竊取他人加密保護的信息,非法侵入密碼保障系統,或者利用密碼從事違法犯罪活動。同時,加強網絡空間密碼保障,規范關鍵信息基礎設施密碼應用,推動構建以密碼技術為核心、多種技術交叉融合的網絡空間新安全體制,努力做到黨和國家戰略推進到哪里,密碼就服務保障到哪里。三是堅持簡政放權和加強監管相統一。一方面,堅決貫徹落實“放管服”改革要求,進一步削減行政許可數量,放寬市場準入,強化標準化和檢測認證的支撐作用,推動密碼技術進步和產業發展。另一方面,堅持放管結合,把更多行政資源從事前審批轉到事中事后監管上來,著力構建權責明確、公平公正、公開透明、簡約高效的密碼事中事后監管體系。
三、切實依法做好數字經濟的密碼治理
在商用密碼管理方面,《密碼法》充分體現政府職能轉變和“放管服”改革要求,規定國家鼓勵商用密碼技術的研究開發、學術交流、成果轉化和推廣應用,健全統一、開放、競爭、有序的商用密碼市場體系,鼓勵和促進商用密碼產業發展。《密碼法》還大幅削減行政許可事項,進一步放寬市場準入,規定依法平等對待包括外商投資企業在內的商用密碼科研、生產、銷售、服務、進出口等單位。同時,《密碼法》充分體現與《網絡安全法》等相關法律的銜接,體現商用密碼應用安全性評估與關鍵信息基礎設施安全檢測評估、網絡安全等級測評制度銜接,重視發揮密碼標準引領作用和檢測認證支撐作用,規范和加強事中事后監管,切實為商用密碼從業單位松綁減負。這些制度措施,將為數字經濟的安全治理提供堅實的法律保障。
近年來,我國成功將密碼算法標準SM2/3/9納入國際ISO/IEC密碼標準;國家商用密碼檢測中心今年10月獲得國家認可委頒發的密碼檢測認證機構資質;金融等重要領域密碼應用安全性評估試點工作穩步開展。隨著云計算、大數據、人工智能、區塊鏈、移動互聯網、物聯網等新技術產業蓬勃發展,適應新需求的密碼標準研究制定工作,特別是數據安全領域密碼應用技術標準的研究制定工作正在展開,護航我國數字經濟高質量發展。這些都為《密碼法》的實施打下了堅實的基礎。網絡強國、數字中國、智慧社會等國家戰略為數字經濟發展提供了廣闊空間,國家治理體系和治理能力現代化為密碼治理提出了新的時代命題。數據安全離不開密碼護航,數字經濟發展需要密碼支撐。學習好、宣傳好、落實好《密碼法》,提升密碼安全意識,提高密碼應用水平,推動密碼與數字經濟融合發展,讓人民群眾從數字經濟發展中得到更多獲得感、安全感、幸福感,是全社會共同的責任。