自2021年9月1日《中華人民共和國數(shù)據(jù)安全法》正式施行以來,我國的數(shù)據(jù)治理進入了有法可依、規(guī)范發(fā)展的新階段。過去一年,這部基礎(chǔ)性法律對互聯(lián)網(wǎng)數(shù)據(jù)服務(wù)產(chǎn)業(yè)產(chǎn)生了深遠影響,催生了從理念到實踐的一系列深刻變革。以下是產(chǎn)業(yè)觀察到的四大核心變化:
一、合規(guī)意識從“被動應(yīng)對”轉(zhuǎn)向“主動構(gòu)建”
一年前,許多企業(yè)對數(shù)據(jù)安全的理解尚停留在技術(shù)防護層面。《數(shù)據(jù)安全法》的出臺,明確了數(shù)據(jù)處理活動的紅線與責(zé)任,將數(shù)據(jù)安全提升至國家安全的戰(zhàn)略高度。這使得全行業(yè),尤其是互聯(lián)網(wǎng)平臺、云計算服務(wù)商、大數(shù)據(jù)企業(yè)等,不得不重新審視自身的數(shù)據(jù)處理全流程。變化最顯著的是,企業(yè)從過去的“事件驅(qū)動”或“監(jiān)管驅(qū)動”的被動合規(guī),轉(zhuǎn)向了“體系化”和“常態(tài)化”的主動安全能力建設(shè)。設(shè)立首席數(shù)據(jù)官(CDO)或數(shù)據(jù)安全負(fù)責(zé)人、開展數(shù)據(jù)安全影響評估、建立數(shù)據(jù)分類分級制度,正從頭部企業(yè)的“最佳實踐”加速成為行業(yè)的“標(biāo)準(zhǔn)配置”。
二、數(shù)據(jù)分類分級管理從“概念”走向“落地”
《數(shù)據(jù)安全法》第二十一條明確提出國家建立數(shù)據(jù)分類分級保護制度。這一原則性規(guī)定在過去一年催生了大量具體實踐。各行業(yè)主管部門正加緊制定本行業(yè)、本領(lǐng)域的數(shù)據(jù)分類分級指南或標(biāo)準(zhǔn)。在互聯(lián)網(wǎng)數(shù)據(jù)服務(wù)領(lǐng)域,企業(yè)紛紛依據(jù)數(shù)據(jù)的重要程度、敏感程度以及遭到篡改、破壞、泄露或非法利用后可能帶來的危害,對自身掌握的海量數(shù)據(jù)(如用戶個人信息、業(yè)務(wù)運營數(shù)據(jù)、公共數(shù)據(jù)等)進行精細化管理。這意味著,數(shù)據(jù)處理活動(如收集、存儲、使用、加工、傳輸、提供、公開等)將根據(jù)數(shù)據(jù)級別采取不同強度的保護措施,實現(xiàn)了安全投入的精準(zhǔn)化和資源配置的最優(yōu)化。
三、數(shù)據(jù)安全技術(shù)與服務(wù)市場迎來“爆發(fā)式”增長
法規(guī)的強制要求直接轉(zhuǎn)化為市場需求。為滿足合規(guī)與自身安全需要,企業(yè)對數(shù)據(jù)安全技術(shù)、產(chǎn)品與專業(yè)服務(wù)的需求急劇增加。這催生了一個繁榮的新興市場:數(shù)據(jù)加密、數(shù)據(jù)脫敏、數(shù)據(jù)庫安全、數(shù)據(jù)防泄漏(DLP)、數(shù)據(jù)安全態(tài)勢感知、隱私計算(如聯(lián)邦學(xué)習(xí)、安全多方計算)等技術(shù)賽道備受關(guān)注。提供數(shù)據(jù)安全合規(guī)咨詢、評估審計、培訓(xùn)服務(wù)的第三方機構(gòu)也如雨后春筍般涌現(xiàn)。整個數(shù)據(jù)安全產(chǎn)業(yè)正從附屬于傳統(tǒng)網(wǎng)絡(luò)安全的“子集”,加速演變?yōu)橐粋€獨立且龐大的戰(zhàn)略新興產(chǎn)業(yè),驅(qū)動著技術(shù)創(chuàng)新和商業(yè)模式迭代。
四、數(shù)據(jù)開發(fā)利用與安全保護的“平衡術(shù)”成為核心競爭力
《數(shù)據(jù)安全法》并非一味強調(diào)“管”和“控”,其立法目的也在于“促進數(shù)據(jù)開發(fā)利用”。一年的實踐表明,產(chǎn)業(yè)正在學(xué)習(xí)并實踐這桿“平衡秤”。如何在保障數(shù)據(jù)安全的前提下,充分釋放數(shù)據(jù)要素價值,成為企業(yè)新的戰(zhàn)略課題。這推動了兩方面發(fā)展:一是數(shù)據(jù)治理體系的完善,企業(yè)開始系統(tǒng)性地規(guī)劃數(shù)據(jù)資產(chǎn),在安全框架內(nèi)探索數(shù)據(jù)融合與價值挖掘;二是隱私增強技術(shù)(PETs)的加速應(yīng)用,旨在實現(xiàn)“數(shù)據(jù)可用不可見”或“數(shù)據(jù)可控可計量”的技術(shù),如上述隱私計算,正從實驗室走向真實的業(yè)務(wù)場景(如金融風(fēng)控、醫(yī)療科研、精準(zhǔn)營銷等),試圖在保護個人隱私和商業(yè)秘密的打破“數(shù)據(jù)孤島”。
《數(shù)據(jù)安全法》實施一周年,標(biāo)志著中國互聯(lián)網(wǎng)數(shù)據(jù)服務(wù)產(chǎn)業(yè)告別了野蠻生長的舊時代,步入了以安全為基石、以合規(guī)為準(zhǔn)繩、以價值為導(dǎo)向的高質(zhì)量發(fā)展新周期。四大變化相互關(guān)聯(lián),共同勾勒出產(chǎn)業(yè)轉(zhuǎn)型的清晰路徑:從意識覺醒到制度構(gòu)建,從技術(shù)護航到生態(tài)繁榮,最終指向安全與發(fā)展并重的長遠未來。可以預(yù)見,隨著配套法規(guī)和標(biāo)準(zhǔn)的持續(xù)細化,這場由法律驅(qū)動的深刻變革還將繼續(xù)深化,為數(shù)字經(jīng)濟的行穩(wěn)致遠奠定堅實根基。