共享過程中確保安全 浙江實施公共數(shù)據(jù)分級管理
根據(jù)《數(shù)字化改革公共數(shù)據(jù)分類分級指南》,每一條公共數(shù)據(jù)都將被打上10余項分類標簽,通過精細化分類、精準化標簽,政府部門在不同應用場景下對數(shù)據(jù)的情況都一目了然,可以采取恰當?shù)墓芾矸椒ā?/p>
8月5日,浙江省發(fā)布的《數(shù)字化改革公共數(shù)據(jù)分類分級指南》(以下簡稱《指南》)正式在全省范圍內(nèi)實施?!吨改稀菲鸩輪挝恢坏恼憬藴驶芯吭合嚓P(guān)負責人表示,公共數(shù)據(jù)是指由政務部門和公共企事業(yè)單位在依法履職或生產(chǎn)經(jīng)營活動中,產(chǎn)生和管理的數(shù)據(jù)。海量的數(shù)據(jù)是重要的資源,涉及領域龐雜,若缺乏有效的分類,存在一定的數(shù)據(jù)安全風險隱患。
“商業(yè)利益會驅(qū)使一些新興的數(shù)字企業(yè)過度收集數(shù)據(jù),從而忽視數(shù)據(jù)采集、應用的邊界,數(shù)字社會中的數(shù)據(jù)治理已經(jīng)是一個全球性的突出問題。”浙江工商大學校長郁建興教授認為,《指南》既能為浙江和全國的數(shù)字化發(fā)展提供保障,還將為全球其他國家的探索提供可借鑒的經(jīng)驗。
數(shù)據(jù)打上標簽推進整體智治
作為浙江省針對公共數(shù)據(jù)分級分類發(fā)布的首個省級地方標準,《指南》根據(jù)公共數(shù)據(jù)具有的共同屬性或特征,從數(shù)據(jù)管理、業(yè)務應用、安全保護、數(shù)據(jù)對象四大維度,將公共數(shù)據(jù)分成30余個子項。
根據(jù)《指南》,每一條公共數(shù)據(jù)都將被打上10余項分類標簽,通過精細化分類、精準化標簽,政府部門在不同應用場景下對數(shù)據(jù)的情況都一目了然,可以采取恰當?shù)墓芾矸椒ā?/p>
“相比‘無為而治’和‘一刀切’,《指南》強調(diào)分級分類,有助于為各個部門建立完善數(shù)據(jù)治理機制提供明確指引。”郁建興認為,“十四五”時期,我國的數(shù)字化進程還將加快,意味著各級政府及其職能部門和各類企事業(yè)單位還將進一步擴大數(shù)據(jù)采集、共享和開放的范圍,這就必須要求公共機構(gòu)建立完善公共數(shù)據(jù)的治理機制。
為充分保障公共數(shù)據(jù)安全,《指南》明確規(guī)定數(shù)據(jù)的分級方法(除涉密數(shù)據(jù)),共分為4級,敏感程度由高至低分別為:敏感數(shù)據(jù)(L4級)、較敏感數(shù)據(jù)(L3級)、低敏感數(shù)據(jù)(L2級)、不敏感數(shù)據(jù)(L1級)。其中,對于政府、法人、個人已經(jīng)公示的不敏感數(shù)據(jù),政府內(nèi)外都可以直接在浙江數(shù)據(jù)開放官方網(wǎng)站直接查詢調(diào)用,比如企業(yè)信用評價信息,許可、處罰等數(shù)據(jù);對于低敏感的數(shù)據(jù)和較敏感的數(shù)據(jù),由數(shù)據(jù)主管部門審批和信息主體授權(quán)后,在安全合規(guī)的數(shù)據(jù)開放域系統(tǒng)內(nèi)經(jīng)過數(shù)據(jù)脫敏受限開放,比如企業(yè)年報、停車位信息、社會福利機構(gòu)信息等數(shù)據(jù)。
“出臺《指南》,有助于規(guī)范處理數(shù)據(jù)共享與開發(fā)、發(fā)展與安全、效率與公平的關(guān)系,促進公共數(shù)據(jù)共享開放和增值利用,強化全省數(shù)字化改革的數(shù)據(jù)安全基礎,推進數(shù)字浙江整體智治。”浙江省標準化研究院相關(guān)負責人表示。
維護數(shù)據(jù)安全筑牢制度藩籬
結(jié)合自身研究經(jīng)歷,郁建興告訴記者,發(fā)揮公共數(shù)據(jù)價值,安全始終是大前提。
“我們聽到很多人都表示很重視隱私,但是落腳到具體的數(shù)據(jù)采集邊界、數(shù)據(jù)共享和開放范圍,又容易陷入一種不自覺的過度收集和混亂開放局面。”他介紹說。
公共機構(gòu)在依法履職或生產(chǎn)經(jīng)營活動中涉及到的公共數(shù)據(jù)類型多樣,數(shù)據(jù)的采集、共享和開放有助于發(fā)現(xiàn)、提升公共數(shù)據(jù)價值,但也容易引發(fā)多種風險。
“在大數(shù)據(jù)時代,我們還需要特別注意的是一些公共數(shù)據(jù)比如城市運行數(shù)據(jù)(地下管網(wǎng)等)的泄露所可能引發(fā)的公共安全風險。”郁建興補充道,就風險隱患來看,需要注意數(shù)據(jù)管理不當?shù)亩喾N來源。
郁建興舉例稱,比如因為公共機構(gòu)從業(yè)人員的行為失當,部分干部會去越權(quán)查看甚至獲取數(shù)據(jù)。或者是不可靠的商業(yè)合作者,在政府數(shù)字化轉(zhuǎn)型的進程中,政府需要大量采用合同外包、特許經(jīng)營等方式與企業(yè)等合作。這就要求政府加大對于第三方數(shù)據(jù)使用和管理的管理力度。
“《指南》的發(fā)布讓我們相信,相比于數(shù)字化發(fā)展早期得摸著石頭過河,未來數(shù)字化發(fā)展必將建立更多的規(guī)則制度,以引導技術(shù)向善,讓它服務于經(jīng)濟社會的發(fā)展,使得人民群眾有更多的獲得感、幸福感和安全感。”郁建興說。