新民晚報訊(記者 江躍中)“現(xiàn)在人臉、指紋、DNA等個人特征數(shù)據(jù)的應用非常廣泛,但保護措施似乎還沒跟上技術的進步。個人生物特征數(shù)據(jù)具有唯一和不可再生特點,一旦被竊取,無法追回并變更,會給個人隱私保護帶來極大的、不可逆的風險。”全國政協(xié)委員、上海市信息安全行業(yè)協(xié)會名譽會長談劍鋒在今年的全國兩會上提交提案,建議盡快設立國家“數(shù)據(jù)銀行”,升級數(shù)據(jù)安全管理模式,最大程度保障關鍵數(shù)據(jù)安全和國家安全。

圖說:全國政協(xié)委員談劍鋒

談劍鋒介紹,隨著數(shù)字技術創(chuàng)新和迭代速度明顯加快,數(shù)據(jù)成為基礎戰(zhàn)略資源和關鍵生產要素,但同時也帶來一些數(shù)據(jù)治理和數(shù)據(jù)安全方面的新問題新挑戰(zhàn)。 個人生物特征數(shù)據(jù)(人臉、指紋、DNA等),具有唯一和不可再生特點,普遍用于身份識別和認證,一旦被竊取,無法追回并變更,給個人隱私保護帶來極大的、不可逆的風險;大量的國民個人醫(yī)療檔案、健康檔案匯聚后,可以用于分析該國的勞動力狀況和經濟、相關產業(yè)發(fā)展趨勢,一旦遭泄漏,將對國家安全和產業(yè)經濟發(fā)展可能帶來不可預估的危害。

“我國的新型生物特征數(shù)據(jù)現(xiàn)階段主要由企業(yè)掌握,若不集中收儲管理,將帶來4個問題:數(shù)據(jù)要素價值受限,數(shù)據(jù)只有聚合才能發(fā)揮價值;數(shù)據(jù)使用難以管控,濫采濫用與數(shù)據(jù)壟斷并存;數(shù)據(jù)安全難以保障,不同企業(yè)的數(shù)據(jù)安全保障能力存在差異,易被內盜外竊;數(shù)據(jù)安全執(zhí)法不易,屢見多頭管理、管不到位的現(xiàn)象。”為此,談劍鋒提出了幾條建議:

盡快設立國家“數(shù)據(jù)銀行”,由國家成立專門機構統(tǒng)一管控。國家“數(shù)據(jù)銀行”優(yōu)先收儲個人生物特征、醫(yī)療健康數(shù)據(jù)等具有唯一、不可再生的數(shù)據(jù),按需提供數(shù)據(jù)應用,嚴格審計,保證向個人開放數(shù)據(jù)使用查詢,從源頭防范濫采濫用,切實降低公眾憂慮。集中存儲相關數(shù)據(jù),集約化建設數(shù)據(jù)中心,有利于提高安全防護等級,還有助于達成“雙碳”目標。設立專門監(jiān)管機構,從身份識別和認證著手,轉移當前分散在各金融機構、互聯(lián)網公司等企業(yè)中的生物特征數(shù)據(jù)。設立生物特征技術安全靶場及認證機構,對相關技術進行安全驗證,避免技術濫用和誤用。

細化相關法規(guī)制度,以點帶面明確數(shù)據(jù)權屬,提高數(shù)據(jù)安全執(zhí)法的可操作。明確已匯聚的生物特征數(shù)據(jù)等為公共產品,參照“重要數(shù)據(jù)”來管理,達到一定數(shù)量還應被視作核心數(shù)據(jù)。以群眾普遍關心的生物特征類數(shù)據(jù)為突破口,推動數(shù)據(jù)權屬明晰化,合理劃分此類數(shù)據(jù)的所有權、歸集權、使用權、管理權。促進此類數(shù)據(jù)交易的流程化,完善定價、開放、流通、交易等相關規(guī)則。優(yōu)化執(zhí)法機制,明確執(zhí)法主體,加快配套法規(guī)落地,解決執(zhí)法中存在程序不固定、范圍太寬泛、處罰力度難量化等問題。

促進安全技術發(fā)展,夯實安全產業(yè)基礎,增強數(shù)據(jù)治理能力和數(shù)據(jù)監(jiān)管水。加快建設數(shù)字身份基礎設施,圍繞身份識別與信任,解決數(shù)字空間中的身份認證與治理相關的核心技術問題。鼓勵加大密碼基礎研究,加快隱私保護、零信任、白盒密碼、多方安全計算等新型密碼技術應用,提升不同場景下的數(shù)據(jù)存儲和傳輸?shù)陌踩?span id="z1r4sky" class="keyword">性。探索數(shù)據(jù)安全監(jiān)管、數(shù)據(jù)安全流通等技術創(chuàng)新和模式創(chuàng)新,加強對關鍵技術產品的研發(fā)支持和規(guī)?;瘧?。