《人工智能安全標準化白皮書(2023版)》發布
2023年5月29日,在全國信息安全標準化技術委員會2023年第一次標準周“人工智能安全與標準研討會”上,信安標委大數據安全標準特別工作組發布《人工智能安全標準化白皮書(2023版)》。白皮書由中國電子技術標準化研究院等20家單位共同編寫,梳理了人工智能技術與應用發展現狀,分析了人工智能面臨的新的安全風險,結合國內外人工智能安全政策與標準現狀,指出了人工智能安全標準需求,提出了下一步開展人工智能安全標準化工作的建議,為規范引導人工智能安全標準化工作提供參考。
//www.tc260.org.cn/front/postDetail.html?id=20230531105159
人工智能是人類科學技術發展的重要成果,是信息時代向前演進的關鍵 動力。運用好、發展好、治理好人工智能,讓人工智能持續、安全地造福人類社 會,已經成為世界各國的基本共識。黨的十八大以來,在習近平新時代中國特色社會主義思想指引下,我國人 工智能保持了安全、有序、快速的發展進程,在政治、軍事、醫療、工業、經濟等 領域作用日益關鍵,已逐漸成為國家和社會的技術支柱。當前,人工智能發展再一次邁入關鍵時期,以生成式人工智能為代表的新 技術、新應用不斷打破人們對于人工智能的固有認知,也帶來了大量網絡意識 形態安全、數據安全、個人信息安全等方面新風險、新挑戰,化解安全風險、統 籌發展和安全成為重大難題。貫徹總體國家安全觀,全國信息安全標準化技術委員會大數據安全標準 特別工作組堅持發揮標準化工作基礎性、規范性作用,開展了一系列人工智能 安全標準化工作,為推動人工智能發展貢獻力量。面對人工智能安全新形勢,為全面介紹人工智能安全標準化工作進展情 況,分享相關工作經驗,在《人工智能安全標準化白皮書(2019版)》等前期研 究成果基礎上,特發布本白皮書。
中關村網絡安全與信息化產業聯盟數據安全治理專業委員會近日發布了《數據安全治理白皮書5.0》及行業數據安全治理實踐集。
2019年到2022年,白皮書2.0、3.0、4.0版本相繼發布,整理并收錄更多前沿的理論、技術、案例等內容,解讀相關法律法規標準要求,推廣與宣傳數據安全體系化建設、持續改善的建設思路,匯集新形勢下的數據安全治理主要實踐案例及典型數據安全事件,使數據安全治理逐步成為數據安全建設的共識,《數據安全治理白皮書》也成為數據安全行業較為全面且具有影響力的數據安全治理參考書
《數據安全治理白皮書5.0》在4.0版本的基礎上,分析我國數字經濟戰略發展與數據安全新形勢新動態,厘清數據安全治理概念并詮釋數據安全治理內涵,完善數據安全治理需求與框架,解讀最新法律法規及標準等監管要求與技術規范,全面、系統介紹圍繞數據生命周期的相關安全技術需求、安全技術工具與技術發展趨勢,歸納2022年以來典型的數據安全事件與相關法律案件并進行分析,提出了數據安全治理的未來展望和建議。
整個白皮書由主冊和典型行業數據安全,其中:主冊共分為五個正文章節和一個附錄章節。
第一章 數據安全治理概念及內涵:
對當前數據安全形勢進行整體分析、梳理,厘清與相似概念的關系,梳理數據安全治理需求,進一步完善治理愿景、目標及理念。
第二章 數據安全整體框架:
依據數據安全治理理念,圍繞以數據為中心的治理體系不斷演進、深化,組織在整體安全戰略指導下,形成以數據分類分級為治理基石,數據安全管理體系、技術體系與運營體系為治理核心,監督評價體系為效能促進,形成更為完善、 合理、全面的治理框架,并給出治理規劃建設實施路徑。
第三章 數據安全相關法律法規解讀:
在數據安全治理過程中,滿足監管合規要求是重要驅動力之一,重點解讀數據安全相關上位法及2022年以來新頒布的法律法規及技術 標準等監管合規要求。
第四章 數據安全技術需求與主流工具:
安全技術措施是數據安全治理的重要支撐, 通過從需求和供給兩側對數據安全技術需求和安全技術工具進行全面性、系統化梳理與介 紹,并對數據安全技術的發展趨勢進行簡述。
第五章 未來展望與倡議:
面對數據安全治理實踐涉及的管理、技術與運營過程中的 問題,短期內尚無法有效解決的,以展望與倡議的形式予以表述,供行業內人士進行探討。
附 錄
作為本白皮書慣例,結合技術創新進一步對主流數據安全技術工具進行詳述, 對數據安全相關標準、國際數據安全政策法規進行介紹,并對近年以來重大數據安全事件與法律案件進行分析,為業內人士提供借鑒和參考。
典型行業治理實踐篇:
匯集了金融、政務、醫療、電信、電力、教育、工業七個領域,由行業內治理專家及 領軍企業牽頭,從數據安全治理現狀與需求、治理思路與內容、治理實踐案例等多個維度 論述各行業的數據安全治理實踐,希望為各行業開展數據安全治理工作起到先行的示范作用。
來源:中國信息通信研究院 黨的二十大報告提出,要“建設數字中國,加快發展數字經濟,促進數字經濟和實體經濟深度融合,打造具有國際競爭力的數字產業集群”。區塊鏈技術有助于促進數據共享、優化業務流程、降低運營成本、提升協同效率、建設可信體系,是支撐數字經濟發展的戰略性技術,對貫徹新發展理念、構建新發展格局、推動高質量發展具有重要作用。 2022年12月29日,由中國信息通信研究院(以下簡稱“中國信通院”)、中國通信標準化協會和中國互聯網協會指導,可信區塊鏈推進計劃、中國互聯網協會區塊鏈技術應用工作委員會、中國通信標準化協會可信區塊鏈標準推進委員會和大數據技術標準推進委員會聯合主辦的第六屆可信區塊鏈峰會開幕。會上,中國信通院云計算與大數據研究所所長何寶宏發布《區塊鏈白皮書(2022年)》,并就白皮書內容進行了深入解讀。
區塊鏈技術應用和產業生態經多年發展,逐漸形成了公有鏈和聯盟鏈兩大體系,其技術創新、應用路徑和產業格局各有側重、各得其宜。隨著數字經濟快速發展,區塊鏈作為“信任網絡”、“信任機器”的關鍵作用將持續放大,公有鏈與聯盟鏈技術應用發展有待進一步融合創新,助力推動全球區塊鏈產業走向以開源開放、共建共享、綠色高效為核心的新發展階段。 技術創新穩步推進
公有鏈技術面向下一代互聯網持續迭代,推動實現更開放、更高效和綠色化發展。 **技術演進方面,**當前國際主流公有鏈節點規模在萬級左右,去中心化程度較高,主要聚焦在擴展性、兼容性、能耗等方面進行技術優化。 **技術創新方面,**國外以Web3.0為導向加速公有鏈技術創新,引領了智能合約、數字身份、隱私保護等多個領域的技術走向。 **技術開源方面,**截止2022年9月,開源項目托管平臺Github上的流行區塊鏈項目(關注度大于300)數量達到761項,其中38%與加密貨幣相關。 聯盟鏈技術聚焦業務場景需求不斷優化,發展速度相對放緩。 **技術演進方面,**國外典型聯盟鏈開源項目如Hyperledger Fabric、Corda等,技術積累相對成熟,代碼迭代速率自2021年以來逐漸放緩。國內聯盟鏈充分融合國外開源項目優勢,架構、共識和性能持續優化。 **技術創新方面,**聯盟鏈以可信協作業務需求持續推動技術升級。從學術研究和專利申請來看,2020至2022年區塊鏈學術研究如圖所示,重點關注垂直行業應用、數據隱私和數據共享、分布式能源及智能電網等方向。
區塊鏈學術研究主題分布
**技術開源方面,**Hyperledger基金會仍是目前最為活躍的聯盟鏈開源生態,2022年社區緊跟行業應用趨勢,面向Web3。 應用路徑日益清晰
當前,區塊鏈圍繞聯盟鏈和公有鏈技術體系,逐步形成以實體經濟數字化應用和數字原生應用為主導的兩大模式。 實體經濟數字化應用以聯盟鏈為主導,賦能行業數字化轉型,應用多元化趨勢明顯。 **金融領域,**大型金融機構和科技公司持續推動區塊鏈在貿易融資、跨境金融、支付清算等場景的應用創新。 **能源領域,**區塊鏈技術應用于碳排放溯源、分布式能源管理等場景,賦能能源主體轉型升級。 **醫療健康領域,**區塊鏈助力打通機構間信息壁壘,構建可信安全的醫療數據共享交換體系。與此同時,部分實體經濟數字化應用面臨商業化能力不足問題,持續運營及推廣遭遇挑戰。 數字原生應用以公有鏈為主導,打造數字原生經濟可信底座,部分應用已形成一定規模。NFT是現階段模式創新最為活躍的應用形式,通過賦予特定數字化物品唯一權屬憑證,加速數字資產化進程。 產業趨穩資本活躍
全球新增區塊鏈企業數量有所下降,產業格局基本成型,中美處于第一梯隊。截至2022年9月,全球共有區塊鏈相關企業6914家。受NFT、Web3.0、元宇宙等新技術牽引帶動,2021年全球新增區塊鏈企業數量出現一次快速增長勢頭。
全球/中國區塊鏈企業數量增長趨勢
全球區塊鏈產業投融資保持活躍,各國資本熱度差異明顯。2021至2022年,全球區塊鏈企業融資規模大幅增長,主要歸因于前期融資企業的后期擴展融資,以及NFT等數字資產類企業融資增長。
科技巨頭企業區塊鏈投資事件數量
多地加快戰略布局
全球多地紛紛加快戰略布局,積極推動區塊鏈數字資產發展。近年來,基于區塊鏈技術的數字資產應用發展勢頭迅猛,市場規模不斷擴大。世界范圍內多地政府先后發布相關政策文件,將數字資產戰略布局提上行政議事日程。 具體內容如下
日前,在第四屆全球工業互聯網大會——網絡和數據安全論壇期間,由工業和信息化部網絡安全產業發展中心(工業和信息化部信息中心)牽頭組織編制的《數據傳輸安全白皮書》(以下簡稱《白皮書》)正式發布。
據介紹,本次《白皮書》編制工作主要基于當前形勢研判,聚焦數字政府建設、數字金融、互聯網等領域中數據傳輸安全典型應用場景,探討了主要風險點與解決方案,展望了數據傳輸安全發展趨勢,以期集聚產業優勢資源,加強協同合作交流,為政府部門提供決策參考,共繪產業發展新圖景。在《白皮書》編制過程中,得到了30余家相關單位的大力支持,全文共包括八個章節。
《白皮書》研究認為:數據已成為關鍵生產要素,是數字經濟創新發展的“石油”。與此同時,數據安全成為全球關注焦點,面臨更多風險挑戰。各行業各領域企業需要積極利用新技術不斷提升數據安全保障能力。
白皮書主要聚焦數字政府建設、數字金融、互聯網等領域中數據傳輸安全應用較為典型的場景。 隨著數字化浪潮席卷全球,各國政府逐漸意識到,數據已成為與國家安全和 國際競爭力緊密關聯的重要資源要素,對數據安全的認知已從傳統的個人隱私保護上升到維護國家安全的高度。各行業各領域企業內生發展需求和外部合規要求激增,正在積極利用新技術不斷提升數據安全保障能力。
從國家層面看,保障數據傳輸安全是保護數據安全,維護國家安全,保障數字經濟健康發展,推動構筑國家競爭新優勢的重要部分。對國家安全而言,保障數據傳輸安全與國家公共服務、社會治理、經濟運行、國防安全等方面密切相關,個人信息、企業經營管理數據和國家重要數據的流動,尤其是跨境流動,存在多種安全風險挑戰;對數字經濟而言,隨著新一輪科技革命和產業變革的加快推進,數據作為新型生產要素,有效促進數字基礎設施發展與產業迭代升級,數字經濟已成為我國經濟高質量發展的新引擎,保障數據傳輸安全,已成為我國數字經濟蓬勃發展的關鍵所在;對國家競爭優勢而言,發展數字技術、數字經濟,加強數據治理,綜合運用政策、監管、法律等多種手段確保數據安全和有序流動,是全球科技革命和產業變革的先機,是新一輪國際競爭重點 領域,是構筑國家競爭新優勢的重要因素。保障數據傳輸安全已經為維護國家主權、安全和發展利益不可所缺的重要部分。
從企業層面看,保障數據傳輸安全對于保護企業數據安全,維護企業經濟利益、競爭力以及持續經營能力有著重要意義。在數字化轉型大趨勢下,數據已成為企業日常辦公、生產經營、技術創新、戰略發展等活動的基礎,數據安全已成為數字企業健康穩定發展的基本保證。目前,數據在傳輸過程中面臨著傳輸主體多樣、處理活動復雜、攻擊手段升級、內部泄露頻發等安全風險挑戰。保障數據在傳輸過程中的安全性、完整性和可用性,對于維護企業業務連續性,保護企業競爭力、經濟利益,確保企業安全轉型和持續健康發展有著重 要意義。
從個人層面看,保障數據傳輸安全對于保護個人信息安全,維護個人合法權益和人身安全有著重要作用。在數字社會中伴隨日常活動,會產生大量個人數據,反之這些數據也能反映個人活動的方方面面。保障個人數據傳輸安全,確保個人數據在傳輸過程中不被篡改、破壞、泄露、竊取和非法利用,關系到個人的隱私權、決定權、知情權、人格權等多種權利,甚至關系到個人財產和人身安全。通過采取必要措施保護個人數據傳輸安全,能更加全面地保護個人 信息安全,維護數字社會中個人的人格尊嚴和自由,保障個人合法權利、利益與人身安全不受侵害。
提升對數據傳輸安全重要意義的認識,聚焦數據傳輸環節,規范數據處理活動,保障數據安全,促進數據資源的高效開發利用和安全有序流動。推動業務與安全體系深入融合,基于業務特點,跨部門統籌做好數據分類分級,建立層次清晰、職責明確的安全合規體系,全面落實個人信息保護與數據安全等責任義務。保障關鍵信息基礎設施相關產業鏈供應鏈安全穩定,加強數據傳輸安全需求方建設經驗實踐的分享交流,打造分領域分行業案例庫策略庫。關注數據跨境傳輸等監管新規,深入研究并探索制定可執行可落地的行業監管審計標準指南,鼓勵相關行業企業加強合規培訓,增強數據傳輸安全保護責任意識。
來源:中關村網絡安全與信息化產業聯盟數據安全治理專業委員會
近日,由中關村網絡安全與信息化產業聯盟數據安全治理專業委員會主編,中國計算機學會計算機安全專業委員會、工業信息安全產業發展聯盟、中關村網絡安全與信息化產業聯盟、北京工業互聯網技術創新與產業發展聯盟、中國電子商會自主創新與安全技術委員會指導,31家極具影響力的產學研機構共同參編的《數據安全治理白皮書4.0》發布。
數據被定義為新時代重要的生產要素,是國家基礎性戰略資源,數據價值的發揮是推動我國社會經濟轉型發展的新動力。2021 年以來,我國陸續發布了《“十四五”國家信息化發展規劃》、《“十四五”數字經濟發展規劃》等重要國家數據戰略,強調建設數字中國,加快數據要素市場化流通,創新數據要素開發利用機制。為促進數據共享和數據交易,上海、深圳等十余個省市也密集發布了數據條例。伴隨數據要素市場化進程的發展,數據的巨大價值和重要意義已得到強調和凸顯,但數據的開發利用也是一把雙刃劍,當數據創造價值的同時,也面臨著數據被泄露、篡改、濫用等風險,造成對人個人、組織、社會公共利益甚至國家利益的嚴重威脅和損害。為了規范數據處理活動,保障數據安全,促進數據開發利用,《中華人民共和國數據安全法》 (以下簡稱數據安全法 ) 、《中華人民共和國個人信息保護法》 (以下簡稱個人信息保護法 ) 正式發布,強調統籌數據發展和安全防護并重,在保障安全和隱私前提下推動數據依法合理有效利用。
在上述形勢背景下,企業或組織在數據收集、存儲、使用、加工、傳輸、提供、公開等數據處理活動過程中,針對數據安全威脅與監管合規要求,無可避免地需要面對越來越嚴峻和緊迫的數據安全挑戰: 如何在數據資產的開發利用、價值實現與安全保護、履行合規義務之間進行恰當平衡? 如何在數據安全方面編制合理的管理制度和選取適宜的技術方案?
面向日益嚴峻的數據安全形勢,為了幫助企業或組織應對以上眾多數據安全方面的困惑和難題,實現數據利用與安全防護一體兩翼、平衡發展的目標,本白皮書在《數據安全治理白皮書 3.0》的前序版本基礎上,選一步研判當前數據安全形勢與動態,解讀密集頒布的法律法規監管要求,梳理數據安全治理面臨的痛點和問題,完善數據安全治理框架體系及相關技術,歸納新形勢下的數據安全治理實踐案例及典型數據安全事件,并提出未來的展望與倡議,力圖盡可能全面、系統地整理和總結當前與數據安全治理有關的各類資料和最新進展,探索“讓數據使用自由而安全”的治理方案,在數據要素釋放價值的同時堅守安全底線。為數據安全治理相關人員提供指引和參考,期望為進一步推廣、普及和完善數據安全治理的理論、方法、體系與實踐添磚加瓦、貢獻力量。
白皮書總計219頁,探討了數據安全的形勢和挑戰,面臨的痛點和難題,數據安全治理的框架,法律法規的解讀,以及最新的案例,是學習數據安全的好材料。
2021年7月9日,由中國電子技術標準化研究院、全國信標委人工智能分委會和上海市人工智能標準化技術委員會主辦的2021世界人工智能大會“共話標準,驅動產業——標準化分論壇”在上海成功舉辦。分論壇發布了《人工智能標準化白皮書》。
黨中央、國務院高度重視新一代人工智能發展。習近平總書記指出:“人工智能是引領這一輪科技革命和產業變革的戰略性技術,具有溢出帶 動性很強的‘頭雁’效應”。“加快發展新一代人工智能是我們贏得全球 科技競爭主動權的重要戰略抓手”。為應對新冠肺炎疫情的沖擊,黨中央 國務院將新型基礎設施建設上升為國家戰略,其中重要的一項就是人工智 能。國務院發布實施了《新一代人工智能發展規劃》等文件,以新一代人 工智能技術的產業化和集成應用為重點,以加快人工智能與實體經濟融合 為主線,著力推動人工智能技術、產業全面健康發展。
在政產學研用各方共同努力下,我國人工智能產業發展的成果顯著。一是創新能力不斷增強,圖像識別、智能語音等技術達到全球領先水平, 人工智能論文和專利數量居全球前列。二是產業規模持續增長,京津冀、 長三角、珠三角等地形成了完備的人工智能產業鏈。三是融合應用不斷深 入,智能制造、智慧交通、智慧醫療等新業態、新模式不斷涌現,對行業 發展的賦能作用進一步凸顯。
我國人工智能產業發展取得顯著成績的同時,面臨著不少困難和挑戰,比如底層技術存在較大欠缺、能夠實現商業價值的應用較少、與實體經濟的融合存在較高門檻等。《中共中央關于堅持和完善中國特色社會主義制度推進國家治理體系和治理能力現代化若干重大問題的決定》指出 要“強化標準引領,提升產業基礎能力和產業鏈現代化水平”。人工智能 產業的發展離不開標準的引領,扎實做好人工智能標準化工作,對突破核 心技術、加快應用落地、完善產業生態具有重要意義。
本白皮書在《人工智能標準化白皮書(2018版)》的基礎上,進一步提出了以下內容:一是從產業鏈的角度,分析了人工智能產業現狀及發 展趨勢;二是介紹了當前國際上普遍認可的系統生命周期模型、人工智能 生態系統框架和機器學習技術框架;三是梳理了國內外主要人工智能標準 化組織的重點工作;四是落實《國家新一代人工智能標準體系建設指南》 (國標委聯〔2020〕35號),形成人工智能標準體系框架及標準體系明細 表;五是結合標準化工作進展及標準體系建設情況,提出我國人工智能標 準化重點工作建議。
10月27日上午,在全國信息安全標準化技術委員會2019年第二次工作組“會議周”上,《人工智能安全標準化白皮書(2019版)》正式發布。白皮書由中國電子技術標準化研究院、清華大學、百度、華為、360、阿里巴巴等29家企事業單位共同編制。白皮書調研了人工智能發展情況,梳理了國內外人工智能安全的法規政策和標準化現狀,分析了人工智能安全的風險挑戰和屬性內涵,研究給出了人工智能安全標準化體系框架,提出了人工智能安全標準化工作建議。