浙江省政协委员、专委会常委范渊在2022年浙江省两会提案

2022 年 3 月 8 日 CCF计算机安全专委会

(一)推动数据开放共享 为数字化改革提供数据支撑

“浙江省应构建围绕数字化改革网络安全的大格局,以系统观念、创新思维筑牢数据安全防线,推动数据开放共享,为全面推动数字化改革提供强大数据支撑。”浙江省政协委员、安恒信息董事长、中国计算机学会计算机安全专委会常务委员范渊在2022年浙江省两会提案中建议。
范渊表示,为实现数据开放共享,要加强在“人工智能+安全”领域的研究投入,加强区域级数据安全监管平台建设,加强在数据要素市场及数据交易关键核心技术方面的研究投入。
2020年4月9日,《关于构建更加完善的要素市场化配置体制机制的意见》正式发布,旨在深化要素配置的市场化改革,给“数据”以新的历史定位,不再视其为信息化时代的单纯产物,而是上升到了生产要素的重要地位。
在范渊看来,随着数据重要性的历史性提升,“网络安全特别是数据安全愈发重要、事关数字化改革全局,是数字化改革的根基和底线。”
2021年,《数据安全法》《个人信息保护法》相继出台并实施,为各行业数据安全以及个人信息安全保障提供了法律依据。然而,数据安全面临的诸多问题、难点仍待解决。
首先是数据安全建设滞后于场景应用建设。范渊介绍,数字化改革是一项复杂的系统工程,场景应用建设需要汇集全息、海量、多维、实时数据,数据来源呈现多样化,既有政务数据,也有企业数据、社会数据;在系统开发使用、运行维护等环节涉及不同分工、不同身份、不同角色的工作人员,部门内部也一直存在调整和变化。而在实践中,为了尽快完成系统开发目标,各个部门更多地采取会战模式,集中攻坚完成场景应用规划和建设,却忽略了数据安全保障顶层设计,导致问题被发现后采取“打补丁”方式进行事后弥补,尚未形成全过程、全周期的数据安全运营体系。
其次是安全人才稀缺导致数据安全监管能力不足。“各级政府部门中既精通业务又拥有IT专业能力的人员稀缺,‘一人兼多岗、一岗只一人’的现象普遍存在,系统安全建设和运行维护更多依靠委托的第三方企业,对于承包方在系统开发过程中产生的相关安全风险缺乏有效监督与管理管控,容易导致数据泄露、数据滥用、恶意篡改等一系列数据安全问题。”范渊指出,更大的风险在于一些复杂技术还可能对匿名化的个人信息数据进行恢复,进而通过不同数据集的属性组合生成敏感数据,加剧个人隐私泄露的风险。
最后则是传统安全技术难以有效保障数据安全。范渊强调,目前基于边界的传统网络安全防护手段已无法有效应对复杂且快速变化的云计算,以及大数据环境下的网络数据安全隐患。同时,各政府部门部署的安全设备基本处于独立运行状态,也无法有效感知区域网络安全风险并进行有效联动的预警和防护。
因此,范渊建议各部门应当建立浙江全省数据安全态势感知和应急指挥机制,打造智能化的主动网络安全防御体系,实现AI网络攻击武器提前安全预警,系统及时通报安全事件,进一步提升数据安全风险应对能力和处置效率。
(二)鼓励科技创新,精准防治电信网络诈骗
  在过去的2021年,“反诈”已经成为全民热词,《中华人民共和国反电信网络诈骗法(草案)》公布,国家反诈中心APP的爆火。 如何更有效地开展反诈工作? 更好的应用技术手段不可或缺。
浙江省政协委员、安恒信息董事长范渊在浙江省“两会”期间提到,要鼓励科技创新,实现电信网络诈骗场景化精准防治。
有数据显示,截至2021年11月,全国共破获电信网络诈骗案件37万余起,抓获违法犯罪嫌疑人54.9万余名,共紧急拦截涉案资金3265亿元,拦截诈骗电话15.5亿次、诈骗短信17.6亿条,避免2337万名群众受骗。在这些成绩背后,科技在其中发挥的价值不可忽视。
在这场全民反诈的大潮中,浙江作为全国数字经济先行区、全国数字生活引领区一直走在前列,科技反诈、数据赋能取得突出成果。
“用专业化技术对抗职业化网络犯罪,是大势所趋。”范渊表示,云计算、区块链、隐私计算等技术在反诈工作中的运用,有助于引导实现精确打击、精准宣防、精细救济。
此外,范渊还建议,通过成立联合实验室,建立警企融合的犯罪研究和技术支撑队伍,充分发挥科技企业在数字经济中的技术优势。
2011年11月,上海首家“反电信网络诈骗实验室”成立,便是上海市公安局长宁分局联合安恒信息等专业网络安全生态力量做出的一次有益探索。
在助力公安部门、发挥科技能力打击和防控电信网络诈骗上,安恒信息始终不遗余力。公司成立了网络犯罪研究中心,旨在以专业化技术对抗职业化网络犯罪。安恒信息与全国数十省、市公安机关合作,支撑涉网犯罪案件打击工作,为多起大型传销案件、跨境网络赌博案件提供支撑。安恒信息基于自主研发的全球网络空间超级雷达,利用网站特征模型、精准灰黑产库等,对网络诈骗业态进行深入研究,形成了一套辅助公安机关进行线索扩展、风险预警的网络诈骗预警解决方案。
登录查看更多
0

相关内容

通过采用各种技术和管理措施,使网络系统正常运行,从而确保网络数据的可用性、完整性和保密性。
区块链赋能“碳达峰碳中和”白皮书 ,41页pdf
专知会员服务
39+阅读 · 2022年3月26日
《2021—2022中国大数据产业发展报告》发布
专知会员服务
110+阅读 · 2022年1月23日
数字规则蓝皮报告(2021年)
专知会员服务
24+阅读 · 2021年12月15日
专知会员服务
63+阅读 · 2021年7月1日
专知会员服务
126+阅读 · 2021年6月18日
专委会常委单位严望佳建议:施行数据公益,推进数据共同富裕
CCF计算机安全专委会
0+阅读 · 2022年3月6日
CCF计算机安全专委会发布2022年网络安全十大发展趋势
CCF计算机安全专委会
2+阅读 · 2022年2月25日
《2021—2022中国大数据产业发展报告》
专知
12+阅读 · 2022年1月23日
国家自然科学基金
2+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2013年12月31日
国家自然科学基金
1+阅读 · 2013年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
1+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2011年12月31日
Attentive Graph Neural Networks for Few-Shot Learning
Arxiv
40+阅读 · 2020年7月14日
Arxiv
14+阅读 · 2019年11月26日
Arxiv
21+阅读 · 2019年3月25日
VIP会员
相关VIP内容
区块链赋能“碳达峰碳中和”白皮书 ,41页pdf
专知会员服务
39+阅读 · 2022年3月26日
《2021—2022中国大数据产业发展报告》发布
专知会员服务
110+阅读 · 2022年1月23日
数字规则蓝皮报告(2021年)
专知会员服务
24+阅读 · 2021年12月15日
专知会员服务
63+阅读 · 2021年7月1日
专知会员服务
126+阅读 · 2021年6月18日
相关基金
国家自然科学基金
2+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2013年12月31日
国家自然科学基金
1+阅读 · 2013年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
1+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2011年12月31日
Top
微信扫码咨询专知VIP会员