數字經濟與新質生產力具有天然契合性,數字技術的高速發展在為經濟發展帶來新機遇的同時,也帶來了各類數據安全方面的風險與挑戰。信息通信業是推動產業數字化轉型的主力軍,為提升數據安全風險防護和處置能力,按照工業和信息化部統一安排,北京市通信管理局緊扣習近平總書記對做好數據安全工作作出的重要指示精神,加強組織領導,精心統籌謀劃,強化政策保障,探索創新路徑,部署開展了2023年北京地區電信領域“數安護航”專項行動,形成了一套“安全責任能壓實、安全風險可防控、安全產業促發展”的工作經驗,推動行業數據安全管理工作行穩致遠。
安全保障,制度先行。北京市通信管理局堅持“一手抓當前,一手抓長遠”,以制度建設高位推進行業數據安全管理工作。在工信領域數據安全基礎制度體系“四梁八柱”逐步完善的基礎上,北京市通信管理局結合北京地區信息通信行業數據安全管理工作特點,制定了全國首部電信領域地方性數據安全制度《北京地區電信領域數據安全管理實施細則》,細化明確了北京地區電信領域數據安全工作各項主體責任,使行業企業在數據全生命周期管理中“方向明、責任清、措施實”,推動數據安全相關法規政策深入實施。在“數安護航”專項行動期間,研究制定了《北京地區電信和互聯網行業數據安全工作實施方案》,重點推進“發布一個細則、組織一場培訓、推動一項實踐、開展一次檢查、評選一批標桿”的“五個一”重點工作任務,進一步細化完善了數據安全工作落地落實的“工具箱”。
風險評估,先行先試。正確識別風險,是搞好安全管理工作的重中之重。北京作為全國互聯網高地,產業高度發達,重點企業、重要數據聚集效應明顯,安全風險復雜多樣。北京市通信管理局結合行業特點,積極開展數據安全風險評估試點工作,創新性完成兩批次共16家企業的數據安全風險評估試點。在合規性評估、安全風險分析等方面加強工作指導,強化報告交叉審核,探索“以評促建、以評促改、以評促管”的新模式。通過先行先試,不斷總結經驗和做法,為全面規范化推進風險評估工作奠定堅實基礎,同時也為“數安護航”專項行動積累了風險排查和防范相關經驗。
自查促改,檢查托底。北京市通信管理局堅持“以自查促規范,以檢查抓整改”的數據安全監管思路,在“數安護航”專項行動期間,指導企業按照《電信領域數據安全風險排查和防范指導手冊》深入開展風險自查工作,及早發現風險隱患,及時阻斷風險蔓延。與此同時,通過現場檢查,指導企業制定整改計劃,督促企業深化健全數據安全管理制度和技術保障措施,加強風險防范和安全加固,完成風險閉環管理。此次專項行動,北京市通信管理局通過排查25家企業240套系統,發現并處置了65起安全風險,切實提升了行業企業防范和治理數據安全風險的能力,通過指導企業自查與現場督導檢查相結合的方式,進一步提升了數據安全監管工作質效,完善了數據安全治理體系。
加強宣傳,正向引導。北京市通信管理局堅持以“先進典型引領激勵,正向宣傳營造氛圍”,不斷強化正向激勵,通過組織系列網絡數據安全宣傳周“電信日”特色主題活動、數據安全政策宣貫培訓會等,強化政策文件和行業標準的宣傳解讀。2023年圓滿舉辦了信息通信行業網絡數據安全技能大賽,共吸引66家單位的569名選手同臺競技,特等獎選手被授予首都勞動獎章,選拔出了高素質、高水平的數據安全專業人才。在2023中國互聯網大會上發布的數據安全優秀應用案例和工信領域數據安全典型案例評選中,均有多個案例入選,為行業提供了可借鑒、可推廣的數據安全實踐案例。通過一系列的宣傳引導,北京信息通信業數據安全理念逐步深入人心,全行業重視數據安全、自覺維護數據安全的良好氛圍日漸形成,為下一步深入推進“數安護航”專項行動打下了堅實基礎。
強化服務,助推發展。北京市通信管理局始終堅持以人民為中心的發展思想,以“促首都發展、優首善服務、保首都安全”為使命,在加強數據安全保護的同時,充分助推數據安全產業發展,認真貫徹工信部等十六部門聯合印發的《關于促進數據安全產業發展的指導意見》文件要求,以助力北京數據基礎制度先行區建設為抓手,圍繞數據安全創新監管治理,激活數據要素潛能,與相關部門協同推進包括“數安護航”專項行動在內的數據安全管理新方式、新路徑,開展了多項有益嘗試,促進北京數據安全產業快速發展。
下一步,北京市通信管理局將深入貫徹落實工業和信息化部工作部署,以高度的責任感和使命感,持續開展“數安護航”專項行動,加強信息通信行業數據安全管理,不斷夯實數據安全管理工作基礎,著力打造更加完備的數據安全管理體系,努力構建北京地區數據安全管理工作新格局,為發展新質生產力、推進新型工業化,為北京建設全球數字經濟標桿城市作出新的更大貢獻。(京軒)