


關鍵詞:政務數據,數據共享,分級標準,分級分類
0引言
《中華人民共和國數據安全法》明確要求“對數據實行分類分級保護,各地區、各部門應當按照數據分類分級保護制度,確定本地區、本部門以及相關行業、領域的重要數據具體目錄”。在此背景下,各地方政府有關部門相應出臺了一系列數據分級分類指南方案。然而在具體實施過程中,由于各地方區域面對的現實問題各有差異,具體實施方案也存在不同,因此,對推進政務數據分級分類制度標準化仍然面臨一系列的挑戰。
通過梳理和分析相關文獻,徐婧欣[1]等學者在研究數據治理現狀時,指出地方政府的數據分級分類政策執行不力,建議增強財政投入、完善政策工具、提升數據收集與分析能力;黃偉慶[2]等主張建立全國統一的數據管理機構,實施宏觀規范與行業特定情況相結合的縱橫管理策略;陳美[3]等人分析了國內數據分類政策的不均衡發展狀態,建議加強政策反饋機制,鼓勵公眾參與,并強調政策目標與工具之間的匹配性,以避免執行中的偏差。
相較企業數據等其他領域,政務數據領域分類分級實施在責任主體、目標定位、業務領域、數據類型、應用場景、組織鏈條、流動范圍等方面具有顯著的特殊復雜性,目前數據分級分類研究多側重于刑事司法、金融領域、交通運輸等方面,對政府政務數據整體分級分類等理論研究較少,現有的理論研究難以在政務領域簡單復用[4],這一問題亟待優化完善。
1政務數據分級分類的實施過程分析
政務數據在目標定位、法律影響、公共責任、數據類型、應用場景等方面具有特殊性。政務數據的管理應確保在促進公共利益的同時,遵守相應的法律規定和維護公眾信任。隨著信息技術的快速發展,政務數據的管理策略和工具也需不斷更新,以適應新的挑戰和需求。
1.1政務數據特征
政務數據是政府為履行其職能而收集和使用的信息資源,包括但不限于行政管理、公共服務和政策研究等方面的數據,政務數據的特性不僅影響了數據的管理方式,同時也決定了其在服務公共利益中的重要角色。它不同于其他類型的數據,政務數據主要用來支持政府的公共決策和服務,要求在處理和使用時必須高度透明。政務數據往往涉及國家安全以及公共安全,在管理制度方面,需設定更為嚴格的保護條例,以防止數據泄露和濫用。為了響應各種社會、經濟事件需求,政務數據需要能夠實時更新,確保政府決策的及時性和有效性。
1.2政務數據分級分類的實施過程
在梳理分析相關文案的基礎上,將政務數據按照一定的標準和規則進行分類和分級管理,以確保數據的安全性、保密性和可用性。政務數據分級分類的一般實施過程如圖1所示。
目前從發布的指南方案來看,大多分為以上四步進行數據分級分類,這個過程包括劃分數據范圍、數據分類標準、分級標準以及最后生成數據分級分類目錄并開展應用,但在實施過程中數據分類維度、安全分級標準則是需要重點考慮的部分。
1.3政務數據分級分類標準現狀
在國家市場監督管理總局及國家標準化管理委員會發布的《數據安全技術數據分級分類規則》基礎上,根據本地實際情況,各省級部門相繼公開發布對應的政務數據分級分類標準。努力通過制定和實施分級分類標準來提升政府工作的透明度與效率,不僅旨在優化數據和保障信息安全,也是推動政府數字化轉型的關鍵措施。《中華人民共和國網絡安全法》和《中華人民共和國數據安全法》明確了數據安全的法律責任和管理要求,為政務數據的分級分類提供一定的法律基礎,強調政務數據在收集、處理和共享過程中必須遵守安全和保密標準,特別是在涉及國家安全和個人隱私的數據。各省基于中央的指導原則,并結合自身的實際情況發展制定出具體的政務數據分級分類實施細則,表1為部分省份數據分級分類指南。
從表1中描述的各省數據分級分類方案來看,在分級規劃、分類維度和影響因素中存在較大差異。其中在分級規劃中,不同省份的分級方法可能對跨省安全數據分級產生一定影響,如四川屬于極敏感信息對應于浙江、安徽等則屬于敏感信息,對數據跨省安全共享存在一定的隱患。在數據分類維度中,各省所頒布的指南中,所涉及的分類維度劃分各有不同,對于跨區域數據管理也會存在相應問題,導致一定數據管理混亂問題的出現。在分級影響因素中,對于各省影響對象、程度和范圍有所不一,會導致數據保護策略、安全措施管理范圍和合規要求的不同。
2政務數據分級分類的方法及探討
本文旨在調研和梳理相關文獻及各地方政府正式發布的關于數據分級分類指南,明晰我國政務數據分級分類的關鍵實施步驟。首先通過學術界已有的數據分級分類標準,分析在數據分級分類制度實施過程中存在的關鍵影響因素。此外結合各地方公開發布的數據分級分類文案,對比分析各地方政府出臺的文案,總結出我國目前政務數據分級分類標準存在一定的挑戰,主要體現在數據分類維度不一、安全分級標準各異和影響因素要求不同等問題。最后針對上述問題,提出相應的解決方案。
2.1政務數據維度統籌劃分
隨著數字信息化時代的快速發展,數據爆發式的增長,網絡空間和數據治理的不斷推進,相關領域對數據分級分類處理能力要求也越來越高。隨著數據分類維度的逐漸細化,數據應用的領域不斷拓展,這不僅使得數據管理的復雜度增加,也對技術支持的要求提出了更高的標準[5]。針對各省在數據分類維度上的差異問題,可以采取以下可操作的措施以解決跨省數據管理中的混亂問題。
(1)制定分類維度策略。綜合考慮各地方頒布的指南方案,在滿足國家政務數據安全分類要求以及關鍵信息基礎設施保護要求前提下,協作制定更加細化的操作指南,允許適度的本地化調整。
(2)建立跨省數據分類映射表。將各省不同的分類維度進行對照和映射,定期更新該映射表以保持其準確性,能夠實時將一個省的數據分類維度轉換為另一個省的分類標準,確保數據在跨省共享和交換時的一致性。
(3)建立數據質量監控機制。定期檢查和處理跨省數據分類維度中的不一致問題,確保數據分類的準確性和一致性。
2.2分級安全共享及影響因素劃分
保障數據安全是《中華人民共和國數據安全法》指引下分級分類工作的核心定位,安全分級主要是在數據泄露后對影響對象、影響范圍等角度進行評估[6]。根據《中華人民共和國數據安全法》規定,主要將數據分為一般數據、重要數據和核心數據三類,部分地方政府按照敏感程度不同分類Ⅰ至Ⅳ級,但是對于數據的具體界定也存在差異,使得對數據跨省安全共享也帶來一定的隱患。結合國家市場監督管理總局及各地方政府頒發的指南方案,分級流程如圖2所示。
在政務數據分級管理中,對數據進行特征提取,根據特征區分出影響對象,當影響對象存在沖突時則重新進行提取,采取就高原則。再對細分后的類別進行級別劃分并開展應用。
為解決分級規劃各異的問題,特別是跨省數據安全分級問題,需要采取多方面的綜合措施,以確保數據安全和管理的一致性與協調性。首先,技術解決方案在保障數據安全方面發揮著重要作用。通過數據標記與追蹤技術,確保在數據跨省流動時,能夠自動識別并應用適當的安全分級措施。其次,跨省協作與協調是不可或缺的。建立跨省數據安全合作機制,協調數據分級標準和安全措施,確保在跨省數據交換和共享時遵循一致的標準。這種機制可以促進各省之間的信息交流和經驗分享,提高整體的執行效果。最后,評估與監督機制是確保各省執行情況的重要手段。建立定期評估機制,對各省的數據分類分級情況進行檢查和評估,通過定期評估,可以及時發現和解決各省在執行過程中出現的問題,確保標準的有效執行。
對于分級影響因素不同,則可以將影響對象、程度和范圍進一步細分。將影響對象細分為個人、企業、政府和國家等,并明確每類對象的數據保護要求;將影響程度細分為極高、高、低、不敏感等,并規定每個等級的數據保護措施;將影響范圍細分為局部、全國并明確每個范圍內的數據管理和協調要求。
3結語
政務數據分級分類是我國政府數據治理的重要基礎,自提出以來備受各方關注。通過對已有政策指南的研究分析,可以客觀的梳理出當前政策的發展趨勢和問題,為政務數據分級分類政策系統化提供參考借鑒,推進我國政務數據的管理和利用,使其發揮出最大效益,構建更為高效的數據市場。
本文圍繞各省之間政務數據分類維度不一、安全分級標準各異和影響因素要求不同等問題,提出相應解決方案,為完善政務數據分級分類相關技術、標準提供參考借鑒。我國政務數據分級分類目前仍有較大的發展空間,在具體實施過程中,各地方政府仍需要根據自身發展特色做出優化與調整,如何優化實施政務數據分類分級政策是新階段亟待業界深入探究的重要課題。