(三)強化安全保障,提高管理水準,促進健康發展。
1.健全大數據安全保障體系。加強大數據環境下的網路安全問題研究和基於大數據的網路安全技術研究,落實資訊安全等級保護、風險評估等網路安全制度,建立健全大數據安全保障體系。建立大數據安全評估體系。切實加強關鍵資訊基礎設施安全防護,做好大數據平臺及服務商的可靠性及安全性評測、應用安全評測、監測預警和風險評估。明確數據採集、傳輸、存儲、使用、開放等各環節保障網路安全的範圍邊界、責任主體和具體要求,切實加強對涉及國家利益、公共安全、商業秘密、個人隱私、軍工科研生産等資訊的保護。妥善處理發展創新與保障安全的關係,審慎監管,保護創新,探索完善安全保密管理規範措施,切實保障數據安全。
2.強化安全支撐。採用安全可信産品和服務,提升基礎設施關鍵設備安全可靠水準。建設國家網路安全資訊匯聚共用和關聯分析平臺,促進網路安全相關數據融合和資源合理分配,提升重大網路安全事件應急處理能力;深化網路安全防護體系和態勢感知能力建設,增強網路空間安全防護和安全事件識別能力。開展安全監測和預警通報工作,加強大數據環境下防攻擊、防洩露、防竊取的監測、預警、控制和應急處置能力建設。
網路和大數據安全支撐體系建設。在涉及國家安全穩定的領域採用安全可靠的産品和服務,到2020年,實現關鍵部門的關鍵設備安全可靠。完善網路安全保密防護體系。
大數據安全保障體系建設。明確數據採集、傳輸、存儲、使用、開放等各環節保障網路安全的範圍邊界、責任主體和具體要求,建設完善金融、能源、交通、電信、統計、廣電、公共安全、公共事業等重要數據資源和資訊系統的安全保密防護體系。
網路安全資訊共用和重大風險識別大數據支撐體系建設。通過對網路安全威脅特徵、方法、模式的追蹤、分析,實現對網路安全威脅新技術、新方法的及時識別與有效防護。強化資源整合與資訊共用,建立網路安全資訊共用機制,推動政府、行業、企業間的網路風險資訊共用,通過大數據分析,對網路安全重大事件進行預警、研判和應對指揮。