來(lái)源:中國(guó)能源網(wǎng) 時(shí)間:2025-12-29 14:42
對(duì)能源行業(yè)而言,數(shù)據(jù)安全不僅關(guān)乎企業(yè)生存發(fā)展,更與國(guó)家能源安全息息相關(guān)。
國(guó)家能源局近日發(fā)布《能源行業(yè)數(shù)據(jù)安全管理辦法(試行)》(以下簡(jiǎn)稱(chēng)《辦法》),提出能源行業(yè)重要數(shù)據(jù)、核心數(shù)據(jù)在處理、出境、跨主體提供等方面的保護(hù)要求。國(guó)家能源局有關(guān)負(fù)責(zé)人表示,《辦法》是能源行業(yè)落實(shí)《中華人民共和國(guó)數(shù)據(jù)安全法》的首個(gè)規(guī)范性文件,明確了國(guó)家能源主管部門(mén)、省級(jí)能源主管部門(mén)、能源數(shù)據(jù)處理者的基本職責(zé)和權(quán)利義務(wù),對(duì)能源行業(yè)重要數(shù)據(jù)、核心數(shù)據(jù)的精準(zhǔn)識(shí)別和安全保護(hù)提出明確要求,為做好能源行業(yè)數(shù)據(jù)安全工作奠定制度基礎(chǔ)。
數(shù)據(jù)泄露失竊風(fēng)險(xiǎn)時(shí)有發(fā)生
某煤炭企業(yè)井下安全監(jiān)測(cè)數(shù)據(jù)遭泄露,不法分子借此制造安全恐慌,直接導(dǎo)致礦井停產(chǎn)整頓,每日損失高達(dá)數(shù)百萬(wàn)元;某化工企業(yè)核心生產(chǎn)配方與工藝流程數(shù)據(jù)被競(jìng)爭(zhēng)對(duì)手竊取,原本占據(jù)領(lǐng)先優(yōu)勢(shì)的產(chǎn)品瞬間喪失競(jìng)爭(zhēng)力;某火電廠核心工程資料泄露,被用于攻擊工具,引發(fā)多電站APT攻擊,導(dǎo)致區(qū)域電網(wǎng)大范圍停電……這些真實(shí)發(fā)生的案例,為能源行業(yè)敲響警鐘。
“在國(guó)家能源管理的數(shù)字化轉(zhuǎn)型過(guò)程中,產(chǎn)生海量高價(jià)值能源數(shù)據(jù)。這些數(shù)據(jù)不僅關(guān)乎能源管理效率,也關(guān)乎國(guó)家能源安全、經(jīng)濟(jì)運(yùn)行穩(wěn)定乃至國(guó)家安全,一旦被非法竊取、篡改或?yàn)E用,可能會(huì)引發(fā)非常嚴(yán)重的后果?!敝袊?guó)礦業(yè)大學(xué)公共管理學(xué)院應(yīng)急管理系主任許超告訴《中國(guó)能源報(bào)》記者,“能源數(shù)據(jù)必須上好‘安全鎖’?!?/p>
在實(shí)踐層面,能源企業(yè)已有豐富實(shí)踐。山東能源集團(tuán)旗下云鼎科技股份有限公司數(shù)字化解決方案總監(jiān)崔潤(rùn)興介紹,新一代信息技術(shù)在能源領(lǐng)域廣泛應(yīng)用,能源數(shù)據(jù)呈現(xiàn)出規(guī)模大、類(lèi)型多、關(guān)聯(lián)性強(qiáng)、跨主體流動(dòng)頻繁等特點(diǎn)。數(shù)據(jù)一旦經(jīng)過(guò)匯聚、關(guān)聯(lián)和深度分析,其敏感性和安全風(fēng)險(xiǎn)會(huì)顯著放大,對(duì)傳統(tǒng)管理方式提出新挑戰(zhàn)。“僅依靠分散、經(jīng)驗(yàn)式管理已難以有效應(yīng)對(duì)數(shù)據(jù)安全風(fēng)險(xiǎn),需通過(guò)制度化、體系化方式加以規(guī)范。”
“《辦法》回應(yīng)了上述難題,標(biāo)志著我國(guó)在能源領(lǐng)域的數(shù)據(jù)安全治理開(kāi)始走向制度化、規(guī)范化、分級(jí)化和責(zé)任化的新階段?!痹S超說(shuō),例如《辦法》明確數(shù)據(jù)處理者為責(zé)任主體,法定代表人為第一責(zé)任人。“這種‘誰(shuí)處理、誰(shuí)負(fù)責(zé)’與‘條塊結(jié)合’的機(jī)制,有助于破解以往數(shù)據(jù)安全管理中權(quán)責(zé)不清、執(zhí)行乏力問(wèn)題?!?/p>
讓數(shù)據(jù)“有人管、管得住、管得久”
值得注意的是,《辦法》首次在能源行業(yè)層面,對(duì)數(shù)據(jù)按一般、重要、核心三級(jí)進(jìn)行明確劃分,并圍繞不同等級(jí)數(shù)據(jù)提出差異化、可操作的管理和保護(hù)要求,進(jìn)一步壓實(shí)數(shù)據(jù)安全主體責(zé)任。對(duì)企業(yè)而言,既是合規(guī)要求的明確化,也為實(shí)際工作提供清晰的行動(dòng)路徑。
業(yè)內(nèi)人士表示,企業(yè)尤需關(guān)注在保障數(shù)據(jù)安全的前提下,準(zhǔn)確識(shí)別重要數(shù)據(jù)和核心數(shù)據(jù)邊界,建立規(guī)范的數(shù)據(jù)目錄、風(fēng)險(xiǎn)評(píng)估和全流程管理機(jī)制,避免“一刀切”管理對(duì)業(yè)務(wù)運(yùn)行和數(shù)據(jù)價(jià)值釋放造成影響。同時(shí),政策也明確鼓勵(lì)在安全合規(guī)基礎(chǔ)上的數(shù)據(jù)開(kāi)發(fā)利用,這為企業(yè)在推進(jìn)數(shù)字化、智能化轉(zhuǎn)型過(guò)程中實(shí)現(xiàn)“安全與發(fā)展并重”提供了制度保障。
“然而,如何將制度要求真正轉(zhuǎn)化為可執(zhí)行、可持續(xù)的日常管理能力,成為數(shù)據(jù)安全在落地過(guò)程中面臨的最大挑戰(zhàn)?!贝逎?rùn)興坦言。
“一方面,能源行業(yè)數(shù)據(jù)來(lái)源多、類(lèi)型復(fù)雜,涉及規(guī)劃、生產(chǎn)、運(yùn)行、調(diào)度、科研等多個(gè)環(huán)節(jié),不同系統(tǒng)之間標(biāo)準(zhǔn)不統(tǒng)一。如何在不影響正常生產(chǎn)經(jīng)營(yíng)的前提下,準(zhǔn)確開(kāi)展數(shù)據(jù)分類(lèi)分級(jí)、建立完整的數(shù)據(jù)目錄,并實(shí)現(xiàn)全生命周期管理,是一項(xiàng)系統(tǒng)性工程?!贝逎?rùn)興表示,另一方面,數(shù)據(jù)安全不僅是技術(shù)問(wèn)題,更是管理問(wèn)題。很多風(fēng)險(xiǎn)并非來(lái)自單一技術(shù)漏洞,而源于職責(zé)不清、流程割裂、外包運(yùn)維管理不到位等現(xiàn)實(shí)情況。將數(shù)據(jù)安全責(zé)任落實(shí)到具體崗位和業(yè)務(wù)流程中,形成“有人管、管得住、管得久”的機(jī)制,是落地過(guò)程中的關(guān)鍵難點(diǎn)。“同時(shí),隨著數(shù)據(jù)在跨系統(tǒng)共享、委托處理、云服務(wù)等場(chǎng)景下流動(dòng)日益頻繁,如何在保障安全的同時(shí)兼顧業(yè)務(wù)效率,避免過(guò)度管控影響數(shù)據(jù)價(jià)值釋放,也對(duì)企業(yè)治理能力提出更高要求?!?/p>
有效管理仍需多層面協(xié)同推進(jìn)
《中國(guó)能源報(bào)》記者了解到,管理好能源行業(yè)的數(shù)據(jù)安全,仍需在制度、治理、技術(shù)和意識(shí)等多個(gè)層面協(xié)同推進(jìn)。
在許超看來(lái),《辦法》出臺(tái)只是我國(guó)在能源數(shù)據(jù)安全管理方面邁出的第一步,要想真正使其落地見(jiàn)效,還需進(jìn)一步出臺(tái)相關(guān)實(shí)施細(xì)則?!澳茉椿顒?dòng)涉及規(guī)劃、生產(chǎn)、消費(fèi)全鏈條,不同環(huán)節(jié)數(shù)據(jù)的敏感性和風(fēng)險(xiǎn)差異顯著?!掇k法》并未明確具體分類(lèi)標(biāo)準(zhǔn),可能導(dǎo)致企業(yè)執(zhí)行時(shí)‘一刀切’或遺漏關(guān)鍵數(shù)據(jù)?!?/p>
崔潤(rùn)興建議,應(yīng)持續(xù)完善制度體系和標(biāo)準(zhǔn)規(guī)范?!氨热?,在國(guó)家數(shù)據(jù)安全法律法規(guī)框架下,結(jié)合能源行業(yè)特點(diǎn),細(xì)化數(shù)據(jù)分類(lèi)分級(jí)、目錄管理、風(fēng)險(xiǎn)評(píng)估等要求,使數(shù)據(jù)安全有章可循、有據(jù)可依?!?/p>
另外,如何平衡跨境業(yè)務(wù)中的發(fā)展與安全關(guān)系也是亟待解決的問(wèn)題。許超指出,能源數(shù)據(jù)常常涉及跨省調(diào)度,但《辦法》未明確數(shù)據(jù)跨區(qū)流動(dòng)時(shí)的責(zé)任銜接機(jī)制,可能會(huì)導(dǎo)致監(jiān)控真空?!皩?duì)于跨境問(wèn)題,雖然《辦法》規(guī)定重要數(shù)據(jù)出境需申報(bào)安全評(píng)估,但在實(shí)踐中可能會(huì)導(dǎo)致一些企業(yè)的跨境業(yè)務(wù)合規(guī)性大大增加,很多項(xiàng)目需頻繁向境外合作伙伴提供數(shù)據(jù),但評(píng)估流程的復(fù)雜性可能阻礙業(yè)務(wù)效率?!?/p>
在技術(shù)支撐和防護(hù)能力方面,崔潤(rùn)興建議,結(jié)合能源系統(tǒng)數(shù)字化運(yùn)行特點(diǎn),持續(xù)加強(qiáng)訪問(wèn)控制、日志審計(jì)、加密脫敏、風(fēng)險(xiǎn)監(jiān)測(cè)和應(yīng)急處置等基礎(chǔ)能力建設(shè),提高對(duì)復(fù)雜場(chǎng)景和新技術(shù)應(yīng)用下數(shù)據(jù)安全風(fēng)險(xiǎn)的應(yīng)對(duì)水平?!巴瑫r(shí),還要注重平衡安全與發(fā)展的關(guān)系。在確保安全可控的前提下,規(guī)范推進(jìn)數(shù)據(jù)共享和開(kāi)發(fā)利用,避免過(guò)度管控制約數(shù)據(jù)價(jià)值釋放,形成以安全促發(fā)展、以發(fā)展強(qiáng)安全的良性循環(huán)。”
責(zé)任編輯:劉礎(chǔ)琪