首页期刊导航|信息安全与通信保密
期刊信息/Journal information
信息安全与通信保密
信息安全与通信保密

冯登国

月刊

1009-8054

cismag@vip.sina.com

028-85151528

610041

成都市高新区创业路6号

信息安全与通信保密/Journal China Information SecurityCSTPCD
查看更多>>本刊是国内外公开发行的,我国第一家全面介绍信息安全与通信保密的大型指导技术刊物,以各级领导干部、信息管理工作者、专业技术人员、企业决策者、市场营销人员、企业决策者、IT界人士等广大爱好本行业的读者对象。
正式出版
收录年代

    全球数据安全:认知、政策与实践

    李艳章时雨季媛媛韩昱...
    1-10页
    查看更多>>摘要:数据时代背景下,一方面数据战略价值凸显,各国围绕数据展开战略竞争;另一方面数据成为安全重灾区,近年来,针对数据的攻击、窃取、劫持、滥用等手段不断推陈出新,给经济、政治、社会等各领域带来巨大风险.需要围绕当前数据安全涉及的核心议题,深入分析数据安全面临的主要挑战以及当前的政策实践,在对未来数据安全发展趋势评估的基础上,就中国如何进一步有效维护数据安全并引领数据规则制定进行思考.

    数据安全认知政策实践

    全球数据治理:态势辨析与趋势展望

    胡正坤郭丰
    11-18页
    查看更多>>摘要:当前全球数字经济蓬勃兴起,在保障个人隐私及数据安全的同时,促进数据要素自由流动和高效利用成为全球各国数字化转型战略布局的重点领域;推动数据跨境流动,确保实现更大范围和更深层次的数据价值挖掘成为各国提升数字经济国际竞争力的重要途径.近年来,以欧、美为代表,全球主要国家分别推动建构起符合各自产业利益和价值理念的"数据跨境流动圈",标准差异化、规则碎片化、机制不协调等问题日益成为制约全球数字经济深入发展的重要因素.最近两年,全球各方呼吁开展全球对话、建立统一规则和治理机制的主张日益增多,我国也适时发起《全球数据安全倡议》呼吁制定全球规则.在此背景下,推动全球数据治理体系建设正当其时.

    数据跨境流动个人数据保护数据本地化数据治理

    论数据流通的治理机制

    谢永江
    19-27页
    查看更多>>摘要:数据具有非排他性、数量持续增长性、形态多样性、价值可挖掘性和主体多元性等特征,呈现财产属性、人格属性、公共利益属性和国家主权属性等多元属性.数据流通的主要障碍在于数据安全保护体系不健全、个人隐私保护制度不完善、数据权属不清、跨境数据流通规则欠缺.在数据流通安全管理方面,建议完善数据分类分级保护制度、个人信息保护制度、网络安全审查和数据出境评估制度以及设立国家数据主管机构.在数据流通方面,建议构建多维度的数据权利约束体系,统一数据交易中心的基本交易规则,打击数据垄断,推动形成跨境数据流动国际规则.

    数据数据流通数据治理国际规则

    网络平台治理中的生物识别信息保护

    田丽毕昆
    28-36页
    查看更多>>摘要:个人数据和隐私保护成为关注焦点的当下,网络平台中的生物识别信息过度采集、保存不当、权限滥用和非法交易的问题不断引发热议,生物识别信息保护刻不容缓.需厘清生物识别信息的内涵与特殊性和平台视角下生物识别信息风险的类型,继而通过分析网络平台在基础设施、产业生态和企业三种属性下形成的结构性障碍,倡导树立以平台为中心的治理理念和思想,并提出规范政府授权让渡边界、实现平台权责统一、完善技术和主体的准入逐出标准、明确交易限制和严格授权等对策,从而为网络平台治理中的生物识别信息保护提出行之有效的建议.

    平台治理网络空间生物识别信息信息保护

    跨境打击网络犯罪中的公私合作

    裴炜
    37-45页
    查看更多>>摘要:网络信息技术与犯罪的深度融合引发犯罪治理模式的改变,公私合作成为网络犯罪多主体协同治理的内在要求,以网络信息业者为代表的私主体因其具有的多项优势在犯罪治理活动中扮演越来越重要的角色,同时,强化其协助执法义务亦成为世界各国立法的普遍趋势.但是,网络信息业者所承担的商业主体、个人信息保护主体、协助犯罪治理主体这三重角色使得其往往面临着多重法律义务的叠加;在跨境打击网络犯罪成为新常态的背景下,这种义务叠加的复杂性则进一步提升,集中体现为公私合作中的主权冲突问题与合规困境问题.基于此,跨境打击网络犯罪公私合作的机制建构需要化解本国内部法律冲突,形成对内与对外相一致的基本立场,并在此基础上适应我国网络信息产业生态,化解网络信息业者等私主体可能因协助打击犯罪而面临的合规困境.

    网络犯罪跨境刑事执法公私合作合规困境

    网络战争的未来——访国际战略研究所高级研究员格雷格·奥斯汀

    埃德·斯泰西
    46-50页

    探索和构建加密流量安全防御和治理体系——访北京观成科技有限公司联合创始人于海东

    王超
    51-55页

    网络安全中的大数据治理

    杨隆志李洁诺伊莉莎汤姆·皮克特...
    56-66页
    查看更多>>摘要:大数据是指大型复杂的结构化或非结构化数据集.大数据技术使组织能够生成、收集、管理、分析和可视化大数据集,并为诊断、预测或其他决策任务提供见解.处理大数据的关键问题之一是采用适当的大数据治理框架,这样可以:①以所需的方式管理大数据,以支持有效机器学习的高质量数据访问;②确保该框架规范存储和处理在相关监管框架内以可信赖的方式收集来自供应商和用户的数据.提出了一个大数据治理框架,指导组织在相关的规则框架内做出更好的基于数据的业务决策,并密切关注数据安全性、隐私性和可访问性.为了说明这一过程,以网络安全大数据治理为例,给出了该框架的一个实现实例.该框架有可能指导不同组织的大数据管理,实现信息共享和协同决策.

    大数据治理网络安全数据质量管理人工智能大数据分析

    密码应用创新助力政务信息化建设

    张文科敖麒罗影冷昌琦...
    67-75页
    查看更多>>摘要:近年来,国家大力推进政务信息化建设,借助大数据、云计算、人工智能等技术,行政服务效率获得提高的同时,政务信息系统逐渐成为网络攻击的重点,政府敏感数据和公民隐私信息泄露的网络安全事件频发,将影响政府部门的工作,扰乱人民的日常生活,甚至威胁到国家的安全.密码是目前公认的保障信息安全最有效、最可靠、最经济的核心技术,针对政务信息化建设中的密码应用需求,推进密码的技术创新和全面应用,将有效提高政务系统和服务平台的安全防护能力.

    电子政务网络安全密码学隐私保护

    美欧《隐私盾协议》之无效及中国应对路径

    肖雄
    76-84页
    查看更多>>摘要:数据跨境自由流动已经成为数字经济发展的关键议题,美欧为解决美欧之间数据跨境提供问题,做了多种尝试,已从《安全港协议》过渡到《隐私盾协议》,但是2020年7月《隐私盾协议》也被欧盟法院裁定无效.协议无效之后,美欧政治经贸关系将会率先受到影响,数字经济全球拓展亦将受阻,还可能滞后全球跨境数据流动规则构建.在此背景下,我国数据跨境流动政策、跨国企业数据跨境传输、数据跨境流动规则制定话语权也会受到间接影响.我国亟需转变对数据跨境转移的态度,并继续建立详细的数据分级制度,合理设置国家安全例外,最后通过RCEP、CAI等国际协定与电子商务谈判提升我国立场影响力.

    《隐私盾协议》《安全港协议》跨境数据流动施雷姆斯案电子商务谈判