[研报PDF]网络安全行业点评:数据要素重要性再度重申,数据安全建设迫在眉睫

>>查看PDF原文

  事件:6月22日下午,习近平总书记主持召开中央全面深化改革委员会第二十六次会议,审议通过了《关于构建数据基础制度更好发挥数据要素作用的意见》等方案。

  会议强调数据基础制度建设重要性。习总书记在会议时强调,“数据基础制度建设事关国家发展和安全大局,要维护国家数据安全,保护个人信息和商业秘密,促进数据高效流通使用、赋能实体经济,统筹推进数据产权、流通交易、收益分配、安全治理,加快构建数据基础制度体系。”

  数据的价值体现于流动,而数据的安全防护则是流动过程中的关键所在。数据作为产业信息的核心载体,产生于千行百业,并通过便捷流通、多样组合等方式赋予自身海量的价值空间。智能化和新IT的浪潮促使各行业从过去的“信息孤岛”变为网络中的“信息节点”,导致数据原有“垄断违规”等安全问题凸显。海量数据的诞生虽然加速了企业数字化转型的过程,但随之而来数据滥用也引发数据隐私泄漏的系统性问题,大量涉及个人及企业的隐私的数据在互联网上随意流通;而“滴滴事件”更是敲响数据安全的警钟。因此为确保畅通数据交易流动,在数据要素时代下,构建针对性的制度体系和流通平台或是未来的治理新模式。我们整理近年关于由于数据泄露造成的一系列事件以及相关后果,从国防安全至日常出行,相关数据泄露造成的风险正在逐步发酵,并进一步影响到全体社会结构的稳定性。

  1)2020年,新华社报道多家航空公司信息系统遭受同一类型的网络攻击和数据窃取;

  2)2021年3月,国家安全机关工作发现,某重要军事基地周边建有可疑气象观测设备,所采集数据直接传送至境外;

  3)2021年4月,“特斯拉维权事件”中,特斯拉拒绝提供行车数据;

  4)2021年7月,“滴滴事件”引发七部门联合进驻;

  5)2021年11月,工信部对腾讯采取过渡性的行政指导措施、央行针对收款码提出整改要求;

  6)2022年2月,北京公司利用爬虫技术窃取2.1亿条简历数据、某火锅品牌被爆私下给顾客打标签。

  数据具有千行百业的独特属性,汽车、游戏和IDC行业率先迈入强监管时代。数由于不同行业的数据产生及采集方式大不相同,数据安全的体系也将呈差异化,但从源头开始,并伴随全生命周期实施数据防护已逐步成为行业共识。目前,汽车、游戏和IDC行业均率先做出表率,相关模式或将成为未来数据安全的典范。

  1)智能汽车行业:智能汽车自带的传感器、摄像头、语音交互产品以及出行大数据等均涉及到用户隐私侵犯问题;而大量的视觉、毫米波雷达、激光雷达传感器以及高精密地图也在不间断的获取大量的“泛在化、精准化”的地理信息,事关国家主权、安全和发展,智能汽车数据一旦外泄,会对国家安全造成潜在威胁。四维图新从宝马-戴姆勒-沃尔沃出发,拉开数据合规大幕。在法律法规以及车企需求的双重驱动下,数据合规平台应运而生。根据国家《测绘法》的相关要求,在行车过程中,智能汽车会对周围的地理环境信息进行搜集、处理,针对这些地理敏感信息,必须由具备甲级测绘资质的第三方厂商帮助主机厂实现相关信息的脱敏、处理。因此,是否具备甲级测绘资质成为主机厂选择数据合规服务供应商的首要考量。而主机厂出于数据安全下“责任主体边界”的考量,更青睐由同一家供应商提供数据合规、高精度地图及相关延伸的自驾服务。

  2)游戏行业:游戏场景多样化,数据安全为大势所趋。近年来,游戏领域愈发成为个人信息泄露的“重灾区”之一。与游戏关联的个人信息容易被不法分子获取,玩家或成为游戏广告精准推广的“猎物”,同时游戏厂商也将成为勒索软件的锁定目标,数据问题隐藏着巨大风险。我国近年持续推出相关政策,《网络安全法》、《个人信息保护法(草案)》、《关于进一步严格管理切实防止未成年人沉迷网络游戏的通知》和《信息安全技术个人信息安全规范》等相关政策均规定游戏平台的安全管理义务。卫士通落地游戏与IDC行业数据安全商业模式的标杆性订单。卫士通于1月12日披露与世纪华通战略合作进展公告,公司与世纪华通孙公司盛趣公司签署服务合同,将为盛趣公司提供个人信息安全合规服务,保障盛趣公司能够建立并维持个人信息安全合规体系,服务期限为三年,合同总金额1.2亿元(含税)。卫士通作为数据安全“国家队”,具备全面资质的同时,重点布局隐私计算,从秘密分享、同态加密等底层密码技术、隐私计算安全产品、数据共享商业模式等多个层面同时推进,打造数据安全合规共享生态,践行“可用不可见”的数据流通理念。

  投资建议:今年以来,数据安全已经从互联网数据、汽车数据延伸到支付数据安全,各行业落地平台型数据保护体系已逐步成为行业共识,推荐:1)四维图新:已在智能汽车行业率先走出数据合规体系,并具备“国家队”的资质身份;2)启明星辰:于近日变更自身实控人为中国移动,同时具备运营商和资质的双重补充,更超前以城市级客户为切入点,有望实现数据流通中全环节覆盖的安全运营,3)奇安信、深信服、安恒信息、天融信、三六零等具备数据安全体系化建设的相关厂商;建议关注:1)卫士通:中电科旗下的数据安全“国家队”,已落地游戏行业相关订单,并有望与其他游戏厂商进一步合作;2)信安世纪、数字认证、吉大正元、格尔软件等加密安全厂商。

  风险提示:政策推进不及预期,行业竞争格局加剧。

>>查看PDF原文

研报

[研报PDF]商贸零售:“618”的赢家与新趋势:直播电商驱动“618”,头部美妆国货份额提升

2022-6-23 19:30:33

研报

[研报PDF]家电行业2022年半年度投资策略报告:关注低估值,拥抱高成长

2022-6-23 19:30:58

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索