数据安全,是指通过采取必要措施确保数据处于有效保护和合法利用的状态,以及具备保障持续安全状态的能力。数据安全应保证数据生产、存储、传输、访问、使用、销毁、公开等全过程的安全,并保证数据处理过程的保密性、完整性、可用性。此外,还应当异构处理公开数据的关联关系,例如个人姓名、联系方式、车辆登记、社交媒体等。这些虽然都是非实体隐含数据,但往往涉及个人隐私,甚至可能造成实时定位等公共安全问题。
数据安全与网络安全、信息安全、系统安全、内容安全和信息物理融合系统安全有着密不可分的关系。为了更好地理解数据安全的内涵,需对其主要相关内容进行概括。
网络安全主要指互联网及其他信息网络、计算机网络的安全运行,监控和防止针对网络攻击和来自网络的攻击,确保网络基础设施的安全运行和合法使用。数据安全涉及网络数据的生产、传输和使用过程中的安全,保证网络数据的保密性、完整性、可用性、真实性和可控性是网络安全的主要任务。
信息安全主要指信息在系统和网络传输、处理、储存过程中不被泄露或破坏,确保信息的可用性、保密性、完整性和不可否认性,包括密码系统的安全等。其中,信息安全涉及的数据安全主要包括两方面:一是指数据本身的安全,一般采用现代密码算法等技术对数据进行主动保护;二是指数据防护的安全,通常采用现代信息存储等手段对数据进行主动防护。
系统安全主要指软硬件信息系统如操作系统、云系统、终端系统、应用软件系统的安全运行,保证系统不受恶意代码和其他恶意攻击,确保系统正常运行和合法使用。数据安全是系统运行安全的要素。
内容安全主要指信息内容在网络传播等过程中的真实性、可靠性、合法性。内容安全涉及用户多源数据的关联、隐私数据的窃取、社交网络对抗等安全问题。
信息物理融合系统安全主要指能源、交通等关键基础设施的综合安全,涉及物理系统的工程安全与信息系统的网络信息安全及相互影响下的安全。信息物理融合系统具有在数据流、能量流、物质流之间进行流动的特点,数据安全与基础设施的工程安全相互影响,产生新的综合安全风险。