理论频道 >> 专家观点

中小企业数字化转型要拧紧安全阀门

2023-04-18 08:38:27 来源:人民政协报 我有话说
0

  谌志华

  中小企业是实体经济的重要组成部分,也是产业数字化转型的重点和难点。

  当前,在加速推进中小企业数字化转型进程中,平台型公共服务由于具有共建共享、按需调用、共同运维等特点,能够整体降低中小企业的使用门槛和维护成本,成为推动中小企业数字化转型的有效手段之一。因此,发展数字化公共服务平台已成为推动中小企业数字化转型的共识。

  不过,我们也要注意到,部分企业和部门对构建自主安全体系的重视仍显不足,数字化风险不容小觑。

  在宏观层面,中小企业数字化基础设施和数据安全对国家战略安全的影响不能忽视。

  一方面,中小企业个体规模“不大”,但其群体总量和涉及的经济领域“不小”。这个“不大不小”的经济体在数字化转型后产生的海量数据蕴含大量信息。随着新一代数字技术的高速发展,“汇局部窥全局”已经成为可能。例如,近期国外某知名厂商的设备解决方案部门启用聊天机器人ChatGPT20多天,就出现了3起数据泄露事故,导致其工程数据、良品率/缺陷、内部会议内容等相关信息被上传到ChatGPT服务器。

  另一方面,中小企业是政府和关键信息基础设施领域多层次供应链的重要组成部分,也是整个体系中网络和数据安全防护能力最薄弱的环节。如果不重视中小企业数字化转型及配套服务设施的自主安全体系建设,国家重要经济情报通过主动或被动的方式发生数据信息泄露被境外利用的风险将大大加剧。

  在微观层面,数据泄露风险仍然是中小企业在数字化转型时的主要顾虑之一。

  核心工艺、技术、数据是中小企业的商业命脉。根据相关调研,数据泄露可能造成超过1/4的中小企业破产,数据安全已经成为中小企业最关心的问题。中小企业担忧数字服务商的安全防护水平不高、数据合规运营机制不健全,导致数据安全存在隐患。如,财务运营数据被盗、知识产权遭窃、用户敏感数据外泄等,进而造成企业业务开展中断、资金财产损失以及声誉信任损害等,带来恶劣社会影响,因而对数字化转型心存顾虑。例如,国外某知名云服务提供商因未妥善保护客户数据,导致逾400万客户信息在线泄露,包括客户地址、账户设置、电话号码等敏感信息。这一系列频繁发生的重要隐私数据泄露事件进一步加深了中小企业主的担忧。

  从以上简单分析就可以看到,数字化基础设施和数据安全是事关国家安全与经济社会发展的重大战略问题,也是影响中小企业数字化转型进程的关键卡点。因此,在积极发展中小企业数字化公共服务平台的同时,也要高度重视其自主安全体系的构建,加强可信技术支撑能力,提升合规运营水平,消除中小企业转型后顾之忧,筑牢整体安全屏障,拧紧安全阀门。

  构建自主安全中小企业数字化服务公共平台,要以自主可控、安全可靠技术为根基,以标准化、规范化、精准化服务为宗旨,以创新转型服务运营机制为关键,构建技术、数据、人才、资本等多要素支撑的中小企业数字化转型服务生态。要实现这些目标,需要在两个方面多下些功夫。

  一方面,要构建自主安全、先进规范、稳定可靠的服务平台底座。安全体系构建要从基础入手,实现“关后门、堵漏洞”。

  在计算基础设施层面,通过政策和资金引导,支持鼓励各级各类服务平台优先选择基于自主安全技术路线的国产芯片、操作系统等基础软硬件、关键业务应用软件和整体IT架构,加入立体安全防护链,打造内置式安全、立体防护的安全保障体系,确保底座的“内生安全”,实现环境可信、风险可控的自主安全能力,提供坚实安全基础保障。

  在数据层面,加强制度规范建设和先进技术运用,构建分级分类的数字安全能力体系,从数据资产安全管控、数据安全审计、数据权限控制三个方面展开数据安全防护与治理,覆盖数据从采集、传输、存储、处理、交换、销毁的全生命周期,实现数据资产安全态势可展现、数据安全风险可感知、数据细粒度安全策略可运维、数据安全保密防护可协同、数据防护水平可评估,切实保障数据安全。构建完善可靠的管理机制,从职责、流程、制度、标准、评价、系统六个维度全面设计,构建六位一体保障体系,实现“横向协同、纵向管控、过程闭环”,确保响应及时、稳定可信。

  另一方面,基于安全底座,形成政府监管-骨干服务-生态协同的安全服务体系。政府负责平台的指导和监管,确保整体运作稳定合规,保障中小企业长久利益。

  重点建设若干基于国产技术底座的安全可信数字化服务平台样板,支持具有安全资质、业务中立性强的骨干企业提供平台运营服务及安全管理,重点对各类服务的安全合规性进行监督。

  鼓励服务提供商深入细分行业,围绕经营管理、研发研制、生产制造等数字化场景,提供安全多样的SaaS服务,助力中小企业建立低代码、低成本应用开发能力。为中小企业提供低门槛的、可持续的、可定制的安全产品和服务,同时加强人员安全意识培训。

  打造安全可信的数据共享流通平台,探索数据确权、分配机制和新型交易模式,构建利益共生、价值共创、数据共享的商业生态模式,在确保数据安全的前提下进一步激发中小企业数据资产活力。

  总之,中小企业数字化转型既离不开自身层面的主动作为,更需要社会各方的共同努力。我们要以全面贯彻落实党的二十大和全国“两会”精神为契机,保持务实、开放、高效的状态,奋进新征程,勇登新台阶,以推动建立中小企业数字化公共服务平台的自主安全体系为抓手,做实做优中小企业数字化转型工作,持续推进数字经济高质量发展,为推进中国式现代化建设赋能聚力。

  (作者系全国政协委员,麒麟软件有限公司党委书记、董事长,中国软件与技术服务股份有限公司党委书记、董事长)

[责任编辑:丛芳瑶]