一方面,數(shù)字技術(shù)的引入,將優(yōu)化電力系統(tǒng)的能量流與業(yè)務(wù)流,電力系統(tǒng)的靈活性、開(kāi)放性、交互性和共享性顯著增強(qiáng),電力系統(tǒng)將呈現(xiàn)更加智能、安全、可靠和高效的趨勢(shì)。另一方面,隨著數(shù)字技術(shù)與電力業(yè)務(wù)的逐漸融合,將不可避免對(duì)電力系統(tǒng)帶來(lái)更為嚴(yán)峻的數(shù)據(jù)安全挑戰(zhàn)。數(shù)據(jù)在收集、存儲(chǔ)、使用、加工、傳輸、提供、公開(kāi)等環(huán)節(jié)流通時(shí)均可能存在安全風(fēng)險(xiǎn),數(shù)據(jù)安全將成為新型電力系統(tǒng)建設(shè)過(guò)程中不可忽視的重要安全風(fēng)險(xiǎn)。
2021年6月10日,《中華人民共和國(guó)數(shù)據(jù)安全法》(以下簡(jiǎn)稱“《數(shù)據(jù)安全法》”)由十三屆全國(guó)人大常委會(huì)第二十九次會(huì)議審議通過(guò),并已于9月1日起正式施行。在建設(shè)新型電力系統(tǒng)的背景下,這部法律將對(duì)能源企業(yè)平衡數(shù)據(jù)安全與數(shù)據(jù)開(kāi)發(fā)利用等問(wèn)題提出新的要求,有助于能源企業(yè)樹(shù)立新的“數(shù)據(jù)安全觀”。
一是《數(shù)據(jù)安全法》提出“動(dòng)態(tài)”的數(shù)據(jù)安全觀,明確了數(shù)據(jù)安全與數(shù)據(jù)開(kāi)發(fā)利用的內(nèi)在關(guān)系。《數(shù)據(jù)安全法》提出的基本原則是,“堅(jiān)持以數(shù)據(jù)開(kāi)發(fā)利用和產(chǎn)業(yè)發(fā)展促進(jìn)數(shù)據(jù)安全,以數(shù)據(jù)安全保障數(shù)據(jù)開(kāi)發(fā)利用和產(chǎn)業(yè)發(fā)展”,即堅(jiān)持“發(fā)展”與“安全”并重,力求在動(dòng)態(tài)的數(shù)據(jù)開(kāi)發(fā)利用過(guò)程中促進(jìn)數(shù)據(jù)安全,在確保數(shù)據(jù)安全的前提下開(kāi)展數(shù)據(jù)的開(kāi)發(fā)利用,從而實(shí)現(xiàn)數(shù)據(jù)開(kāi)發(fā)利用和數(shù)據(jù)安全相互促進(jìn)。
二是《數(shù)據(jù)安全法》確立了數(shù)據(jù)安全相關(guān)的各項(xiàng)基本制度。《數(shù)據(jù)安全法》提出建立數(shù)據(jù)分類分級(jí)保護(hù)、數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估、全流程數(shù)據(jù)安全管理、數(shù)據(jù)交易管理以及應(yīng)急處置、信息共享、監(jiān)測(cè)預(yù)警等方面的機(jī)制,并對(duì)數(shù)據(jù)跨境流動(dòng)等行為進(jìn)行了規(guī)范,力求通過(guò)建立健全各項(xiàng)制度提升我國(guó)數(shù)據(jù)安全領(lǐng)域全方位、全過(guò)程的保障能力。其中,數(shù)據(jù)分級(jí)分類管理制度的提出,是《數(shù)據(jù)安全法》的一大亮點(diǎn)和重點(diǎn)。在一般數(shù)據(jù)之外,《數(shù)據(jù)安全法》特別區(qū)分了“重要數(shù)據(jù)”和“核心數(shù)據(jù)”的概念,并要求加強(qiáng)對(duì)“重要數(shù)據(jù)”的保護(hù),同時(shí)對(duì)“核心數(shù)據(jù)”實(shí)行更加嚴(yán)格的管理制度。
三是《數(shù)據(jù)安全法》將數(shù)據(jù)安全問(wèn)題提升至國(guó)家安全層面,并建立了責(zé)罰相適應(yīng)、寬嚴(yán)相濟(jì)的法律政策框架。《數(shù)據(jù)安全法》以法律的形式正式將數(shù)據(jù)安全上升到國(guó)家安全高度,并與《國(guó)家安全法》和《網(wǎng)絡(luò)安全法》共同構(gòu)成了我國(guó)國(guó)家安全的三大基礎(chǔ)性法律。相比之前的草案,正式版本的《數(shù)據(jù)安全法》對(duì)違法行為的范圍和處罰力度進(jìn)行了調(diào)整,下調(diào)了一般違反情形下的罰金上限,減輕了一般違反情形對(duì)應(yīng)的法律責(zé)任,有助于激勵(lì)數(shù)據(jù)要素的開(kāi)發(fā)利用。同時(shí),與草案相比,《數(shù)據(jù)安全法》增設(shè)了對(duì)危及國(guó)家核心數(shù)據(jù)安全、向境外提供重要數(shù)據(jù)等重點(diǎn)違法情形的嚴(yán)苛責(zé)任條款,有利于形成差異化的法律責(zé)任配置,更好地劃清業(yè)務(wù)紅線。
一是《數(shù)據(jù)安全法》提出“數(shù)據(jù)開(kāi)發(fā)利用”與“數(shù)據(jù)安全”并重的基本原則,以及“全生命周期管理”的數(shù)據(jù)安全理念,為能源企業(yè)深入推進(jìn)電力數(shù)據(jù)資源的開(kāi)發(fā)利用和價(jià)值挖掘指明了方向。
目前外界普遍對(duì)數(shù)據(jù)安全問(wèn)題存在一定認(rèn)知誤區(qū),主要體現(xiàn)在:
(1)數(shù)據(jù)安全保護(hù)理念落后。這類誤區(qū)認(rèn)為,傳統(tǒng)的信息安全保障思路,仍然能夠解決目前數(shù)據(jù)安全遇到的問(wèn)題。這忽視了數(shù)據(jù)作為一種新型的生產(chǎn)要素在流通過(guò)程中能夠創(chuàng)造的價(jià)值,缺乏以數(shù)據(jù)為中心的安全保護(hù)理念。(2)窄化數(shù)據(jù)安全保護(hù)目標(biāo)。這類誤區(qū)認(rèn)為,數(shù)據(jù)安全保護(hù)就是保障數(shù)據(jù)的機(jī)密性、完整性和可用性,忽視了數(shù)據(jù)的產(chǎn)權(quán)問(wèn)題。保護(hù)數(shù)據(jù)相關(guān)主體的權(quán)益也是數(shù)據(jù)安全保護(hù)的重要目標(biāo)。(3)簡(jiǎn)化數(shù)據(jù)安全保護(hù)手段。這類誤區(qū)認(rèn)為,數(shù)據(jù)安全保護(hù)就是區(qū)域邊界防護(hù),只需要在區(qū)域邊界采取身份鑒別、訪問(wèn)控制等技術(shù)手段就可以確保數(shù)據(jù)安全。這一認(rèn)知忽視了數(shù)據(jù)具有流動(dòng)性,需要通過(guò)數(shù)據(jù)脫敏、數(shù)據(jù)溯源、風(fēng)險(xiǎn)監(jiān)測(cè)等技術(shù)手段,確保流通過(guò)程中數(shù)據(jù)安全可信。
《數(shù)據(jù)安全法》堅(jiān)持“安全”與“發(fā)展”并重的原則,鼓勵(lì)各行各業(yè)對(duì)數(shù)據(jù)進(jìn)行開(kāi)發(fā)利用的商業(yè)創(chuàng)新,以及數(shù)據(jù)安全技術(shù)的研究與推廣。能源企業(yè)開(kāi)發(fā)數(shù)據(jù)產(chǎn)品、開(kāi)展數(shù)據(jù)增值服務(wù)符合國(guó)家的政策導(dǎo)向。以《數(shù)據(jù)安全法》出臺(tái)為契機(jī),能源企業(yè)應(yīng)當(dāng)加快推進(jìn)數(shù)據(jù)資源開(kāi)發(fā)利用的步伐,積極釋放能源數(shù)據(jù)的潛在價(jià)值。
此外,《數(shù)據(jù)安全法》認(rèn)為,數(shù)據(jù)安全并不局限于以數(shù)據(jù)存儲(chǔ)安全為代表的靜態(tài)數(shù)據(jù)安全,進(jìn)而提出了“全生命周期管理”的數(shù)據(jù)安全理念,即在數(shù)據(jù)處理的所有環(huán)節(jié)(收集、存儲(chǔ)、使用、加工、傳輸、提供、公開(kāi)等)都應(yīng)當(dāng)確保數(shù)據(jù)安全。能源企業(yè)應(yīng)當(dāng)構(gòu)建以數(shù)據(jù)為中心,由理念、制度、機(jī)制、技術(shù)等多個(gè)要素共同組成的數(shù)據(jù)安全綜合防護(hù)體系。
二是《數(shù)據(jù)安全法》為數(shù)據(jù)開(kāi)發(fā)利用設(shè)立了規(guī)章制度和行為準(zhǔn)則,建立健全數(shù)據(jù)安全合規(guī)制度、履行法律義務(wù),成為能源企業(yè)在數(shù)字經(jīng)濟(jì)時(shí)代發(fā)展的應(yīng)有之義。
一方面,能源企業(yè)應(yīng)當(dāng)以《數(shù)據(jù)安全法》中的相關(guān)規(guī)定為指引,加快建立健全包括數(shù)據(jù)分類分級(jí)保護(hù)、數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估、信息共享、監(jiān)測(cè)預(yù)警、應(yīng)急處置等在內(nèi)的數(shù)據(jù)安全管理制度機(jī)制;另一方面,能源企業(yè)需要明確“重要數(shù)據(jù)”的安全負(fù)責(zé)人和管理機(jī)構(gòu),同時(shí)加強(qiáng)風(fēng)險(xiǎn)監(jiān)測(cè)、定期開(kāi)展風(fēng)險(xiǎn)評(píng)估、合法收集數(shù)據(jù)等工作,發(fā)生數(shù)據(jù)安全事件時(shí)需立即處理、告知用戶,并向主管部門(mén)報(bào)告。
三是《數(shù)據(jù)安全法》提出推進(jìn)數(shù)據(jù)交易市場(chǎng)建設(shè),有助于倒逼能源企業(yè)加快突破數(shù)據(jù)資產(chǎn)定價(jià)理論與方法,不斷擴(kuò)大能源數(shù)據(jù)交易規(guī)模,充分釋放能源數(shù)據(jù)價(jià)值。
數(shù)據(jù)資產(chǎn)化是近年來(lái)的熱點(diǎn)話題,然而數(shù)據(jù)紅利始終未能充分釋放。原因之一是,數(shù)據(jù)在交易過(guò)程中缺乏相關(guān)的法律法規(guī),數(shù)據(jù)交易機(jī)制不完善、中介服務(wù)商運(yùn)營(yíng)不規(guī)范、職責(zé)不清晰等問(wèn)題長(zhǎng)期存在;原因之二是,數(shù)據(jù)資產(chǎn)定價(jià)這一關(guān)鍵問(wèn)題始終未能取得理論突破。上述兩大因素的存在導(dǎo)致數(shù)據(jù)市場(chǎng)化交易的規(guī)模長(zhǎng)期偏小、市場(chǎng)化交易的頻次較低,全社會(huì)的數(shù)據(jù)要素價(jià)值始終未能充分釋放。
《數(shù)據(jù)安全法》對(duì)數(shù)據(jù)交易行為進(jìn)行了全面規(guī)范,有助于激勵(lì)相關(guān)主體參與到數(shù)據(jù)交易活動(dòng)中。同時(shí),也將倒逼能源企業(yè)加快突破數(shù)據(jù)資產(chǎn)定價(jià)理論與方法,選擇部分產(chǎn)權(quán)清晰的能源數(shù)據(jù)作為定價(jià)試點(diǎn),盡快參與數(shù)據(jù)交易活動(dòng),充分釋放能源數(shù)據(jù)的價(jià)值。
第一,構(gòu)建以“數(shù)據(jù)”為中心,由理念、制度、機(jī)制、技術(shù)等多個(gè)維度共同組成的數(shù)據(jù)安全防護(hù)體系。
從全生命周期管理的角度,掌握能源數(shù)據(jù)在收集、存儲(chǔ)、使用、加工、傳輸、提供、公開(kāi)等環(huán)節(jié)的流轉(zhuǎn)情況。重視通過(guò)數(shù)據(jù)治理、風(fēng)險(xiǎn)識(shí)別等手段,實(shí)現(xiàn)數(shù)據(jù)脫敏、數(shù)據(jù)溯源及相應(yīng)的風(fēng)險(xiǎn)監(jiān)測(cè)。同時(shí)加快試點(diǎn)安全多方計(jì)算、聯(lián)邦學(xué)習(xí)等先進(jìn)技術(shù),確保數(shù)據(jù)在動(dòng)態(tài)流通過(guò)程中的安全可信。
第二,加快建立數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估機(jī)制和數(shù)據(jù)應(yīng)急處置機(jī)制。
在數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估方面,雖然具體評(píng)估機(jī)制的主管機(jī)構(gòu)、適用范圍、評(píng)估審查模式等配套制度尚未明確,但能源企業(yè)仍有必要提早部署數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估工作。建議由業(yè)務(wù)主管部門(mén)牽頭并協(xié)調(diào)其他部門(mén),建立數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估機(jī)制,同時(shí)定期發(fā)布《能源數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估報(bào)告》,并及時(shí)向主管部門(mén)報(bào)告相關(guān)數(shù)據(jù)安全風(fēng)險(xiǎn)情況,并選擇部分不敏感和非涉密內(nèi)容向社會(huì)公布。在數(shù)據(jù)應(yīng)急處置方面,建議參考《生產(chǎn)安全事故應(yīng)急預(yù)案管理辦法》等法規(guī),由業(yè)務(wù)主管部門(mén)和安全主管部門(mén)共同編制《能源數(shù)據(jù)應(yīng)急處置方案》,明確企業(yè)在發(fā)生數(shù)據(jù)安全重大風(fēng)險(xiǎn)時(shí),及時(shí)啟動(dòng)相應(yīng)工作流程和資源配置。
第三,加大能源數(shù)據(jù)資產(chǎn)定價(jià)理論、方法攻關(guān)。
由于數(shù)據(jù)資產(chǎn)具有無(wú)形化、虛擬化等特性,傳統(tǒng)單一維度的資產(chǎn)價(jià)值評(píng)估方法(如:市場(chǎng)法、收益法、成本法等)對(duì)于數(shù)據(jù)資產(chǎn)定價(jià)的指導(dǎo)作用有限。建議能源企業(yè)加大數(shù)據(jù)資產(chǎn)基礎(chǔ)理論研究,在成本法、市場(chǎng)法、價(jià)值法等基礎(chǔ)定價(jià)方法的基礎(chǔ)之上,結(jié)合具體的交易場(chǎng)景形成一套操作性強(qiáng)的數(shù)據(jù)資產(chǎn)組合定價(jià)方法,以滿足企業(yè)開(kāi)展數(shù)據(jù)交易的需要。