记者:我国数据安全问题集中体现在哪些方面?
石元兵:数据的来源是多方面的:在推进数字中国建设过程中,各行各业各领域均会产生、采集、存储、处理和流通大量数据信息;另外,个人在网络空间中既是数据的贡献者,也是数据服务的使用者。单点数据的敏感性或者重要性相对不那么强,但是一旦大量汇聚,就面临着比较大的安全挑战。
从政府监管的角度看,《网络安全法》《数据安全法》《个人信息保护法》等一系列政策法规的出台,进一步强化了数据监管工作的落实,但还存在数据合规监管工作中技术手段不完善、支撑能力不足等问题。
从企业的角度看,现在还面临很多数据安全风险挑战。比如,违规、超范围采集个人信息和其他信息,甚至涉及到数据的非法交易和违规滥用。另外,政府部门既要考虑开放数据公共服务,同时也会面临数据跨部门共享利用等需求。这些问题或迫切需求,都需要通过技术手段、服务能力或运营模式的不断创新,去支撑相关各方的数据资源可信、可靠流动和高效应用。
从个人层面来讲,目前还有很多人对个人信息缺乏保护意识,需要不断加强宣传,不断提升公民对个人信息的保护意识和识别防范风险能力。
记者:在推进数据安全过程中,密码产业的重要性不容忽视。在发挥密码产业重要作用方面面临哪些挑战?
石元兵:在数据资源的全生命周期进程中,各环节所面临的风险不尽相同,呈现多样化的特点。密码是保障数据安全的核心基础支撑技术,除了数据加密,还可为数据隔离、数据脱敏、数据标记、数据溯源、共享利用等提供支撑。
在保障数据安全方面,需要识别实际场景中的安全风险,梳理出安全需求,并以此为牵引,从技术研究、产品研制、应用支撑和服务模式等方面不断创新发展,持续丰富密码供给体系和供给能力。密码的高质量供给,已经超越了单一产品提供的范畴,更侧重于以保护用户的重要数据为目标,提供基于密码的体系化安全防护能力,这就要求我们不能只聚焦于产品提供,更要关注实际应用场景和具体业务逻辑。
记者:密码应用将如何助推数据安全产业发展?
石元兵:重点是要以密码基础理论创新、共性前沿技术创新作为驱动力,以应用需求作为牵引力,发挥好密码保障数据安全的核心技术和基础支撑作用,助力数据安全产业的高质量发展。
记者:卫士通在商用密码安全方面形成了哪些经验?
石元兵:密码作为卫士通的核心能力之一,我们在为重要行业领域用户提供网络安全、数据安全产品和服务的基础上,不断追求创新发展,一方面提升密码技术、产品和服务等体系供给能力,同时加强与众多国内优秀企业的合作,把密码技术与基础软硬件、应用系统融合嵌入,发挥好密码保障自主信息技术体系安全的效能。(记者 孔繁鑫)
让网络购药更安全更便捷******
随着药品网络销售活动日趋活跃,足不出户在网上购买常用药、急用药,成为很多人的新选择。相比线下售药,网上药店往往没有实体店铺,购药时也没有药师当面指导,销售行为的监管难度更大,因而更容易出现用药安全风险。近年来,网上违规出售处方药、非法销售违禁药的情况时有发生,需要加强对药品网络销售的监管。
12月1日,《药品网络销售监督管理办法》(以下简称《办法》)正式施行。从规定“药品网络销售企业应当按照经过批准的经营方式和经营范围经营”,到指出“通过网络向个人销售处方药的,应当确保处方来源真实、可靠,并实行实名制”,再到强调“第三方平台应当加强检查,对入驻平台的药品网络销售企业的药品信息展示、处方审核、药品销售和配送等行为进行管理”,《办法》为药品网络销售提供了更加明确的合规指引,对于进一步规范药品网络销售行为,保障网络购药安全具有重要作用。各级药品监管部门要将《办法》落到实处,全面做好药品网络销售监督管理,严查违法行为,维护药品网络销售秩序。
网上药店资质审核和销售行为监管需强化。药品网络销售主体类型多、数量庞大,推广和展示方式复杂多样,监管难度比实体药店更大。《办法》规定,“药品网络零售企业应当对药品配送的质量与安全负责”“应当完整保存供货企业资质文件、电子交易等记录”。网上药店基本都有线下实体企业和仓库,加强对网上药店的资质审核和药品检查,就抓住了药品网络销售监管的“牛鼻子”。抓好药品网络销售全过程监管,确保每一笔交易有留痕、可追溯,如有违法违规问题就可以实现快速倒查。
处方药网络销售需从严、从紧管理。我国对非处方药和处方药有着严格的分类管理:非处方药使用比较安全,不需要开具处方即可出售;处方药对人体具有潜在危险,违规出售造成的用药安全风险更大,必须在医生开具处方后方可出售。《办法》规定,“处方药销售前,应当向消费者充分告知相关风险警示信息,并经消费者确认知情”;销售处方药的药品网络零售企业“相关记录保存期限不少于5年,且不少于药品有效期满后1年”。药品网络销售监管要突出处方药销售这个重点,遵循经营监管“线上线下一致性”原则,加强处方审核,严厉打击伪造处方、随意开具处方等违法违规行为。
第三方平台应担负起管理和监督责任。第三方平台面向大量消费者,进驻的药店多、药品销量大,容易出现违法违规行为。《办法》对第三方平台建立药品质量安全管理机构,配备药学技术人员,建立并实施药品质量安全、处方审核、不良反应报告等管理制度做了详细规定,并要求对申请入驻的药品网络销售企业资质、质量安全保证能力等进行审核,对销售活动建立检查监控制度等。第三方平台要完善内部管理,进一步加强专业能力建设,不断强化对进驻药店销售行为的监督,从而更好地履行平台管理责任。
药品安全关系人民群众生命健康。《办法》对药品网络销售法律责任进行了详细规定,加大了对违法违规行为的处罚力度。监管部门须坚持“以网管网”,加强药品网络销售监测,发挥技术手段在保障药品质量安全方面的突出优势,一旦发现违法违规行为,依法依规严厉查处。药品网络销售企业、第三方平台要把药品安全放在首位,落实主体责任,加强行业自律。统筹协作、共管共治,一定能持续提升药品安全治理水平,让网络购药更安全、更便捷。
申少铁
(文图:赵筱尘 巫邓炎)