人民(mín)网北京3月8日電(diàn) (王绍绍)数据是现代经济社会的重要生产要素,数字经济是经济增長(cháng)的新(xīn)引擎。全國(guó)人大代表、江苏省電(diàn)子信息产品质量监督检验研究院副院長(cháng)吴兰表示,数据灾备作為(wèi)保障数据安全的防線(xiàn)和保障数据安全的基石,能(néng)够有(yǒu)效防范各种数据安全风险,包括自然灾害、人為(wèi)故意破坏、恶意攻击等。
“数据灾备关乎安全问题。当下,公众数据备份意识相对薄弱,备份比例低,关键行业备份覆盖不足等现象依旧突出。”吴兰说。
针对我國(guó)灾备體(tǐ)系建设现状,吴兰建议,要提高风险意识,细化顶层设计。加速完善灾备领域的國(guó)家标准,為(wèi)重点行业的信息系统数据安全保护与灾难恢复建设提供指引;加强协同机制形成合力,建立跨部委的容灾备份审查联席会议,形成统一的灾备检查监督机制,并严格执行。
对于如何解决“碎片化”和“私有(yǒu)接口对接限制”难题,吴兰建议,选择有(yǒu)全國(guó)一體(tǐ)化规划的行业為(wèi)标杆,如政務(wù)和電(diàn)信领域,依托一體(tǐ)化算力、存力与运力资源,提供先进与绿色集约的统一灾备集群服務(wù),并构建统一灾备接口规范标准,支持灾备资源集约共享,统一管理(lǐ)和规范,提升灾备覆盖比例。
在吴兰看来,如何加快排除关键基础软件安全隐患、促进相关产业高质量发展是亟需重视、解决的问题。要提升灾备产业链自主创新(xīn)能(néng)力,大力支持存储新(xīn)介质的开发与使用(yòng),完善软硬件产业链,成立我國(guó)灾备开源软件社區(qū),确保容灾备份软件供应链安全。
针对不断产业化的软件攻击,吴兰建议,提升灾备方案在勒索检测与恢复方面的能(néng)力,开展攻防演练。对勒索病毒、零日漏洞等重大风险,各方共同研究防范方案以降低风险,并进行安全数据隔离备份,实现在恶劣情况下仍有(yǒu)“干净”数据可(kě)恢复。同时,依托产业组织和头部企业,提供灾备演练靶场进行灾备审查、验证与灾备人才培养。