01电力数据安全实践背景
数字经济的快速发展根本上源自数据的高质量治理和高价值转化,近年来,国家层面相继推出促进数据高质量治理的政策法规,围绕加强数据安全保障、提高数据质量等方面,明确了相关规定和要求。作为重要数据持有者,电力企业数据安全对个人信息、行业、地区乃至国家安全具有重大意义,且电力行业数据具有总量巨大、类型复杂多元、价值潜力巨大等特点,致使数据安全治理较为复杂。
为深入贯彻网络强国的重要思想,加强电力行业网络安全监督管理,规范电力行业网络安全工作,提高电力行业网络安全防护能力和水平,2022年国家能源局近年来修订印发了《电力行业网络安全管理办法》。2021年国家电网有限公司印发了《国家电网有限公司数据管理能力成熟度模型》企业标准,提出100项数据管理要素,形成具有国网特色的评估指标体系和评估方法,并在27家单位完成试点评估。2021年,南方电网深圳供电局有限公司印发了国内电力行业首份《数据资产开放分类分级实施指南》,为该公司开展数据开放业务提供了具有指导性和实操性的规范。
经过多年外部要求推动及内生需求拉动下,电力行业已经具备一定数据安全规范指导体系,但在实践过程中,仍面临各种问题。如电力企业数据分类分级仍面临各个企业内外部间分类标准不统一、可能与将要制定的行业重要数据目录不衔接等情况。因此,电力企业亟需根据法规、标准的规定,借鉴其他行业、领域数据安全经验,结合自身业务特点,探索出一套科学化、可操作的数据安全治理体系。
02电力数据安全风险分析
电力数据应用将促使电力行业和借助电力数据发展的行业迎来前所未有的发展机遇