중국 국가안전부, 데이터 유출 사건 공개하며 안보 강화 촉구
전문가 해설
중국 국가안전부가 핵심 연구개발 기밀 데이터가 외부에 판매된 사건 등 다수의 데이터 유출·간첩 사건을 공개하며 데이터 안보 강화를 촉구했다고 보도했습니다.
보도에 따르면 중국 국가안전부는 최근 여러 건의 데이터 절취 사건을 공개했습니다. 일부 기관이 데이터 보관·운영을 외부 데이터 호스팅 업체에 위탁하는 과정에서 보안 자격과 관리 체계를 충분히 점검하지 않아 기밀이 유출된 사례가 발생했습니다. 한 금융 데이터 관련 사건에서는 자격이 없는 소형 IT업체가 데이터를 위탁받은 뒤 내부 직원이 고객 정보를 암암리에 다운로드해 다크웹에 판매한 것으로 전해졌습니다. 또 다른 사례에서는 한 연구기관이 실험 데이터 관리·운영을 외주화했는데, 위탁업체 직원이 개인 채무 문제로 핵심 연구개발 프로젝트 기밀을 빼돌려 해외 정보기관에 판매한 것으로 밝혀졌습니다.
아울러 해외 해커 조직이 중국 전자상거래 플랫폼 데이터베이스를 공격해 국가 핵심 인프라 관련 조달 정보까지 탈취한 사례도 공개됐습니다. 당국은 《데이터안전법(数据安全法)》을 근거로, 데이터 처리 활동은 국가안전과 공공이익을 해쳐서는 안 되며, 위탁 기업과 서비스업체 모두 엄격한 내부 통제와 보안 교육을 강화해야 한다고 강조했습니다. 신고 채널(12339 등)도 함께 안내했습니다.
제가 볼 때 이번 발표는 단순한 범죄 사건 공개를 넘어, 데이터가 ‘국가 전략 자산’으로 격상되었음을 재확인하는 신호로 보입니다. 미국과 EU 역시 반도체, 클라우드, 개인정보, 산업 데이터에 대한 통제를 강화하고 있으며, 중국도 《데이터안전법》, 《개인정보보호법》, 《반간첩법》 개정 등을 통해 디지털 안보 체계를 촘촘히 구축해 왔습니다. 특히 AI, 반도체, 신에너지 등 전략 산업에서 연구개발 데이터가 핵심 경쟁력의 근간이 되는 만큼, 데이터 유출은 곧 산업·국가 경쟁력 약화로 직결된다는 인식이 강화되고 있습니다.
글로벌 차원에서 보면 클라우드·데이터센터 외주화는 비용 절감과 효율성을 높이지만, 동시에 ‘공급망 보안 리스크’를 동반합니다. 미국에서도 정부기관의 클라우드 보안 인증(FedRAMP) 강화, EU의 데이터 국경(Data Sovereignty) 논의 등 유사한 흐름이 나타나고 있습니다. 중국 역시 데이터 국산화·자국 내 저장 원칙을 강화하며 통제력을 높이려는 방향으로 정책을 전개할 가능성이 큽니다.
보도에 따르면 중국 국가안전부는 최근 여러 건의 데이터 절취 사건을 공개했습니다. 일부 기관이 데이터 보관·운영을 외부 데이터 호스팅 업체에 위탁하는 과정에서 보안 자격과 관리 체계를 충분히 점검하지 않아 기밀이 유출된 사례가 발생했습니다. 한 금융 데이터 관련 사건에서는 자격이 없는 소형 IT업체가 데이터를 위탁받은 뒤 내부 직원이 고객 정보를 암암리에 다운로드해 다크웹에 판매한 것으로 전해졌습니다. 또 다른 사례에서는 한 연구기관이 실험 데이터 관리·운영을 외주화했는데, 위탁업체 직원이 개인 채무 문제로 핵심 연구개발 프로젝트 기밀을 빼돌려 해외 정보기관에 판매한 것으로 밝혀졌습니다.
아울러 해외 해커 조직이 중국 전자상거래 플랫폼 데이터베이스를 공격해 국가 핵심 인프라 관련 조달 정보까지 탈취한 사례도 공개됐습니다. 당국은 《데이터안전법(数据安全法)》을 근거로, 데이터 처리 활동은 국가안전과 공공이익을 해쳐서는 안 되며, 위탁 기업과 서비스업체 모두 엄격한 내부 통제와 보안 교육을 강화해야 한다고 강조했습니다. 신고 채널(12339 등)도 함께 안내했습니다.
제가 볼 때 이번 발표는 단순한 범죄 사건 공개를 넘어, 데이터가 ‘국가 전략 자산’으로 격상되었음을 재확인하는 신호로 보입니다. 미국과 EU 역시 반도체, 클라우드, 개인정보, 산업 데이터에 대한 통제를 강화하고 있으며, 중국도 《데이터안전법》, 《개인정보보호법》, 《반간첩법》 개정 등을 통해 디지털 안보 체계를 촘촘히 구축해 왔습니다. 특히 AI, 반도체, 신에너지 등 전략 산업에서 연구개발 데이터가 핵심 경쟁력의 근간이 되는 만큼, 데이터 유출은 곧 산업·국가 경쟁력 약화로 직결된다는 인식이 강화되고 있습니다.
글로벌 차원에서 보면 클라우드·데이터센터 외주화는 비용 절감과 효율성을 높이지만, 동시에 ‘공급망 보안 리스크’를 동반합니다. 미국에서도 정부기관의 클라우드 보안 인증(FedRAMP) 강화, EU의 데이터 국경(Data Sovereignty) 논의 등 유사한 흐름이 나타나고 있습니다. 중국 역시 데이터 국산화·자국 내 저장 원칙을 강화하며 통제력을 높이려는 방향으로 정책을 전개할 가능성이 큽니다.
요약
국무원은 데이터 보안에 대한 경보를 발령했다. 일부 기업이 데이터를 외부에 저장하고 있는 경우, 데이터가泄露될 위험이 있다. 이를 방지하기 위해 데이터 보안 강조하고 있다고 밝혔다.
总台央视记者 王莉
记者从国家安全部了解到,在全球性的数字化浪潮中,数据已跃升为保障机构运行、驱动企业发展的基础性、战略性资源。存储好、运用好海量数据不仅可以让企业洞察市场,也能帮助企业找准未来决策方向。为实现降本增效,不少企业选择将数据存储、流转在数据托管公司这个“数字超级银行”,省心又省力。但在高效的运作模式背后,也潜藏着威胁国家安全的数据泄露风险,需要引起重视。
“甩手掌柜”的错觉
数据托管,能够将企业数据交由专业的第三方存储,并由托管公司监管维护数据安全,但安全风险仍应警惕。
审核失察埋下泄露隐患。部分涉密单位在选择数据托管商时,未严格审核对方保密资质与安全防护能力,为数据泄露埋下隐患。某行业论坛出现售卖金融机构客户信息行为,源头竟是一家不具备金融数据处理资质的小型科技公司。该公司虚假宣传承接数据托管业务,其员工利用管理漏洞,私自下载客户数据并在暗网售卖,致使众多金融机构客户隐私泄露,威胁国家金融安全。
管理缺位酿成数据危机。数据托管服务商的工作人员深度参与委托方数据流转,掌握着敏感信息的访问权限。一旦委托方管理松懈,易引发严重后果。某涉密单位为图便利,将实验数据存储及运维外包,合作期间,该单位未建立有效监督机制,对出入机房、数据调取等关键环节缺乏管控。某数据托管服务商工作人员因欠下巨额债务,利用工作便利窃取多项核心研发项目的机密数据,贩卖给境外间谍情报机关,严重威胁国家安全。
境外渗透加剧安全挑战。部分境外间谍情报机关与网络犯罪团伙瞄准数据托管服务领域,频繁发动网络攻击,企图窃取我敏感数据。境外黑客组织通过大数据分析锁定我国某电商平台数据库,植入木马程序实施“钓鱼”攻击,攻破关键权限,窃取大量用户数据信息,其中包括涉及国家关键基础设施项目采购、高端科研物资购买等敏感信息,对国家安全构成严重威胁。
国家安全机关提示
数据安全是国家安全的重要组成部分,《中华人民共和国数据安全法》规定,开展数据处理活动,应当遵守法律法规,尊重社会公德和伦理,遵守商业道德和职业道德,履行数据安全保护义务,承担社会责任,不得危害国家安全、公共利益,不得损害个人、组织的合法权益。
数据托管委托方要切实履行数据保密管理职责,明确内部监管机制,严格审核外包服务公司资质,在合同中清晰界定双方的保密权利与义务,定期排查风险隐患。同时,委托方与服务商都要强化员工管理,定期开展保密培训,提升全员保密素养,共同守护国家数据安全。
若在数据托管中发现敏感数据泄露或遭受境外黑客组织频繁攻击等问题线索,可通过12339国家安全机关举报受理电话、网络举报受理平台(www.12339.gov.cn)、国家安全部微信公众号举报受理渠道或者直接向当地国家安全机关进行举报。
记者从国家安全部了解到,在全球性的数字化浪潮中,数据已跃升为保障机构运行、驱动企业发展的基础性、战略性资源。存储好、运用好海量数据不仅可以让企业洞察市场,也能帮助企业找准未来决策方向。为实现降本增效,不少企业选择将数据存储、流转在数据托管公司这个“数字超级银行”,省心又省力。但在高效的运作模式背后,也潜藏着威胁国家安全的数据泄露风险,需要引起重视。
“甩手掌柜”的错觉
数据托管,能够将企业数据交由专业的第三方存储,并由托管公司监管维护数据安全,但安全风险仍应警惕。
审核失察埋下泄露隐患。部分涉密单位在选择数据托管商时,未严格审核对方保密资质与安全防护能力,为数据泄露埋下隐患。某行业论坛出现售卖金融机构客户信息行为,源头竟是一家不具备金融数据处理资质的小型科技公司。该公司虚假宣传承接数据托管业务,其员工利用管理漏洞,私自下载客户数据并在暗网售卖,致使众多金融机构客户隐私泄露,威胁国家金融安全。
管理缺位酿成数据危机。数据托管服务商的工作人员深度参与委托方数据流转,掌握着敏感信息的访问权限。一旦委托方管理松懈,易引发严重后果。某涉密单位为图便利,将实验数据存储及运维外包,合作期间,该单位未建立有效监督机制,对出入机房、数据调取等关键环节缺乏管控。某数据托管服务商工作人员因欠下巨额债务,利用工作便利窃取多项核心研发项目的机密数据,贩卖给境外间谍情报机关,严重威胁国家安全。
境外渗透加剧安全挑战。部分境外间谍情报机关与网络犯罪团伙瞄准数据托管服务领域,频繁发动网络攻击,企图窃取我敏感数据。境外黑客组织通过大数据分析锁定我国某电商平台数据库,植入木马程序实施“钓鱼”攻击,攻破关键权限,窃取大量用户数据信息,其中包括涉及国家关键基础设施项目采购、高端科研物资购买等敏感信息,对国家安全构成严重威胁。
国家安全机关提示
数据安全是国家安全的重要组成部分,《中华人民共和国数据安全法》规定,开展数据处理活动,应当遵守法律法规,尊重社会公德和伦理,遵守商业道德和职业道德,履行数据安全保护义务,承担社会责任,不得危害国家安全、公共利益,不得损害个人、组织的合法权益。
数据托管委托方要切实履行数据保密管理职责,明确内部监管机制,严格审核外包服务公司资质,在合同中清晰界定双方的保密权利与义务,定期排查风险隐患。同时,委托方与服务商都要强化员工管理,定期开展保密培训,提升全员保密素养,共同守护国家数据安全。
若在数据托管中发现敏感数据泄露或遭受境外黑客组织频繁攻击等问题线索,可通过12339国家安全机关举报受理电话、网络举报受理平台(www.12339.gov.cn)、国家安全部微信公众号举报受理渠道或者直接向当地国家安全机关进行举报。