Redian新闻
>
5分钟弄清楚数据使用阶段的安全

5分钟弄清楚数据使用阶段的安全

科技

新钛云服已累计为您分享642篇技术干货


 

一、前言

当前我国数字经济发展迅速,例如:大数据、云计算、物联网、AI、5G等等,数字经济与各行各业融合发展,相互促进,已经渗透到国民经济的方方面面,数字经济的发展过程中,产生了大量的数据。

2020 年 4 月 9 日,中共中央、国务院印发《关于构建更加完善的要素市场化配置体制机制的意见》,文中将数据定义为一种新型生产要素,与土地、劳动力、资本、技术要素并列。本《意见》的印发,说明数据在经济的发展过程中已经并将继续扮演越来越重要的角色。

数据作为新型生产要素,只有流动、共享交换、处理分析才能创造价值。一方面要让数据安全流动起来,充分发挥和挖掘数据的价值,防止出现数据孤岛,另一方面还要考虑在共享交换的过程中如何保护数据隐私安全,防止敏感数据的泄露风险,这对于数据的控制者和处理者来说,不管是管理上还是技术上都是一个非常大的挑战。

数据安全从生命周期的角度来看,包括:数据的采集、传输、存储、处理、交换、销毁过程中涉及的安全,数据的处理和交换阶段的安全可以归为数据的使用安全。


二、数据使用阶段安全的介绍

数据使用是指在内部对数据进行计算、分析、可视化等操作,以及与外部组织机构及个人进行数据交互的阶段。该阶段的安全控制措施有制度建设、合规性评估、数据脱敏、鉴别、授权、审计、分析以及与数据共享交换相关的。

数据使用阶段,应针对数据合规使用、数据泄露风险、溯源追责等采用相应的安全技术和措施,实现敏感数据使用过程中整体安全保护,并充分考虑各种安全技术实施层面的组合和功能上的互补性

数据使用阶段安全的总体目标为了在积极开发利用数据资源、充分释放数据价值的同时,构建数据安全保障体系,从管理体系、技术防护体系进行全方位防御,切实保障组织在数据使用过程中安全。

数据使用阶段的安全主要包括如下几个方面:

1、数据正当使用

基于国家相关法律法规对数据分析和利用的要求,建立数据使用过程的责任机制、评估机制,保护国家秘密、商业秘密和个人隐私,防止数据资源被用于不正当目的。对于组织来说:

· 应由业务团队相关人员负责数据使用的合规性评估;

· 核心业务应明确数据使用正当性的制度,保证数据使用在声明的目的和范围内。

2、数据脱敏

根据相关法律法规、标准的要求以及业务需求,给出敏感数据的脱敏需求和规则,对敏感数据进行脱敏处理,保证数据可用性和安全性的平衡。对于组织来说:

· 应由业务团队相关人员负责数据脱敏工作;

· 负责数据脱敏工作的人员应了解数据脱敏的常用技术,并能够基于数据脱敏的具体场景保证业务和安全之间的需求平衡;

· 在核心业务中,应对业务中涉及的数据脱敏需求进行分析,明确脱敏的流程和方法;

· 应通过一定的技术工具(如敏感字段屏蔽等方式),实现对核心业务的数据脱敏。

3、鉴别、授权、审计

针对组织内部的数据使用,建立安全保护机制,对于组织来说:

· 应对数据使用者进行身份鉴别、访问控制等措施;

· 应对数据的使用行为进行监控和审计,审计人员应设置专岗;

· 应建立数据处理日志管理工具,记录用户在数据使用过程中的加工操作。

4、数据分析安全

通过在数据分析过程采取适当的安全控制措施,防止数据挖掘、分析过程中有价值信息和个人隐私泄漏的安全风险。

5、数据共享交换

数据共享交换是指与外部组织机构及个人进行数据交互的阶段。主要需要考虑通过业务系统、产品对外部组织提供数据时,以及通过合作的方式与合作伙伴交换数据时执行共享数据的安全风险控制,以降低数据共享场景下的安全风险。

对于组织来说:

· 保证数据接口安全,通过建立组织的对外数据接口的安全管理机制,防范组织数据在接口调用过程中的安全风险;

· 应由业务团队相关人员建立并负责对数据共享方案进行安全风险管控;

· 应明确核心业务数据共享安全评估机制,从共享目的合理性、共享数据的范围和合规性、共享方式的安全性、共享后管理责任和约束措施等方面进行评估;

·  负责数据共享安全的人员应具备对数据共享业务的理解能力,能够结合合规性要求给出适当的安全解决方案。 


三、数据使用阶段相关的其他安全技术——隐私计算

隐私计算((Privacy-Preserving Computation))是一类技术方案架构,在处理和分析计算数据的过程中能保持数据不透明、不泄露、无法被计算方法以及其他非授权方获取。

隐私计算技术从1979年就开始了,最开始是MPC(安全多方计算)、到DP(差分隐私)、到TEE(可信执行环境),再到最近的FL(联邦学习),2019年,Gartner首次将隐私计算列为处于启动期的关键技术,2020年,Gartner又将隐私计算列为2021年企业机构九大重要战略科技之一,并预测隐私计算将迅速得到落地应用,预计到2025年应用范围将覆盖全球一半的大型企业机构。

隐私计算技术是一系列技术的集合,涉及混淆电路、同态加密、不经意传输、秘密共享、零知识证明、差分隐私、隐私信息检索等多种技术。

近两年来,伴随着技术的不断成熟,国内外隐私计算产业化的步伐明显加快。可以预见,未来几年将是技术产品加速迭代,应用场景快速升级,产业生态逐步成熟的重要阶段。

*本文部分图片源于网络,如有侵权请联系删除

了解新钛云服

新钛云服荣膺第四届FMCG零售消费品行业CIO年会「年度数字化服务最值得信赖品牌奖」

新钛云服三周岁,公司月营收超600万元,定下百年新钛的发展目标

当IPFS遇见云服务|新钛云服与冰河分布式实验室达成战略协议

新钛云服正式获批工信部ISP/IDC(含互联网资源协作)牌照

深耕专业,矗立鳌头,新钛云服获千万Pre-A轮融资

新钛云服,打造最专业的Cloud MSP+,做企业业务和云之间的桥梁

新钛云服一周年,完成两轮融资,服务五十多家客户

上海某仓储物流电子商务公司混合云解决方案


往期技术干货

Kubernetes扩容到7,500节点的历程

低代码开发,全民开发,淘汰职业程序员!

国内主流公有云VPC使用对比及总结

万字长文:云架构设计原则|附PDF下载

刚刚,OpenStack 第 19 个版本来了,附28项特性详细解读!

Ceph OSD故障排除|万字经验总结

七个用于Docker和Kubernetes防护的安全工具

运维人的终身成长,从清单管理开始|万字长文!

OpenStack与ZStack深度对比:架构、部署、计算存储与网络、运维监控等

什么是云原生?

IT混合云战略:是什么、为什么,如何构建?


点👇分享

戳👇在看

微信扫码关注该文公众号作者

戳这里提交新闻线索和高质量文章给我们。
相关阅读
你在的小区有多热?为了弄清,他们连接了城市的汽车简简单单做司康!“数据跨境安全网关”条款评注(一):第一版前言勘误——兼谈近阶段的人生感悟rapper挑衅黑粉“有本事5分钟后到我家对线!”… 5分钟后他家门外遭枪击身亡…在 Go 中生成随机的安全密码 | Linux 中国Uber被控误导澳洲乘客,恐面临$2600万罚款!未告知“5分钟免费取消”功能!还谎报出租车费用历史学者鲁西奇的秦朝书写:“只有弄清楚一个国家,才有可能理解人的一生”焦虑型依恋人格,如何保持恋爱中的安全感?华夏文明是人类智慧的起源与未来的希望确诊癌症别着急,10个问题先弄清!投行版《令人心动的Offer》开播:实习生15分钟极限找数据,网友在弹幕操碎了心成为环保博主后,95后女孩试图弄清每颗鸡蛋的来历夏日秘语 · 裙装不尴尬,最好穿的安全裤合集 !流浪汉和懒汉的消失是件大工程有了“15分钟核酸圈”,更要“4分钟AED圈”《逃离塔科夫》可能代表着游戏行业下一阶段的战略方向隐私泄露、数据盗用…如何保障元宇宙时代中的数据安全?骂的没错,凭什么你的安全让别人出钱?弄清这6点,看透民营康复医院盈利密码避孕套使用15分钟就要换新的?干货!你家的新冠测试盒过期了么?快按这个方法花5分钟自查!蔚来汽车坠楼!新能源车真的安全吗?上海启示:2022年,企业对供应链的安全,需做好研判和提前布局打工人的安全感也太奇怪了吧?!追逐安全的速度与速度的安全重大交通变化!MBTA计划增加25%公交服务,每15分钟一班车鹦鹉男人的心,海底针别着急给娃书法课砸钱,软笔还是硬笔?误区没弄清,全是浪费!熊市“悲伤五阶段”:现在才刚到第二阶段中小学校餐饮食品安全问题时有发生!如何依法落实职责,守护学生“舌尖上的安全”? | 以案释法“轻罪”也可从严处理,保护人民的安全感那个有着争议的中国游客片段的美剧「黄石」,在不在真的黄石国家公园?网络安全公司跨界数据库,Cloudflare推出云数据库产品D1超62万人灭活疫苗安全性数据被披露,到底安不安全?
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。