相信不少人遇到过这样的情形:打开电脑,广告弹窗刚好是自己搜索过的某件商品;生日当天,陌生公司的“祝福”信息发到邮箱……大数据时代,我们在享受数据带来便利和机遇的同时,也产生了个人信息暴露安全风险。
找到数据保护和利用之间的平衡点,除了依靠法律法规约束违法违规行为外,还需要用技术搭建安全屏障。比如,利用安全技术对数据进行分类分级、脱敏、加密等处理,防止敏感数据在存储、传输和使用过程被不法分子窃取。
天翼云科技有限公司安全专家邱峰介绍,以数据分类分级为例,姓名、手机号、身份证号码、家庭住址等数据很敏感,识别出这些数据并做好分类,能够有针对性地采用更高安全等级的防护。此外,数据实现分级分类后,什么是可收集、使用、共享的一般信息,什么是重点保护的个人隐私或敏感信息,就会有明确界定。
“数据精细化分类分级,也有利于企业实施精准防护。”邱峰解释,如果按照数据保护合规要求,无差别管理所有数据,成本比较高,也增加了数据流通、处理的难度。数据的分类分级,则能够帮助企业针对不同级别的数据,采取不同的保护措施,在一般数据、重要数据、核心数据中,对核心数据进行重点防护,这同时也有助于数据要素的合理配置。
做好数据精准识别、分类分级、脱敏等并不容易。以识别姓名为例,传统方法主要通过设定关键词来甄别,但有些词语可能被误判为姓名,也有时会出现生僻姓氏没被打上标签的情况。针对上述不足,近年来,安全专家采用人工智能技术,尝试建立智能化的安全屏障。邱峰以识别为例指出,采用人工智能技术,经过一定的规则算法训练后,计算机能够分析句子结构,还会利用各类数据间的相互关系,精确、立体化、全方位地识别敏感数据。传统方式需要处理几天的数据,如今只需要几十秒就可以完成。
天翼云一直关注数据安全问题,致力于构建覆盖数据全生命周期的安全防护体系和能力。天翼云凭借海量数据来训练模型,过去几年一直坚持自主研发,构建了从数据采集、访问、使用、传输、共享等全流程的大数据安全技术体系,具备敏感数据识别、分类分级、加密脱敏、接口异常检测、审计监测预警等数据安全能力,为我国数据产业的合规发展提供先行示范。
随着《数据安全法》《个人信息保护法》等法律相继出台,数据安全监管日趋严格,安全合规要求持续提升。邱峰表示,天翼云将持续坚持科技创新,不断提高数据安全保障能力,为企业上“云”解决后顾之忧。