1. 首页
  2. -  资讯
  3. -  行业动态
  4. -  动态详情

「精华回顾」以数据合规创新数据价值流通新范式

来源:   发布时间:November 5, 2022

「精华回顾」以数据合规创新数据价值流通新范式

发布时间:November 5, 2022

10月12日,由上海市通信学会与上海市多方安全计算技术创新中心联合发起的“探索数据流通关键技术,以企业合规护航数字经济创新发展”专题研讨会顺利召开。会上聚集了来自金融科技生态领域的五十余位业务专家,就如何高效解决新监管形势下的数据流通合规难题从法律法规、战略规划、数据安全、密码应用等多维度进行了深入探讨。来自上海CA、中国信息通信研究院华东分院、北京德和衡(上海)律师事务所、中国银联电子商务与电子支付国家工程实验室、深信服科技股份有限公司等的技术专家代表受邀出席。

会上,上海CA密码业务部总监许涛向与会嘉宾作题为「以密码为基础构建合规数字信任与数据安全体系」的主题演讲,并与现场嘉宾围绕研讨会主题展开深度探讨,共同探索以可靠关键技术护航企业合规发展的路径。

 

01

背景与现状

国家充分重视 风险与机遇并存

随着数据要素时代来临,数据成为数字经济时代的核心生产要素,数据保护力度逐渐加大。2022 年 1 ⽉,《求是》杂志发布了习近平总书记重要⽂章《不断做强做优做⼤我国数字经济》指出发展数字经济是把握新⼀轮科技革命和产业变⾰新机遇的战略选择。十四五规划也明确提出:加强涉及国家利益、商业秘密、个人隐私的数据保护,加快推进数据安全、个人信息保护等领域基础性立法,强化数据资源全生命周期安全保护。

随着社会数字化进程加快,数据成为描述实体信息的基础要素,但数据收集和使⽤的不可控导致数据隐私泄露风险⾼。数据作为生产要素,在流通融合中产生价值,仅凭当前安全防护技术和加密技术,无法满足海量密态数据处理需求,因此必须正视数据融合安全能力弱的问题。此外,数据动态流动频繁、数据类型丰富、数据利用行为为多样, 使数据采集、存储、传输、处理、交换、销毁等全程监管能⼒实施难度加⼤。

 

02

理解与要求

等保密评网安法 信创逐步提日程

作为国家安全三大支撑技术之一的密码技术已经成为国家充分重视、大力发展的重要领域,同时也成为我国破除行业壁垒、信息壁垒,摆脱部分科技领域“卡脖子”境遇的重要突破口和着力点。

  • 《中华人民共和国网络安全法》及《中华人民共和国密码法》规定:涉及国家安全和社会公共利益的重要领域网络和信息系统的建设、使用、管理单位,应当健全密码保障体系,实施商用密码应用安全性评估。
  • 根据《网络安全等级保护条例(征求稿)》及《商用密码应用安全性评估管理办法》(试行)的规定,关键基础设施以及网络安全等级保护第三级及以上系统应当采用密码保护并使用国家密码管理部门认可的密码技术、产品和服务。
  • 2020年9月22日,公安部印发了《贯彻落实网络安全等级保护制度和关键信息基础设施安全保护制度的指导意见》明确了贯彻落实网络安全等级保护制度和关键信息基础设施安全保护制度的指导思想、基本原则、工作目标和具体措施。

 

03

能力与规划

构建合规数字信任和数据安全体系

结合多年来对数字信任及安全领域的思考,上海CA致力于以密码技术为基础构建合规数字信任和数据安全体系。

 

许涛表示,密码是直接对数据实施保护的安全技术,绝大部分数据安全等同于密钥安全,密钥安全性可扩大为数据消息安全,密钥不安全可扩大为数据消息不安全。数据很大,但密钥很小,将数据安全问题缩小到密钥管理问题,将密钥管理与访问控制、审计结合,通过密钥这把“钥匙”,基于密码技术这个“底座”,上海CA可以为应用构建起一道数据安全防线。

 

通过密码技术应用实现主体身份真实性鉴别、数据防篡改/破坏、主体行为抗抵赖、数据处理可溯源切实保障数据在流转中各个阶段的安全、可控、可溯。

 

此外,上海CA面向用户提供包括基础密码服务、密码应用服务、密钥管理服务、密码设备管理、密码业务管理、密码业务分析/监控/考核等在内的轻量级SaaS化数据安全密码服务。

  • 管理角度:解决多业务密码应用成本高,推动难,密码资源重复建设,无法充分利用;建设投入效能不易体现;密码应用推广无抓手,无法监管等问题。
  • 业务角度:简化密码应用,提供统一的、标准的、多样化对接能力,解决多个业务系统中配置、实施难度大的问题。
  • 运维角度:解决多个系统中需要分别进行业务管理操作,多个设备需分别配置、运维、巡检的难题。

作为数据安全体系构建咨询、安全运维活动的参与者、建设者与贡献者,上海CA也将在数字信任体系研究和安全密码技术领域持续深耕力拓,在城市数字化转型的紧要关头为上海市建设新型智慧城市打好数字信任的“地基”,为城市数字经济发展提供安全可靠的“通道”,为数据安全保护提供一道坚实的“防线”!

 

—END—