長江大數據交易中心工作人員正在向參觀者介紹數據安全的重要意義
大數據為生活提供便利的同時帶來數據濫用的問題,對網絡安全造成威脅。2016國家網絡安全宣傳周期間,在武漢國博舉行的網絡安全博覽會上,武漢長江大數據交易中心在主題為“智慧城市·云端武漢”的C展區,展出了其在推進大數據安全標準的工作布局。
一個從未向銀行借貸的大學生,可能沒有央行征信中心的征信記錄,但他通過打車軟件預約乘車,通過電商購物,在互聯網上留下行為軌跡,即可通過海量數據挖掘和分析技術來預測其風險表現和信用價值,為其建立個人信用評分,銀行貸款可能向他打開大門。但接下來的問題令他煩惱不堪,推銷電話、詐騙短信等接踵而來。
由于數據違規收集、使用、出售交易等現象時有發生,與第三方合作過程中數據的轉移存在潛在風險,大數據的私密數據泄露和敏感信息竊取等數據安全問題為網絡安全問題的解決提出了更大的挑戰。中央網信辦、國家質檢總局、國家標準委近日聯合印發《關于加強網絡安全標準化工作的若干意見》,《意見》要求,推動大數據安全、個人信息保護等領域標準研制工作。需要具有公信力的第三方數據交易平臺,來推進數據安全和個人信息安全保護標準化工作,推動數據交易市場建立健全大數據安全標準體系,從而保護數據安全和隱私。
作為數據交易中心,如何保護數據安全和隱私?武漢長江大數據交易中心總裁李暉介紹,從數據安全的角度出發,建立一致的交易規則、共通的交易標準,是大數據行業需要進一步探索的問題。
據悉,長交中心正在加快推進制定數據流通標準和服務標準的工作,對交易平臺流通的數據、數據產品、數據應用等進行備案,打造為數據流通提供第三方認證的權威機構,確保為國家網絡空間安全發揮應有的作用。數據安全標準是建立在數據交易達到一定理想規模的基礎上,但由于目前各部門、行業間數據壁壘現象、孤島現象等嚴重制約著數據流通,需要推動數據共享,支撐網絡安全能力建設落地。
該交易中心從自身的技術和運營規則方面進行保障。據介紹,交易平臺進行交易的數據,進入平臺之前,都要經過數據脫敏處理,即抹去和隱私相關的信息,并從技術上保證不可逆向還原,以此保障數據隱私。
此外,交易中心也會推動國家從數據信息立法方面進行保障。李暉表示,數據信息的立法應根據數據類型的不同,分別制定不同的產權歸屬、隱私保護、開放交易等法規條款。比如,明確哪些數據必須開放,哪些數據必須經過數據交易市場。這其中需求尤其迫切的是針對含有屬性標簽的用戶個人數據交易進行立法確認。
隨著大數據產業的快速發展,北京、上海、貴州等地大數據交易平臺,都在積極推進數據安全標準工作的研究與制定,但都僅從一般民商法角度對數據交易需要遵守的基本原則、交易合同及交易場所做了原則性規定,沒對具體交易規則進行確定。李暉建議,可通過建立示范試點,推動政企樣板數據的開放,通過樣板數據對大數據的技術、標準、交易規范進行研究,孵化大數據產品、模型、工具等,同時形成數據的來源、共享、交易、安全等方面的指導性標準規范,建立一個晴朗、安全的網絡空間,為公民網絡空間權益保駕護航。