中金在线|数据安全元年开启,AI能否重塑安全能力体系?

近期 , 工业和信息化部直属科研事业单位中国信息通信研究院(以下简称中国信通院)公布了卓信大数据计划新一批成员单位名单 。 萨摩耶云经过层层考核筛选 , 以其在个人隐私保护以及数据安全方面的优越表现 , 携手小鹏汽车、企查查、东方证券等企业成功加入 , 得到国家权威机构认可 。

中金在线|数据安全元年开启,AI能否重塑安全能力体系?
图片
剑指数据乱象 , 重塑 数据安全生态
新一轮科技革命和产业变革深入发展 , 让数字化转型成为大势所趋 。 受内外部多重因素影响 , 我国数字经济发展面临的形势正在发生深刻变化 。 数字经济是数字时代国家综合实力的重要体现 , 是构建现代化经济体系的重要引擎 。 世界主要国家均高度重视发展数字经济 , 纷纷出台战略规划 , 采取各种举措打造竞争新优势 , 重塑数字时代的国际新格局 。
数据要素是数字经济深化发展的核心引擎 , 数据对提高生产效率的乘数作用不断凸显 , 成为最具时代特征的生产要素 。 数据的爆发增长、海量集聚蕴藏了巨大的价值 , 为智能化发展带来了新的机遇 。 据IDC预测 , 2025年全球数据量将高达175ZB 。 其中 , 中国数据量增速最为迅猛 , 预计2025年将增至48.6ZB , 占全球数据圈的27.8% , 平均每年的增长速度比全球快3% , 中国将成为全球最大的数据圈 。
然而 , 随着数据的暴增也导致数据泄露、数据破坏、数据滥用等数据安全事件频发 , 对国家安全、公众权益、组织权益、个人隐私带来严重危害 。 剑指数据乱象 , 《网络安全法》、《数据安全法》、《个人信息保护法》三驾马车相继落地 , 为数据安全管理和体系建设奠定重要法治基础 。
进入数据密态时代 , 面对数据安全、网络安全、数据确权、数字鸿沟等新问题 , 业界对打破数据孤岛 , 实现数据可用不可见的需求越发强烈 。 如何把握发展和安全 , 创造数字经济新动能 , 需要各方贡献智慧 , 才能使科技创新成果更好地造福人民 。 为促进各行各业更加安全地存储数据、使用数据、共享数据 , 中国信通院在广泛听取各方意见和建议后 , 于2021年初正式启动卓信大数据计划 , 旨在通过推出多层次指导措施和基础服务帮助企业提升数据安全能力 , 推动我国数字经济更加健康、可持续发展 。
近年来 , 在大算力和海量大数据的驱动下 , 以深度学习为代表的AI技术飞速发展 , 但是围绕算法、数据、应用等环节的AI治理问题也亟待解决 。 作为卓信大数据计划成员单位 , 萨摩耶云深度应用AI决策核心技术为千行百业提供一站式、端到端云原生科技解决方案 , 同时积极构筑企业数据安全壁垒 , 促进数据安全生态建设 。
强化治理体系 , 构筑数据安全底座
自成立以来 , 萨摩耶云始终将保护数据隐私安全作为企业的生命线 , 建立健全严格的数据保护机制和政策体系 , 覆盖数据产生、采集、存储、整合、呈现与使用、分析与应用、归档和销毁等全生命周期 。 在数据访问及使用方面 , 萨摩耶云制定严密程序 , 防止任何未经授权的访问以及对数据的非法使用 , 并对数据保护安全措施、数据安全审计、年度合规审计 , 供应商及合作伙伴管理等明确了合规要求 , 全面对齐国家法律、监管部门对个人信息保护与数据管理的最新指引 。
为加强对数据保护 , 萨摩耶云在数据安全系统和基础设施部署不同的加密方法 。 目前 , 已采用多种方式及技术对数据进行加密和解密 , 以防止数据泄露 。 此外 , 萨摩耶云专有的公钥基础设施系统通过使用加密密钥和数字证书实现安全通信和数据传输 , 从而确保了当数据库遭到攻击或数据泄露时保持数据的安全性和机密性 。
萨摩耶云作为首批通过等保三级认证和ISO27001认证以及安全联盟行业验证、诚信网站等认证的企业之一 , 其在信息安全和客户隐私保护上 , 执行行业最高信息技术安全标准 。 强化数据安全风险评估、监测预警、灾备恢复 , 萨摩耶云建立数据安全应急处置机制 , 并定期进行数据备份和恢复测试 , 以提高系统弹性、可靠性和稳定性 。 此外 , 在《数据安全及信息保护》等法规实施后 , 萨摩耶云法律合规部定期培训内部员工学习考试 , 强化员工对信息安全、个人信息保护意识 。
刚刚过去的2021年被市场认为是隐私计算的元年 , 应对新形势新挑战 , 萨摩耶云在面向下一代可信AI在隐私计算领域形成完整的技术生态和产品架构 , 从底层代码、算法到搭建联邦学习平台 , 加大技术研究投入识别潜在风险 , 在满足用户数据隐私保护、数据安全及政府法规的要求下 , 进行安全合规的数据使用和机器学习建模 , 力图达到数据不动模型动、数据可用不可见的效果 。