多方中介計算是浙江數安團隊創新研發的一種新的隱私計算技術,是指多方數據在獨立于數據方和用戶的受監管中介計算環境內,通過安全可信機制,實現分析計算和匿名化結果輸出的數據處理方式,是一個計算管理系統。多方中介計算的關鍵是中介計算環境或平臺,它是數據方與用戶之間信息數據供需的中間橋梁,提供了一個隱私計算的安全可信監管環境。
系統闡述了這一新技術的論著——《多方中介計算:一種新的隱私計算方法》一文,目前已經獲賽迪網、中國信通院隱私計算聯盟、中國通信標準化協會大數據技術標準推進委員會、《信息技術與網絡安全》雜志公眾號登載,并在省經信廳《經貿實踐》雜志10月刊刊登,從學術領域論證了平臺技術原理的先進性。
多方中介計算技術彌補了目前隱私計算技術計算還廣泛存在的計算效率低、算法不透明、數據密文直連難以審計監管等問題。此技術在大數據聯合計算平臺上的創新應用,使海量數據可以既保持流動又避免泄露,既保障安全又產生價值,以全維度的數據安全保障方案,構建數字“中立國”,解決數據共享鏈條上多方的安全性顧慮,目前已拿到中國信通院版發的首張“可信數據平臺流通基礎能力”測評證書。同時經過市場驗證,平臺已應用于數字營銷、金融風控、政務數據開放共享等多個領域,已經成為客觀可信的數據安全基礎設施,滿足數據安全流動共享的時代所需。
多方中介計算技術具有數據可進不可出、可用不可控、數據匿名、算法透明、安全經濟、可監管等突出優點,有著重大的應用價值,為隱私計算領域提供了全新思路和探索方向。浙江數安也將繼續致力于數據安全技術的探索研究,推動數據共享融合技術的發展,為數據安全能力提升貢獻專業力量。
杭州2021年10月26日 /美通社/ -- 日前,中國信息通信研究院召開了關于“落實個人信息保護合規審計要求”的研討會,成立“個人信息保護合規審計推進小組”,浙江省數據安全服務公司(以下簡稱“浙江數安”)作為首批成員單位入選,將與其他成員一起幫助企業提升個人信息合規審計能力建設,推動促進《個人信息保護法》的落實。
個人信息保護合規審計推進小組是一個公益性組織,在中國內部審計協會、中國銀行業協會、中國通信標準化協會移動健康工作組的指導下開展具體工作,致力于促進我國各行業個人信息保護合規審計工作,規范企業合規審計活動,幫助企業了解監管動態和合規要求,以審促建,提升各行各業的個人信息保護水平。
浙江數安以其在個人信息合規領域的創新探索為亮點,成為推進小組首批會員中為數不多的專注于數據安全的技術性企業,同批入選的成員企業還有中國工商銀行等各大金融機構,百度、京東等互聯網企業,中國移動、中國電信等運營商等。
在《個人信息保護法》即將實施之際,浙江數安將與各成員單位共同攜手深耕個人信息合規領域,不斷創新技術及管理方法,共建個人信息合規生態。
]]>浙江省數據安全服務有限公司(簡稱浙江數安)作為國資控股的數據安全企業,一直以“忠誠數據安全,護航數字中國”為使命。
為貫徹落實《中華人民共和國數據安全法》《中華人民共和國個人信息保護法》,關于“鼓勵并支持專業機構,開展數據安全檢測評估、認證,建立數據安全測評機制”的要求,浙江數安率先研發并發布“數據安全能力測評領域”首個安全測評系統,即數據安全能力成熟度測評系統,為國家法律法規的落實,提供堅實的技術支撐。
1、數據安全能力成熟度測評系統是什么?
浙江數安推出的“數據安全能力成熟度測評系統 V1.0”主要基于《GB/T 37988-2019 信息安全技術 數據安全能力成熟度模型》標準,結合公司數據安全專家團隊多年的實踐經驗,推出的一款數據安全專業測評系統。
整體系統功能規劃,內置豐富的安全評估庫,涵蓋數據安全組織建設、制度流程、技術工具、人員能力等方面的評估項,幫助被評估單位,從多個維度,全面的掌握數據全生命周期的安全能力現狀。
此外,系統集成了豐富的技術檢測工具,涵蓋多態數據安全能力檢測、端點安全能力檢測、應用平臺安全能力檢測、基礎安全能力檢測等方面,為安全能力評估提供可量化且客觀性極強的技術檢測手段。全面檢測及評估完成,系統可以快速生成檢測報告,提高評估效率。
2、數據安全能力成熟度測評系統有案例嗎?
某直轄市網信安全數據安全檢查活動
某直轄市重點企業數據安全能力成熟度測評試點
3、數據安全能力成熟度測評系統誰應該用?
4、數據安全能力成熟度測評系統有何優勢?
6月10日,十三屆全國人大常委會第二十九次會議審議通過了《中華人民共和國數據安全法》,明確規定“維護數據安全,應當堅持總體國家安全觀,建立健全數據安全治理體系,提高數據安全保障能力。”這部法律是數據領域的基礎性法律,也是國家安全領域的一部重要法律,將于9月1日開始施行。
8月20日,十三屆全國人大常委會第三十次會議通過了《中華人民共和國個人信息保護法》,進一步細化、完善個人信息保護應遵循的原則和個人信息處理規則,給企業處理個人信息活動劃定紅線。
兩部重要法律的相繼頒布標志著對包括個人信息在內的數據的安全保護達到了前所未有的戰略高度。
浙江省數據安全服務有限公司作為浙江省國資控股的專業數據安全服務公司,依據《中華人民共和國數據安全法》《浙江省數字化改革總體方案》《GB/T 37988-2019 信息安全技術 數據安全能力成熟度模型》等法規及標準,基于“安全服務化”理念,推出了一系列以數據安全為核心的安全服務,極具領先性和前瞻性,推動浙江乃至全國數字化改革建設。
服務內容
一、數據安全審計服務
二、數據安全風險評估服務
三、數據安全咨詢服務
四、數據安全能力成熟度測評服務
作為專注于數據安全領域的國資控股企業,浙江數安致力于推動數據安全保護能力的提升、促進數據的開放流通和安全應用,并全方位推動地方政府及企業的數據安全標準的建立。
浙江數安參與編寫的浙江省地方標準《數字化改革 公共數據分類分級指南》(DB33/T 2350-2021)已于8月5日起正式實施。
該《指南》的制定與實施,有助于規范處理數據共享與開發、發展與安全、效率與公平的關系,促進公共數據共享開放和增值利用,強化全省數字化改革的數據安全基礎。
未來,浙江數安也必然會緊跟國家法治進程,守衛數據安全,為社會經濟的數據動力提供安全防護,為數據安全能力提升貢獻專業力量,護航數字化改革,推動國家數據要素化戰略發展。
會上,浙江數安總經理孔俊做出關于公司經營情況的匯報,總結了公司成立以來取得的經營成效,同時也提出公司面對的機遇和挑戰。隨后浙江數安董事長周耀邦就公司五年發展規劃展開匯報,分析了市場環境,明確了發展方向,規劃了行動計劃。
杭鋼集團總經理林亮向浙江數安公司成立以來所取得的經營成效表示了充分肯定,他指出浙江數安作為我省數字化改革的重點項目,自成立以來就承載省委、省政府、省國資委的殷切期望。浙江數安不僅匯聚了股東公司的優良基因,同時也將吸引全國的優質資源共建一個技術領先、具有社會責任感的平臺型企業。林亮強調,浙江數安應充分利用先發優勢,乘著數字化改革的浪潮,提高思想站位,打開發展格局,展現國企擔當,錘煉技術能力,提升服務水平,在安全賽道上率先破局成為數據安全國家隊。
杭鋼集團副總經理劉樹林在提及浙江數安的發展方向時強調,作為一家技術型公司,夯實基礎、打磨能力是公司發展的當務之急,要進一步建全靈活的人力資源管理機制、開放戰略合作渠道、提升公司資質能力等。他指出只有將基礎夯實,才能有信心和決心放開眼量,高標定位,最終實現為數字化改革和數字經濟發展保駕護航的愿景使命。
隨后,安恒信息總裁范淵和每日互動董事長方毅分別就浙江數安的業務發展提出了懇切建議,幫助浙江數安更加明確了業務發展的前進方向和戰術打法,同時提出今后浙江數安的股東公司應明確業務協同和資源支持的機制,共同助力浙江數安的快速發展。
經過與會領導的熱烈討論,浙江數安進一步堅定了公司成立的初心使命,同時將在未來發展中找準戰略定位,提升格局站位、推動發展進位,將技術和服務兩手抓,切實為數據要素流通和數據價值釋放搭建好安全基座,為數字化改革構筑牢數據安全城墻,為數字政府、數字社會和數字經濟建設保駕護航。
今年的西湖論劍聚焦影響數字化改革的網絡及數據安全前沿技術,齊聚業界專家分享數字化改革經驗與思考,洞察新時代網絡及數據安全的發展趨勢。浙江數安作為國內首家國有控股的數據安全企業,以技術和管理的雙重創新為數字化改革保駕護航,以國企擔當肩負起保護數據安全的歷史使命和國之重任。
此次參展,浙江數安帶來了浙江省大數據聯合計算平臺及全維度數據安全服務兩大核心業務,吸引了眾多嘉賓駐足。
展位同時也吸引了媒體的關注,公司董事長周耀邦在展廳現場接受央廣網記者的視頻采訪,詳細介紹了浙江數安在數據安全計算和數據安全服務的技術能力和服務能力,以及十四五時期的發展展望。
作為浙江數安的拳頭產品,浙江省大數據聯合計算平臺成為本次參展的亮點。平臺采用隱私計算等數據安全領域的前沿科技保障數據的流通安全,管控數據的用途用量,同時以國企背景作為信譽背書,成為政務數據開放和企業數據流通的安全基座,是實現“群眾少跑腿、數據多跑路”的平臺保障。
作為浙江數安的創新服務,以DSMM為核心的數據安全服務,覆蓋數據全生命周期,涵蓋數據評估、數據審計、安全咨詢等定制化安全服務,從頂層設計開始為政企客戶搭建數據安全防護體系,以優化管理體系為抓手幫政企客戶梳理數據安全常態化防護方案,筑起牢固的數據安全護城河,實現數據安全又可用。
隨著數據要素的戰略地位越來越高,數據安全產業將迎來巨大的發展機遇,浙江數安誕生于浙江省數字化改革的浪潮中,公司將緊緊把握這難得的歷史機遇,在十四五開局的關鍵之年承擔起作為國企的使命擔當,保障數據資源的安全,促進數據資源的價值釋放,力爭發展成為數據安全產業的領頭羊,成為數字化改革前線的保障軍。
此次認證涵蓋了浙江數安的核心產品浙江省大數據聯合計算平臺、網絡安全技術服務等業務范圍。從認證標準來看,浙江數安已經搭建了涵蓋基礎安全、訪問控制、安全運營、信息安全,到安全頂層設計的信息安全框架,采用了系統完善、科學有效的國際化信息安全管理體系,具備了為客戶提供信息安全保障的專業能力和權威資質。
作為國資控股專注于數據安全的企業,浙江數安明確“數據安全國家隊”角色定位,致力于為數字化改革提供數據安全保障。公司不僅在內部運行符合國際標準的信息安全管理體系,還可為政企客戶提供中立可靠的數據聯合計算安全基座——浙江省大數據聯合計算平臺,以實現數據安全的流通共享,同時還可為客戶提供高標準全維度的數據安全防護解決方案,打造堅實的信息安全護城河,賦能客戶提升數據安全成熟度。
在數據安全愈發重要的今天,浙江數安以技術創新和管理創新提出了保障數據安全的新思路,未來,浙江數安會參照國際最高標準,繼續不斷完善安全管理和技術體系,在持續提升自身信息安全能力的同時,不斷淬煉核心技術,為數字化改革提供更多數安方案。
但對數據的流通一味圍追堵截顯然是因噎廢食,如何既保障數據安全,又可以滿足數據的共享應用需求,必將是一個長期課題。浙江省數據安全服務有限公司認為,數據信托可以成為數據保護的新思路,提升信息保護安全度,實現數據安全共享。
近年來,個人信息保護成為了一直是大眾關心、政策關懷的熱點議題,《個人信息保護法》草案也已提出,這一法律的實施將明確劃定個人信息保護的底線,這代表從國家戰略層面提升了個人信息保護的重要性。
在互聯網快速發展的前20年,大型互聯網公司通過商業模式迅速聚集海量個人數據,同時也引發了對隱私保護、數據確權定價的熱議,但目前仍沒有完善的保障機制。隨著數字化的不斷深入,未來數據要素的主戰場將聚焦于傳統產業數字化轉型和政府數字化改革,海量民生數據和經濟數據的管控將是一個巨大挑戰,數據保護的模式創新愈發迫在眉睫。
從傳統信托衍生出的數據信托模式或許是未來數據治理的可行性方案。
2016年,美國耶魯大學教授杰克·巴金(JackM. Balkin)首次提出采用信托工具解釋數據主體與數據控制人之間關系的主張,在數據信托理論上進行了探索,這一創新被國外媒體評為2021年“十大突破性技術”之一。
同年,我國出現了首單基于數據資產的信托產品,但模式上更側重于數據交易,基于“數據共享”的涵義并不明確。隨著隱私計算、區塊鏈等新技術的突破,未來數據信托的模式將更加注重“共享”。利用多方安全計算等技術讓數據在密文空間里安全聚合,確保源數據不暴露、不泄露、無法篡改、無法還原,實現數據安全共享融合,這也是浙江數安的核心產品 -- 浙江省大數據聯合計算平臺構建的初心。在保障數據共享安全的同時,以信托機制解決數據授權問題以及收益安排,形成良性循環系統和商業閉環,數據信托模式具有現實的可行性和巨大的想象空間。
未來,隨著公眾信息安全意識進一步提高,國家綜合性數據交換體系進一步建設,數據權屬、流通、保護等標準將進一步完善,數據信托或將成為行業趨勢。浙江數安將基于核心技術多方安全計算,以浙江省大數據聯合計算平臺為依托,推動和探索數據信托模式和標準在我省的建設和實踐,以機制創新保障數字化進程中的數據安全。
]]>數字化改革是“數字浙江”建設的新階段,是政府數字化轉型的一次拓展和升級,是浙江立足新發展階段、貫徹新發展理念、構建新發展格局的重大戰略舉措。
如何在數字化改革中走在前列?此次會議上,**袁家軍強調要聚焦黨政機關、數字政府、數字經濟、數字社會、數字法治,在當前重點任務是要加快構建“1+5+2”工作體系,搭建好數字化改革“四梁八柱”。
“1+5+2”工作體系,其中“1”是一體化智能化公共數據平臺,其作為智慧化平臺中樞將支撐各級、各系統應用創新。“5”即5個綜合應用 -- 黨政機關整體智治綜合應用、數字政府綜合應用、數字經濟綜合應用、數字社會綜合應用和數字法治綜合應用。“2”是構建理論體系和制度規范體系共兩套體系。
作為致力于為建設“數字浙江”貢獻力量的國資參股企業,浙江省數據安全服務有限公司(以下簡稱“浙江數安”)已在數字政府建設領域服務于杭州、溫州、麗水等多個地市、同時也已經在醫療、交通、能源等領域實現數據資源的安全聯合計算及應用。
在2021年開年,浙江數安明確戰略、推進業務升級,將繼續秉持“忠誠數據安全、護航數字中國”的初心使命,為公共數據與企業數據資源的開放利用提供安全基座,為數字政府建設和企業數字轉型提供數據安全保障,推進數據資源的融合共享和安全應用。
在“1+5+2“的重點工作中,浙江數安將利用自身的數據資源及安全技術優勢,積極參與到1個智能化公共數據平臺的建設中;同時將全面升級核心產品浙江省大數據聯合計算平臺,作為浙江省新基建標志性工程,平臺積極承載政企數據的安全計算和應用,確保數據全程密文計算不泄露、實現數據“可用不可擁”,以更全面高效的安全計算能力拓展數據資源的價值場景,賦能全要素價值鏈的全面連通,助推數據資源在“5個綜合應用”中實現價值釋放;此外,浙江數安將以數據安全成熟能力評估等業務為核心,協助政企單位完善制度體系建設,為打造“整體智治”的現代政府做出貢獻。
改革要充滿活力,不斷攀登“新高度”。我省在改革任務上率先自我加碼,建立時間表,規劃路線圖,讓我們深切感受到浙江建設“重要窗口”的堅定決心,浙江數安作為這其中一份子,也將與其他浙江企業一同拿出拓荒牛、老黃牛的改革攻堅精神,成為推動我省發展的高動能引擎。
]]>