人民網
人民網>>知識產權>>科技創新

同盾科技實現全站業務系統數據“可用不可見”

2020年07月13日15:56 | 來源:人民網
小字號

近日,同盾科技宣布,完成公司數據流轉架構整體升級,建立了完整的去標識化體系,從底層架構層面支撐業務數據合規,實現數據流轉與存儲的“可用不可見”。“可用不可見”其核心有兩層含義:數據的可用性和數據的不可見性。即在充分保護數據和隱私安全的前提下,實現大數據價值的轉化和提煉。

同盾自創立以來,一直堅守數據安全作為公司的生命線,以數據安全為核心,從安全攻防、安全管理、人員內控、安全合規等四個維度投入大量資源打造數據安全體系。同盾制定了一條全員必須遵守、且有安全技術保障的數據安全紅線,即雲端生產數據禁止未授權下載至本地,從源頭徹底控制數據泄露風險。近年來,公司相繼獲得了ISO 27001信息安全管理體系認証、ISO 27018雲環境下個人信息隱私保護國際標准認証、多個國家信息安全等級保護三級認証、通過PCI-DSS全球支付卡行業權威數據安全標准符合性評測,實現數據安全和技術創新的平衡發展。

同盾科技創始人、董事長蔣韜認為,實現數據的開發利用、有序流通,進而實現“數據生產要素化”和商業機會落地,其核心前提正是讓數據“可用不可見”,把數據安全和數據利用協調一致。

蔣韜表示,作為特殊的生產要素,數據的價值需要經過數據的流轉、分享和使用來體現,而數據安全是產業健康發展的前提和基本保障。具體來說,同盾將涉個人信息全部去標識化和脫敏,並將通過戰略合作方式,讓數據保存在政府認証的金融雲平台上,數據的流通和使用受到政府監督,同時,公司研發了統一的去標識化和脫敏的核心技術。用一句話總結,即實現數據的“可用不可見”。

同盾“去標識化”項目實施改造的過程中,在方案設計、預研、開發、測試、實施的各個環節,對可能影響合作方調用穩定性的風險進行挖掘、提前防范。最終,通過三十多批次的分合作方、分業務、分批次的發布變更,同盾在實現數據“可用不可見”的同時,也實現了數千客戶“零感知”平滑切換。

同盾科技首席架構師兼技術副總裁董啟江介紹,同盾對所有數據全面進行了脫敏化和去標識化,將數據轉換成符號,並且在存儲上進行了分離處理。“經去標識化處理后,底層存儲和系統頁面顯示的都是一串‘無意義’的符號,這是經過一系列復雜算法和規則的處理,不是傳統方式的簡單轉換,靠外部撞庫攻擊是無法破解的。”

在系統層面,同盾對外所有雲端系統如決策引擎、實時指標、反欺詐等幾十個系統都做了去標識化處理。當數據進入到系統流轉的時候,任何有機會碰觸到數據的人員和系統,看到的皆是“無意義”的符號,讓數據濫用和泄露的可能性降為零。去標識化工程“竣工”意味著同盾已對所有數據都進行了全面而徹底的脫敏、去標識和不可逆化,為后續智能分析和價值挖掘,提供一個安全的環境。

蔣韜認為,隨著國家數據安全法和個人隱私保護法等法律法規的出台,基於數據共享和流通的分析產品和服務,市場空間巨大、前景廣闊,這個趨勢不可逆。同時,合規建設會成為行業企業發展的根本前提。“雖然企業合規成本會越來越高,但這有利於行業企業的長期發展,好企業會發展壯大。”(古月)

(責編:胡挹工、連品潔)

分享讓更多人看到