《多方數據共享服務數據安全技術框架》標準發(fā)布
發(fā)布時間:2024-12-26 15:35:34
|
|
2024年11月,由中國通信標準化協(xié)會提出并歸口,中國科學院信息工程研究所等單位負責的YD/T 4988-2024《多方數據共享服務數據安全技術框架》行業(yè)標準完成編制,并批準發(fā)布。本文件規(guī)定了多方數據共享服務數據安全技術框架,適用于電信網和互聯(lián)網等通用場景下開展的多方數據共享服務,并可以為多方數據共享服務的各參與方使用數據安全和隱私保護技術支撐共享服務提供參考。
煉石作為此次行業(yè)標準的編制單位之一,積極發(fā)揮自身深耕行業(yè)多年所積累的深厚技術實力和豐富服務經驗,在參編工作的過程中,煉石團隊憑借數據安全領域多年積累,深入分析行業(yè)現(xiàn)狀與未來發(fā)展趨勢,從多個維度提出了多項極具建設性的建議,為行業(yè)標準的制定貢獻著智慧和力量,為數據安全保駕護航。在數字化快速發(fā)展的背景下,數據成為重要資產,多方數據共享服務日益頻繁。但數據安全面臨挑戰(zhàn),如數據泄露、隱私侵犯等,為規(guī)范和指導多方數據共享服務中的數據安全保障,制定了該標準文件,以促進數據安全共享與合理利用。該標準圍繞多方數據共享服務的數據安全構建技術框架,明確適用范圍及術語,闡述服務概述,提出基本安全建議,詳細規(guī)定數據提供方、服務運營方、數據使用方的安全措施,涵蓋數據全生命周期各環(huán)節(jié),同時通過典型場景應用指導,全面保障數據在共享服務中的安全可控,推動數據合法合規(guī)共享利用,適應行業(yè)發(fā)展與合規(guī)需求,促進多方數據共享服務健康有序發(fā)展。
當下,數據已成為企業(yè)間可以交易的商品,但在交易后一直存在的“數據失控”問題困擾著數據所有者:數據的接收方有沒有對數據進行濫用?對方有沒有再次將數據外發(fā)給第三方?接收方使用數據的有效期如何控制?這些問題出現(xiàn)的根結是,數據的所有者僅賦予對方數據的使用權而非所有權,并且要按照預期約定來限制對方的使用權?,F(xiàn)行的做法是雙方通過簽訂協(xié)約的方式,約束數據使用者的行為,但數據的所有權實際是失控的。數據不得不共享的前提下,必須從技術上實現(xiàn)對合作伙伴使用數據的行為進行控制,防止數據濫用、防止數據泄露給第三方,維護數據所有者的利益。
煉石自研數據跨域管控平臺,輕改造模式下落地數據可見不可轉。產品核心基于TDF(可信數據格式)技術,TDF是一種數據對象編碼規(guī)范,用于啟用數據標記和加密安全功能。數據跨域管控技術可以實現(xiàn)在數據由所有者提供給使用者之后,數據仍然可以按照所有者預先制定的規(guī)則被使用者所使用,防止使用者濫用數據,只能在雙方約定的范圍內使用數據,并且可以實現(xiàn)在沒有經過授權的情況下,無法再向第三方轉移數據,實現(xiàn)數據所有權和使用權的分離?;赥EE技術,將密碼與安全堡壘技術結合,實現(xiàn)跨域數據管控方案落地,結合加密和密鑰管控技術,使用數據時必須借助專用軟件或硬件設備,可防止數據被濫用以及已解密數據非法外泄。
煉石網絡創(chuàng)立于2015年2月,是一家以“免改造”為創(chuàng)新特色的數據安全產品廠商,國家級專精特新“小巨人”企業(yè),先后獲得安天、國科嘉和、騰訊、重慶科技成果轉化基金、朗瑪峰創(chuàng)投等投資。煉石自研可靈活掛載多重安全能力的免改造平臺,幫政企客戶打造領先的數據安全保護體系,同時敏捷交付國密合規(guī)改造。煉石已交付超兩百家行業(yè)頭部客戶,產品已生產級部署在政府、金融、交通、電信、醫(yī)療、教育、工業(yè)、能源、商業(yè)等行業(yè)用戶廣泛的關鍵應用系統(tǒng),當前實時保護著超千套應用、十多億人口信息、數千億條敏感數據,保障數據監(jiān)管合規(guī),促進數據有序流通。