《多方數(shù)據(jù)共享服務(wù)數(shù)據(jù)安全技術(shù)框架》標(biāo)準(zhǔn)發(fā)布
發(fā)布時(shí)間:2024-12-26 15:35:34
|
|
2024年11月,由中國(guó)通信標(biāo)準(zhǔn)化協(xié)會(huì)提出并歸口,中國(guó)科學(xué)院信息工程研究所等單位負(fù)責(zé)的YD/T 4988-2024《多方數(shù)據(jù)共享服務(wù)數(shù)據(jù)安全技術(shù)框架》行業(yè)標(biāo)準(zhǔn)完成編制,并批準(zhǔn)發(fā)布。本文件規(guī)定了多方數(shù)據(jù)共享服務(wù)數(shù)據(jù)安全技術(shù)框架,適用于電信網(wǎng)和互聯(lián)網(wǎng)等通用場(chǎng)景下開(kāi)展的多方數(shù)據(jù)共享服務(wù),并可以為多方數(shù)據(jù)共享服務(wù)的各參與方使用數(shù)據(jù)安全和隱私保護(hù)技術(shù)支撐共享服務(wù)提供參考。
煉石作為此次行業(yè)標(biāo)準(zhǔn)的編制單位之一,積極發(fā)揮自身深耕行業(yè)多年所積累的深厚技術(shù)實(shí)力和豐富服務(wù)經(jīng)驗(yàn),在參編工作的過(guò)程中,煉石團(tuán)隊(duì)?wèi){借數(shù)據(jù)安全領(lǐng)域多年積累,深入分析行業(yè)現(xiàn)狀與未來(lái)發(fā)展趨勢(shì),從多個(gè)維度提出了多項(xiàng)極具建設(shè)性的建議,為行業(yè)標(biāo)準(zhǔn)的制定貢獻(xiàn)著智慧和力量,為數(shù)據(jù)安全保駕護(hù)航。在數(shù)字化快速發(fā)展的背景下,數(shù)據(jù)成為重要資產(chǎn),多方數(shù)據(jù)共享服務(wù)日益頻繁。但數(shù)據(jù)安全面臨挑戰(zhàn),如數(shù)據(jù)泄露、隱私侵犯等,為規(guī)范和指導(dǎo)多方數(shù)據(jù)共享服務(wù)中的數(shù)據(jù)安全保障,制定了該標(biāo)準(zhǔn)文件,以促進(jìn)數(shù)據(jù)安全共享與合理利用。該標(biāo)準(zhǔn)圍繞多方數(shù)據(jù)共享服務(wù)的數(shù)據(jù)安全構(gòu)建技術(shù)框架,明確適用范圍及術(shù)語(yǔ),闡述服務(wù)概述,提出基本安全建議,詳細(xì)規(guī)定數(shù)據(jù)提供方、服務(wù)運(yùn)營(yíng)方、數(shù)據(jù)使用方的安全措施,涵蓋數(shù)據(jù)全生命周期各環(huán)節(jié),同時(shí)通過(guò)典型場(chǎng)景應(yīng)用指導(dǎo),全面保障數(shù)據(jù)在共享服務(wù)中的安全可控,推動(dòng)數(shù)據(jù)合法合規(guī)共享利用,適應(yīng)行業(yè)發(fā)展與合規(guī)需求,促進(jìn)多方數(shù)據(jù)共享服務(wù)健康有序發(fā)展。





煉石數(shù)據(jù)流通合規(guī)產(chǎn)品
當(dāng)下,數(shù)據(jù)已成為企業(yè)間可以交易的商品,但在交易后一直存在的“數(shù)據(jù)失控”問(wèn)題困擾著數(shù)據(jù)所有者:數(shù)據(jù)的接收方有沒(méi)有對(duì)數(shù)據(jù)進(jìn)行濫用?對(duì)方有沒(méi)有再次將數(shù)據(jù)外發(fā)給第三方?接收方使用數(shù)據(jù)的有效期如何控制?這些問(wèn)題出現(xiàn)的根結(jié)是,數(shù)據(jù)的所有者僅賦予對(duì)方數(shù)據(jù)的使用權(quán)而非所有權(quán),并且要按照預(yù)期約定來(lái)限制對(duì)方的使用權(quán)?,F(xiàn)行的做法是雙方通過(guò)簽訂協(xié)約的方式,約束數(shù)據(jù)使用者的行為,但數(shù)據(jù)的所有權(quán)實(shí)際是失控的。數(shù)據(jù)不得不共享的前提下,必須從技術(shù)上實(shí)現(xiàn)對(duì)合作伙伴使用數(shù)據(jù)的行為進(jìn)行控制,防止數(shù)據(jù)濫用、防止數(shù)據(jù)泄露給第三方,維護(hù)數(shù)據(jù)所有者的利益。

煉石自研數(shù)據(jù)跨域管控平臺(tái),輕改造模式下落地?cái)?shù)據(jù)可見(jiàn)不可轉(zhuǎn)。產(chǎn)品核心基于TDF(可信數(shù)據(jù)格式)技術(shù),TDF是一種數(shù)據(jù)對(duì)象編碼規(guī)范,用于啟用數(shù)據(jù)標(biāo)記和加密安全功能。數(shù)據(jù)跨域管控技術(shù)可以實(shí)現(xiàn)在數(shù)據(jù)由所有者提供給使用者之后,數(shù)據(jù)仍然可以按照所有者預(yù)先制定的規(guī)則被使用者所使用,防止使用者濫用數(shù)據(jù),只能在雙方約定的范圍內(nèi)使用數(shù)據(jù),并且可以實(shí)現(xiàn)在沒(méi)有經(jīng)過(guò)授權(quán)的情況下,無(wú)法再向第三方轉(zhuǎn)移數(shù)據(jù),實(shí)現(xiàn)數(shù)據(jù)所有權(quán)和使用權(quán)的分離?;赥EE技術(shù),將密碼與安全堡壘技術(shù)結(jié)合,實(shí)現(xiàn)跨域數(shù)據(jù)管控方案落地,結(jié)合加密和密鑰管控技術(shù),使用數(shù)據(jù)時(shí)必須借助專(zhuān)用軟件或硬件設(shè)備,可防止數(shù)據(jù)被濫用以及已解密數(shù)據(jù)非法外泄。
煉石網(wǎng)絡(luò)創(chuàng)立于2015年2月,是一家以“免改造”為創(chuàng)新特色的數(shù)據(jù)安全產(chǎn)品廠商,國(guó)家級(jí)專(zhuān)精特新“小巨人”企業(yè),先后獲得安天、國(guó)科嘉和、騰訊、重慶科技成果轉(zhuǎn)化基金、朗瑪峰創(chuàng)投等投資。煉石自研可靈活掛載多重安全能力的免改造平臺(tái),幫政企客戶(hù)打造領(lǐng)先的數(shù)據(jù)安全保護(hù)體系,同時(shí)敏捷交付國(guó)密合規(guī)改造。煉石已交付超兩百家行業(yè)頭部客戶(hù),產(chǎn)品已生產(chǎn)級(jí)部署在政府、金融、交通、電信、醫(yī)療、教育、工業(yè)、能源、商業(yè)等行業(yè)用戶(hù)廣泛的關(guān)鍵應(yīng)用系統(tǒng),當(dāng)前實(shí)時(shí)保護(hù)著超千套應(yīng)用、十多億人口信息、數(shù)千億條敏感數(shù)據(jù),保障數(shù)據(jù)監(jiān)管合規(guī),促進(jìn)數(shù)據(jù)有序流通。
來(lái)源:煉石網(wǎng)絡(luò)CipherGateway