0
本文作者: 宗仁 | 2021-10-18 18:14 |
“《數(shù)據(jù)安全法》是以及后續(xù)的《個人信息保護法》,明確了個人數(shù)據(jù)的授權(quán)要求,規(guī)范了個人數(shù)據(jù)的流動和使用,將進一步促進業(yè)內(nèi)的良性競爭。”
自6月10號《數(shù)據(jù)安全法》和8月20號《個人信息安全法》頒布以來, AI大數(shù)據(jù)公司明略科技專家高雅向雷鋒網(wǎng)表示到。
明略科技自2006年成立以來,依托關(guān)系挖掘的大數(shù)據(jù)分析應(yīng)用服務(wù),先后在營銷、公安、數(shù)字城市、工業(yè)、金融領(lǐng)域進行技術(shù)和產(chǎn)品的迭代與落地。
“以營銷領(lǐng)域為例,許多500強跨國企業(yè)有數(shù)據(jù)安全、審計合規(guī)的要求,比如,要通過ISO/IEC 27001 信息安全管理體系認證和ISO/IEC 9001質(zhì)量管理體系認證;此外,國內(nèi)頭部企業(yè)出海,要實現(xiàn)以多渠道數(shù)據(jù)、多數(shù)據(jù)合作的方式實現(xiàn)客戶觸達,但不知道如何滿足例如歐洲GDPR等具體合規(guī)需求?!?/p>
據(jù)高雅回憶,明略科技當(dāng)時成立了一個由網(wǎng)絡(luò)安全、數(shù)據(jù)技術(shù)背景人士成立的研究小組,針對客戶提出的需求,研究如何對采集的用戶數(shù)據(jù)進行安全有效的管理。例如,如何快速發(fā)現(xiàn)消費者相關(guān)的數(shù)據(jù)摻雜的一些敏感的個人信息,或者不太適合被公司收錄的信息,如何分級分類處理這些信息等。對此明略實施了三步走策略:
設(shè)計一個隱私和敏感數(shù)據(jù)的識別體系,能夠較為自動化的識別出感相關(guān)的數(shù)據(jù);
針對識別息的結(jié)果,對不同類型的信息進行過濾和分級分類處理,為后續(xù)打好基礎(chǔ);
在保證數(shù)據(jù)安全并符合相關(guān)隱私規(guī)范要求的前提下,進一步探索數(shù)據(jù)的掘應(yīng)用,把上述兩步處理過的數(shù)據(jù)、的元數(shù)據(jù)以及其他數(shù)據(jù)源在中臺進行匯聚,開展數(shù)據(jù)挖掘工作模。
具體的技術(shù),則較多使用聯(lián)邦學(xué)習(xí)和差分隱私技術(shù)。
截止2019年年底,明略科技的數(shù)據(jù)中臺大部分應(yīng)用已經(jīng)嵌入數(shù)據(jù)管理底座模塊,其中數(shù)據(jù)接入、元數(shù)據(jù)管理、主數(shù)據(jù)管理、數(shù)據(jù)安全管理已經(jīng)是標(biāo)準(zhǔn)“元素”。
隨著時間的推移,明略科技組建的隱私計算團隊已經(jīng)增加到三十多人的規(guī)模,分工上,有一部分人在實驗室做數(shù)據(jù)安全隱私技術(shù)預(yù)研,有一部分人直接參與數(shù)據(jù)中臺相關(guān)模塊的開發(fā),有一部分人做工程和算法的優(yōu)化。公司層面司建立了CEO親自領(lǐng)導(dǎo)的數(shù)據(jù)與網(wǎng)絡(luò)安全委員會作為網(wǎng)委專門的數(shù)據(jù)安全決策機構(gòu)。
團隊人數(shù)的成倍擴大也意味著對應(yīng)的業(yè)務(wù)需求上升。2020年3年,明略科技本著幫助客戶在充滿不確定性的時代更好的數(shù)字化轉(zhuǎn)型的初衷,明確聚焦數(shù)據(jù)中臺與營銷智能平臺的“雙中臺”戰(zhàn)略。
其中在數(shù)據(jù)中臺搭建方面,明略科技漸漸發(fā)現(xiàn)自己積累的大數(shù)據(jù)分析能力,比如,能夠在歷史數(shù)據(jù)達到10PB級、日均增量數(shù)據(jù)超過10TB級的環(huán)境下進行數(shù)據(jù)價值的挖掘,實現(xiàn)毫秒級的預(yù)測性分析,并結(jié)合行業(yè)知識圖譜形成決策和行動。手握“大挖掘”能器之后,營銷、公安、數(shù)字城市、工業(yè)、金融等領(lǐng)域都交出標(biāo)桿中臺項目的成績不再是難事。
在數(shù)據(jù)安全要求切更為嚴格的數(shù)字城市領(lǐng)域,2020年明略和騰訊云合作一起建設(shè)某城市超級大腦(數(shù)據(jù)大腦平臺及部分智慧應(yīng)用)。
客戶要求建成數(shù)據(jù)大腦平臺、“互聯(lián)網(wǎng)+政務(wù)服務(wù)”一體化服務(wù)平臺—移動綜合服務(wù)平臺、智慧黨建、智慧醫(yī)療、智慧醫(yī)保、智慧文旅,通過中臺服務(wù)及智慧應(yīng)用場景,全面提升包括便民惠民、服務(wù)觸達、數(shù)據(jù)服務(wù)、聯(lián)合監(jiān)管、決策指揮、政務(wù)治理、共治共管以及產(chǎn)業(yè)服務(wù)等城市能力。至于具體的效果,則要求“形成具備多維敏捷感知、海量數(shù)據(jù)共享、全局實時洞察、持續(xù)迭代進化的城市智能中樞,為該市新型智慧城市發(fā)展提供智慧支撐。
數(shù)據(jù)大腦平臺是建設(shè)的重中之重,明略科技負責(zé)數(shù)據(jù)中臺軟件產(chǎn)品,包括數(shù)據(jù)匯聚平臺、數(shù)據(jù)標(biāo)準(zhǔn)化平臺、元數(shù)據(jù)管理平臺、開發(fā)調(diào)度平臺、用戶管理平臺及數(shù)據(jù)質(zhì)量管理平臺,并實現(xiàn)數(shù)據(jù)全生命周期管理;同時,在數(shù)據(jù)應(yīng)用和分析方面為客戶提供知識圖譜產(chǎn)品,實現(xiàn)大數(shù)據(jù)分析能力和模型智能構(gòu)建能力的在線開放共享。
在具體的數(shù)據(jù)治理咨詢服務(wù)上,明略幫助該市數(shù)據(jù)資源管理局建立數(shù)據(jù)治理的組織保障、工作機制流程,形成數(shù)據(jù)戰(zhàn)略制定、數(shù)據(jù)架構(gòu)規(guī)劃的能力;制定數(shù)據(jù)管理和治理、數(shù)據(jù)開發(fā)運維、數(shù)據(jù)運營等方面的管理標(biāo)準(zhǔn)、技術(shù)標(biāo)準(zhǔn)及數(shù)據(jù)標(biāo)準(zhǔn),解決流程化管理、信息化管理的問題;構(gòu)建該市數(shù)倉中心,特別是標(biāo)準(zhǔn)庫、基礎(chǔ)庫的核心建設(shè)工作,建設(shè)符合該市數(shù)據(jù)管理需求的統(tǒng)一管理的數(shù)倉中心;構(gòu)建數(shù)據(jù)運營中心,能夠以業(yè)務(wù)元數(shù)據(jù)管控的方式,從業(yè)務(wù)視角和管理視角,規(guī)范性開展數(shù)據(jù)運營,促進數(shù)據(jù)價值的發(fā)揮;保障數(shù)據(jù)中臺的平穩(wěn)有效運行,市各委辦局,上下級單位間的數(shù)據(jù)資源能夠有效對接,并在運行過程建立發(fā)現(xiàn)問題的機制,并持續(xù)改進。
在數(shù)據(jù)分析咨詢服務(wù)上,明略幫助客戶制定市政務(wù)數(shù)據(jù)分析方法論和政務(wù)數(shù)據(jù)分析流程,指導(dǎo)各部門進行政務(wù)數(shù)據(jù)分析;同時,基于主題應(yīng)用和專題分析,構(gòu)建分析模型和輸出分析報告,給市領(lǐng)導(dǎo)及主管部門提供決策支持。
“最大的挑戰(zhàn)不是技術(shù)問題,而是如何理解數(shù)安法、個保法對于數(shù)據(jù)提出的合規(guī)要求,在當(dāng)前法規(guī)框架下,結(jié)合目前實際的技術(shù)水平,找到一個合適的實現(xiàn)方式,滿足客戶的實際需求?!?/p>
針對不同領(lǐng)域業(yè)務(wù)場景和具體問題,數(shù)據(jù)安全和隱私保護問題,明略科技總結(jié)了自己的方法論,高雅像雷鋒網(wǎng)表示:
第一步,明確客戶需求,因為很多時候客戶除了業(yè)務(wù)需求以外,并不太明確這一部分數(shù)據(jù)需要如何合規(guī)的處理和使用,可以到達什么樣的管理狀態(tài)。
第二步,告知客戶目前真實的技術(shù)發(fā)展現(xiàn)狀,明確客戶的需求是否能夠落地,有哪些備選的方案。
第三步,根據(jù)客戶的需求和現(xiàn)實情況,綜合考慮客戶數(shù)據(jù)的屬性和量級,數(shù)據(jù)的敏感度,計算的復(fù)雜度,數(shù)據(jù)的保密等級等要求,設(shè)計解決方案。
而上述方案論的成功出爐背后離不開明略科技在自身組織上對于數(shù)據(jù)安全的“配套支持”,據(jù)了解,明略科技早在2019年便開始執(zhí)行配套的數(shù)據(jù)安全管理制度和流程,來應(yīng)對客戶需求的多樣性和保證交付的長期可靠性:
舉措一:成立最高管理級別的數(shù)據(jù)與網(wǎng)絡(luò)安全委員會
舉措二:設(shè)立數(shù)據(jù)安全部門
舉措三:建立健全數(shù)據(jù)安全管理體系
舉措四:提高數(shù)據(jù)安全防護能力
舉措五:持續(xù)加大數(shù)據(jù)安全投入力度
其中關(guān)于舉措五-持續(xù)加大數(shù)據(jù)安全投入力度這條,本著幫助客戶在充滿不確定性的時代更好的數(shù)字化轉(zhuǎn)型的相關(guān)數(shù)據(jù)安全初衷,明略科技一直堅持的是把數(shù)據(jù)安全直接內(nèi)嵌在給客戶的營銷中臺和數(shù)據(jù)中臺的形式,讓客戶感受到系統(tǒng)化原生的數(shù)據(jù)安全支持。
回憶起早期客戶主動提出安全、ISO審計的要求,GDPR頒布國內(nèi)出??蛻舻暮弦?guī)擔(dān)憂,明略科技慶幸自己當(dāng)時成立了“迎難而上”的數(shù)據(jù)安全及隱私計算小分隊。在數(shù)據(jù)采集、數(shù)據(jù)加密、數(shù)據(jù)清洗、數(shù)據(jù)分類等相關(guān)領(lǐng)域的前瞻技術(shù)研究。
而數(shù)據(jù)安全的相關(guān)產(chǎn)品迭代,從2019年年底數(shù)據(jù)接入、元數(shù)據(jù)管理、主數(shù)據(jù)管理、數(shù)據(jù)安全管理成為營銷中臺的標(biāo)準(zhǔn)“元素”;到2020年年初數(shù)據(jù)中臺在一些需求比較迫切的領(lǐng)域率先試水,基于自家數(shù)據(jù)匯聚平臺、數(shù)據(jù)標(biāo)準(zhǔn)化平臺、元數(shù)據(jù)管理平臺、開發(fā)調(diào)度平臺、用戶管理平臺及數(shù)據(jù)質(zhì)量管理平臺直接為客戶提供進一步的核心數(shù)據(jù)安全及其治理的成功實踐;再到現(xiàn)在針對多個領(lǐng)域的數(shù)據(jù)的全生命周期管理,統(tǒng)一的元數(shù)據(jù)管理、數(shù)據(jù)質(zhì)量管理、數(shù)據(jù)安全管理、數(shù)據(jù)運維管理內(nèi)嵌為明略數(shù)據(jù)中臺產(chǎn)品架構(gòu)的底層“標(biāo)配”,成為原生功能。
實踐心得方面,在各行各業(yè)數(shù)據(jù)安全要求不斷提高的大背景下,從全域營銷測量,營銷數(shù)據(jù)中臺落地,到2019年明略科技“營銷智能”平臺躋身國家新一代人工智能開放創(chuàng)新平臺。從數(shù)據(jù)中臺在數(shù)字城市的實踐,到公安、金融、工業(yè)、營銷、消費等場景全領(lǐng)域的實踐。明略的數(shù)據(jù)中臺及其數(shù)據(jù)安全能力也從國家層面的認可、各個領(lǐng)域客戶需求不斷增長側(cè)面反饋出來。迎難而上、不斷迭代、多方驗證,統(tǒng)一的數(shù)據(jù)安全已經(jīng)深深“自律”在明略科技的數(shù)據(jù)中臺產(chǎn)品架構(gòu)中。
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。