隨著新冠肺炎疫情防控升級,大數(shù)據(jù)技術(shù)已經(jīng)廣泛應(yīng)用于疫情防控的決策、發(fā)現(xiàn)、處置的全過程。然而,在部分媒體報道、微信群中,卻出現(xiàn)了公布或者散播未經(jīng)“脫敏”的個人信息的情況,這不僅會讓特定人群(醫(yī)護人員及家屬、密切接觸者、患者等)處于“風(fēng)口浪尖”,還可能會對整個防疫戰(zhàn)造成負面影響。因此,疫情特殊時期的大數(shù)據(jù)采集和應(yīng)用,更應(yīng)該把握尺度,在知情與理法間控制平衡。
【個人信息采集與泄露】
大數(shù)據(jù)不能“大尺度”
新冠肺炎疫情發(fā)生以來,很多人的個人信息都被采集,從出入小區(qū)辦證,到乘坐車輛…… 面對大面積采集公民個人信息,很多人擔(dān)心個人信息遭到泄露。這并非杞人憂天:
【武漢返鄉(xiāng)人員遭歧視】
【2月4日發(fā)布《通知》】
針對疫情數(shù)據(jù)泄露的亂象,中共中央網(wǎng)絡(luò)安全和信息化委員會辦公室于2月4日發(fā)布《關(guān)于做好個人信息保護利用大數(shù)據(jù)支撐聯(lián)防聯(lián)控工作的通知》,并在2月9日再次發(fā)文強調(diào),應(yīng)采取嚴格的管理和技術(shù)防護措施,防止個人信息被竊取、被泄露,其中提及“因聯(lián)防聯(lián)控工作需要,且經(jīng)過脫敏處理的除外”。
“脫敏”,這是《通知》中的一個關(guān)鍵詞,也是把握數(shù)據(jù)公開,公眾健康權(quán)、知情權(quán)之間 “平衡”的砝碼。
數(shù)據(jù)脫敏對抗“無意+有意”泄露
數(shù)據(jù)安全的嚴峻問題,不論是在疫情上升期,還是恢復(fù)正常的生產(chǎn)生活之后,都應(yīng)該和得到廣泛重視。因此,亞信安全在協(xié)助用戶建立網(wǎng)絡(luò)安全防御體系,全力打造遠程辦公安全的同時,也提供了數(shù)據(jù)脫敏的整體解決方案,助力各級用戶合法合規(guī)、合情合理的使用大數(shù)據(jù)技術(shù),避免無意或有意的數(shù)據(jù)泄露,保障個人隱私安全。
那么,什么是數(shù)據(jù)脫敏(Data Masking)技術(shù),它又如何確保疫情大數(shù)據(jù)技術(shù)合法、合理的發(fā)揮作用呢?
首先科普一下,數(shù)據(jù)脫敏又稱數(shù)據(jù)漂白、數(shù)據(jù)去隱私化或數(shù)據(jù)變形,這項技術(shù)在我們的生活中幾乎隨處可見。比如,網(wǎng)購收貨人的電話號碼(1888***1234),或是微信朋友圈中被涂抹后的照片,這些都屬于脫敏。
而針對疫情大數(shù)據(jù)采集平臺絕非“照片打馬賽克”這么簡單,亞信安全提供了多種數(shù)據(jù)脫敏產(chǎn)品的對接應(yīng)用,包括敏感數(shù)據(jù)分類分級、敏感數(shù)據(jù)發(fā)現(xiàn)、靜態(tài)脫敏、動態(tài)脫敏等幾大幫手。
【靜態(tài)數(shù)據(jù)脫敏平臺運行機制】
其中,靜態(tài)脫敏可用于疫情數(shù)據(jù)的媒體公開發(fā)布。通過與各類數(shù)據(jù)庫和大數(shù)據(jù)平臺對接,將家庭住址、工作單位、身份證號等敏感信息的數(shù)據(jù)進行脫敏處理,將車次、小區(qū)、場所等生成一套全新的媒體公開業(yè)務(wù)數(shù)據(jù),從源頭避免了隱私數(shù)據(jù)的“無意”泄露。
【動態(tài)脫敏應(yīng)用場景】
另一方面,動態(tài)脫敏可有效防范“有意”或者稱為“惡意”的個人隱私泄露。亞信安全的動態(tài)脫敏在用戶與數(shù)據(jù)庫之間添加一層代理通道,所有與數(shù)據(jù)庫的連接,必須經(jīng)過代理通道,經(jīng)代理通道進行相關(guān)的脫敏操作,并實現(xiàn)在同一敏感數(shù)據(jù)讀取時,進行不同級別授權(quán)的脫敏。該平臺可與各類運維堡壘機對接,對跨行業(yè)、跨企業(yè)、跨部門的數(shù)據(jù)提供一道安全的大數(shù)據(jù)清洗系統(tǒng),從而完成全流程、全環(huán)節(jié)的數(shù)據(jù)安全保護,封堵人機操作、系統(tǒng)交互中的數(shù)據(jù)泄密漏洞。
疫情過后仍需警惕數(shù)據(jù)竊取事件
通過大數(shù)據(jù)來監(jiān)測控制疫情的發(fā)展和擴散,是一項復(fù)雜而系統(tǒng)的工程。要使其得以高效運作,不但需要衛(wèi)生系統(tǒng)的配合,政府其他部門的協(xié)調(diào),還涉及交通、電信、移動支付等多個不同行業(yè)和企業(yè),以及數(shù)據(jù)安全、網(wǎng)絡(luò)安全企業(yè)的鼎力相助。
在特殊時期,為滿足抗擊疫情需要而收集和公開相關(guān)信息時,例如實時防疫地圖等應(yīng)用,嚴謹?shù)臄?shù)據(jù)脫敏技術(shù)無疑是實現(xiàn)公眾知情權(quán)和個人隱私權(quán)的平衡點。而在陸續(xù)返工,和疫情真正過后,這些數(shù)據(jù)則需要采用加密存儲等技術(shù)進行封存,以警惕不法黑客可能發(fā)動的盜取攻擊。
關(guān)于亞信安全
亞信安全是中國網(wǎng)絡(luò)安全行業(yè)領(lǐng)跑者,以安全數(shù)字世界為愿景,旨在護航產(chǎn)業(yè)互聯(lián)網(wǎng)。亞信安全是云安全、身份安全、終端安全、態(tài)勢感知、高級威脅治理、威脅情報技術(shù)領(lǐng)導(dǎo)者,同時是5G、云計算、物聯(lián)網(wǎng)、大數(shù)據(jù)、工控、移動六大安全場景引領(lǐng)者。在國內(nèi)擁有2個獨立研發(fā)中心,2,000人安全專業(yè)團隊。欲了解更多,請訪問: http://www.asiainfo-sec.com
更多媒體垂詢,敬請聯(lián)絡(luò):
亞信安全 葉原 電話:010- 58256889 電子郵件: yeyuan3@asiainfo-sec.com |
謀信傳媒 雷遠方 電話:010-67588241 |