中宏网讯 互联网诞生以来,安全就如影随形,网络病毒、预留后门等问题长期存在,特别是网购、网络直播等互联网应用新形态,给我们带来便利的同时,个人隐私信息越来越被过度授权、被滥用、被盗用。山东浪潮数字商业科技有限公司智慧商务事业部副总经理靳先军,结合山东省公共信用信息平台“一体化”建设的情况,分享了数据归集治理与数据安全保障的相关经验。
数据归集全、治理好,是解决数据能用难题的关键。“归集全,就是将涉及各类主体全行业、全领域、全地域、全生命周期的信用数据全部归集到位,治理好,就是要对归集到的信用数据要采用统一的、明确的标准规则进行校验治理,确保数据质量。”靳先军说。
在架构体系升级方面,山东省展现出前瞻性的战略眼光。一方面,构建全省信用平台网站“一张网”,将单纯的省级管理平台升级为全省一体化服务平台,建设以区块链为基础的“1+16+N”模式的信用联盟链平台,并与山东省政务链“跨链组网”,实现了信用信息的互联互通与共享共用。另一方面,构建以“湖仓一体”为基础的全省信用数据资源中心,创新数据一体化建设模式,打造全省信用信息总枢纽。
靳先军介绍:“数据治理体系升级同样成效显著,目前,该平台已归集各类信用数据超180亿条。”通过统一信用目录、数据标准和接口服务,构建省、市一体化信用数据中台,实现了标准目录的统一。打造多种数据归集渠道,实现了省、市平台数据的全量归集、错位归集和互补共享。同时,健全完善“归、校、清、修、控、入”全生命周期数据治理体系,确保数据“来源可溯、去向可追、责任可究、全程可控”,大大提高了数据的质量和可用性,让数据真正实现了“能用、好用、管用”。
做好信用数据安全保障,是解决数据敢用难题的核心。山东省创新建立了“三横四纵五分类”的“345”安全防护网,从平台、数据、应用三个层面,管理、技术、运维、监控四个维度,设置到表、字段级五级数据防护权限,全方位保障信用数据安全。
在具体做法上,创新建立“数据身份证+数据指纹”模式,为数据生成批次指纹和记录指纹,存储到信用联盟链上,形成数据全息快照,支持按批追溯和按条追溯,有效防止数据被篡改和滥用。基于“湖仓一体”实现数据全生命周期可视化展示,并提供“自动修正+人工修正”服务,严格控制入库权限,做到“入库必监控、修改必留痕”。此外,打造信用数据“可信空间”,借助山东省信用大数据联合实验室,建设信用隐私计算平台,在保障数据安全不出域的前提下,为科研机构、高校、服务机构等提供信用数据校验、模型推演等服务,实现数据“可信可用但不可见”。同时,通过每年开展等保三级测评、密码测评,定期开展代码漏洞扫描等工作,进一步筑牢了信用平台的安全防线。
“通过以上措施,山东省公共信用信息平台实现了信用数据‘能用敢用’,并开拓了创新场景,如‘专项信用报告替代’系统的上线,为我省近3万家经营主体出具报告6万6千余份,替代证明超过335万份,为经营主体节约成本累计超过5亿元。”靳先军表示。(摄影 任秀彬)
中宏网版权申明:凡注有“中宏网”或电头为“中宏网”的稿件,均为中宏网独家版权所有,未经许可不得转载或镜像;授权转载必须注明来源为“中宏网”,并保留“中宏网”的电头。