数字医学与健康大会DMHC——美创与您相约古都金陵
2025-08-12
美创科技打造县域医疗灾备新标杆|神木市医院 HIS 系统数据库分钟级切换演练实录
2025-07-02
百万罚单警示!DCAS助力金融机构筑牢数据安全防线,实现监管合规
2025-06-20
2025中国互联网产业年会丨《中国互联网产业绿色算力发展倡议》正式发布
2025-02-07
美创用户专访 | 精细化管理:医疗行业数据分类分级的策略与实践
2025-01-10
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API审计 API防控 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务
如上所述,无论数据在未知中、还是在失控中流动,数据最终都会走向失控。当数据失去控制后,就无法对其施加任何安全措施。所以我们需要在数据失去控制之前就施加安全措施,需要注意的是,作用的安全措施不应该依赖于安全设备,也就是说,安全措施需要作用在数据上,而不是作用在环境上。
数据流动安全解决方案的目标:在数据流动之前掌控数据,在数据流动失去控制之前,控制流动路线。当数据流动失去控制之后,至少要求完成流动溯源或实现流动限制。基于这个诉求,可以从四个方面来构造数据流动安全解决方案:
源端控制的主要手段包括:脱敏、加密和水印。
(1)脱敏
脱敏是数据流动安全核心的措施之一,脱敏的目标是让脱敏后的数据可以公开流动而不会对数据本身的机密性造成威胁。如果脱敏措施得当,脱敏就可以成为对抗流动失控的最佳利器。目前脱敏主要在两类数据层面上进行:隐私数据和重要数据。
隐私数据脱敏之后将无法还原该数据,因此无法判断信息属于特定的个人或者特定的机构,从而实现在数据流动和使用过程中的隐私保护。在数据流动中面临的最大挑战就是隐私保护的挑战,虽然国家还没有明确立法规定个人数据归个人所有,但这已经成为具体操作中的基本规范:包含隐私信息的数据流动需要获得当事人的授权。隐私脱敏则从技术上把个人数据变更为机构数据,使其可以在机构的授意之下自由流动甚至交易。
重要数据脱敏和隐私脱敏不同,属于商业机密或者国家机密脱敏的范畴。比如针对疾病诊疗记录,沉淀了医疗机构的多年心血和积累,属于医疗机构核心竞争力,比如券商和基金的投资组合等等。不同于隐私数据脱敏后的自由流动,我们需要从根本上控制重要数据的流动。
(2)加密
当脱敏无法满足数据流动诉求的时候,加密就成为了数据流动的必然选择。加密本质上是一种访问控制措施,在施加一定控制的时候可以确保数据流动到合适的目标。当数据在流动中和落地之后都处于加密状态,意味着只有经过认证的目标才可以接受数据和使用数据,从而实现数据流向的控制。加密虽然可以实现一次控制,但无法实现二次控制。当数据流动到了弱控制力甚至零控制力机构之后,加密没有办法控制数据处理和再次落地之后的数据再次流动,比如文档拍照,数据库数据终端落地等情况。
(3)水印
当数据完全失去控制之后,作为数据提供方需要有一个溯源机制来确认当数据泄露事件发生之后在哪个环节发生了数据泄露。水印技术主要提供两方面的作用:版权确认和泄露追踪。
版权确认:通过水印确认该数据属于谁所有,版权确认往往作用重要的商业机密之上。
泄露追踪:当数据泄露的时候确认数据在哪个环节被泄露。
从理论上讲,由于数据的可复制性质,大部分情况下即使发生了数据交易,数据产权依然由数据原始提供方所有,获得方仅仅获得了数据使用权和加工权。数据提供方有权利检查数据接受方如何使用数据,数据接受方有义务向数据提供方提供数据使用报告,完成数据使用合规。制度性的审计主要提供数据流动安全的监督作用,从事后检查审计的角度让数据流动风险控制在一定范畴之内。
碎片化的工作最终总是会使人顾此失彼。由于数据流动本质性的高风险特征,数据流动过程可视化从某种程度上会成为数据流动安全解决方案的必须组成部分,通过可视化让人随时介入数据流动风险评判,降低数据流动安全风险。