大数跨境
0
0

数梦工场:如何实现数据安全高效流通

数梦工场:如何实现数据安全高效流通 数智安全行动计划
2023-07-13
3
导读:数梦工场自主研发的数据安全管理平台DTSphere Guard同时通过“可信数安”分类分级工具、数据脱敏工具

数梦工场自主研发的数据安全管理平台DTSphere Guard同时通过“可信数安”分类分级工具、数据脱敏工具两项能力测评,并于近日召开的2023大数据产业发展大会上取得证书。

杭州数梦工场科技有限公司(以下简称“数梦工场”)作为数据资源体系基础设施供应商,国家高新技术企业、工信部大数据产业发展试点示范项目及浙江省数据资源体系创新联合体牵头企业,专注于突破大数据领域关键核心技术的难点、痛点。


数梦工场自主研发一体化智能化数据平台DTSphere系列产品,在政务/城市/产业领域,为客户提供行业大数据产品及行业数据智能综合解决方案;目前已服务于30+部级/省级客户、200+城市级客户,累计为5000+行业及企业提供客户服务,共覆盖30+行业类别,占中国数据治理平台市场份额Top3、中国数据治理解决方案市场份额Top3。


近日,我们邀请到了杭州数梦工场科技有限公司副总裁、DTSphere产品线总经理、浙江省数梦工场大数据创新重点企业研究院院长王波,就本次参与“可信数安”评测的产品“数据安全管理平台DTSphere Guard”进行了交流。


为什么业界重视数据安全产品,产品建设中有哪些难点?

早在2020年4月,国务院《关于构建更加完善的要素市场化配置体制机制的意见》就提出要“充分发挥数据要素对其他要素效率的倍增作用”,数据对于个人、社会以及国家来说,其重要程度越来越高。2021年我国相继发布《中华人民共和国国民经济和社会发展第十四个五年规划和2035年远景目标纲要》以及《要素市场化配置综合改革试点总体方案》等文件,数据已经作为第五大生产要素,成为经济发展新的增长点。经济数字化、数字经济化已成为各地政府、各行各业投建的热点。由此可见,数据开放利用是数字化转型的核心关键点。而数据要素流通离不开数据安全的保驾护航,数据的多元、流通和复杂性也为数据安全带来了更多的威胁和挑战。

目前,在数据安全体系建设中还存在以下难点:
难点1:数据安全相关法律法规以及政务分类分级方案论仍在持续完善、健全过程中。
难点2:数据安全能力逐渐碎片化,很难形成一体化贴合实际业务的安全保障。
难点3:落实数据安全体系化规划和建设,需要在业务增长和安全投入之间达到动态平衡。

为什么要做DTSphere Guard产品,其技术特点是怎样的?

数据安全管理平台DTSphere Guard(简称“DTSphere Guard”),是数梦工场针对数据全生命周期研发的,基于DataSecOps理念的一体化大数据安全平台。平台提供数据分类分级、敏感数据识别、细粒度数据权限管控、数据水印溯源、数据脱敏、安全审计、隐私计算等数据安全能力,通过数据安全总览,结合数据生命周期各阶段状况,对外呈现数据全生命周期的安全防护情况,对数据中台、数据治理、数据智能、数据要素流通等多场景产品提供一体化安全保障,在数据的汇集、开发、流通、运营等环节进行事前、事中、事后的多维度安全防护。

通过本次评测给数梦工场带来了什么收获?

首先,更加明确了DTSphere Guard符合业界权威标准,具有很好的先进性和通用性,代表着业内对数梦工场在数据安全领域的技术能力与实践经验的高度认可。DTSphere Guard提供的数据全生命周期安全服务能够加强对数字治理涉及的政府部门、企业、数据交易平台、信息使用者等多个主体的安全能力保障。作为新的治理领域,数字治理更应注重因数据流通带来的安全问题。因此,数梦工场希望能以数据安全高效流通技术为抓手,加强与各方友商的合作,共建共赢。


请介绍一下DTSphere Guard其技术架构和产品特点。

DTSphere Guard是数梦工场自主研发的核心产品之一,拥有完全自主知识产权。作为针对数据安全所推出的商业大数据安全平台,DTSphere Guard能够通过数据安全总览,结合数据安全生命周期各阶段状况,对外呈现数据全生命周期的安全服务,主要应用于数据治理、数据共享、数据流通、数据溯源等领域。

DTSphere Guard数据安全平台

DTSphere Guard技术特点

  • 敏感数据智能发现
基于自学习的模型算法,自动识别资产中的敏感数据,并以直观的形式展示具体类型、分布、数量等信息,同时支持自定义类型的数据识别。
数据识别结果修正基于机器学习进行模型训练,敏感数据智能识别准确率会持续提升。


  • 高性能

敏感数据增量识别分钟级完成,2000+张表全量识别小时级完成。


  • 多行业热启动

基于多行业专家知识沉淀,内置丰富的自识别规则,支持自动从海量数据中发现敏感数据,可快速完成业务数据分类分级。


目前, DTSphere Guard已成功应用于多个客户,涵盖了政务和应急等各行业。这些客户在数据管理和共享过程中面临了诸多问题,包括数据资产不明、敏感数据管理漏洞、数据篡改和泄露风险、账号安全风险、权限失控风险、数据明文存储泄露风险、数据共享泄露风险、接口调用异常风险、隐私保护挑战和数据安全合规要求等。


在政务大数据领域,海量数据的数据资产梳理与分类分级实施难度大,单点安全防护能力无法有效应对复杂数据流动风险,此外数据所有权与控制权(使用权)分离也导致了数据共享和开放困境。针对以上痛点,DTSphere Guard能够基于智能算法,根据业务属性分类分级,自动从海量数据中发现敏感数据,对目标环境中的数据资产进行全面清查和摸排,掌握敏感资产详细分布情况,并通过数据脱敏、数据水印、安全审计、隐私计算等安全手段,全面掌控政务大数据治理中的安全态势。确保数据在集成和服务模块加密,数据治理根据权限脱敏等,为用户构建起统一的面向数据安全治理全生命周期的安全防护体系,全面提升数据安全防控能力。


数梦工场未来的工作计划是什么,将会在哪些方面投入?

未来我们的工作重点是打造基于DTSphere OS的一体化智能化数据平台,让我们的客户像用水、用电一样方便、高效、安全地使用数据,并在此基础上为客户构建基于数据资源体系的数据生态系统。在技术上我们会在湖仓一体、主动元数据、多模态数据管理、基于动态路由的数据资产自适应调度等方向上进行重点投入,在安全方面,我们会继续深化DataSecOps,让安全贯穿整个数据全生命周期,融入到开发、使用、流通、运营等各个环节中。

2023上半年度“可信数安”评估评测正在火热报名中,更多评测信息请咨询郝老师!
联系方式:15712890577(微信同号)


往期推荐

1

一图读懂“可信数安”评估评测

2

首批|数据分类分级工具性能、解决方案评测启动

3

一图读懂“数据安全治理能力”系列评估

4

数据泄露问题频发,企业数据安全风险评估与治理刻不容缓

5

四步法实现数据安全治理体系建设

【声明】内容源于网络
0
0
数智安全行动计划
围绕数据安全与人工智能安全相关工作,从政策解读、标准建设、评估测试、咨询服务、人才培训等方面搭建数智安全交流平台,构建数智安全专业社群。
内容 342
粉丝 0
数智安全行动计划 围绕数据安全与人工智能安全相关工作,从政策解读、标准建设、评估测试、咨询服务、人才培训等方面搭建数智安全交流平台,构建数智安全专业社群。
总阅读706
粉丝0
内容342