進入數字經濟時代,數據成為核心生產要素,其價值日益凸顯。而高價值所帶來的變現能力,也為數據外泄網絡犯罪按上了“加速”鍵,數據泄露事件的發生頻率、規模和成本都在快速增長。據IBM《2022年數據泄露成本報告》統計,2022年累計數據泄露事件超3200起,較2021年上升近一倍,數據泄露的平均成本高達435萬美元,創歷史新高,這無疑是一個令人生畏的統計數據。
截止目前,各類泄露數據的交易每日仍舊在網絡上不斷上演,面對這些發生于“暗網”或“公開網絡”的數據泄露事件,用戶在多數情況下都無法精確找到數據泄露的源頭。數據在流通中創造價值,如何在保障數據安全的前提下,實現數據高效流通和使用已成為數字經濟時代亟需解決的一大問題。
近年來,隨著數字政府建設的不斷深入,政府數據逐步從“信息公開”向“數據開放”進行前進。政務數據的開放共享,更是讓更多企業、群眾享受到數字政府所帶來的便利性。但隨著政務數據的應用場景逐漸豐富,各業務單位對于數據利用和共享的需求日益強烈。同時,面對國家數據安全層面的法律法規,政務數據開放共享面臨著以下問題:
★ 對脫離政務平臺的數據無法進行溯源定位
由于數字政府平臺相關的業務數據、核心數據需要定期共享、交換給其他業務部門、外部機構進行數據分析、開發應用,當數據在脫離政務平臺的監管時出現泄露,政務數據部門無法快速定位泄露源頭。
★ 傳統共享標識技術隱蔽性弱,容易被數據使用者消除
據前期調研發現,為了保證政務數據共享時具備一定溯源能力,大部分的政務單位都是通過對原數據添加偽行、偽列的方法,但其方法的隱蔽性并不高,容易被第三方發現并去掉水印信息,導致水印溯源失效。
★ 現有的水印溯源平臺無法滿足國產化需求
近年來電子政務國產化已經成為政府信息化建設的必然要求,部分地市的政務平臺已完成國產化遷移。而市面上大多的水印溯源系統無法兼容適配國產化的環境,導致無法在國產化環境下的政務系統中進行使用。
解決方案
作為國內數據安全領域的倡導者,明朝萬達數據安全專家認為,數據庫水印作為一種在學術界被深入研究的數據安全技術,被公認是有效解決以上溯源痛點問題的重要手段。通過利用數據庫水印自身具備的安全特性。可以有效解決數字政府平臺在數據共享、交換過程中的存在“數據泄露、數據盜竊、數據泄露無法溯源”等難題,從而進一步保障政務數據的安全使用。基于對政務數據開放共享的深入研究和時間,結合政府單位各類應用場景實際需求,明朝萬達自主研發的Chinasec(安元)數據脫敏系統可以有效幫助相關單位解決政務數據在共享、分發、使用中數據泄露無法溯源的安全問題。本系統內置數據水印引擎,可以根據政務數據使用的場景和數據類型選取合適水印算法,在不影響原數據使用情況下,將水印信息嵌入到表數據、文件數據中,進一步保障數據安全使用。
● 技術原理
不同與其他數據水印,數據庫水印是通過對數據庫中的數據進行修改、標記,以起到數據所有權判定與數據完整性驗證的作用,通過比較水印得知泄露源頭從而溯源。
當數據需要共享時,由數據擁有者在即將共享的數據,利用水印系統對共享的數據嵌入使用者的水印信息,后續當數據出現泄露時,可通過泄露的數據進行水印提取,即可得知該泄露數據源頭。
應用場景
針對于當前全國各地政務系統的信息化共享建設進度不一,明朝萬達可以根據現有的場景提供不同的部署方案。
■ 場景一
XX省/市政務數據中心當前未建立數據共享平臺,不具備將政務數據中心的數據共享給到下屬單位。
Chinasec(安元)數據脫敏系統內置數據遷移、數據水印等多種安全能力,以自動化、高仿真、用戶無感方式,實現數據遷移的過程中,嵌入水印信息,有效解決省局與各地區之間的數據遷移和數據共享無法溯源等問題。
方案優勢
1、系統內置數據分類分級、數據水印、數據脫敏等多種安全能力,滿足數據安全法、個人信息保護法、網絡安全等級保護條例等法律法規要求。
2、 系統內置多種數據梳理、數據遷移、數據水印、數據脫敏等多種安全能力,一套系統即可滿足多個產品的功能,無需重復采用多套系統,減少投入成本。
■ 場景二
XX省/市政務數據中心當前已有數據共享平臺,具備將數據共享給到下屬單位,但缺乏數據共享的安全保障能力。
Chinasec(安元)數據脫敏系統提供水印SDK包,只需將水印SDK與現有的數據共享平臺進行簡單的調試后,即可實現數據水印、數據脫敏等安全能力。
方案優勢
1、系統支持以組件的形式賦予數據共享平臺安全能力,無需對原有的平臺進行大量的改造升級,大大減輕了對原有系統進行二開投入的成本。
2、系統已兼容適配各類數據庫及國產化環境,滿足政務數據中臺國產化建設的需求,無需擔心兼容性問題。
明朝萬達成立于2005年,多年來專注于數據安全、公共安全、云安全、大數據安全及加密應用技術解決方案等服務,歷經18年的積累和沉淀,客戶覆蓋金融、政府、公安、電信運營商等諸多行業。

