于喆認(rèn)為,信息安全分為狹義和廣義兩部分,GEO集奧聚合這樣的大數(shù)據(jù)服務(wù)商在兩方面都非常重視。
狹義上的信息安全是對(duì)于信息流通過程中一些技術(shù)處理,以保證數(shù)據(jù)在收集、使用、存儲(chǔ),提供時(shí)的秘密性、完整性、準(zhǔn)確性。比如在從上游數(shù)據(jù)源接收數(shù)據(jù)時(shí)加密傳輸;在進(jìn)入體系內(nèi)后,數(shù)據(jù)要安全存儲(chǔ),保證不為外界所攻擊破解;在下游對(duì)外提供給使用者時(shí)對(duì)敏感信息進(jìn)行匿名化或模糊化,如此在技術(shù)的支持下保證信息安全。
廣義上的信息安全還有許多其他廣泛而深邃的內(nèi)涵,包括全行業(yè)對(duì)規(guī)范的遵守和企業(yè)自身的責(zé)任感和良知。GEO集奧聚合除了注重自身的信息安全管控,也注重信息源的安全性篩選,關(guān)注服務(wù)接受方的信息安全水平與機(jī)制,對(duì)于數(shù)據(jù)鏈上下游企業(yè)的合規(guī)性、合法性考察、約束,積極致力于大數(shù)據(jù)安全標(biāo)準(zhǔn)的建立。
GEO集奧聚合信息系統(tǒng)安全等級(jí)達(dá)到了與銀行、個(gè)人征信機(jī)構(gòu)等受中國(guó)人民銀行監(jiān)管的金融機(jī)構(gòu)業(yè)務(wù)系統(tǒng)相當(dāng)?shù)陌踩芸厮?/p>
在保證數(shù)據(jù)進(jìn)入自身處理體系內(nèi)的安全以外,GEO集奧聚合對(duì)于上游數(shù)據(jù)源的資質(zhì)、數(shù)據(jù)持有的合法性、數(shù)據(jù)的真實(shí)性和質(zhì)量進(jìn)行考察甄別;在將數(shù)據(jù)提供給下游,既場(chǎng)景使用的一方時(shí),亦考察這個(gè)企業(yè)是不是有資質(zhì)、負(fù)責(zé)任,遵循國(guó)家關(guān)于個(gè)人信息處理的規(guī)范。之所以有這種“管上控下”的模式,就是為了保證數(shù)據(jù)在流通鏈上的全流程安全。我們看到現(xiàn)在有很多P2P公司跑路的新聞,如果不對(duì)使用場(chǎng)景進(jìn)行甄別,將數(shù)據(jù)提供給這些不負(fù)責(zé)任的公司,可能會(huì)造成公民個(gè)人的重新非法利用。因此就需要對(duì)下游企業(yè)進(jìn)行合規(guī)性的考察,是否合法、是否有相關(guān)經(jīng)營(yíng)許可、資質(zhì)如何,并把信息安全方面的義務(wù)與責(zé)任固定在合同中,不僅遵守相關(guān)規(guī)范和標(biāo)準(zhǔn),也是對(duì)于用戶的信息負(fù)責(zé)的使命感。每個(gè)數(shù)據(jù)處理者都應(yīng)當(dāng)做到數(shù)據(jù)生命周期的全流程安全管控,這是大數(shù)據(jù)服務(wù)商的安身立命之根本。
我們注意到,GEO集奧聚合一直都將信息安全作為重中之重,一方面通過行業(yè)標(biāo)準(zhǔn)規(guī)范自身,另一方面也通過不斷地實(shí)踐促進(jìn)自我發(fā)展,積極打造企業(yè)自身的信息安全體系。
2015年,GEO集奧聚合獲得了信息安全方面的國(guó)家等保三級(jí)認(rèn)證。按照國(guó)家標(biāo)準(zhǔn)《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則》GB17859-1999規(guī)定,國(guó)家對(duì)計(jì)算機(jī)信息系統(tǒng)實(shí)行五級(jí)分類保護(hù),即從保護(hù)能力上劃分為五個(gè)級(jí)別,級(jí)別越高說明信息系統(tǒng)越安全,需要做到的信息保護(hù)工作也越多,控制點(diǎn)也越精細(xì),三級(jí)以上信息系統(tǒng)公安機(jī)關(guān)還會(huì)定期開展監(jiān)督、檢查。具備國(guó)家批準(zhǔn)的測(cè)評(píng)資質(zhì)的等保測(cè)評(píng)機(jī)構(gòu)從網(wǎng)絡(luò)安全、數(shù)據(jù)安全及恢復(fù)能力等方面對(duì)GEO集奧聚合的信息系統(tǒng)進(jìn)行多達(dá)150項(xiàng)具體的分項(xiàng)測(cè)試、打分從而評(píng)定了級(jí)別。至此,GEO集奧聚合信息系統(tǒng)安全等級(jí)達(dá)到了與銀行、個(gè)人征信機(jī)構(gòu)等受中國(guó)人民銀行監(jiān)管的金融機(jī)構(gòu)業(yè)務(wù)系統(tǒng)相當(dāng)?shù)陌踩芸厮健?/p>
在自身實(shí)踐方面,為了構(gòu)建安全、穩(wěn)定的系統(tǒng)環(huán)境,GEO集奧聚合從設(shè)備、技術(shù)、管理、人才等全方位投入,注重信息源的安全性篩選,關(guān)注、約束服務(wù)接受方的信息安全水平與機(jī)制,使信息安全成為集團(tuán)所處的數(shù)據(jù)生態(tài)圈的基礎(chǔ)環(huán)境,構(gòu)建了一個(gè)具備高級(jí)別信息安全防護(hù)能力的大數(shù)據(jù)安全生態(tài)。
這種對(duì)于行業(yè)規(guī)范標(biāo)準(zhǔn)的嚴(yán)格遵守和對(duì)用戶信息負(fù)責(zé)的責(zé)任感是每一個(gè)信息的收集者、處理者、使用者都應(yīng)該具備的,合理地、正確地去利用這些數(shù)據(jù),公平善意有償給社會(huì)造福。
新科技可能帶來的社會(huì)改變是影響深遠(yuǎn)的,未來企業(yè)廣泛利用“大數(shù)據(jù)”做生意可以期待
大數(shù)據(jù)產(chǎn)業(yè)的發(fā)展得益于數(shù)據(jù)的高流動(dòng)性和可獲取性,開放、流通的數(shù)據(jù)是時(shí)代趨勢(shì)的要求,公民對(duì)于個(gè)人信息泄露和不當(dāng)使用的擔(dān)憂亦是值得十分重視的問題。面對(duì)新技術(shù)的到來,大數(shù)據(jù)產(chǎn)業(yè)鏈上的相關(guān)方,無論是企業(yè)還是個(gè)人,宜秉承尊重、開放的心態(tài),互相交流、互相了解各自的期望與擔(dān)心,促使大數(shù)據(jù)產(chǎn)業(yè)健康快速發(fā)展。
國(guó)家政策對(duì)于大數(shù)據(jù)產(chǎn)業(yè)發(fā)展也體現(xiàn)了積極支持的態(tài)度,中國(guó)正不斷踐行大數(shù)據(jù)建設(shè)。大數(shù)據(jù)建設(shè)是一項(xiàng)有序的、動(dòng)態(tài)的、可持續(xù)發(fā)展的系統(tǒng)工程,一套規(guī)范的運(yùn)行機(jī)制、建設(shè)標(biāo)準(zhǔn)和共享平臺(tái)建設(shè)至關(guān)重要。規(guī)范化建設(shè)可以促進(jìn)大數(shù)據(jù)管理過程的正規(guī)有序,實(shí)現(xiàn)各級(jí)各類信息系統(tǒng)的網(wǎng)絡(luò)互連、數(shù)據(jù)集成、資源共享,在統(tǒng)一的安全規(guī)范框架下運(yùn)行。