第三是數(shù)據(jù)形態(tài)和轉(zhuǎn)移方式的合規(guī)性,當(dāng)前在法規(guī)法律和公開的標(biāo)準(zhǔn)層面禁止轉(zhuǎn)運(yùn)和利用數(shù)據(jù),這個不是很全,因?yàn)檫@是不同行業(yè)主管部門發(fā)布的,這個肯定都有行業(yè)管理效益,另外我們建議這種嚴(yán)格脫敏的數(shù)據(jù)可以直接對外提供。比如只是對外提供核驗(yàn)是否和提供分級分?jǐn)?shù)的信息,還有個別敏感的可能會通過一些挖掘或者是漏洞的算法再把這個信息藏在分?jǐn)?shù)信息里,這里還要再進(jìn)行一些比較簡單的合規(guī)性審查的方式,即便是分?jǐn)?shù)的,也可能由于分?jǐn)?shù)太細(xì)導(dǎo)致信息的泄露。下放界面,多方可信的計(jì)算環(huán)境,通過環(huán)境進(jìn)行數(shù)據(jù)流通,聽起來比較拗口,事實(shí)上跟企業(yè)目前采用的方式比較吻合,他的核心概念,在這個環(huán)境中數(shù)據(jù)源的提供方和數(shù)據(jù)分析應(yīng)用方都沒有直接拿走原始信息,只是將計(jì)算和建模的模型運(yùn)算在這個環(huán)境中最后將完全脫敏的信息從環(huán)境中輸出,包括聯(lián)通電信移動的一些省級機(jī)構(gòu)在對外合作的時候也采用這個方式,讓合作伙伴的模型運(yùn)行在內(nèi)部機(jī)房環(huán)境或者云平臺當(dāng)中,這是多方可信的計(jì)算環(huán)境,由于大企業(yè)之間的合作,我們之前跟平安集團(tuán)交流,如果雙方數(shù)據(jù)量都很大,完全托管在一方云平臺里都有不確定性,也可能建立第三方或者雙方共同監(jiān)管的環(huán)境,所以我們整合成多方可信的計(jì)算環(huán)境。
在進(jìn)行合規(guī)安全保障的時候引入第三方的標(biāo)準(zhǔn)符合性審查也是重要手段,目前我們在研究所,信息通信發(fā)展司指導(dǎo)下和三家電信企業(yè)也在逐步推出標(biāo)準(zhǔn)符合性審查試點(diǎn),面向數(shù)據(jù)資源提供者和接受者雙方的審查,包括文檔資料安全規(guī)范的審查,也有技術(shù)輔助現(xiàn)場審查的項(xiàng)目,通過數(shù)據(jù)在供方和需方之間做掃描和數(shù)據(jù)檢測提供第三方公平的數(shù)據(jù)安全審查服務(wù)。目前我們所開展的試點(diǎn)是依托數(shù)據(jù)中心聯(lián)盟在開展,數(shù)據(jù)中心聯(lián)盟由工信部指導(dǎo)掛號在通信表化協(xié)會的聯(lián)盟組織,目前成員單位超過170家包括三家電信運(yùn)營企業(yè)已經(jīng)是高級理事會員,大型互聯(lián)網(wǎng)企業(yè)也是聯(lián)盟會員。目前在聯(lián)盟架構(gòu)下成立了一個大數(shù)據(jù)委員會,有兩個工作組,一個大數(shù)據(jù)工作組一個征信工作組,今天在座的好多專家是工作組的委員或者專家,未來在大數(shù)據(jù)委員會下設(shè)的工作中繼續(xù)開展研究工作和試點(diǎn)相關(guān)的服務(wù)。