解決數據驅動時代下的數據安全難題,國雙有妙解

(原標題:解決數據驅動時代下的數據安全難題國雙有妙解)

隨着大數據、人工智能工業互聯網等爲代表的新一代信息技術的不斷髮展與深度應用,數據作爲新的生產要素正在成爲驅動經濟發展的新引擎。在企業紛紛加快數字化轉型的當下,利用數據驅動決策,實現增長已成爲共識

在數據驅動的過程中,數據安全問題也日益凸顯,不容忽視,包括數據泄露等在內的各種數據安全問題,不僅讓企業蒙受巨大損失,也給社會個人帶來了危害。那麼,企業在數據應用過程中,該如何保護數據安全?又該如何在挖掘數據價值和保護用戶隱私之間尋求平衡?對此,國雙營銷雲技術總經理吳充以國雙與巨量引擎合作共建的DataHub數據平臺爲例,進行了深度解讀。

國雙營銷雲技術總經理 吳充

保護數據安全和隱私,DataHub讓數據“可用不可見”

DataHub是依託於獨立安全的數據環境,處理廣告事件級數據的科學解決方案。支持在平臺內部進⾏數據分析,支持⼴告評估報告、品牌⼴告的投後效果分析等個性化數據分析功能。

據吳充介紹,DataHub可以理解爲是一個數據的保險箱,包括國雙在內的第三方和巨量引擎都會把數據放到這個保險箱中,通過一些加密方式使得誰都沒有辦法觸碰到對方數據。這樣一來,數據分析在保險箱範圍內進行,既不會觸碰到所有上傳上去的真正敏感隱私的信息,同時數據也不會從保險箱中出去,這就確保了整個過程是安全可控的。而最終輸出的數據,其實是一些統計級別的數據,不涉及到任何用戶個人數據。

此解決方案的具體實施方式是,國雙將通過C2S方式接收到的廣告監測數據和國雙TA樣本庫,分別加密傳輸至 DataHub,DataHub按照國雙要求的方式進行計算,完成計算後輸出聚合性結果,國雙經過再次校驗、整合,最終輸出報告。

通過這樣創新性的解決方案,國雙最大力度地保證了作爲第三方監測的數據的安全性獨立性公正性,這主要體現在:

從整個解決方案的具體實施過程可以看出,計算過程中核心部分:樣本匹配、計算邏輯、結果校驗,都是按照第三方標準來實現,並由第三方控制,保證了結果的獨立性和公正性。而且,這樣的計算過程也不會影響基於BDID下的監測結果。

此外,吳充還表示,合作過程中,國雙也投入了很多資源,與巨量引擎多次現場聯調,從而推動了整個事件的快速向前。這次率先完成DataHub的共建,是國雙作爲行業領先者,積極推動行業健康發展的又一例證。

恪守數據安全底線,堅持獨立第三方的原則不動搖

近年來,國內外都在加強數據安全方面的立法。在國內,《民法典》正式頒佈,首次針對“個人信息保護”做出了明確的規定;《數據安全法(草案)》作爲我國數據安全領域首部基礎性法律向社會公開徵求意見。國外也早在2018年就推出了GDPR(《通用數據保護條例》)。

而國雙一直以來對數據安全都採取高標準、嚴要求,嚴格恪守數據安全底線,一是在企業信息安全層面進行嚴格把控,確保數據不會遺失和泄露;二是堅持保護個人隱私,用戶的敏感信息堅決不碰,三是客戶數據保護方面,某一客戶的數據不會再用於其他客戶。

在恪守數據安全底線的基礎上,國雙始終堅持獨立第三方的原則,爲客戶提供客觀公正的廣告監測、數據分析等一系列服務

吳充表示,對於企業自身來說,首先要確保數據的使用要符合法律法規要求;其次,建立健全內部信息安全的流程機制十分關鍵。

“國雙更側重的是幫助客戶管理好自己的數據,在爲客戶提供服務的過程中,秉承數據‘取之於客戶,用之於客戶’的原則,整個過程完全是控制在客戶的數據域中,不會存在泄露和不合規的風險”吳充說到。

此外,國雙對數據安全長期持續的關注和深入研究,也得到了行業的高度認可,在2018年國雙正式通過了國際上針對信息安全的權威認證標準——ISO27001:2013信息安全管理體系認證。近日國雙更是被工業和信息化部授予“2020年網絡安全技術應用試點示範單位”。

探索技術創新,不斷提升數據安全保護能力

保障數據安全需要法制不斷完善,但同時也離不開技術創新。吳充介紹,國雙近些年也在實踐能夠有效解決此類問題的解決方案,比如聯邦學習。作爲新一代人工智能基礎技術,聯邦學習能夠在各自數據不出本地的情況下實現共同建模,提升AI模型的效果,從而保證數據隱私安全,成爲各方關注的焦點。而對於像聯邦學習這樣的創新技術,國雙也進行了很多的探索和研究。據吳充介紹,本質上國雙和巨量引擎的合作就參考了聯邦學習的模式,“國雙和巨量引擎各自只提供部分數據,而且雙方誰也不知道對方數據核心的敏感信息以及核心算法是什麼,通過這樣的結合,得到了最終我們需要的結果,這其實也是聯邦學習要解決的問題之一。”

隨着各行各業數字化轉型的加快,數據價值愈發凸顯,企業要在保障數據安全和個人隱私的前提下讓數據發揮價值,離不開像國雙這樣的數據技術服務商的支持。作爲中國領先的企業級大數據和人工智能解決方案提供商,國雙將一如既往嚴格恪守數據安全底線,堅持獨立第三方的原則,同時基於自身在大數據和人工智能方面的技術積累和創新,爲客戶提供安全、高效、合規的數字化服務。