应用办公生活信息教育商业
投稿投诉
商业财经
汽车智能
教育国际
房产环球
信息数码
热点科技
生活手机
晨报新闻
办公软件
科学动态
应用生物
体育时事

权证链解决方案I区块链技术在数据安全与合规中应用场景

  美国电信巨头Verizon公司发布的81个国家参与调研的《2020年数据泄露调查报告》数据:58的数据泄露事件涉及个人隐私泄露;72的受害者为大型企业;企业内部攻击占30,外部攻击占70;55的泄露事件和有组织犯罪有关。
  一、数据安全与合规风险与挑战
  数字化背景下,数据以电子数据形式存储为主,数据来源于业务系统、研发系统、财务系统、运维管理系统等核心业务部门。《数据安全治理白皮书3。0》介绍了组织数据安全面临来自内外部两方面的威胁:
  (一)数据安全的外部风险
  当前全球黑产规模达到千亿美元,新的攻击和外部数据安全威胁,包括通过软件中植入木马窃取数据、利用网络爬虫抓取和分析隐私数据、用勒索病毒和加密数据敲诈赎金、数据委托处理时被合作方盗用数据、关联已经泄露数据撞库攻击。
  (二)数据安全的内部风险
  业务人员违规篡改数据牟利(篡改考试成绩、交通违章记录)、内部人员窃取商业秘密非法牟利、研发人员向业务系统中放置后门(在编写代码时放置后门,系统上线后悄悄利用后门盗取或篡改数据、运维人员为泄愤恶意破坏数据、员工亲友冒用员工身份窃取数据。
  (三)数据意外丢失风险
  数据本身存储安全不容忽视,云平台故障、服务器故障、软件故障、设备老化、人为误操作、病毒入侵、火灾漏水等。2018年某云因云硬盘故障,导致前沿数控存放的数据全部丢失。
  数据安全事件依据数据敏感重要程度、安全事件影响范围带给国家、企业、社会公众利益不同程度的破坏及伤害,数据安全立法和监管不断加强。2015年信息技术领域全球著名的研究和咨询公司高德纳在其发布德《2015年数据安全技术成熟度曲线》报告中,开始使用数据安全治理说法。
  2021年9月中国《数据安全法》实施,数据定义为是指任何以电子或者其他方式对信息的记录。在第27条提出开展数据处理活动应当依照法律、法规的规定,建立健全全流程数据安全管理制度,组织开展数据安全教育培训,采取相应的技术措施和其他必要措施,保障数据安全。利用互联网等信息网络开展数据处理活动,应当在网络安全等级保护制度的基础上,履行上述数据安全保护义务。《网络安全法》、《个人信息保护法》也对数据安全防护进行要求。
  另外,其他相关法律法规对于数据安全做了相应规范:2019年8月,国标GBT379882019《信息安全技术数据安全能力成熟度模型》正式发布。2020年12月,工信部正式发布《电信和互联网行业数据安全标准体系建设指南》。
  数据安全,是指通过采取必要措施,确保数据处于有效保护和合法利用的状态,以及具备保障持续安全状态的能力;必要措施包括管理措施和技术措施。数据安全与合规,指对数据安全所适用的法律法规的符合程度,是数据全流程安全管理,包括数据采集安全、传输安全、存储安全、数据处理安全、数据交换安全、数据销毁安全。
  二、新型数据安全保护技术区块链应用
  据Gartner《2020年数据安全技术成熟度曲线》预测,数据安全治理仍处于创新萌芽期,属于新兴技术,市场渗透率约为1至5,全球在数据安全治理方面的技术和产品还不太成熟。
  《区块链与数据安全治理白皮书》(2021)数据:2018年中国数据安全市场达到29。7亿元,增速29。6,2019年增速进一步提升至32。7,规模达到39。4亿元。预计2023年数据安全市场规模将达到97。5亿元。目前,政务、金融、能源、电信、医疗、互联网、文创教育等关键信息基础设施所在行业和敏感领域普遍在加快推进数据安全治理相关工作。
  企业或其他组织采用技术措施对数据安全进行保护,包括使用技术手段对数据内容安全管控,即保护数据完整性(防篡改)、保密性(防泄露、防滥用)、可用性(防勒索、防破坏);以及在发生安全事件时使用技术手段对事故追溯,对事件的原因、经过和责任人等进行追查和取证。
  传统数据安全治理常用技术手段有数据访问权限控制、数据加密、数据脱敏、数据备份、数据水印溯源、数据安全审计等。做为新兴数据安全保护技术手段,区块链在不同行业和领域的数据安全治理工作中逐步发挥数据确权、数据存证、数据追溯、构建开放透明生态等作用。
  当前企业以数据为中心的数据安全治理理念,覆盖数据生命周期的全部环节,构筑一体化的数据安全策略和风险防护方案。任何单一数据安全设备或方案都已经无法实现在数据被使用和共享的所有环节中无缝保护数据的安全。企业需基于组织人员架构和拟定的制度规范,选择和实施适宜的数据安全产品、服务等技术手段。
  (一)传统数据安全保护技术手段及应用
  1、访问权限控制:对系统数据访问及操作,依据最小、必要原则授权、限制用户对数据访问范围;
  2、数据加密:将信息明文数据经加密钥匙及加密函数转换成无意义密文数据,如需获得信息内容,需将密文经过解密密钥处理恢复成明文。主要用于数据传输、存储环节;
  3、数据脱敏:对数据中包含的秘密或隐私信息进行数据变形处理,使得恶意攻击者获取脱敏数据后无法识别重要机密信息,是个人信息等隐私保护主要手段;
  4、数据备份:为防止系统出现操作失误或系统故障导致数据丢失,将全部或部分数据集合从应用主机的硬盘复制到其它的存储介质的过
  5、数据水印和溯源:向数据中嵌入类似水印的特征而实现事后能对数据违规使用行为进行溯源和稽查;
  6、数据安全审计:企业业务系统中组件,用于审计、存储和跟踪对数据所做的更改。
  (二)区块链技术数据安全保护及优势
  传统数据加密、数据脱敏、数据备份等保护技术手段以系统为中心、保护静态数据,是企业内部行为。区块链技术实现实时、动态的数据保护,将数据保护与可信扩展至组织生态系统。
  《人民法院在线诉讼规则》规定区块链存证的效力范围,明确了区块链存储的数据上链后推定未经篡改的效力。2022年5月《最高人民法院关于加强区块链司法应用的意见》提出到2025年,建成人民法院与社会各行各业互通共享的区块链联盟,形成较为完备的区块链司法领域应用标准体系提升司法效率。2020年2月国人民银行正式发布《金融分布式账本技术安全规范》(JRT01842020)金融行业标准。2020年5月浙江省电子商务促进会发布《电子商务商品交易信息区块链存取证平台服务规范》,2022年1月《山东省大数据发展促进条例》鼓励运用区块链、人工智能等新技术创新数据共享模式,探索通过数据比对、核查等方式提供数据服务。
  区块链分布式账本,保证数据不可篡改、可追溯性,解决数据安全可信问题,应用数据安全治理三个场景。
  1、数据确权存证。数据文本上链确权后,在数据全生命周期做为可信凭证关联各种权利、义务、责任;区块链确权证书也是数据资产权益归属的证明。
  2、数据流转轨迹记录。对数据来源、数据加工、数据访问及操作、数据交易全生命周期关键节点数据文本及操作日志上链存证,形成数据生命周期账本记录全轨迹;
  3、安全事件调查及举证。利用存储在区块链中的数据流转轨迹记录信息,对数据安全事件进行调查、分析和举证,客观准确地还原事件经过,公平公正地判定各相关实体的具体责任。
  区块链技术对数据安全防护有效性提升,表现在如下方面。
  1、区块链存证验证,消除全生命周期数据真实性质疑
  企业依据传统技术管控手段,部署安全保护工具,依然无法完全规避内外部风险,诸如备份数据、数据安全审计日志仍有被篡改删除风险,无法确认数据原始性。数据在区块链存证后,生成唯一区块地址、哈希值、上链时间并永久保存,可用于数据采集、加工、流转、交易、删除以及安全事件中等各个环节中真实性验证。鉴于区块链存证可信,数据相关主体对链上数据具有一致性确认。
  案例:瑞幸咖啡财务数据区块链存证。自财务造假事件后,面对公众对瑞幸咖啡财务数据不信任,瑞幸咖啡利用区块链技术增强企业业财数据的可信,将公司核心业财数据上链,利用相关第三方做交叉验证强化增信效能。
  2、自定义数据保护颗粒度,降低资源消耗
  企业海量数据,数据安全保护是一项巨大系统工程,通常为了防范1风险,降低99用户在线体验,带给企业巨大人力、时间、费用消耗。区块链技术针对专项场景,自定义数据保护颗粒度范围,降低资源消耗。依据业务场景、敏感数据分类、技术可操作性、预算成本以及企业合规管理发展阶段,对所保护的数据,即上链的数据的颗粒度可以自定义。结构化数据,上链源数据可以为数据库、数据表、单条字段;非结构化数据,上链源数据可以选定任意文本、图片、音频、视频、源代码、系统日志等。
  3、业务合规流程嵌入数据上链节点设计,增强数据价值
  《中央企业合规管理办法》:第三十四条中央企业应当定期梳理业务流程,查找合规风险点,运用信息化手段将合规要求和防控措施嵌入流程,针对关键节点加强合规审查,强化过程管控。在不同企业合规专项管理中,依据内外部法律规章制度,系统化设计上链数据关键节点,在区块链上实时记录业务合规关键流程或完整流程,即谁,在什么时间,在什么地点,进行何种行为,产生什么结果;实现上链数据满足内部管理、司法要求完整的证据链,并在后续数据资产开发中证明数据资产质量。
  4、区块链与组织信息化系统无感对接,数据不外泄
  区块链技术对数据安全保护具有高度友好性,不需要修改或替换企业现有的信息安全管理系统或者IT治理流程,通过调用区块链技术平台数据存证验证接口,即可满足或增强数据安全与合规性要求。企业将内部数据文件计算哈希值,将哈希值通过区块链服务平台(如,权证链第三方存证平台)进行上链存储,内部源数据在本地存储,数据上链验真同时不泄密。
  5、安全事件中第三方存证平台高效、可信出证、验证
  当安全事件发生时,无论是外部公证人员、司法鉴定人员还是内部数据安全审计,安全事件中数据篡改、删除、恢复取证过程繁琐、二次泄密风险、费用高、司法采信具有不确定性、出证周期长。区块链技术首次实现实时、动态的数据保护,一经发生安全事件,可以随时从区块链及第三方平台出证、验证数据真实性,并且可针对单条字符串、某一用户ID等细颗粒度数据出证验证,控制数据接触范围。
  三、权证链数据安全与合规一站式服务方案
  随着《数据安全法》、《个人信息保护法》及其他标准密集出台,数据安全保护意识从国家层面到个人个体空前加强,与此同时企业数据保护技术措施具有一定滞后性。2021年至2022年数据合规涉案企业增多、高标的额商业秘密案件增多、大量数据收集不合规APP被整改下架。
  当企业发生数据安全事件时,企业声誉受损,公众对企业产生不信任导致市场收益减少、股价下跌;同时企业也面临来自上下游受害者诉讼风险,严重时则有可能被行政机关暂停业务。
  权证链,第三方区块链电子证据平台,北京互联网法院天平链存证应用接入,为企业及各类型组织提供数据安全与合规一站式服务方案,助力企业数据安全与合规管理。
  (一)权证链数据安全保护产品哈希值存证
  权证链,提供源文件哈希值存证产品满足企业数据真实性、合法性、一致性及可溯源证明目的实现。权证链提供API接口接入、本地部署权证链系统两种接入方式,在不改变企业原信息系统条件下,无感完成接入,接入周期35天。企业所有上链源数据保存本地不泄露。
  企业在线数据平台或者信息管理系统在本地计算源文件对应哈希值,通过权证链API接口,将哈希值上传到权证链平台,权证链存储该哈希值及相关附属信息(实名认证信息、文件名、接口IP地址、上传时间等)并将哈希值同步上链北京互联网法院天平链并接收返还天平链存证编号(区块地址)至权证链平台。权证链生成用户存证电子证书并将天平链存证编号、电子证书返还至企业系统。在天平链上实时记录上链数据哈希值及生成时间。如需验证数据真实性,在权证链平台或者北京互联网法院验证页面输入上链数据、天平链存证编号,可验证存证用户、区块地址、存证时间、存证哈希值;如数据被篡改则不能通过验证。
  通过利用区块链本身技术特点实现了企业数据可信存证、高效验证,实现数据相关权益主体之间、监管部门、司法部门数据一致性确认。
  案例:二手车交易APP在线数据溯源性存证。电商平台调用权证链存证接口,将客户管理信息、产品信息及在线营销、订单签署、合同签署、支付还款等过程日志文件等对应唯一哈希值,按照业务流程、证据链完整性及时间排序写入天平链,防篡改存储,实现电商平台业务全流程追溯、数据在交易各方之间公开透明。在线存证推进证据真实性判断前置、创新企业内部数据溯源治理
  (二)权证链数据安全产品服务流程
  1、权证链与客户合规部门、律师共同确认应用场景
  数据安全治理是在具体业务场景下完成,不同业务场景有不同访问用户、访问途径、数据使用操作过程。典型应用场景有:在线业务数据安全、个人信息保护数据安全、产品研发及商业秘密保护、财务数据数据安全、电子合同数据安全、OA系统数据安全、营销数据安全、供应商管理数据安全等。企业所属行业特性决定企业数据安全保护侧重点。权证链建议从数据敏感性强、诉讼风险高且迫切的场景启动专项数据保护。
  2、权证链与合规部门、律师共同设计数据上链节点
  针对外部适用的法律法规及内部规章制度要求,设计业务场景数据上链存证节点。如在线业务数据、NFT平台数据、大数据交易平台数据上链节点遵循《电子商务法》、《民法典》等法律法规要求;商业秘密场景下数据上链节点设计遵循《商业秘密合规管理指引》等规范;个人信息保护场景数据上链存证节点遵循《个人信息保护法》以及相关规范等。权证链与合规部门、律师共同设计数据上链节点,满足数据安全及合规管理监管要求及诉讼证据留痕。
  3、权证链与合规部门、技术部门共同设计数据上链技术方案
  针对特定应用场景,进行合规要求的数据上链节点设计后,权证链与合规部门、技术部门共同设计数据上链的技术实现方案,包括:
  (1)数据上链存证验证方式:API接口方式或者本地部署权证链系统方式;
  (2)上链哈希值对应源数据文件格式:结构化数据或者非结构化数据;
  (3)数据上链顺序:依据数据产生时间顺序或者依据业务逻辑顺
  (4)数据验证方案:存证编号验证或者存证编号源文件验证等。
  权证链,运用区块链技术以数据为中心,为客户构建贯穿数据流转各个环节的一体化安全策略,做到数据自由流动同时,数据走到哪里,留痕记录覆盖到哪里,在区块链上形成一套难以篡改、删除、可信的账本。权证链做为司法联盟链北京互联网法院一级节点,司法链存证相较于一般企业区块链更具有权威性,满足企业诉讼、涉案企业合规不起诉监管、上下游合作伙伴关于数据一致性信任。

不想在沙尘中度过春天作者张存明不想在沙尘中度过春天张存明前几日,一位朋友告诉我他专程去南京赏花了,我说你去的正是时候。是啊!每年三月中下旬到四月份是南京赏花的最好季节,樱花、海棠花、二月兰、郁金……魔域手游2从背景到画面,从视角到玩法,皆为精品早在十几年前,《魔域》端游几乎占据了80、90后的童年,对于那一代人来说《魔域》端游就是他们的青春。之所以在当时能够脱颖而出,最大的点就在于游戏画面非常炫酷,人物角色的设定十分……15000名选手常州竞技,多个比赛项目刷新西马记录3月26日上午,因疫情延期的2022常州西太湖半程马拉松暨大运河马拉松系列赛(常州站)鸣枪开跑。据了解,本届西马由中共江苏省委宣传部、江苏省体育局、常州市人民政府主办,共有15……去寺庙探春看展式社交年轻人清明拼假游城文羊城晚报全媒体记者刘星彤距离清明节仅剩不到两周,不少年轻人开始计划拼假出游,誓要将春游进行到底。连同即将到来的五一小长假,掀起一波春游预订的小高峰。广州登榜十大春……不管卤什么肉,只要多加这3种香辛料,肉越卤越入味,越卤越香人是杂食动物,相信人们在日常的生活中,经常会吃一些由五谷杂粮、海鲜、飞禽走兽等制作而成的,一切可以让人赏心悦目的美食。有时去饭店也会点一下炒菜,再来一两个硬菜。硬菜其实就是我们……阴道痉挛是怎么一回事?对女性身体影响大吗?需不需要治疗女性阴道健康很少有人关注,所以很多女性并不是很在意。但要知道,如果私处出现疾病,不仅仅是会造成妇科炎症,而且对于女性的身心健康也是很不利的。很多女性总是吃寒凉之物、不注重……网友建议圆通山动物园搬出城中心!官方回复承担科普和展示近期,有网友通过地方留言留言板提出建议,圆通山动物园进行升级改造或搬迁,官方进行了回复。网友:圆通山动物园,建议政府升级改造或者搬出城中心,引入像长隆旅游度假区那样的运营……阿里国际站代运营阿里国际站没效果怎么办?虽然不少企业对于阿里国际站有诸多不满,当仍有很多公司将阿里国际站作为外贸客户开发的重要渠道。那么阿里国际站没有效果该怎么办呢?如何进行店铺分析,查找原因进行调整,提升数据呢?这……云南省体产大会博采群议畅聊云南体育一路向未来2月22日,云南省体育产业大会在昆明海埂会堂正式拉开帷幕。作为云南省首次举办的高端产业大会,大会一经启动吸引广大体育运动爱好者、体育企业、项目投资商等汇聚而来,详尽推介产品、精……经济学思考竞争中立的相关理论主要有哪些?一、竞争中立定义澳大利亚、OECD、美国、欧盟、相关学者等都对竞争中立进行了定义。虽然定义主体不同,但各版本所指向的竞争中立本质内涵具有趋同性。澳大利亚是第一个正式进行竞……投资金额超68亿元!成都龙泉驿洪河青龙湖片区(十陵)签约10全面贯彻落实三个做优做强和六大功能片区共进共兴,奋力实现一季度经济开门红,今天,成都经开区(龙泉驿区)洪河青龙湖城市片区(十陵)招商引智暨经营性土地推介大会举行。会上,锦……你要战那便战!卢伟冰这是对友商不断挑战的回应【手机中国新闻】近年来手机厂商们内卷得十分厉害,使得不少手机厂商最终都走上了性价比的路线,开始挑战Redmi红米手机性价比的地位。面对友商的不断挑战,3月28日,在RedmiN……
日内瓦车展宾尼法利纳展示了另一个概念品尼法利纳在今年3月的日内瓦车展上又提出了另一个构想。这家著名的意大利公司从印度汽车制造巨头Mahindra和Mahindra的边缘带回了2015年12月,现在似乎打算展……兰博基尼Terzo千禧概念车亮相这辆简陋的汽车及其在我们社会中的地位最近出现了一些身份危机。电动和混合动力汽车以及我们不可避免地走向机器人化、自动驾驶的无聊主宰了整个世界。有时候,它会变得有点沮丧。前进……捷豹XJR15真的是一个街头合法的勒芒赛车许多跑车被称为赛车的道路,但很少有,如果他们真正适合这种模具。杰伊middot;莱诺在杰伊middot;莱诺的车库的最新一集:捷豹XJR15上得到了一辆真正的街头合法赛车的样本……宝马详细介绍了电动汽车前进的激动人心的路线图宝马不再认为自己是汽车制造商,现在它自己是一家科技公司。它揭示了它在无排放的未来的计划。到年底,它声称全球道路上有200,000个电气化铁道车辆(完全电力和混合动力)。到……有没有湿气,看舌头就知道,具体怎么看?教你两招祛湿除寒一身轻不知从何时起,湿气已经成为困扰现代人们一项重要的指标了。其实在中医里,湿气属于外邪六淫里的一项,此六淫分别是:风、寒、暑、湿、燥、热(火)。古人在观察大自然中发现了这六种现象,……切尔西克林顿的掌中宝,性格强势像希拉里,丈夫回家当全职奶爸克林顿还在母亲肚子里的时候,他的父亲就意外去世。童年时代,跟着母亲和继父一起生活的克林顿,没少被打。所以,1975年结婚后,克林顿就一直想早点有个孩子。可直到198……斯诺克世锦赛颜丙涛战胜马克塞尔比晋级八强4月23日,颜丙涛(左)在获胜后庆祝。新华社发(翟政摄)当日,在英国谢菲尔德进行的2022年斯诺克世锦赛第二轮比赛中,中国选手颜丙涛以13比10战胜英格兰选手马克塞尔比,……日产和EVgo充电网络获得200快速充电器日产(Nissan)和eVgo(EVgo)已经宣布,他们正在扩大电动汽车的充电网络,将在美国各地安装200台新的直流快速充电器(DCFC)。每个新的快速充电器将能够提供100千……这几款精华液美白补水效果超好,抗老维稳改善暗沉,人人爱这几款精华液美白补水效果超好,抗老维稳改善暗沉,人人爱!娇兰帝皇蜂姿修护复原蜜核心特点:根源修复、紧致、保湿锁水;轻盈质地推荐理由:采用独特的黑蜂技术,深入肌……今年流行的瑜伽裤,搭卫衣大衣显瘦高级,时髦精们必备对于大部分人而言,对瑜伽裤的印象,都只停留在健身房穿搭,认为这种裤子只适合一些运动场所,却不知道瑜伽裤在近几年来非常流行,日常生活中就可以随意搭配。这种裤子要比一般的裤子……九皇山下雪啦白雪踏春而来,不负好时光,赶赴一场浪漫春雪之约!春雪《春雪》唐韩愈新年都未有芳华,二月初惊见草芽白雪却嫌春色晚,故穿庭树作飞花当雪遇上春风,纷纷扬扬当雪落在树梢,玉树琼枝一场初春夜雪……奥迪在印度推出终身价值售后服务奥迪印度公司推出了一项名为终身价值服务的新售后服务计划,以提高印度的客户体验。根据这一第一阶段计划,奥迪正在为客户提供各种好处,例如延长保修期长达7年,路边援助长达11年,以及……
友情链接:易事利快生活快传网聚热点七猫云快好知快百科中准网快好找文好找中准网快软网