数据交易如何更规范高效(经济时评)******
数据交易场所为解决交易过程中的效率、合规、安全、信任等问题提供了重要平台。统筹构建规范高效的数据交易场所,将进一步促进数据合规高效流通使用,赋能实体经济,助力全体人民共享数字经济发展红利。
上海数据交易所日前正式运营,2022年试运行期间,其交易额超过1亿元,2023年有望突破10亿元。
2021年以来,国家相关政策、法律法规等密集出台,各地积极探索,截至2022年8月,已有40多家数据交易场所成立。数据交易场所建设如火如荼,为解决交易过程中的效率、合规、安全、信任等问题提供了重要平台,但也面临数据产权不清、新技术支撑不充分、出现同质化竞争苗头等情况,对此还需各个击破。
确权是基础。从实践来看,公共数据和个人数据的权属问题相对清晰,企业数据方面则较为复杂。当前,一些数据交易场所已逐步形成数据登记等确权模式,迈开了破解“确权难”的第一步。从长远来看,根据数据来源和数据生成特征,国家层面的公共数据、企业数据、个人数据分类分级确权授权制度亟待建立,通过分别界定数据生产、流通、使用过程中各参与方享有的合法权利,为激活数据要素价值创造和价值实现提供基础性制度保障。
技术是支撑。数据需要流通才会产生价值,但由于数据具有可复制性等特点,在交易中容易发生所有权交接不清楚、隐私泄露等问题,反而阻碍了流通。破解两难,技术支撑必不可少。在清洗加工等环节,针对交易数据尤其是高敏感度和高价值数据,可通过隐私计算来进行分析、建模。在数据调用等环节,区块链技术有利于实现全链条监管,上海数据交易所已经采用联盟链将与交易有关的信息存储在区块链节点中,提高了交易的安全可信度。在对数据泄露的溯源和追责方面,数据水印技术可将标识信息隐藏在结构化数据中,对溯源取证提供了有力支持。下一步,还需加大这些技术的研发创新、标准完善和应用推广,为数据流通插上安全的翅膀。
布局需优化。目前,华东、华南、华中地区的数据交易场所占比达70%,有的单一省份已设立了5家。为了避免区域分割和同质化竞争,主管部门需加强数据交易场所体系设计,统筹优化规划布局,引导多种类型的数据交易场所共同发展,构建多层次市场交易体系,推动区域性、行业性数据流通使用。数据交易场所自身也有必要找准优势,错位发展,提高数据要素供给数量和质量,延展出市场所需的数据产品和服务。
2022年12月发布的《中共中央国务院关于构建数据基础制度更好发挥数据要素作用的意见》提出,“统筹构建规范高效的数据交易场所”。随着参与交易的数据类别逐步扩大,数据交易产业链生态雏形初现,统筹构建规范高效的数据交易场所,将进一步促进数据合规高效流通使用,赋能实体经济,助力全体人民共享数字经济发展红利。(林 琳)
【动画】带你了解,何为网络安全“攻击面管理”******
【2022年国家网络宣传周系列科普】
近年来,新兴技术迅速发展带动了网络资产边界快速拓展,也增加了企业资产暴露面,而基于供应链的新型攻击则大大降低了攻击成本。在多重因素的驱动下,网络安全防御策略也在与时俱进,攻击面管理也开始被行业所关注。让我们一起了解一下攻击面管理的小知识吧。
什么是攻击面?
近日发布的《中国攻击面管理市场研究报告》(以下简称研究报告)指出,攻击面是指未经授权即能访问和利用企业数字资产的所有潜在入口的总和。
其中,包括未经授权的可访问的硬件、软件、云资产和数据资产等,同样也包括人员管理、技术管理、业务流程存在的安全弱点和缺陷等,即存在可能会被攻击者利用并造成损失的潜在风险。
但不是所有资产暴露面都可以成为攻击面,只有可利用暴露面叠加攻击向量才形成了攻击面。
什么是攻击面管理?
攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。
主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。
什么是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。
什么是攻击面管理成熟度模型?
研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。
发展前景怎么看?
目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。
光明网、华云安 联合出品
监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
(文图:赵筱尘 巫邓炎)