数据安全治理解决方案供应商-昂楷科技

关于昂楷 WAP端banner
关于昂楷
 
深度丨揭秘数据交易:数据价值变现与安全防护
发布时间:2023.08.31  /  作者:昂楷科技

随着海量数据持续性的产生、收集、利用,数据交易作为新型的商业模式应运而生,进一步挖掘数据价值,实现数据的市场化流通。然而,数据交易的蓬勃发展也带来了不可忽视的安全风险,这给数据交易各参与方的可信、安全带来了严峻挑战。面对当前形势,本文将深入探讨数据交易的发展现状,全面分析交易供/需双方的数据安全风险,并提出相应的安全防护策略,旨在确保交易数据安全,实现数据价值最大化。


数据交易发展现状


当前,我国数据要素市场处于高速发展阶段。据国家发改委不完全统计,我国现有数据交易机构80多家,拥有30万名专业数据人才。国家工信安全中心测算,到2029年我国数据要素市场规模将达到545亿元,“十三五”期间市场规模复合增速超过30%;“十四五”期间,这一数值将突破1749亿元,整体上进入高速发展阶段。在国家政策和数据技术发展的驱动下,数据交易市场呈现出交易规模持续扩大、交易类型日益丰富、交易环境不断优化的发展特点。


数据交易中供/需双方安全难点分析


数据交易包括六类主体:数据提供方(卖方)、数据需求方(买方)、数据监管方(交易中介)、数据商(数据服务中介)、基础设施提供方(交易平台)和第三方服务机构(专业支持),不同的数据交易主体扮演着不同的角色。


其中数据提供方拥有或掌握特定的数据资源,是提供数据或原始数据的主体;数据需求方有针对性地寻求特定类型或特定用途的数据来支持业务决策、产品研发、市场分析等需求,是购买或使用数据的主体;基础设施提供方则是数据监管方为供/需双方提供数据交易场所或交易中心。


数据交易实质上就是“买卖数据”,数据提供方需要采集、梳理交易的数据,并在交易平台登记数据供应信息,确保数据的安全、可用、质量;数据需求方,则需要明确获取数据的类型、规模、质量等要求,通过数据交易平台寻找数据,评估数据的可靠性、适用性和质量等,获得数据之后,作为新的数据责任主体,还需负责数据的安全防护。


数据交易供/需双方数据交易的三大难点


●原始数据资源化:作为数据提供方,需要对采集的数据进行全面梳理、敏感数据识别、数据分类分级,在安全的前提下,形成可交易的数据资源目录;


●数据资产安全防护:数据提供方对原始数据经资源化规整后,数据资产的价值被挖掘,需要重点保护这些数据的安全,防止被攻击、窃取、篡改,保护数据的完整性、可靠性、可用性;而数据需求方,在获得相关交易数据后,同样也需要保护数据资产安全、可用、可靠、完整等,以保证数据的价值被真正发挥出来;


●数据交易合规审查:在数据交易过程中,数据交易的供/需双方都需要进行合规审查,对面临的安全风险进行评估,以保证数据交易的合法性、安全性。


数据交易供/需方的数据安全防护方案


根据数据交易过程中供/需双方存在的难点,以数据安全组织体系为基础、管理体系为指导、技术体系为支撑,构建数据安全闭环管理的体系架构,既是数据合规交易的前提,也是守护数据资产安全的基础。


1、原始数据资源化,形成“数据一本账”

作为数据提供方,在数据交易前,要结合行业敏感数据防护要求、数据分类分级指南和实际业务属性,制定数据分类分级规范、标准,利用数据分类分级工具、API审计工具,对组织内数据资产、API接口进行智能梳理,厘清组织内的重要数据、可实现交易的数据资源清单,以及会存在数据交易传输途径的API接口清单。


2、多维管控,防止数据资产泄露与流失

交易供/需双方,对于交易的数据,需要承担安全防护责任,以保证数据的CIA属性,可以利用运维堡垒机、数据库审计、数据库防火墙、数据动态脱敏,对数据资产在访问、运维等场景下进行多维度的管控,防止数据资产泄露和流失。


3、监测预警,确保API接口数据传输安全

交易供/需双方通过API接口进行数据传输时,API接口会存在被攻击、数据窃取、越权访问等风险。API安全审计可自动监测各类风险,及时告警,确保API接口数据传输的安全,降低数据从接口泄露和被攻击的风险。


4、开发测试环境搭建,敏感数据去隐私化

为了发挥数据的更大价值,交易供/需双方可对数据进行多次衍生挖掘处理,在应用系统开发、测试环境搭建过程中,需要保持与生产环境数据结构一致,数据内容高度仿真。常规方式为从生产数据库中直接复制数据,存在较大的数据泄露风险。利用数据静态脱敏,对敏感数据进行脱敏处理,既实现重要、敏感数据保护,又保证了开发、测试效果;在数据脱敏的同时,还可以加上水印信息,当发生数据泄漏事件之后,可通过水印信息,快速定位到泄漏源头,降低泄漏影响。


5、水印溯源,交易之后有迹可寻

数据经交易流通后,可访问数据的群体进一步扩大,交易供/需双方可通过数据动态水印溯源工具对数据表、重点接口进行动态水印加注;当发生数据泄露时通过提取水印信息,快速定位泄露源头。


6、风险评估,合规审查交易数据

根据数据交易合规审查要求,需要对交易供/需双方的数据安全防护能力进行安全评估,可通过数据安全风险评估服务,对交易数据进行威胁、脆弱性评估,结合已有的数据安全防护技术、管理制度,综合评判交易数据的安全风险,对存在的风险提供加固建议及方案。


7、持续运营,实时监测交易数据动态

当前,数据具备可变性、流动性、场景复杂性等特性,威胁也呈现动态性、持续性等特点,因此对于交易数据安全防护的持续运营成为必然。利用数据安全综合治理平台,打破数据安全防护孤岛,联动全网安全防护能力,形成全网交易数据资产地图、安全全局态势、风险快速处置,有效提升安全运营效率。


综上,数据交易作为数据经济的重要组成部分呈现出快速发展的态势,交易供/需双方的需求不断增长,而在安全的前提下实现数据价值变现是基本要求。通过对交易数据全方位的防护,能有效地保障数据交易的正常推进,发挥数据更大的价值。


昂楷科技深耕数据安全领域14年,一直秉承顺势而为,乘势而上,应势而行的态度,积极抢抓机遇;面对数据交易这一新业态的兴起,我们深知安全可控是大前提,为数据交易制定完善的安全防护方案,共同创造安全可靠的数据交易环境,昂楷科技责无旁贷。


推荐新闻
即刻免费体验昂楷安全防护
服务通道