查看原文
其他

诸子笔会|张永宏:网络时代数据安全的价值链建设

张永宏 安在 2022-07-04




自2021年6月起,安在征文全新“改版”——“诸子笔会,打卡征文”。简单来说,我们在诸子云社群招募“志愿者”,组成“笔友群”,自拟每月主题,互相督促彼此激励,完成每月一篇原创,在诸子云知识星球做主题相关每日打卡,同时邀请专业作者群内分享,互通交流。我们的目标,不仅是在持续8个月时间里,赢取累计8.8万的高额奖金,更是要探索一种脑力激荡、知识分享的新思路和新玩法。本期发文,即诸子笔会月度主题来稿之一。





网络时代数据安全的价值链建设

文 | 张永宏




张永宏

毕业于西安电子科技大学,计算机信息管理专业。现担任高校客座讲师及企业信息化管理咨询工作。





这是一个非常棒的时代,是网络极为发达,信息交互非常便捷的时代。自从有了人类,信息交互就成为了必需,为此人们不断的创新和优化信息交互的方式和渠道,从上古到如今,形式与途径都在纷繁复杂中不断涌现,但始终在围绕一个主题永恒不变,这就是信息安全。



无论是兵战、商战还是谍战,形式无论如何多样,信息安全始终是铁律。信息技术把人类带入IT网络时代,信息交互呈现多样性、多元化;信息技术从业者伴随这个行业一直方兴未艾,因为需求就是市场。不断出现的市场让技术迭代更加有动力,网络时代的大趋势下已经有了明确的细分市场;人类进入了后互联网时代,万物互联IOT已经成为主流;云大物智边缘计算已经不是新鲜词语而是切切实实进入了寻常百姓家和你我的生活中了。无论天地通信还是国计民生,网络、通信、数据、信息安全不只是资源和工具,俨然成为了一种文化。工具是具有可选择性的,但文化却具有必备性。



网络时代的特点



网络在这里特指计算机网络,泛指通信网络。具有鲜明的特点:忽略时空界限。低时延、高效率,彻底打破距离限制,网络的普及让地球村从梦想变成了现实。地球上有时区和区时的存在,所以我们没发出一条信息总有一个时间戳,当你快乐的发现今天的你和昨天的他正在网络上嗨聊时候,网络彻底打破了时空限制。鸿雁传书到飞鸽快信成为了历史,鼠标所点使命必达成为了常态;运筹帷幄决胜千里不再是将帅们的神话而是实实在在的人话,从耄耋老人到牙牙学语的小宝宝只要手头有个智能终端,网络就在手边。


数十年前打工一族结伴出山离开故土背井离乡去大城市寻找实现父母妻儿的美好生活;年怕中秋月怕半!留守儿童和空巢老人成为了打工人的牵绊。IT科技走出实验室走出大城市,鼠标这头和电话那头竟然温馨地实现了即时通讯,IM不只是一个冷冰冰的缩略语,而是有温度的存在。从2G到5G的迭代速度似乎让这种渴望变得更加迫切,行孝勿迟成就了亲情速达。IT科技不是神话也似神话!在此向每一位奋战在网络台前幕后的英雄们致敬!也为自己执教讲坛演绎网络神话、实现人才培养、成就每一个农村和大山的孩子及家庭的期望的行为自我肯定。网络不仅是资源、是工具、更是一种文化。


网络的作用



未来的三张网,人联网、车联网、物联网。似乎在界定当下和未来的分水岭;计算机网络诞生于二战后期服务于军事目的;战争是社会秩序调整的非必要手段,服务于战争的科技必然也是如此,科技服务社会服务人类才是本色。IT 在不知不觉中成为了社会秩序调整的重要力量,它让资源公平分配与社会共知良序成为了可能。IT科技从软件IM即时通讯软件和智能终端完美结合彼此推进,让人联网得以实现。


人联网不只是简单的即时通讯,这只是一种表象,实质在于人类社会发展的四大要素生产、分配、交换、消费中都有交互体现。存在即合理,存在也是需求的一种反应。马云在阿里年会上说:“人家付给我们的不只是钱,是一种信任。”社会价值认同与公知良序在人与人的网络社交中得以形成。


多少人的努力才使得这一公知成为了现实,使得你我虽然素未谋面也不知道在地球的哪个位置,你有所供,我有所求,简单沟通之后,鼠标所点,订单成交,银货两讫,物流交付。一切都这么的和谐与自然,查个资料找个东西,只要有问回答竟然出奇的一致:“上网”。网络俨然成为了资源的宝库更是信任的宝库。人与人交流过程中产生的数据是大量的,是即时的分分秒秒在产生。这样的结果就使得数据成为了一种资源,数据的可用性和有用性成为了数据分析提供决策判断的依据,甚至成为必要条件,这直接把数据仓库数据资源的价值提升到数据金矿的层面。


阿里云栖峰会上大数据产业负责人坦言,如果不是数据产生的价值,就存储和维护成本组以拖死好几个阿里。阿里不但没有被如此海量数据拖死拖累反而更加有活力更加富有。数据金矿取之不尽用之不竭。计算无法计算的价值就成了那一年阿里云栖峰会的口号。网络是工具、是资源、是数据金矿。



数据安全



在未来的三张网中,人联网会更加细分;车联网的价值和应用场景会进一步扩大。提质增效降低成本绿色出现成为了新能源和无人驾驶的原动力。无商不兴、无商不活这使得社会驱动离不开商业,商品的生产分配交换消费都离不开物流。


就无人驾驶而言需要数据训练和数据决策,但同时也会产生新的数据,这也是数据孪生的应用场景。车的分类与数据孪生前面联起了人,后面联起了物。


三个要素互相联动彼此影响,在后互联网时代一定是常态。数据的价值被认识,在不断认知和研究中呈现出数据的价值本色。数据不但有用,而且有重大的价值和意义,科技手段和应用场景的细分涵盖了人类社会的方方面面。由此而产生的困惑和纠纷也随之而来,知识产权、数据所有权和使用权的归属,直接导致数据资产化的讨论和界定。



人联网的应用场景非常丰富,头部企业的腾讯和BAT及三方企业拥有数十亿的用户,这些免费的用户群体数量极为庞大,缩小到个人用户来说,你的微信或QQ社交应用中哪些数据属于你个人的资产呢?这个问题几乎所有人都未曾去认真思考过,当然也“无暇思考、无需思考”,使用是免费的,产生的数据,到底是谁的?企业似乎有言在先说是归属企业的,试问个人有哪些权限呢?除了条件范围内的使用权外,几乎无一权利,就连你的ID,logo等所有的一切都可以瞬间归零。这个情况大多数人会认为没有付费所以出现问题也无权追责,“被盗号”了也只有“央求”企业客服进行找回。


这些企业属于民企而且是免费供大家使用似乎无话可说也是人之常情,但是我们付费的应用呢!ISP的垄断性经营与霸王条款这些年好了很多,归功于国务院和工信部的指导和干预,这些都是央企,财大气粗,规则由他们自定,服务是我们“套餐”自选,似乎很公平,但我们手机的骚扰短信和电话是怎么也无法完全屏蔽,这是为什么?


提到手机我们整体认知是小屏连接世界万物,非常便捷;但是如果和信息安全一起讨论,除了细思极恐,就再也没有什么值得讨论的了,有个词非常好chaos混沌,是非常好的注脚,糊里糊涂的用就是了,管那么多干嘛,我们不过是一个小老百姓罢了。Q哥的精神在这里成为常态且很好用。各行业十年间泄密概率情况从下图能一窥端倪。



车联网又是一个很敏感的场景,车轮驱动社会进步毋庸置疑。但车是工具由人在用,这是无法且无需改变的事实。滴滴事件给我们开了头,认真思考数据安全和个人信息与社会及国家安全之间的关系。这个课题之前似乎没有机会被社会关注,今年这个七一让整个中国人在关注和思考这个问题了。民生常用APP,竟然关联很多重大信息,个人信息却也能和国计民生关联起来,国家安全也被关联起来了。


数据安全,国家安全,个人信息安全这三者并非松散,网络世界打破了时空限制必然有其逻辑关联的存在基因。网络给我们便捷的正常使用,网红成为了一种经济新形态后似乎网络的功能再一次被重新发现和认知,直播带货在疫情期间大放异彩但是人性弱点也在某些场景中被放大。不只是朋友圈是万能的,网络更是万能的。网络传递正能量和网络反腐竟然发挥了很好的作用令人惊喜。车仍然是工具,赋予网络功能后竟然连接了人与物,未来的社会充满无限期待和想象。


物联网是后互联网的代表,IOT是应用场景。所有企事业单位的数字化转型是必然趋势,头部企业的数字化转型完成后的数字化升级也紧锣密鼓进行中。大自然给人类带来的自然灾难凸显了人类的渺小,但科技力量的强大确实能弥补这个短板。这也给万物互联提出了紧迫性的要求,对一个人而已,人生只有结果没有如果;但对于由一个个人组成的人类社会来说,每一个结果都会导出一些如果;这些如果就是改进的前提和创新的源头。


总之问题能够解决也必须解决。河南水灾虽然千年一遇,灾难之后给城市化进程与现代城市管理必然提出很多现实问题。从宏观凸显了现代城市治理过程中的智慧城市的再认知;救灾过程中“小屏”有声有色,但“中屏和大屏”却黯然失色,这又反衬出城市管理和调度的短板。人与物的联动中出现的问题是必须要解决的,科技能够助力,凸显物联网数据价值的机遇已经形成。中国人的百折不挠在大灾大难之后总有非常坚强的一面展现给世界。


数据生态价值链建设


习总书记指出:“要发挥数据的基础资源总有和创新引擎作用”,十九届四中全会首次明确数据可作为生产要素按贡献参与分配,《关于新时代加快完善社会主义市场经济体制的意见》首次将数据与技术、人才、土地、资本等要素一起纳入改革范畴,《关于构建更加完善的要素市场配置体制机制的意见》、十九届五中全会等历次重要会议都将数据要素作为重要内容,为加快数据要素市场发展确定了目标指明了方向。对此企业从人、财、物、制度建设方法全流程管理数据从采集到销毁的服务提供方案如下图所示。用健全的体系保障数据价值链建设,使得数据价值得以实现。



数据价值化与数据要素市场报告为数据价值“三化”确立了框架,“数据资源化、数据资产化、数据资本化”。使得数据价值规范输出。


根据国际数据公司IDC发布的数据《数据时代2025》指出,到2025年全球每年产生的数据将从2018年的33ZB(1ZB=10万亿亿字节)增长到175ZB,相当于每天产生491EB(1EB=1.1529e+18字节)的数据。全球海量数据的井喷式生产、数据收集、存储、及处理成本的降低、机器算力的大幅度提高,都为数据资源化奠定了基础。


数据资源化是数据价值化的首要阶段,包括数据采集(依据需求收集数据的过程)、数据整理(数据标注、清洗、脱敏、脱密、标准等)、数据聚合(数据传输、存储、集成汇聚等)与数据分析(对数据进行详细研究概括总结为决策提供支撑的过程)等。数据采集的对象有三种:个人数据、企业数据和政府数据。


数据采集行业的主体包括两大类:数据采集设备提供商和数据采集解决方案提供商。前者主要使用传感器、采集器、采集设备和智能设备为主;后者主要通过人工采集(语音、图像和视频等)、系统日志采集系统(软硬件系统信息日志和网络数据采集系统(website、API、流型数据)等方式为用户提供解决方案。全流程保护两端和中间部分如下图所示,从按客户需求采集到交付后销毁。中间四个环节是采集商的一般处理流程,存储、处理、交换、传输周而复始,最终完成客户要求并销毁客户数据资料。



数据标注产业与行业情况分析,来自美国调查机构Grand View Research报告,数据标注工具市场在2019年收入3.9亿美元,预计在2020-2027年复合平均增长率大道26.9%。


现有的数据标注以人工标注为主属于劳动力密集型产业,考虑用工成本除隐私数据外,欧美国家把数据标注产业转移到第三世界国家如马来西亚、泰国、印度等。国内从2005年进入该产业领域后以语音标注和机器视觉标注为主。运营模式以自建模式、众包模式与组合模式为主。数据标注市场大致分为智能驾驶、智慧家居、医疗卫生、金融服务、新零售、安防和其他领域。


数据资产化是构建数据市场要素的关键与核心。包括数据权属确定、数据资产定价、数据交易流通三个环节。据On Audience统计,2017-2019年全球五大数据市场交易增长率在20%以上。规模最大的是美国,增速最快的是中国,2019年超过英国。数据企业对于数据资产化管理的两个维度+数据生命全周期安全管理模型如下图所示。能力成熟度与安全能力维度是数据资产化的保障,六个传统的数据生命周期是数据安全的必由环节。



数据资本化是将数据打包成金融产品进入资本市场,推动资本聚集,促进资源合理配置发挥数据对经济社会发展的乘数功效。使得数据由货币资产向可增值的金融资产转化。实质是将数据的货币价值转换为股权价值。这个过程是融资者和投资人共同分享数据收益的过程。四种主要形式包括:数据证券化、数据质押融资、数据银行、数据信托。数据实现资本化的高级应用和价值呈现需要完善的安全保障机制与体系建设,体现在安全能力中台服务模型如下图所示。数据中台与安全中台的分步进行与混合一体进行是目前国内安全企业的主流做法。数据的高附加值与高级应用必须有更加安全的防护体系建设。



数据供求市场:供给端由三大类组成,政府指导类、数据服务商类和大型互联网公司。需求端有数据分析服务器和行业用户,尤其是数据驱动型的企业。数据交易的手段以区块链技术为主。数据交易服务中保障安全从两端到中间四个环节全面应用AI技术和全方位保护措施如下图所示,



从数字中国到智慧中国,数据的产生、应用和需求形成了一个闭环。以价值和增值为内涵形成了数据驱动产业助力行业的大趋势。数据的确权规范与应用使得社会对数据应用从野蛮时代进入规范期,《中华人民共和国数据安全法》和《中华人民共和国个人信息保护法》双管齐下保护数据安全合理规范应用与交易,把个人、企业、国家的权、责、利先厘清。在数据的生产、分配、交换、消费的链条上,从横向把国家、社会、企业、个人的利益有机联结;在纵向上IT企业特别是主管部门应层层依法规范管理数据使用的全过程,把社会责任与企业担当放在首位。学法、懂法、守法、用法为数字中国和中国的数字经济快速发展做出新贡献、把数字中国打造成为数字强国。


---------------诸子云西南张永宏

2021年8月1日星期日



文章参考:

1.《中华人民共和国数据安全法》

2.《中华人民共和国个人信息保护法》

3.《数据价值化与数据要素市场发展报告》







推荐阅读

诸子笔会 | 7月征文合集《安全自动化》


张永宏 肖文棣 杨文斌 于闽东 孙琦 刘志诚 蔚晨 赵锐

诸子笔会 | 6月征文合集《安全数字化》


张永宏 刘志诚 孙琦 李磊 赵锐 于闽东肖文棣 顾伟 侯大鹏 蔚晨 杨文斌 月奖公布


原文阅读查看往期征文合集



齐心抗疫 与你同在 



你怎么这么好看


您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存