隐私计算头条周刊(9.25-10.8)
隐私计算头条周刊
专注隐私计算,释放数据价值
Focus on privacy computing & data value
01
政策聚焦
1.国务院办公厅关于扩大政务服务“跨省通办”范围进一步提升服务效能的意见
《国务院办公厅关于加快推进政务服务“跨省通办”的指导意见》印发以来,各地区各部门大力推进与企业发展、群众生活密切相关的高频政务服务事项“跨省通办”,企业和群众异地办事越来越便捷。近日,经国务院同意,提出了一些新的意见:扩大“跨省通办”事项范围、提升“跨省通办”服务效能、加强“跨省通办”服务支撑、强化组织保障。意见指出,要充分发挥政务数据共享协调机制作用,强化全国一体化政务服务平台的数据共享枢纽功能,提升数据共享的稳定性、及时性。加强政务数据共享安全保障,依法保护个人信息、隐私和企业商业秘密,切实守住数据安全底线。阅读原文2.《陕西省大数据条例》正式通过
9月29日,《陕西省大数据条例》经省十三届人大常委会第三十六次会议表决通过,将于2023年1月1日起施行。《条例》共八章八十一条,立足陕西发展实际,重点在基础设施、数据资源、开发应用、产业发展和安全保障等方面进行了明确规定。《条理》强调:统筹推进数字基础设施建设、拓展数字化服务在民生领域的普惠应用、培育数字骨干企业推动数字产业聚集发展、维护网络安全强化数据安全保护。阅读原文3.黑龙江省人民政府关于加强数字政府建设的实施意见
近日,黑龙江省人民政府关于加强数字政府建设的实施意见正式发布,意见指出要完善网络安全事件应急预案,定期开展网络安全、保密和密码应用检查,提升数字政府领域关键信息基础设施保护水平。加大对涉及国家秘密、工作秘密、商业秘密、个人隐私和个人信息等数据的保护力度,完善相应问责机制,依法加强重要数据出境安全管理,确保数据和个人信息安全。阅读原文近日,河南省人民政府办公厅发布关于河南省元宇宙产业发展行动计划的通知。《计划》提到加快能源设施智能化改造,依托智能电网、智能化油气管网、能源大数据中心等智能能源基础设施,推动混合现实、区块链、物联网等技术深度融入能源网络,重点发展智能电网、微电网、分布式能源、新型储能等能源元宇宙基础技术体系。打造场景环节全覆盖、生态链路全贯通的能源元宇宙。《计划》还提到依托网络安全产业优势,加强元宇宙网络安全保护体系建设,重点突破虚拟世界用户特质与社会关系等网络安全保护技术,不断强化政务、能源、交通、水利、金融等现实社会数据保护措施。保障云计算、大数据、物联网、区块链等元宇宙核心基础设施安全,加快建立元宇宙网络全方位安全体系。
阅读原文5.《深圳市加快推进5G全产业链高质量发展若干措施》印发
近日,深圳市人民政府印发了《深圳市加快推进5G全产业链高质量发展若干措施》,从提升网络能效、加强薄弱环节、加速终端成熟、推动应用、深化改革等5个方面,全面推动5G全产业链发展。具体的措施包括:全面提升5G网络能效、加强5G产业链缺失薄弱环节、加速推动5G应用、加速推动5G应用等。深圳一直走在5G时代最前列,本措施的制定致力于将深圳打造成为5G网络能效优质、5G产业链完备、5G应用创新标杆城市。阅读原文6.司法部明确“涉诉数据信息”的跨境调取规则
近日,我国与外国根据《海牙送达公约》《海牙取证公约》以及目前缔结的38项中外双边司法协助条约规定途径,以及外交途径开展民商事司法协助,主要内容包括司法文书送达、调查取证和判决的承认与执行。本次规则对“外国司法机关或司法人员如何调取位于中国境内的证据材料?”“数据信息出境应通过哪些部门审批?”等热点关注问题进行了详细解答。阅读原文02
行业要闻
1.公开课丨10月9日共话车联网——安全再护航,数据新价值
10月9日下午,由CSDN、OpenMPC社区将联合主办“车联网——安全再护航 数据新价值”公开课,邀请业内专家深入介绍“智能车联网+数据安全”角度对于合规框架下的车联网数据安全价值与保护的重要意义。本次公开课邀请了行业多方专家学者和大家共话“智能车联网+数据安全” ,探讨隐私计算如何助力车联网在智能化同时安全释放数据价值。
阅读原文2.工信部组织开展2022年工业互联网试点示范项目申报工作
工业和信息化部近日印发通知,组织开展2022年工业互联网试点示范项目申报工作,将围绕工厂类、载体类、园区类、网络类、平台类、安全类6类22个具体方向,遴选一批工业互联网试点示范项目。申报方向包括围绕工厂类、载体类、园区类、网络类、平台类、安全类6类22个具体方向,遴选一批工业互联网试点示范项目。
阅读原文9月30日,省级数据交易所——广州数据交易所揭牌仪式在广州南沙揭牌。揭牌当日,首批数据经纪人、数商企业签约进场,挂牌的交易标的超300个,进场交易标的超200个,达成交易额累计超1.55亿元。在国家、省、市市场监管部门大力支持下,广州数据交易所成为全国首家公司注册登记经营范围为“数据交易所业务”的交易场所,围绕数据开放、共享、交换、交易、应用、安全、监管等数据要素全周期,广州数据交易所在全国首创数据流通交易全周期服务。
上海数据集团有限公司9月29日正式揭牌成立,上海市委副书记、市长龚正揭牌。上海市委常委、常务副市长吴清介绍集团组建情况。上海数据集团有限公司以数据为核心业务的具有功能保障属性的市场竞争类企业,功能定位是构建数据要素市场、激发数据要素潜能、保障数据安全。数据集团的成立和运行,对于助力上海城市数字化转型,促进数字经济发展,构筑数据领域发展新优势,具有重要意义。
阅读原文5.深圳数据交易市场全国范围内首推数据商分级分类认证
今年6月以来,深圳数据交易有限公司(简称“深数交”)率先在全国开展数据商分级分类工作。为进一步促进数据生态治理,加快数据要素流通,激活数据要素价值,推动数据交易产业参与主体精细化分工,针对入驻数据商开展专业化认证,促进市场主体培育,共同建设国家级数据交易所。关于数据商分级,深数交设定生态级、认证级、战略级三级数据商认证合作及四级风险评级策略。关于数据商分类,深数交创新设定资源型、集成型、渠道型、科技型、委托型、媒体型、知识型和平台型八类数据商分类认证策略。阅读原文近日,上海数据交易所在“元宇宙大厅”发布一站通金融数据交易板块,支持各类金融数据要素对接,推进实现金融板块银行领域数据全品类覆盖,扩大交易规模,助力金融数据要素安全高效有序流通。数据集团的成立和运行,对于助力上海城市数字化转型,促进数字经济发展,构筑数据领域发展新优势,具有重要意义。
阅读原文7.上海银行保险业发布数据合规倡议书,要求搭建数据合规组织架构
9月27日,上海市银行同业公会和上海市保险同业公会联合发布的数据合规倡议书指出,辖内银行保险机构要加强数据治理,明确数据生产、报送和使用应实现全流程合规的概念,提高数据质量,切实发挥数据价值,促进上海银行保险机构数字化转型和金融高质量发展,更好服务实体经济发展和满足人民群众需要。
阅读原文8.“农业农村大数据公共平台基座”市县级平台1.0版本正式上线
9月23日,在庆祝第五个中国农民丰收节之际,“农业农村大数据公共平台基座”(以下简称“平台基座”)市县级平台1.0版本上线仪式在人民日报社新媒体大厦举行。该平台的上线将与已经落地的省级“平台基座”实现联通,更好地促进数据资源纵横贯通,提升农业农村部门数字化治理能力。
9.可信数据流通区块链国际标准立项
近日,IEEE计算机协会区块链和分布式记账标准委员会全体会议暨P3200系列国际标准工作组召开线上会议。《基于区块链的可信数据流通标准》成功立项并正式成立工作组。该标准由蚂蚁集团牵头,中国电子技术标准化研究院、国家电网、中国移动、中国电信、北京微芯区块链与边缘计算研究院、腾讯、浙江大学、四川长虹、无锡物联网研究院、云象、趣链等机构共同参与制定。这是IEEE首个面向可信数据流通场景的区块链国际标准。
阅读原文10.欧盟六国:启动欧盟数字身份钱包泛欧支付试点
近日,由欧洲知名身份认证专家组成的新多国联合组织近日宣布了准备提供大规模跨境支付试点的提案,该试点项目与欧盟委员会数字身份钱包计划的目标高度一致。该组织由六个国家(丹麦,德国,冰岛,意大利,拉脱维亚和挪威)组织,归属NOBID(Nordic-Baltic eID Project)领导。该组织的提案将影响整个欧盟区域的支付方式。
阅读原文11.美国拟立法保护开源软件:首次认定为公共数字基础设施
9月29日消息,美国参议院国土安全和政府事务委员会就一项新法案投票通过,希望解决开源软件给政府机构带来的安全风险。《法案》提出,开源软件是互联网基础设施的一部分,联邦政府应在确保开源软件长期安全上发挥支持作用;要求推行软件物料清单制度,CISA牵头发布开源软件风险框架,联邦机构应据此定期开展安全评估,确保安全使用。
阅读原文03
技术研究
1.FedGEN:面向异质联邦学习的无数据知识蒸馏框架
本文提出了一种基于data-free方式的知识蒸增框架来解决联邦学习FL中的异构性问题,该方法被称为FedGEN:服务器学习一个轻量级生成器,基于data-free方式集成各参与方用户的信息(特征表示),然后再将这些集成信息(包含来自其它参与方客户端特征的提炼知识)广播给参与用户,本地用户使用学习到的知识作为归纳偏置从而调节局部客户端训练(归纳偏置就是基于先验知识对目标模型的判断,将无限可能的目标函数约束在一个有限的假设类别之中;额外说下自己对于归纳偏置的一些理解:模型对应假设空间中的一个假设,如果与训练集一致的假设有多个,那么应该选择哪一个模型呢?归纳偏好可以着作学习算法自身在一个庞大的假设空间中对假设进行选择的启发式或者价值观,即归纳出一定的规则,然后对模型做一定的约束)。
阅读原文2.阿里、浙大顶会论文:联邦环境下,基于元学习的图谱知识外推
知识图谱(KGs)目前被广泛应用,但不论是传统的KGs和新建的KGS都会存在不完整的问题。虽然知识图谱嵌入(KGE)可以解决该类问题,但是「新兴的KG往往伴随着新的关系和实体,在已有KG上训练的KGE模型,是不能应用于在新建KG上去获取这些看不到的实体和关系的」。为此本文引入了元学习联邦设置,在现有KG上对一组任务进行采样,以模仿新兴KG上的链接预测任务,基于采样任务训练了一个图神经网络用于解决此类问题。
3. ECCV 2022 | FedX: 在无监督联邦学习中进行知识蒸馏
本文介绍ECCV2022上的一篇焦点论文,论文的立意是在联邦学习过程中,结合对比学习,用局部与全局的两种蒸馏方式来无监督地学习样本的向量表示。FedX 不仅是一种创新的无监督学习算法,更是一种可以热插拔用于传统对比学习,使之效果提升的无监督损失函数。
4.基于联邦学习的分布式农业组织
我国现阶段仍以小规模农业为主,如何在小农、小地块的农业生产经营方式下发展适宜的智慧农业颇具挑战。基于此,提出一种结合联邦学习与区块链技术的分布式农业人工智能框架,使得在数据不共享的情况下,能达到训练模型的目的,并可建立参与方的激励机制。该框架有助于充分利用农业多源异构数据,减少对用户数据量的要求,发展因地制宜的决策模型,促进小规模农业的产销衔接。
阅读原文04
企业动态
2.工行隐私计算平台获评工信部大数据产业发展试点示范项目近日,工信部正式公布“2022年大数据产业发展试点示范项目”名单,工商银行隐私计算平台项目成功入选,成为银行业首项也是唯一一项入选项目。
3.360发布NSA网络攻击后续报告9月27日,360公司再次发布报告披露美国国家安全局(简称“NSA”)对西北工业大学和我国基础设施实施网络攻击的细节。其中对某些特定攻击活动的披露,为全球各国有效发现和防范国家级网络攻击提供了可借鉴范本。报告显示,调查组最新捕获了NSA对我国基础设施运营商核心数据网络实施的渗透控制。
4.浪潮云正式收购思福迪9月27日,浪潮集团旗下浪潮云信息技术股份公司收购杭州思福迪信息技术有限公司签约仪式在济南举行。此次签约,浪潮集团与杭州思福迪双方将利用各自的资源和优势,在前期合作的基础上,不断深化合作空间、放大合作成果,共同努力将安全品牌做大做强,切实为浪潮云产品研发能力注入新鲜的血液,提升浪潮云在安全产品能力方面的竞争力。
05
推荐阅读
1.《数据安全市场研究报告》(附下载)
近日,数说安全发布了《数据安全市场研究报告》。《报告》从数据安全背景与政策、数据安全市场发展概况、重点行业数据安全市场需求分析、数据安全市场供给分析四个方面介绍了当前数据安全市场的各方面情况。
阅读原文2.中国信通院联合河南省发改委发布《河南省数字经济发展报告(2022)》
9月27日,2022数字经济峰会暨新基建创新发展大会在郑州召开。中国信息通信研究院党委书记宋灵恩应邀出席会议,并在会上发布《河南省数字经济发展报告(2022)》,报告由河南省发展和改革委员会、中国信通院联合编撰。《报告》指出,2021年以来,河南省大力实施数字化转型战略,不断建立健全数字经济发展政策体系,努力营造数字经济发展的良好生态。《报告》显示,2021年,河南省数字经济规模突破1.7万亿元,较“十三五”初期扩张了近一倍,规模连续六年稳居全国前十。
阅读原文3.《可信密态计算白皮书》(附下载)
9月26日,蚂蚁集团发布了《可信密态计算白皮书》。白皮书对数据流通行业的趋势、可信密态计算(TECC)技术体系,以及应用场景和未来发展方向进行了深度剖析。《白皮书》指出,数据流通成为必然趋势,行业对网络与数据安全的诉求,以及技术成熟度上,整个数据流通领域即将告别数据明文时代,开启数据密态时代。目前,密态时代仍处于第一阶段,未来有着极其广阔的发展前景。同时,密态时代发展所面临的技术挑战既涉及的维度多,又有非常大的难度。因此,密态时代需要一个兼顾高安全、高性能、高稳定性、高适用性、低成本等多方面能力的技术方案,为数据价值的充分挖掘提供坚实底座。
阅读原文4.分类分级后应如何有效利用数据安全技术持续进行数据安全治理
国家标准《信息安全技术 网络数据分类分级要求》于2022年9月14日公开征求意见。数据分类分级标准支撑国家数据分类分级保护制度建设。分类分级是数据安全治理的第一步。在做好数据分类分级后,如何持续进行数据安全治理是企业或组织共同面对的问题。本文从《数据安全法》其他条款角度出发,在应对网络攻击、不同业务场景、利用数据价值、数据处理活动层面帮助梳理分类分级后如何有效利用数据安全技术持续进行数据安全治理建设之路。
阅读原文5.探索数据要素流通的贵州经验
近年来,贵阳大数据交易所在组织架构、数据产品、交易方式、盈利模式等方面开展了诸多探索,为推动数据要素市场培育积累了一定经验,但整体仍处于创新探索阶段。2022年以来,贵阳大数据交易所交易额节节攀升,截至8月,累计交易额已突破亿元大关,入驻数据商282家,上架产品347个。针对当前贵阳大数据交易所在运行过程中面临的数据确权难、定价难,市场交易主体互信难、入场难、监管难等一系列痛点难点问题,贵州在全国首发数据流通交易规则体系,同时引进一批“数据商”,提升数据交易效率,在数据经纪、合规认证、资产评估、安全评估、人才培训等方面培育一批“数据中介”,打造数据流通交易服务体系,构建流通交易产业生态。
阅读原文6.以政务数据共享为依托 推进人社事业高质量发展
近年来,我国积极推进“放管服”改革、优化营商环境、“一网通办”等一系列改革举措,以政务数据共享为支撑,通过打通数据壁垒,支持减证便民和简化优化服务流程。人力资源社会保障部门坚持以人民为中心的发展思想,大力推进政务数据共享工作,以政务数据共享为依托,推进人社事业高质量发展。政务数据共享是一项系统性工程,涉及到数据的整合处理、共享服务接口的开发、共享系统的搭建、系统的接入与管控、问题反馈与处理等等。只有把这些问题理顺了,政务数据共享才能运转顺畅。阅读原文7.海南数字政府数据支撑和安全保障能力建设实践
为了全面落实十九届四中全会提出的“推进数字政府建设,加强数据有序共享,依法保护个人信息”以及《中共中央、国务院关于构建更加完善的要素市场化配置体制机制的意见》中“推进政府数据开放共享”“加强数据资源整合和安全保护”的要求,海南省大数据管理局加强网络安全和数据安全体系建设,强化网络安全监测、防护水平,提升了省政务外网数据安全保障能力,切实保障数据合法、合规和安全地使用,为推进数字政府建设提供了有力信息基础设施支撑。一是践行集约化建设理念,建成“七个一”一体化大数据支撑体系。二是多措并举,建立健全政务安全体系。三是以政策为导向,为“智慧海南”建设提供有力安全保障。阅读原文8.“数字”要素赋能绿色发展
党的十八大以来,我国单位GDP能耗持续下降,非化石能源占一次能源消费比重持续提升,绿色经济发展取得显著成果。但是,目前我国已进入工业化、城镇化快速发展阶段,经济发展稳中有进,居民生活、交通等领域用能持续增长,能源消费刚性需求依旧旺盛,能耗“双控”形势依然严峻,绿色转型仍然面临较大压力。比如,企业数字化转型技术能力不足、高污染产业资源依赖度高等,制约了我国绿色经济发展的整体进程。因此,“十四五”期间,应把数字技术作为我国发展的比较优势和战略重点,让数字要素赋能绿色发展。阅读原文9.《数据安全法》实施一年后面临的三个趋势
《数据安全法》自2021年9月1日实施已经一周年,这一年的变化有目共睹。数据处理活动开始有规可循,数据安全得到更多保障,数据开发利用更加规范,个人和组织更加具有数据安全意识,企业安全建设越来越完善,政务数据越来越开放。数据安全和数字经济密不可分,在《数据安全法》实施的这一年中,可以看到了几个趋势:一是企业数据安全建设挑战。二是数据经纪开始兴起。三是数据经纪开始兴起。当前,《数据安全法》实施一年有余,数据安全各方面更加规范,各个主体在实践中也暴露了一些问题。为了补充《数据安全法》,2022年7月7日,国家互联网信息办公室公布《数据出境安全评估办法》,自9月1日起施行。该法规定了数据出境安全评估的范围、条件和程序,为数据出境安全评估工作提供具体指引。阅读原文10.上海数据交易所如何运行?目前面临什么问题?
上海数据交易所副总经理韦志林表示,数据要素的流通和交易过程目前大致存在三种状态:不愿、不敢、不会。因此,数据要素流通方面陆续出台配套政策。目前,数据的流通还大量存在于场外。从场外到场内是一个过程,基于政策、技术、战略以及行业数字化转型的推动,预估到2025年,场内的数据交易复合增长率会达到200%。目前数据要素流通也存在壁垒和孤岛问题,如何在确权的情况下保护数据资产的知识产权是个难题。阅读原文11.Tiktok也许要和美国政府达成数据安全协议了
据外媒报道 ,Tiktok正面临来自美国政府方面的诸多不确定性,双方就数据安全问题正在推动拟定相关协议,一旦达成协议,Tiktok无需从字节跳动剥离,可以继续在美国运营。目前,初版协议主要有三大方面需要Tiktok做出改变:①美国数据全部存储在美国服务器上,大概率是在Oracle的服务器上,且在其他地方不得有备份。②Tiktok的推荐算法需要接受监控,主要由Oracle来做相关监控。③需要组建一个安全专家委员会,此委员会对美国政府负责,监督Tiktok在美国的运营活动。阅读原文编辑:杨博慧 | 谢彪 | 李安国