電力行業(yè)領域探索多種數(shù)據(jù)流通模式,釋放企業(yè)用電數(shù)據(jù)價值,賦能經(jīng)濟社會發(fā)展。中國南方電網(wǎng)有限責任公司聚焦中小微企業(yè)融資需求,聯(lián)合地方數(shù)據(jù)管理部門、銀行開展“電費貸”業(yè)務,實現(xiàn)電力數(shù)據(jù)跨主體安全共享和流通利用。
場景中的業(yè)務流程為,中小微企業(yè)通過地方
政務服務平臺向銀行申請貸款并授權其使用用電數(shù)據(jù)。銀行依授權向電網(wǎng)公司申請獲取企業(yè)用電數(shù)據(jù)。電網(wǎng)公司結合過往業(yè)務數(shù)據(jù)和風險評估模型,向銀行提供經(jīng)加工脫敏的企業(yè)用電融資風險評估特征數(shù)據(jù)。銀行在貸款審批業(yè)務完結后及時銷毀企業(yè)用電數(shù)據(jù)。
場景中的安全治理挑戰(zhàn)為,“多主體”間數(shù)據(jù)流通導致各方權責邊界模糊;存在數(shù)據(jù)過度收集與違規(guī)二次利用風險;數(shù)據(jù)鏈路長、全過程安全風險隱匿性高,數(shù)據(jù)在多主體間流轉存在機密性、完整性、不可否認性、可追溯性等難以保障的問題。
安全治理措施
(一)通過明權責和定標準保障數(shù)據(jù)不出域。地方數(shù)據(jù)管理部門組織簽訂數(shù)據(jù)共享協(xié)議,明確電網(wǎng)公司數(shù)據(jù)供給、銀行數(shù)據(jù)使用的互通標準、防護標準,約定各自權責范圍,清晰界定權責邊界。電網(wǎng)公司堅持“原始數(shù)據(jù)不出域”原則,去除企業(yè)標識及用電細節(jié),保留企業(yè)用電明細數(shù)據(jù)的融資風險評估特征,以在線數(shù)據(jù)接口形式提供深度加工脫敏數(shù)據(jù)。銀行遵循“用戶授權方可用,用一次查一次”原則,針對特定企業(yè)完成單次融資風險評估。
(二)通過強化身份鑒權和加密傳輸實現(xiàn)全路徑
安全防護。基于電網(wǎng)公司全路徑數(shù)據(jù)安全防護體系,運用基于零信任的動態(tài)多因子身份認證和訪問控制技術核驗銀行身份及確認用戶授權情況;以端到端加密傳輸,防范數(shù)據(jù)泄露和篡改風險;同步建立全路徑監(jiān)測機制,實時在線監(jiān)測數(shù)據(jù)請求及數(shù)據(jù)流轉情況。
(三)通過建立應急機制和常態(tài)化監(jiān)督保障安全事件協(xié)同處置。數(shù)據(jù)流通各主體聯(lián)合制定跨主體數(shù)據(jù)安全應急處置機制,各主體快速聯(lián)動響應,及時互通上報。電網(wǎng)公司按協(xié)議落實供數(shù)及安全技術保障,銀行按協(xié)議承擔使用數(shù)據(jù)、刪除數(shù)據(jù)等方面安全合規(guī)責任,全程保留操作記錄。地方數(shù)據(jù)管理部門按協(xié)議參加事件處置并監(jiān)督事件處置過程,會同各方做好全流程管理。
典型意義和安全治理成效
案例通過“指標化加工+場景化供給”模式,建立了電力數(shù)據(jù)跨主體“供給—傳輸—使用—銷毀”閉環(huán),構建了“技術控險+制度定責+監(jiān)督閉環(huán)”的治理框架,為電力數(shù)據(jù)跨主體安全流通利用提供實踐參考。案例中“電費貸”業(yè)務已服務超過1.6萬家中小微企業(yè),累計通過的審批貸款超過16億元;通過全路徑安全風險監(jiān)測大幅降低了數(shù)據(jù)泄露或篡改風險,每年為電網(wǎng)公司減少潛在經(jīng)濟損失。
昵稱 驗證碼
請輸入正確驗證碼
匿名
所有評論僅代表網(wǎng)友意見,與本站立場無關