隐私科技白皮书(2022年).pdf
《隐私科技白皮书(2022年).pdf》由会员分享,可在线阅读,更多相关《隐私科技白皮书(2022年).pdf(57页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 2022 云安全联盟大中华区版权所有2 0 2022 云安全联盟大中华区版权所有12022 云安全联盟大中华区-保留所有权利。你可以在你的电脑上下载、储存、展示、查看及打印,或 者访问云安全联盟大中华区官网(https:/www.c-)。须遵守以下:(a)本文只可作个人、信息获取、非商业用途;(b)本文内容不得篡改;(c)本文不得转发;(d)该商标、版权或其他声明不得删除。在遵循 中华人民共和国著作权法相关条款情况下合理使用本文内容,使用时请注明引用于云安全联盟大中华区。2022 云安全联盟大中华区版权所有2致谢云安全联盟大中华区(简称:C S A G C R)隐私科技工作组在 2 0 2
2、1年 7月成立。由高轶峰、徐震天担任工作组联席组长,工作组专家来自安永、优衣库、平安科技、安恒、美创、数安行科技、极氪汽车、腾讯、e 签宝、宇链科技、优刻得、竟安科技、O p p o、阿里巴巴、世平、3 6 0 数科、观安信息、爱加密、工行、安华、大华等二十多个单位。本白皮书由 C S A大中华区隐私科技工作组专家撰写,感谢以下专家的贡献:联席组长:高轶峰、徐震天贡献者名单原创作者:谢江、沈赟、滕海明、郭伟、何永德、聂桂兵、蔡毅、朱垒审核专家:欧建军、顾伟、王安宇、贺志生、郭鹏程、姚凯研究协调员:麦尔维娅贡献单位:上海观安信息技术股份有限公司、杭州宇链科技有限公司、优刻得科技股份有限公司、杭州
3、安恒信息技术股份有限公司、O P P O、北森云计算有限公司(以上排名不分先后)关于研究工作组的更多介绍,请在 C S A大中华区官网(h t t p s:/c-c s a.c n/r e s e a r c h/)上查看。如本白皮书有不妥当之处,敬请读者联系 C S A G C R秘书处给与雅正!联系邮箱:i n f o c-c s a.c n;云安全联盟 C S A公众号:2022 云安全联盟大中华区版权所有3序言首先祝贺隐私科技白皮书的发布,这本白皮书由 C S A 隐私科技工作组编写,C S A 大中华区专家组评审。科技的迅猛发展为社会生活带来了极大的便捷性,但随之而来的是海量个人信息
4、的收集与处理,这为数据保护与个人隐私权益的保护带来了巨大挑战。近年来,国家层面相继发布了多部个人信息保护与网络安全、数据安全相关的法律法规,保障国家安全、公共利益和个人隐私权益。如何在满足法律合规要求、保障个人安全性、保护个人隐私权益的同时,促进个人信息的有序流动与使用。本书从隐私合规、数据安全、数据可用的维度出发,开创性的提出了“隐私科技”的概念,详细描述了其定义、发展历程、技术以及应用场景,分析了全球以及中国的隐私科技产业环境,同时深入浅出的描绘了隐私科技的发展趋势,值得大家参考。李雨航 Y a l e L iC S A 大中华区主席兼研究院院长 2022 云安全联盟大中华区版权所有4目录
5、致 谢.2序 言.31.隐私保护风险、合规及趋势大环境分析.51.1隐私保护风险分析.51.2中国隐私保护合规与标准概述.62.隐私科技概述.83.隐私科技技术.93.1隐私合规技术.93.1.1隐私合规影响评估.93.1.2隐私设计.103.2隐私计算技术.113.2.1多方安全计算.113.2.2联邦学习.133.2.3可信计算.153.2.4同态加密.173.2.5区块链技术.183.3其它隐私增强技术.193.3.1差分隐私.193.3.2动态数据屏蔽.203.3.3云访问安全代理.223.3.4格式保留加密.233.3.5匿名化/假名化技术.253.4隐私科技发展路径.273.4.1
6、数据最小化面对的风险控制和合规满足需求.283.4.2隐私科技产业发展现状.293.5中国隐私科技数据安全合规与保护现状.303.5.1在内部隐私保护政策和组织架构层面.31 2022 云安全联盟大中华区版权所有53.5.2在隐私保护风险管理方面.313.5.3在隐私设计管理方面.313.5.4在隐私数据处理合法性评估层面.313.5.5在数据主体权益响应处理层面.323.5.6在合作方管理方面.323.5.7在跨境数据传输管理方面.323.5.8在数据处理安全性及合规性方面.333.5.9在隐私数据泄露事件响应处理方面.333.5.10在隐私审计监督方面.333.6产业环境概述.333.6.
7、1政策支持.343.6.2金融保障.343.6.3标准建设.353.6.4 技术产品市场.354.隐私科技行业应用场景分析.404.1金融行业-互联网信贷.404.1.1 业务背景及痛点.404.1.2解决方案.414.2医疗大健康行业.424.2.1医疗数据共享现状及问题.424.2.2解决方案.434.3政府机构.444.3.1政务数据开放背景介绍.444.3.2政务数据开放痛点.444.3.3 智能政务开放应用案例.454.4零售与快速消费品行业.474.4.1业务痛点.474.4.2解决方案.484.5汽车行业.484.5.1监管要求和业务痛点.48 2022 云安全联盟大中华区版权所
8、有64.5.2解决方案.494.6电信运营商.504.6.1未脱敏数据存在的安全风险.504.6.2大数据脱敏解决方案.515.隐私科技未来发展趋势展望.535.1隐私科技相关的法律与政策生态将持续完善与优化.535.2通用性及行业性隐私科技解决方案并行.535.3隐私科技赛道将进一步细分且明确定位,形成隐私保护合规新生态.546.附录参考文献.54 2022 云安全联盟大中华区版权所有51.隐私保护风险、合规及趋势大环境分析1.1 隐私保护风险分析在当今时代,互联网、大数据、人工智能等科技的迅猛发展为大众生活带来了便捷与高效,于此同时伴随而至的是对海量数据与个人信息的处理。2 0 1 9 年
9、 1 0 月,党的十九届四中全会决议通过中共中央关于坚持和完善中国特色社会主义制度 推进国家治理体系和治理能力现代化若干重大问题的决定将数据列为生产要素。为落实党中央的重大决策部署,2 0 2 0 年 4 月,中共中央、国务院出台关于构建更加完善的要素市场化配置体制机制的意见,明确要求推进政府数据开放共享、提升数据资源价值、加强数据资源整合与安全保护,加快培育数据要素市场。除此之外,全球其他国家或地区近年来相继出台法规政策以在国际上争夺数据主权。可以看到,数据作为一种新型生产要素,其价值及影响力不言而喻。然而,数据的开发利用、价值挖掘、跨境流动等生产活动给数据安全或个人信息保护带来了巨大的挑战
10、,可能伴随着危害国家安全、公共利益或个人隐私权益等一系列风险。在科技飞速发展的同时,全球各当局逐渐重视数据安全与个人信息保护。据不完全统计,目前已有 1 4 0 个国家和地区制定了与个人信息保护相关的法律或规定,亦有多个国家正在起草制定相关法律法规。特别是 2 0 1 8 年生效的欧盟通用数据保护条例(G D P R)作为代表,对数据处理活动提出了较为严苛的合规要求,且自该法案生效后相关执法机构持续不断开展执法活动。早在 2 0 1 2 年,我国发布全国人大常委会关于加强网络信息保护的决定,从国家层面确认了个人信息保护的重要性与决心。党的十九届五中全会上,习近平总书记对保障国家安全、加强个人信
11、息保护提出了明确要求。目前,在数据安全与个人信息保护领域我国已完成顶层制度设计,即以网络安全法、数据安全法、个人信息保护法为一体的网络与数据保护综合规范体系,并辅以相关配套法规规范、标准文件、行业要求等,从数据收集、使用、对外提供、公开披露、删除等全生命周期建立了多方位立体的数据合规体系。此外,从目前新法出台的频繁程度以及监管持续不断的通报处罚行动可知,我国对于数据安全与个人信息保护相关事宜的重视程度几近顶峰,相关要求不断提高,监管持续加码,企业在开展数据处理活动时面临巨大的合规压力与合规成本。2022 云安全联盟大中华区版权所有6面对如此严峻的合规监管态势,同时日益增长的信息化时代智能便利的
12、需求,如何释放数据要素价值、真正落地合规要求,成为了当前信息社会关切的重点。隐私科技的出现,一方面通过技术手段,帮助组织实现数据安全与个人信息保护的合规要求,如开展数据分类分级、个人信息保护影响评估、管理用户授权与响应等;另一方面,在数据使用与流通过程中,通过隐私计算技术对数据进行处理,使数据结合算法等技术手段,在数据“可用不可见”的前提下实现商业或公益目的,充分释放数据要素价值。1.2 中国隐私保护合规与标准概述我国早在2012年就在国家层面开始关注网络数据保护,同年出台了规范互联网信息服务市场秩序若干规定、全国人民代表大会常务委员会关于加强网络信息保护的决定文件,明确了“合法、正当、必要”
13、原则,后续相关立法或标准文件制定中均予以沿用。2016年,我国颁布了网络安全法,全面规定了网络空间中有关个人信息的安全与保护制度。2021年,我国相继颁布数据安全法、个人信息保护法。自此,我国数据安全与个人信息保护领域的“三驾马车”已形成。在数据安全与个人信息保护领域的规则演进过程,我国呈现出了区别于其他国家和地区的鲜明特色,即“标准先行”的特点。在2017年,全国信息安全标准委员会发布GB/T 35273信息安全技术 个人信息安全规范,从个人信息全生命周期角度提出个人信息处理应遵循的原则和安全要求。而后,全国信息安全标准委员会又陆续发布信息安全技术 个人信息告知同意指南(征求意见稿)、信息安
14、全技术 移动互联网应用(App)收集个人信息基本规范(征求意见稿)、信息安全技术 网络数据处理安全规范(征求意见稿)、GB/T 39335-2020信息安全技术 个人信息安全影响评估指南等,从多维度提出了合规要求,但多数标准文件目前仍为征求意见稿。此外,民法典、消费者权益保护法、电子商务法等法律中也对个人信息保护提出相关规定与要求,相关部门就特定行业或特殊类型个人信息也发布了个人信息保护相关规定,如电信和互联网用户个人信息保护规定、人口健康信息管理办法(试行)、个人信用信息基础数据库管理暂行办法、征信业务管理办法、汽车数据安全管理若干规定(试行)、儿童个人信息网络保护规定等。我国隐私合规领域法
15、律文件、合规要求、涉及的相关国家标准与隐私科技应用的映射关系如表1-1所示:2022 云安全联盟大中华区版权所有7表 1-1 隐私合规法律法规清单法律文件 合规要求 相关规定/国家标准 隐私科技应用数据安全法数据分类分级制度 工业数据分类分级指南(试行)(工信厅信发20206 号)JR/T0158-2018证券期货业数据分类分级指引(试行)JR/T0197-2020金融数据安全 数据安全分级指南YD/T 3813-2020基础电信企业数据分类分级方法GB/T 38667-2020 信息技术 大数据 数据分类指南YD/T 2781-2014 电信和互联网服务-用户个人信息保护-定义及分类YD/T
16、 2782-2014 电信和互联网服务-用户个人信息保护-分级指南数据识别与分类分级工具个人信息保护法1.处理个人信息的,应当获得个人信息主体同意或具体其他合法事由。2.个人信息处理者应当建立便捷的个人行使权利的申请受理和处理机制。信息安全技术 个人信息告知同意指南(征求意见稿)隐私设计工具(包括用户同意管理工具、用户权利响应平台等)个人信息保护法1.个人信息处理者应事前进行个人信息保护影响评估,并对处理情况进行记录:(一)处理敏感个人信息;(二)利用个人信息进行自动化决策;(三)委托处理个人信息、向其他个人信息处理者提供个人信息、公开个人信息;(四)向境外提供个人信息;(五)其他对个人权益有
17、重大影响的个人信息处理活动。2、个人信息保护影响评估应当包括下列内容:(一)个人信息的处理目的、处理方式等是否合法、正当、必要;(二)对个人权益的影响及安全风险;(三)所采取的保护措施是否合法、有效并与风险程度相适应。个人信息保护影响评估报告和处理情况记录应当至少保存三年。GB/T 39335-2021信息安全技术个人信息安全影响评估指南隐私保护影响评估工具、隐私设计开发工具个人信息保护法采取相应的加密、去标识化等安全技术措施保障个人信息安全。GB/T 37964-2019信息安全技术 个人信息去标识化指南信息安全技术 个人信息去标识化效果分级评估规范(征求意见稿)DB31/T 1311-20
18、21数据去标识化共享指南数据去标识化/匿名化、同态加密、联邦学习等隐私计算技术 2022 云安全联盟大中华区版权所有82.隐私科技概述隐私科技是一系列技术与解决方案的集合,它包含了如隐私计算,隐私增强技术,数据安全技术,数据及隐私合规科技等诸多技术领域范畴。隐私科技通过数字化手段解决组织在隐私保护工作中面临的痛点,在提升数据流通与共享能力的基础上确保数据安全与个人隐私得到有效的保护。从应用场景出发,隐私科技主要解决以下三方面的问题:隐私合规作为隐私保护最强的驱动力,合法合规的处理数据是绝大多数组织所面临的最大痛点。随着数据量的爆发性增长以及数据处理场景的多元化,传统的人工方式识别隐私合规风险的
19、方式已无法满足需要,需要使用自动化/智能化手段为组织展示隐私数据在组织内部的全貌,进而识别合规风险。数据安全 海量的数据往往能够产生巨大的价值,这种巨大的诱惑也导致了各类数据盗用、泄漏事件不断发生,造成了社会各界对隐私数据安全性的担忧。各类法律法规的出台,也迫使数据所有者不断寻找可靠的方法保护数据的安全性。数据可用 一方面,虽然全球数据总量处在指数性增长的过程中,但绝大多数仍分布在不同企业及信息系统当中,“数据孤岛”问题明显;另一方面,数据作为基础性资源,其所产生的效能也是持续推动数字经济体系发展的重要支撑。这就意味着不同组织间数据协作进而最大化挖取数据价值,已成为不可逆的趋势。如何在兼顾合规
20、安全的前提下,打通不同组织/企业之间的数据壁垒,实现数据的“流通”与“共享”并挖掘其最大的价值,已成为数字经济发展的重要课题和推动力。从技术角度出发,隐私科技涵盖了众多隐私计算技术,主要包含以安全多方计算为代表的基于密码学的技术、以联邦学习为代表的基于人工智能与算法的技术,以及以可信执行环境的为代表的基于硬件环境的技术。从产品角度出发,主流产品主要包括两大类:一类是以数据可视化工具、隐私合规影响评估工具等为代表的管理类工具,主要解决组织的隐私合规问题;另一类是以可信计算/联邦学习框架等为代表的技术类产品与服务,主要解决组织的数据安全与可用的问题。隐私科技全景图如2-1所示:2022 云安全联盟
21、大中华区版权所有9图 2-1 隐私科技全景图3.隐私科技技术3.1 隐私合规技术3.1.1 隐私合规影响评估作为隐私保护最强的驱动力,合法、合规的收集和使用数据是所有政府组织与企业在隐私保护领域的最高优先级工作事项。现阶段企业组织面临来自不同监管机构的多重监管要求,上至近些年颁布的网络安全法、数据安全法与个人信息保护法这三部法律,下至针对特定行业或应用的要求,如移动应用软件的个人信息收集和处理要求,目的、颗粒度与监管的方式手段均有较大差异,企事业组织的合规成本显著增加。在多头监管、多重监管的压力下,企事业组织基于传统的人工流程开展的“法条对标”工作,不但耗费大量资源,而且及时性和有效性也无法得
22、到充分保障;一旦在某一环节有所遗漏,极易引发各类隐私合规问题进而遭受监管的严厉处罚。隐私合规影响评估,指通过工具化的手段有效识别个人信息在收集、使用、存储、转移、销毁(统称“个人信息处理”)等各个环节的合规风险点,并指导数据处理者通过业务流程和技术手段规避风险,最大限度降低个人信息处理风险。隐私合规影响评估技术高度依赖于系统工具,通过一种或多种系统工具帮助数据处理者将个人信息处理的业务场景与所有适用的法律法规对标,识别合规差距并提出改进建议。2022 云安全联盟大中华区版权所有1 0一般而言,隐私合规影响评估工具包含如下功能模块:具有较强实时性的法律法规标准库,并且该知识库可通过用户视角以清单
23、、问卷的形式展示 供数据处理者输入业务流程信息的功能 评估结果与风险展示功能 改进建议展示功能隐私合规影响评估工具的核心能力在于能够根据用户输入的结构化与非结构化信息,有效识别出合规差距并展示改进建议,因此其核心竞争力在于实时性较强的法律法规标准库、以及后端的判断与计算引擎。此类工具在全球范围内已有了广泛的推广,截止 2 0 2 1 年已有超过 3 0 0 家不同厂商为全球范围内数以万计企业提供服务,头部厂商的估值已超过 5 0 亿美金。在我国,无论是产品的成熟度,还是厂商/用户的重视程度,均与全球领先水平有着较大差距。但随着个人信息保护法及配套细则的逐步落实,在可以预见的未来,此类产品也会在
24、国内得到快速推广和应用。3.1.2 隐私设计隐私设计又称 P r i v a c y b y D e s i g n,是将隐私合规要求融入到产品、服务流程设计中的工作方法。任何一款需要收集、使用个人信息的产品或系统,在需求阶段就应该将隐私合规要求融入到产品设计之中,以确保该产品在功能层面能够满足适用的隐私合规要求。隐私设计一般从数据生命周期出发,结合产品/系统的具体功能,将数据在收集、存储、使用、转移/传输、加工、提供、公开、销毁各阶段的隐私合规要求以系统需求的形式展现出来,并最终体现在产品功能之中。由于不同行业的业务特性差别较大,因此隐私设计很难通过一个集成化的工具覆盖不同业务生态,目前全球
25、范围内应用范围较广的隐私设计产品主要包括以下几类:Consent Manager工具(知情同意管理工具)在产品功能层面收集、追踪、管理“用户同意”;Data Subject Request工具(数据主体权利管理工具)管理并满足用户行使的隐私权利,如知情权、撤回同意权、个人信息删除权等;2022 云安全联盟大中华区版权所有1 1 匿名化/假名化 通过技术手段处理个人信息,使其在匿名化或假名化的状态下存储、使用和传输。上述 C o n s e n t M a n a g e r 工具(知情同意管理工具)和 D a t a S u b j e c t R e q u e s t 工具(数据主体权利管
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 隐私 科技 白皮书 2022
限制150内