“用积极的态度、更先进的科技手段,克服当前数据安全与隐私保护所面临的挑战,用新的安全理念和安全措施,保护数据安全与用户隐私信息。”
蚂蚁金服副总裁 芮雄文
12月19日,蚂蚁金服副总裁芮雄文在杭州举行的“数据安全与隐私保障联盟”(简称“数安联盟”)首次大会上表示:蚂蚁的数据安全能力已经实现“产品化”输出,助力行业企业提升安全水位。
今年8月,蚂蚁“数安联盟”正式成立。仅4个月时间,目前已有近400家企业加入该联盟。“数安联盟”正在通过安全评估、产品赋能、安全众测、方案建议与交流、安全培训、体系共建等多种方式,协助行业企业提升数据安全能力,降低个人数据泄露风险。
蚂蚁金服首席隐私官 聂正军
本次大会以 “新形势下的企业数据安全建设”为主题,旨在增进蚂蚁金服与生态合作伙伴之间的相互了解、分享实践经验、共筑数据安全。
即将过去的2018年,“数据安全与个人隐私”频频成为新闻关注的焦点:从年初Facebook 8700万用户数据被滥用而引发全球诉讼,到年底万豪酒店喜达屋约5亿个人数据被窃;欧盟《一般数据保护条例(GDPR)》5月生效,再到美国《加州消费者隐私法案》于6月发布……数据安全的风险挑战下,全球已经进入空前重视个人数据与隐私保护的时代。今年,我国也相继把《个人数据保护法》、《数据安全法》纳入立法计划,公安部也开展了首次针对大数据安全的整治工作。
在演讲中,芮雄文代表蚂蚁金服,呼吁行业企业共同行动起来:通过蚂蚁在数据安全领域的能力和经验,强化内部数据安全管理体系建设,积极探索去标识化、用户和实体行为分析(UEBA)、多方计算、差分隐私等新技术,加强生态企业间合作和行业自律,促进全社会隐私保护和数据安全水平提升。
目前,这些“倡议”已经通过蚂蚁“数安联盟”的具体工作落在了“行动”上:
“数安联盟”以《数据安全能力成熟度模型(DSMM)》为参考,已经为国内国际超过120家生态企业完成了数据安全的风险评估与改进工作。更重要的是,“数安联盟”已将蚂蚁内部成熟的数据安全能力“产品化”,成体系地对行业企业稳步开放。同时,蚂蚁金服的行业技术部门,将负责技术解决方案的产出,向蚂蚁的合作伙伴们输出包括安全能力在内的技术服务,帮助他们低门槛地构建完整的安全技术体系。
在这个技术体系中,居于核心的产品包括:整体数据安全解决方案“数安大脑”,聚焦数据安全的专业化产品“数据保护伞”,管理权限安全的产品“虎符”,防控人员风险的产品“天眼”等等。
蚂蚁金服数据安全总监 王心刚
其中,“数据保护伞”已有130家企业接入,切实减轻了企业安全建设成本,保障了更广泛领域内的云上数据安全。
支付宝小程序事业部总经理何勇明
此外,支付宝小程序事业部总经理何勇明也在交流会上表示:蚂蚁“数安联盟”已与支付宝小程序进行了有机结合——支付宝小程序开发者都可以在“蚂蚁开放平台-开发者中心-安全中心”,申请加入蚂蚁“数安联盟”,快速接入蚂蚁金服成熟的数据安全能力,从而提升广大用户的安全体验。这样不仅可以进一步增强商户竞争力,还为建设公开、透明、安全、可信的商业环境奠定了基础。
由此,蚂蚁的合作伙伴即可以在为用户提供具有安全保障的服务同时,进一步降低自己的运维成本。这也是蚂蚁金服对生态合作伙伴在安全能力赋能上的一次有益尝试。
正如芮雄文在演讲中所说:“蚂蚁金服作为一家科技企业,坚信改变世界的不仅是技术,而是技术背后的使命、愿景和价值观。”蚂蚁“数安联盟”正在将数字经济大潮中的每一位参与者联合起来,担负起共同促进全社会数据安全与隐私保护的使命和责任。