高校数据安全,归属权问题值得讨论

郑海山 厦门大学信息与网络中心副主任

在推进个人数据安全防护过程中,会遇到很多技术和管理上的问题,技术上的问题大多可以找到相应的解决方案,但管理上的问题比较麻烦,如相关部门可能会因担心数据集中到管理中心的安全性,而不愿意交出部分敏感数据。

在这种情况下,学校的重视和相关管理制度很重要,但数据管理中心也应当做好技术准备和解释工作,通过向相关部门展示详细的数据安全防护技术细节,数据集中后便利性和安全性的提高,让相关部门发现集中比分散更安全,减少疑虑,才可以推动数据的融合集中。

厦门大学

在技术方面,我校已建立基于关系型数据库的主数据中心,将现有各个系统中的数据统一到数据中心,然后再根据需要授权相应的数据给不同的系统使用。如此一来,可以对数据进行集中保护,减少不同系统数据安全各自为战的成本。

数据集中后会有多个压力,比如性能瓶颈、单个部门工作量增大和安全防护级别提高所带来的成本增加。我觉得压力肯定很大,所有鸡蛋都放进一个篮子了,但集中防护一定是未来的方向。

集约化才可以降低成本。通过集中数据和完善的访问日志分析,可以识别热点数据,检测可能的攻击,通过自动化技术等手段可以减轻工作量。这些是集中所带来的新能力。

数据集中后的共享方式,应尽量减少直接暴露数据库视图等方式,采取微服务或者API等模式对外提供,基于API的数据共享可以克服原先数据库大部分以只读的方式共享数据。

对业务的操作逻辑通过调用API,可以做权限和数据校验等安全性判断,也可以对调用进行跟踪,而且实时性更高。通过API的版本化,可以提供多个版本共存,对外提供统一的接口,隐藏内部实现逻辑。

至于下一步工作重点,我认为数据的归属权是未来高校数据安全工作中一个值得探讨的课题,师生在高校业务系统内产生的数据,应如何归属,属于学校还是师生?校外第三方若要调用这些数据,应通过什么流程?

技术上,可以通过OAuth2(Open Authorization v2,开放式授权第二版)让师生和学校一起参与授权来解决。但是如此一来,也会导致数据流出太大,以及对第三方无法进行数据是否留存和关联分析的安全监管问题。

来源:《中国教育网络》8月刊

(0)

相关推荐

  • 2020国内十大API接口服务平台

    API的概念早在上世纪60年代就已经出现,其代表的是应用程序的编程接口,是一些预先定义的函数,或指软件系统不同组成部分衔接的约定. 换句话说,API是一个信使,它将用户的请求交付给用户所请求的提供者, ...

  • 车辆数据算不算隐私?弄不清楚这个问题,安全性从何谈起

    买车用车就找SUV大咖 个人隐私包括什么? 大多数认为,个人隐私无非便是一些不让别人知道的信息,比如说你今天和朋友喷了老板之类的.如今,随着大数据普及化,每一个人的行程.信息都能被第一时间采取到,甚至 ...

  • 图解《数据安全法》

    ▼ 往期精彩回顾 ▼ 一文读懂十大数据存储加密技术            密码大兴峰会 | 白小勇:以数据为中心的实战化密码防护           炼石网络是一家基于密码与系统安全技术的数据安全创新 ...

  • 高校数据安全保护任重道远

    2020年,堪称全球数据治理的变革之年,也是我国公民隐私的保护之年.这一年,我国先后公布了<中华人民共和国数据安全法(草案)>和<中华人民共和国个人信息保护法(草案)>等重要信 ...

  • 比起传说中的“素颜”,杨幂在《宝贝儿》里有更多值得讨论的东西

    一个人,究竟能蕴藏多么巨大的能量?如果不是被迫到绝境,可能连我们自己也无法知道.由刘杰执导,杨幂.郭京飞.李鸿其主演的电影<宝贝儿>,则试图通过一件看似平常的事件,来激发众人深藏内心的潜能 ...

  • 28台卫士勇闯乌兰布统雪原!风光大片背后,牵扯出一个值得讨论的问题...

    -这 是 自 驾 地 理 的 第 371 篇 原 创 主 文- 你的自驾车,是汽油还是柴油?如果统计下来,我相信大比例肯定是汽油. 毕竟这些年来,柴油车在中国乘用车的市场份额,大约只占比0.2%~0. ...

  • 有关“综N代”,最值得讨论的瓶颈是“抄袭风波”

    网视导读:2020年5月29日,<奔跑吧>作为大龄"综N代",也要正式播出第八季了,然而,在<奔跑吧>的话题之下,依旧围绕着有关"抄袭" ...

  • 高校数据安全治理痛点与对策

    随着信息技术和人类生产生活交汇融合,各类数据迅猛增长.海量聚集,对经济发展.人民生活产生了重大而深刻的影响. 数据安全已成为事关国家安全与经济社会发展的重大问题.国家高度重视,就加强数据安全工作和促进 ...

  • 邮票打折对集邮者真的是利好吗?值得讨论讨论……

    这几年,关于邮票打折的话题越来越多,某些人的观点,邮票打折是好事,可以用更便宜的价格购买邮票,所以打折越严重越好,自诩为真正的集邮者都是这样的想法.当然就像英语的谚语所说,"anything ...

  • 以问题为导向,直面高校数据安全挑战

    接受本刊采访时,海南师范大学党委委员兼信息网络与数据中心主任.华东师范大学信息化治理委员会秘书长沈富可表示,高校数据安全防护没有最好,只有更好.高校"十四五"规划除了进一步明确建立 ...

  • 高校数据安全要“合规”而行

    在大数据.云计算.人工智能蓬勃发展的数字经济时代,数据已经成为与土地.劳动力.资本.技术等传统要素并列的新型生产要素,成为社会发展倾力前行的"石油",对国家经济发展.社会治理与人民 ...

  • “纵深防护”打造高校数据安全 | 封面报道

    根据高校数据的安全现状,主要面临如下几个方面的安全需求. 高校数据库安全需求分析 1 漏洞扫描预警 高校业务系统使用的数据库大部分为主流数据库,而这些数据库系统配置比较复杂,要进行安全的维护需要具备丰 ...