对金融(róng)科(kē)技行业来说,金融业合作链条长,数据保护追责一直以来是行(háng)业难点。8月17日,360数科(原360金融)首席科(kē)学家张家兴博士在第八届互联网安全大会(huì)上发表(biǎo)的《智能时代的(de)金融数据安(ān)全保(bǎo)护》演讲中指(zhǐ)出(chū),金融科(kē)技公司的(de)合作方较多(duō),不(bú)仅涉及流量端、数据端(duān),还涉(shè)及到(dào)金融机(jī)构(gòu)端、通信运营商、大数据提(tí)供方等。在数据(jù)流动的过(guò)程(chéng)中,数(shù)据产生交互(hù),第三(sān)方如内部存在管控不严或安全漏洞情况(kuàng),后续追查难度较高。另一方面,由于个(gè)人金融信息数据价值(zhí)高,市(shì)场上存在大(dà)量非法数据贩卖者售卖个人(rén)数据。
在(zài)当前环境(jìng)下,企业(yè)如何(hé)系(xì)统化地制定并执行数据(jù)安全保护措施,不仅体现了一(yī)家公司对(duì)数(shù)据安全保护的(de)重视程(chéng)度,更体现了公司的(de)技术实(shí)力。
张(zhāng)家兴(xìng)认(rèn)为,数(shù)据是AI的基础,因此(cǐ)AI需(xū)要依靠大量数据进(jìn)行训练。但(dàn)当人在使用这些数(shù)据(jù)时(shí),就容易产(chǎn)生各种潜在风险(xiǎn)。因此,利用AI消除个体使用数据的风(fēng)险是一大重(chóng)要手段(duàn)。
解决(jué)的办法(fǎ),张家兴(xìng)指出,首先要利用AI模型和算法建立底层(céng)防线。他以(yǐ)360数科为例,通过AI模型和算法将数据安全监控(kòng)作为重点,防止人(rén)在(zài)接(jiē)触(chù)数据的过程中有意或无意地产生数据风险。360数科利用360安全大脑和最前沿的AI模型技术,实时掌控网络安全动向和数据流向,配合360金融盾安全(quán)平(píng)台,严(yán)格把控数(shù)据的使用和操(cāo)作权(quán)限,监控敏感数据(jù)流向和使(shǐ)用。
360金融盾能够帮助业务(wù)达成实时安全感知,不仅可以(yǐ)对数据(jù)的(de)调(diào)用、数据(jù)的流(liú)向进(jìn)行实时监(jiān)控,还可以通(tōng)过AI分(fèn)析数据如何被调动,每天分析的日志达(dá)到数(shù)千(qiān)万(wàn)条。同时,360金融盾能够完成对安(ān)全漏洞(dòng)的实时(shí)扫(sǎo)描。在针(zhēn)对可能存在(zài)的一(yī)些安全问题,常(cháng)规性(xìng)地进行红蓝军对(duì)抗,实时发现安全(quán)问题(tí)。360数科强调多方(fāng)联动和共享,内部(bù)各个业务部门之(zhī)间的数据联动(dòng)能够及时发现潜在安全问题。除了(le)做好安全防护外(wài),360数(shù)科建(jiàn)立了舆(yú)情系统(tǒng)感知整个网络(luò)空(kōng)间的安(ān)全态势。
其次是AI隔离人(rén)与数(shù)据最大接触面(miàn)。除了安全系统上(shàng)AI的监(jiān)控作用外,另一方(fāng)面利用AI替代人(rén),减少人直接接(jiē)触数据(jù)的机会,也是对(duì)信(xìn)息保护的一种必要手段。比如360数科(kē)将AI渗入到业(yè)务各个环节(jiē),依赖模(mó)型做(zuò)决策,用(yòng)模(mó)型和数(shù)据(jù)打交道,避免人直接(jiē)接触数据。AI的发展,使得人与数据之间(jiān)达成隔(gé)离,最大程度(dù)避免接触数据可能产生的风险。比如(rú)360数(shù)科的智(zhì)能(néng)语(yǔ)音机器人,由(yóu)机器人直接完成(chéng)与(yǔ)客户沟通,不仅(jǐn)人效(xiào)提高,也做到了数据隔离。