查看原文
其他

隐私计算头条周刊(08.14-08.20)

隐宝 开放隐私计算 2024-01-09


01 政策聚焦

POLICY FOCUS
1.国务院:探索便利化的数据跨境流动安全管理机制国务院发布《进一步优化外商投资环境加大吸引外商投资力度的意见》(国发〔2023〕11号),其中第十四条提到落实网络安全法、数据安全法、个人信息保护法等要求,为符合条件的外商投资企业建立绿色通道,高效开展重要数据和个人信息出境安全评估,促进数据安全有序自由流动。支持北京、天津、上海、粤港澳大湾区等地在实施数据出境安全评估、个人信息保护认证、个人信息出境标准合同备案等制度过程中,试点探索形成可自由流动的一般数据清单,建设服务平台,提供数据跨境流动合规服务。🔗阅读原文2.国家安全部:数据安全已成为事关国家安全与经济社会发展的重大问题近日,国家安全部公众号发文提到,面对愈发突出的数据安全问题,我们既要加强关键信息基础设施安全保护,数据安全预警和溯源能力;又要加强政策、监管、法律的统筹协调,完善数据产权保护制度;还要加强数据安全管理,加大对技术专利、数字版权、数字内容产品及个人隐私等保护力度。🔗阅读原文3.上海发布《立足数字经济新赛道推动数据要素产业创新发展行动方案(2023-2025年)》上海市政府发布《立足数字经济新赛道推动数据要素产业创新发展行动方案(2023-2025年)》,强调推进数据资源全球化配置、数据产业全链条布局和数据生态全方位构建。在数据安全保障上建立数据分类分级保护制度,制定重要数据目录,严格实施个人信息保护。建立数据安全监测预警和应急处置机制,提升安全事件处置智能化和自动化水平。发展数据安全产业,推动数据识别、质量管控、血缘分析等技术创新,加快隐私计算、密码等产品研发和解决方案应用,培育数据安全规划咨询等第三方机构。创新可信流通服务,完善平台架构,打造低成本、高效率、可信赖的流通环境。🔗阅读原文4.《浙江省公共数据授权运营管理办法( 试行)》发布浙江省发布《浙江省公共数据授权运营管理办法(试行)》以规范公共数据授权运营,遵循法律法规,保护个人信息、商业秘密和公共安全。授权单位应满足基本安全、技术和应用场景要求,实施统筹发展和安全。建立协调机制,明确各单位职责,加强数据安全、监管、知识产权保护,强调授权单位不得泄露、滥用数据,制定合理价格,接受年度评估。办法自2023年9月1日起施行。🔗阅读原文5.《贵州省数据流通交易促进条例(草案)》(征求意见稿)》发布贵州省大数据发展管理局联合相关部门拟定《贵州省数据流通交易促进条例(草案)》征求意见稿,鼓励公共服务企业如供水、供电、通信等运用自主或授权运营方式,开发数据产品和服务,并在数据交易场所进行交易。财政部门将探索新模式,支持数据要素企业确认、评估、计量和披露数据资产。地方金融监管机构将支持数据资产质押贷款并纳入信贷风险补偿支持。金融机构可推动数据资产质押融资、保险和担保等创新服务,加大对数据商和数据中介的融资支持力度。这有望为贵州大数据产业发展提供助力。🔗阅读原文
02 行业要闻

INDUSTRY HIGHLIGHTS
1.IJCAI2023可信联邦学习国际研讨会将在8月21日于澳门举行今年,第32届国际人工智能联合会议IJCAI将于8月19日至25日在澳门举办。届时,IJCAI2023可信联邦学习国际研(International Workshop on Trustworthy FederatedLearning in Conjunction with IJCAI 2023,FL-IJCAl'23)将在8月21日举行,研讨会将聚焦如何构建可信联邦学习,以实现联邦学习各参与方之间更加开放灵活的协作,从而推动联邦学习有效解决各行业实际应用场景中的数据安全与隐私保护问题。🔗阅读原文2.关于《跨境数据流通技术要求》(征求意见稿)公开征求意见的通知根据《中国互联网协会团体标准管理办法》的相关规定,已形成《跨境数据流通技术要求》团体标准征求意见稿,现公开征求意见。可填写《中国互联网协会团体标准征求意见反馈表》并将书面意见以电子邮件或传真形式反馈至中国互联网协会,截止时间9月17日🔗阅读原文3.江西省通信管理局严查数据安全违法案件根据上级部门通报,赣州某信息技术公司业务系统疑似遭受黑客攻击,数据泄露风险突显。江西省通信管理局随即展开调查,揭示该公司在网络营销代理中未履行网络和数据安全保护责任,未采取必要技术措施,违反《中华人民共和国数据安全法》。局罚赣州公司15万元,主管人员各罚1万元。局强调将执法力度,打击数据安全和个人信息侵害,监督数据运营者履职尽责,提升数据安全保障,坚决维护全省网络数据安全。🔗阅读原文4.《隐私计算应用研究报告(2023年)》发布,聚焦应用难点和解决方案近日,中国信通院云大所联合隐私计算联盟,对行业一线实践情况和关注焦点进行广泛征集、深度探讨,共同完成了《隐私计算应用研究报告(2023年)》。该报告梳理了数据要素发展环境下隐私计算面临的新形势,分析了隐私计算在数据流通领域的应用现状,总结了隐私计算应用在演变适配数据要素新形势下的问题挑战,并对隐私计算应用部署的全流程难点及解决方案进行了阐述,旨在为隐私计算参与各方提供应用参考,推动隐私计算应用在各行业、各数据流通模式下快速发展。🔗阅读原文5.2023年网络安全十大发展趋势发布根据中国计算机学会(CCF)计算机安全专委会投票评选,2023年网络安全呈现十大发展趋势。数据安全治理成为数字经济基础,智能网联汽车安全成产业重点。关键信息基础设施保护成增长点,隐私计算技术备受关注,数据安全产业迎来高速增长。国产密码技术广泛应用,供应链安全风险管理成挑战。信创需求全面爆发,网络安全云化服务获广泛认可。人工智能网络攻防对抗升级,网络安全将着重核心技术攻关,保持蓬勃发展势头。🔗阅读原文6.IDC:2022年中国数据泄露防护市场规模达到1.31亿美元根据IDC发布的《中国数据泄露防护市场份额,2022》报告,2022年中国数据泄露防护市场同比增长4.8%,达1.31亿美元。专业数据安全技术提供商如天空卫士、亿赛通、明朝万达继续主导市场。报告指出,未来趋势包括整合云计算和移动设备支持、强化机器学习和人工智能分析、强调法规合规性、数据分类和标识改进、强化实时监控和响应能力。IDC建议技术供应商提供更细致的数据保护功能以满足企业日益增长的数据安全和合规性需求。🔗阅读原文7.安全域盘点 | 2019-2023年全球高校数据泄漏事件汇总自2019年至2023年,全球高校发生多起数据泄漏事件。2019年,上海交通大学8.4TB电子邮件元数据泄漏;2020年,中国多地高校遭个人信息泄露;2021年,山东一高校新生信息泄露,Cl0p组织泄露多所美国顶尖高校数据;2022年,澳洲迪肯大学遭网络攻击,斯坦福大学、科罗拉多州立大学等数据泄露;2023年,昆士兰科技大学、斯坦福大学、北京某高校、科罗拉多州立大学、庆北大学等均遭受数据泄露。这些事件引起全球高校关注,对数据保护提出更高要求,强调加强安全措施和遵守法规。🔗阅读原文8.新疆公布打击侵犯公民个人信息违法犯罪8起典型案例随着全球数字经济时代的兴起,公民个人信息成为犯罪分子攻击的重点,导致案件激增。此类案件涵盖医疗、教育、电商等多个领域,滋生了电信诈骗、骚扰电话、抢票等黑灰产业,严重侵犯了公民权益和市场秩序。自2020年起,公安部每年举行“净网”专项行动,严厉打击侵犯公民个人信息犯罪。新疆公安通报了多起典型案例,如库尔勒市杜某非法收集1.2万条信息,和田市麦某非法收集1.6万条信息,阿克苏地区玉某、张某等非法获取1.5万余条信息等。公安机关将持续打击违法犯罪,保障社会安全和稳定。🔗阅读原文9.新华社《人工智能大模型体验报告2.0》发布根据新华社研究院中国企业发展研究中心发布的《人工智能大模型体验报告2.0》,讯飞、百度、商汤和智谱AI-ChatGLM等科技企业的大模型在实际应用中表现出色,为工作和生活带来积极影响。报告显示,今年以来,国内科技企业积极推出各类大模型,促进了生成式AI的发展,已出现上百个大模型,融资事件超过20起。报告通过全面升级的维度对主流大模型进行评估,发现中国大模型在工作效率、基础能力、智商、情商等方面有所进步,但与高等教育的人类相比,仍存在差距。大模型的发展正积极影响人类的工作和生活。🔗阅读原文10.G7数据保护机构推出三支柱计划,重点关注隐私增强技术G7七国集团的数据保护和隐私机构(DPA)在日本召开会议,通过了基于“三支柱计划”的议题,该计划涵盖信任数据自由流动(DFFT)概念、新兴技术发展以及加强执法合作。DFFT已成为国际数据合作的指导原则。三支柱计划强调了贸易协定等议题,承诺支持DFFT发展。其中,DFFT关注贸易谈判和自由贸易协定,鼓励建立新制度安排以及强调信任在全球数据流动中的重要性。报告强调了大模型的进展,指出大模型加速融入生活和产业,然而在智商、情商等方面与人类仍有差距。此计划还涉及新兴技术的发展和隐私保护,以及执法合作的加强。🔗阅读原文11.微软OpenAI开始喂AI生成数据,奥特曼预言未来所有数据都将变成合成数据AI公司如微软、OpenAI等面临数据匮乏问题,正在将大模型生成的合成数据喂给较小的模型,以提升性能。合成数据是由大模型生成并经过调整的,可训练较小模型。微软研究表明,合成数据可用于训练稍小规模的语言模型,如GPT-4。Cohere等公司采用这一策略,认为合成数据有助于生成更优AI,有望加速通往“超级智能”之路。然而,部分声音担忧合成数据可能导致AI“忘记”现实,认为其可能会产生不可逆转的缺陷。目前已出现Scale AI、Gretel.ai等合成数据服务企业。🔗阅读原文
03 技术前沿

ADVANCED TECHNOLOGY
1.会议信息 | 2023年9月截稿的密码学与信息安全会议整理本文收集投稿截止时间为2023年9月底的密码学与信息安全相关会议,包括ICBTA 2023、AIBC 2023、HOST 2024、FSE 2024、WPES 2023、SPACE 2023、Blockchain 2023、ICCWS 2024、AIS&P 2023、INDOCRYPT 2023、FPS 2023、SAC 2024、DATE 2024、SECITC 2023、CSA 2023、ISQED 2024、CSF 2024、IAS 2023。🔗阅读原文2.文章速览 | 联邦学习 x ICML'2023(上)🔗阅读原文3.文章速览 | 联邦学习 x ICML'2023(下)这两篇整理了ICML 2023会议中,与联邦学习相关的论文合集及摘要翻译。🔗阅读原文4.多方安全计算之Beaver三元组本文主要讲述的是Beaver三元组,我们通常在基于秘密分享的安全多方计算框架中使用Beaver三元组来进行乘法运算。🔗阅读原文5.深入浅出零知识证明(四):交互式零知识证明和计算复杂度本文探讨了基于秘密分享的安全多方计算(MPC)中的Beaver三元组,用于实现乘法运算。作者阐述了MPC存在的问题以及完美安全性的挑战,但通过一个简单的协议,说明了MPC在完全安全情况下也是可行的。以一个函数z = f(x, y) = (x-y)*(x+y) mod 7为例,展示了如何在保护输入隐私的前提下进行计算,强调即使部分信息泄露,MPC的定义依然保证对手无法获得全部输入信息。文章通过简洁的说明传达了MPC的核心概念。🔗阅读原文6.每个工程师都需要了解的10大隐私计算技术作为工程师我们需要保护敏感数据防止其被滥用,并遵守各种数据保护法律,同时这些数据仍要支持机器学习、分析或数据共享等数据驱动的工作流。幸运的是隐私计算领域的最新进展可以帮助我们不仅保护数据隐私,还可以高效利用。本文讨论10种不同的隐私增强技术(Privacy-enhancing Technologies,PETs),所有工程师都应该了解这些PETs,他们正在向实用和商业化可用飞速发展。🔗阅读原文
04 推荐阅读

RECOMMENDED READING
1.活动报名丨数字应用沙龙第四期:云边协同-AI应用云、边缘计算与数据安全(成都)互联网 3.0 数字经济应用发展沙龙(简称数字应用沙龙)是由四川省产业大数据应用研究院、中广电(成都)泛应用产业研究院等单位长期指导,四川发展大数据产业投资有限责任公司、亚马逊云科技、成都国腾实业集团有限公司、天府数字出版中心、深圳信息服务业区块链协会、元宇宙投融邦等平台战略支持的城市系列主题沙龙,旨在挖掘互联网3.0领域典型业务需求场景、分享优质应用与研讨未来潜力方向,探寻适合且具备本土市场特色的数字经济应用发展空间。🔗阅读原文2.2023中国人工智能大会-李颉院士:隐私计算、区块链共筑人工智能的安全之墙2023中国人工智能大会(CCAI 2023)于7月22日在福州举行,期间央视网《观澜》节目采访了日本工程院院士、上海交通大学讲席教授李颉。他强调隐私计算与区块链的融合能保护用户隐私,确保数据可信,支持人工智能在大数据中的应用。他详解了多方计算和联邦学习等隐私计算应用,认为区块链可保证工业互联网数据真实性,激励数据拥有方,促进产业数字化和数字产业化。对智慧城市建设,他提出数据感知、隐私保护、数据优化三步骤,并指出隐私计算、区块链可机制化、标准化,成为数字经济基石。🔗阅读原文3.数据安全法实施近两年来的处罚案例分析随着数字经济成为世界经济发展的新动力,推动数据量的高速增长,数据安全风险也在同步激增。同时传统的犯罪类型也借助新型技术不断形成新的变种,在侵犯数据权益的同时,对社会公共利益乃至国家安全也造成严重威胁。同时,随着《中华人民共和国数据安全法》(下文简称为《数据安全法》)的生效,不仅极大地保护了国家、社会和公民的数据安全,也表明了国家治理数据安全的决心。本文基于数安法实施近两年来,被公开作出行政处罚的典型案例32起,从不同维度对案例进行了分析总结。🔗阅读原文4.好书相赠丨《元宇宙进化逻辑——用确定性的逻辑诠释不确定的未来》本书《元宇宙进化逻辑——用确定性的逻辑诠释不确定的未来》以数字化的浪潮为线索,探索了元宇宙从信息互联网时代到消费互联网时代再到今日的发展历程。作者高承实从技术专家角度,剖析了元宇宙的未来可能对日常生活、经济体制、组织变革等带来的影响,揭示了元宇宙技术演进的内在逻辑,展望了其未来发展方向。作者高承实是密码学博士,在区块链、密码技术领域有丰富经验,为读者提供了深入的视角与思考。点击原文获取赠书渠道。🔗阅读原文5.LifeLabs数据泄漏遭集体诉讼,860万人可领赔偿金最高$150加拿大实验室供应商LifeLabs在2019年发生的网络攻击影响数百万人,近日宣布集体诉讼的细节。集体诉讼将为受影响的加拿大居民提供赔偿,每人可获得50到150加元不等的赔偿。集体诉讼将在法院审批后进行,如果批准,成员将有120天提交索赔。根据索赔数量,赔偿总额将达到490万,每人可能获得50到150加元。毕马威公司提供更多信息,指出数据未在暗网出售或滥用。受影响的个人可选择参与和解、继续集体诉讼或选择退出,并在规定时间内采取行动。🔗阅读原文6.生成式AI正在偷走你的数据|甲子光年本文讨论了在大模型时代面临的数据安全挑战以及相关的监管和法律措施。文章指出,生成式AI和大型模型的出现对数据安全提出了新的要求,同时也引发了个人隐私泄露的风险。人们越来越关注个人隐私和数据安全,特别是在人与AI的交互过程中,个人信息的采集变得更加复杂和隐秘。文章强调,隐私保护是一个亟待解决的问题,需要结合法律规范、企业自治和数据安全技术来应对。🔗阅读原文7.特斯拉回应数据“泄密”近日,特斯拉在中国岳阳机场禁止入内的报道引起关注。报道称因特斯拉的哨兵模式可能泄露机密,而特斯拉回应称该模式是主流智能汽车安全功能,已在中国建立数据中心以保障数据本地化。特斯拉表示哨兵模式仅在车主手动开启后录像,并未上传至特斯拉。此前岳阳机场的禁令据称已解除,但尚未得到公安机关证实。特斯拉的数据安全措施和中国数据中心的建设是回应的重点,以满足中国相关法规要求。报道中还提到特斯拉的自动驾驶技术FSD传入中国,但数据安全仍是考虑的问题之一。中信证券指出特斯拉需解决资质和数据问题才能在中国顺利推进。🔗阅读原文8.南昌某高校因数据泄露,被罚款80万南昌公安网安部门最近发现,南昌某高校的3万余条师生个人信息在境外网上售卖。公安立即展开行动,成功逮捕了3名嫌疑人,并对涉案高校开展了执法检查。调查发现,该校未建立完善的数据安全管理制度,导致3000万余条信息被黑客入侵,其中3万余条教职工、学生个人信息被售卖。根据相关法律,对该校处以80万元罚款,并对主要责任人罚款5万元。公安机关将继续加强网络和数据安全监督,依法打击违法行为,确保网络和数据安全。🔗阅读原文9.印度通过《2023年数字个人数据保护法案》2023年8月7日,印度议会下议院通过了《2023年数字个人数据保护法案》。8月9日,该法案在上议院获得批准。该法案适用于印度境内处理在线或离线收集并数字化的个人数据,以及印度境外为在印度提供商品或服务而进行的数据处理。只有在个人同意的情况下,可以合法处理个人数据,但某些合法用途可能不需要征得同意。数据受托人有义务保持数据准确性、安全性,并在达到目的后删除数据。个人享有获取信息、更正、删除和申诉等权利。🔗阅读原文10.纽约发布首个网络安全战略,预算超43亿元美国纽约州州长Kathy Hochul推出了一项价值6亿美元的全州性网络安全战略,以保护数字和关键基础设施免受网络威胁。该战略旨在协调全州网络安全服务,确保关键基础设施、个人信息和数字资产免受恶意攻击。纽约州将与联邦政府合作,提供援助给县级和地方政府。这是纽约州有史以来首次制定的网络安全战略,旨在应对日益升级的网络威胁。州长还任命了首位网络官,强调该州成为网络犯罪分子的目标,需要提高韧性。🔗阅读原文
END

热门文章:




好书相赠 | 《元宇宙进化逻辑——用确定性的逻辑诠释不确定的未来》


企业使用AIGC时需要考虑的数据风险有哪些?


附下载丨《隐私计算应用研究报告(2023年)》发布,聚焦应用难点和解决方案


社区招募丨OpenMPC隐私计算课程课代表征集


加入我们丨OpenMPC社区招募实习生

继续滑动看下一个

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存