互联网

许晓峰:网络安全≠数据安全

来源:网络    作者:      2019-12-16

导语:

 编者按:随着医疗信息科技等技术的日益完善,大数据推动人工智能发展勿容置疑,医疗数据安全、伦理十分敏感,需要万分谨慎的处置。所以作为HIT从业者来说,难免会困惑、会纠结。怎么样又能安全又能开放使用?我们与翼方健数CSO许晓峰先生,就医疗数据安全展开了一次简短的对话。



  记者提问1:有没有一种可能性可以保证独立的医疗数据安全,又可以将医疗数据发挥出最大的价值?

  目前这一代的人工智能就是以大数据为基础的。举个例子来说,医疗人工智能领域有很多做肺结节识别的公司,其原因是公开数据集发挥了很大的作用,一个数据集甚至能催生一个行业。换句话,要是没有这些数据,人工智能应用就无法实现。人工智能产业要发展,对数据的获取是一个必要条件。因为人工智能的发展需要大数据,那数据的安全风险就变得非常大,未授权使用、超授权使用,已成为行业表象。现行的数据使用方式往往会脱离数据所有者的视线,原始数据会离开数据平台,隐私和安全的保护就存在很大的风险。

  我们一直在努力实现数据不离开平台,数据在平台内授权使用,平台只输出数据的价值和结果,好比将“数据挖掘利用”限定在一个空间里,所有的数据风险都是可控的。

  记者提问2:对于医疗数据安全问题,最大的风险是来自于哪一块呢?

  我们一讲安全,提到的最多的就是防火墙、防水墙、隔离......习惯性的把数据安全和网络安全等同起来。但其实网络安全≠数据安全,第三方报告显示,医疗行业是众多行业中一个内部威胁大于外部威胁的行业。密歇根州立大学和约翰霍普金斯大学的最新研究发现,近期超过一半以上的个人健康信息(PHI)数据泄露是由于医疗服务提供者的内部问题,53%是由医疗机构内部造成,黑客只占12%,网络安全非常非常重要,但数据安全也不单是网络安全,网络安全了未必数据就安全了。医学科研、数据挖掘、人工智能模型训练,一定会有第三方机构和临床医生的共同参与,依靠现有制度安全和流程安全是可以过滤一些安全风险,但是远远不够。正因为“技术手段”的缺位,才导致我们只能依赖制度正确和流程正确来保证数据安全,数据安全的隐患一直没有消退。



  记者提问3:数据安全与数据开放真的是一组对立的矛盾吗?

  听起来好像是的!但是人工智能和未来医学需要大踏步的发展,那这对矛盾必须化解,而且必须是用技术去化解。我们需要一种能够安全高效地发现数据、处理数据,部署智能服务的技术;我们需要一种可以实现数据使用权、所有权的分离技术解决方案。通过借鉴多方安全计算的理念,建立隐私计算的安全框架,我们就可以实现以上的设想。

  通过隐私计算平台 “几乎”封闭的数据存储和计算环境。实现:原始数据不离开平台 !数据在平台内授权使用,通过区块链建立“数据血缘”! 平台只输出数据的价值和成果!

  记者:非常感谢许总今天对于我们这群小白的作出的专业的解答,也同样期待贵公司今后可以在数据安全上越战越勇,不断进步,感谢!


(文章为作者独立观点,不代表艾瑞网立场)
  • 合作伙伴

  • 官方微信
    官方微信

    新浪微博
    邮件订阅
    第一时间获取最新行业数据、研究成果、产业报告、活动峰会等信息。
     关于艾瑞| 业务体系| 加入艾瑞| 服务声明| 信息反馈| 联系我们| 广告赞助| 友情链接

Copyright© 沪公网安备 31010402000581号沪ICP备15021772号-10

扫一扫,或长按识别二维码

关注艾瑞网官方微信公众号