沈海峰
摘? ?要:隨著互聯網的蓬勃發展,數據共享的重要性與迫切性越來越高,但同時企業經營數據與個人信息保護的要求也越來越高。電力企業為了保障電力營銷數據資產的安全,通常不對外共享數據,即使是內部各部門之間的數據交換也嚴格控制,這在很大程度上制約了數據資產的共享及增值。文章在電力營銷數據應用現狀調研的基礎上,對電力營銷數據的分類與共享方法進行了探討,并提出了數據共享中的數據防護策略。
關鍵詞:電力營銷數據;分類;數據共享
電力營銷數據是電力企業數據資產的重要組成部分,既包括企業的商業數據,又包括電力客戶的個體數據。在電力企業的日常工作中,這些數據被嚴格地管控,但同時也帶來了諸多不便,如部門或單位之間、與政府部門或企業合作單位之間交換與共享數據存在手續復雜、審批部門不統一等問題。筆者通過電力營銷數據應用現狀調研與多年的管理經驗,并根據重要性等級對電力營銷數據進行了分類,并對共享方法與數據防護策略研究如下。
1? ? 電力營銷數據分類
根據數據重要性,電力營銷數據劃分為關鍵數據、重要數據和一般數據。
(1)關鍵數據是指泄露可能造成客戶被騷擾、證件被仿造、企業及個人信息暴露等對客戶危害較高的信息;對企業經營發展、電網管理帶來較大影響的數據。
(2)重要數據包括電力客戶的用電類別、行業、容量、供電電源、受電設備、電價、信用、電費、電量等營銷業務類數據。
(3)一般數據包括除關鍵數據、重要數據外的其他數據,是面向社會、廣大用戶主動公布的數據等,包括充電樁信息、營業廳信息、停電信息、公示、公告、社會報告等。
2? ? 數據共享內容及提供方式
(1)電力營銷數據對內共享主要包括兩大類4種數據使用場景,包括企業互聯網部、設備部、財務部等內部部門和電科院、經研院等內部單位。數據的共享方式有電子文件、紙質文檔、系統接口3種方式。
(2)電力營銷數據對外共享主要包括兩大類8種數據使用場景,包括司法行政機關、銀行等合作單位。數據的提供方式包括紙質文檔、電子文件、公共網絡互聯和點對點專有網絡互聯4種方式。
3? ? 數據共享工作流程
3.1? 向公司其他部門或單位提供數據
數據需求部門及單位填寫內部申請表,蓋章提交省級電力公司互聯網部、營銷部,經部門負責人審核同意后,由營銷部負責數據的具體提供操作。
3.2? 向銀行等合作單位提供數據
因客戶風險防范、信用評價、業務辦理等需求,國網電商、銀行、郵政、移動運營商、支付寶、能源公司等合作單位要獲取營銷業務明細數據,可按如下要求執行。
(1)合作單位須與電力企業簽訂數據交互的協議,明確數據交互的內容、頻度、范圍、提供方式等,雙方承諾對數據的保密,并承擔數據泄露可能引發的不良后果。
(2)合作單位在與客戶接觸時,須告知客戶相關用電數據的獲取方法及用途,簽訂授權協議,并得到客戶相應授權。
(3)企業客戶和個人有用電數據需求時,可通過在掌上電力、營業廳等渠道進行身份驗證后,其可以自行獲取相關數據或授權銀行從公司查詢數據。
3.3? 向司法行政機關提供數據
因公共安全,公、檢、法辦案需要獲取營銷業務明細數據,可按如下要求執行。
(1)公安機關、檢察院、法院等因辦理案件需要供電企業提供指定用戶信息的,由相關執法機關出具協助調查函件、協助執行通知書等法律文書,并經本單位營銷部門、法律部門、辦公室審核同意后執行。
(2)國家安全部門因公共安全需要供電企業提供用戶信息的,由其出具公函,地市公司向省級電力公司營銷部提交外部申請表,經省級電力公司營銷部門、法律部門、辦公室等審核同意,并簽訂信息保密協議后提供數據。
3.4? 向政府行政機關提供數據
因政府監管、經濟發展、企業評價等需求,發改委、能監辦、物價、工商、稅務等行政管理機關要獲取營銷業務明細數據,可按如下要求執行。
(1)政府部門正式頒布法規制度,要求公司提供客戶用電相關信息,由數據需求單位或地市公司向省公司營銷部提交申請表,經省公司營銷部門、法律部門、辦公室等審核同意,簽訂信息保密協議后提供數據。
(2)因業務需要雙方共享數據,由政府部門與公司簽訂數據共享協議,明確數據交互內容、頻度、范圍、提供方式等,用電客戶授權,雙方承諾對數據保密,并承擔數據泄露可能引發的不良后果。
(3)對提供給政務大數據平臺且用于非商業用途的數據,參照《政務信息資源共享管理暫行辦法》規定,無須獲得客戶授權,但政府主管部門應簽訂保密協議。
4? ? 數據共享安防策略
(1)數據脫敏:按照電力企業內部管理要求,可對客戶名稱、聯系人姓名、用電地址、聯系電話等6大類23個敏感信息項進行脫敏。
(2)數據混淆:是數據脫敏的另一種方式。正常數據脫敏使用“*”等特殊符號覆蓋部分字段,使得敏感信息不可見。數據混淆則使用一定規律的字符進行替換,使得改變以后的數據能夠正常使用,但不是原值。
(3)權限控制:使用系統權限控制數據的訪問范圍。
(4)數據加密:使用加密手段,確保數據存儲和傳輸過程中的安全。
(5)數據審計:使用數據庫審計工具,跟蹤數據庫的訪問,記錄數據庫的操作。
(6)數據銷毀:使用安全銷毀工具,銷毀需要保密的數據。
(7)數據分發追溯:在數據中插入具有特定規律的數據行,使得數據分發以后,這些數據行在數據表中存在,能夠快速根據這些特定規律的數據行確定數據泄露來源。
(8)文件數據水?。横槍I銷客戶敏感信息在頁面顯示、導出等情況下容易發生泄露的風險隱患,使用水印技術對數據來源進行標識,有效追蹤客戶敏感信息的泄露途徑,做好營銷客戶敏感信息泄露的事后處置。
5? ? 結語
通過對電力營銷數據的分類與規范共享方法,可逐步規范電力營銷數據資產管理,妥善處理數據共享與安全的關系,推進數據共享工作的制度化和規范化,有效地推進數據資產的共享及增值。