沈海峰
摘? ?要:隨著互聯(lián)網(wǎng)的蓬勃發(fā)展,數(shù)據(jù)共享的重要性與迫切性越來越高,但同時企業(yè)經(jīng)營數(shù)據(jù)與個人信息保護(hù)的要求也越來越高。電力企業(yè)為了保障電力營銷數(shù)據(jù)資產(chǎn)的安全,通常不對外共享數(shù)據(jù),即使是內(nèi)部各部門之間的數(shù)據(jù)交換也嚴(yán)格控制,這在很大程度上制約了數(shù)據(jù)資產(chǎn)的共享及增值。文章在電力營銷數(shù)據(jù)應(yīng)用現(xiàn)狀調(diào)研的基礎(chǔ)上,對電力營銷數(shù)據(jù)的分類與共享方法進(jìn)行了探討,并提出了數(shù)據(jù)共享中的數(shù)據(jù)防護(hù)策略。
關(guān)鍵詞:電力營銷數(shù)據(jù);分類;數(shù)據(jù)共享
電力營銷數(shù)據(jù)是電力企業(yè)數(shù)據(jù)資產(chǎn)的重要組成部分,既包括企業(yè)的商業(yè)數(shù)據(jù),又包括電力客戶的個體數(shù)據(jù)。在電力企業(yè)的日常工作中,這些數(shù)據(jù)被嚴(yán)格地管控,但同時也帶來了諸多不便,如部門或單位之間、與政府部門或企業(yè)合作單位之間交換與共享數(shù)據(jù)存在手續(xù)復(fù)雜、審批部門不統(tǒng)一等問題。筆者通過電力營銷數(shù)據(jù)應(yīng)用現(xiàn)狀調(diào)研與多年的管理經(jīng)驗(yàn),并根據(jù)重要性等級對電力營銷數(shù)據(jù)進(jìn)行了分類,并對共享方法與數(shù)據(jù)防護(hù)策略研究如下。
1? ? 電力營銷數(shù)據(jù)分類
根據(jù)數(shù)據(jù)重要性,電力營銷數(shù)據(jù)劃分為關(guān)鍵數(shù)據(jù)、重要數(shù)據(jù)和一般數(shù)據(jù)。
(1)關(guān)鍵數(shù)據(jù)是指泄露可能造成客戶被騷擾、證件被仿造、企業(yè)及個人信息暴露等對客戶危害較高的信息;對企業(yè)經(jīng)營發(fā)展、電網(wǎng)管理帶來較大影響的數(shù)據(jù)。
(2)重要數(shù)據(jù)包括電力客戶的用電類別、行業(yè)、容量、供電電源、受電設(shè)備、電價、信用、電費(fèi)、電量等營銷業(yè)務(wù)類數(shù)據(jù)。
(3)一般數(shù)據(jù)包括除關(guān)鍵數(shù)據(jù)、重要數(shù)據(jù)外的其他數(shù)據(jù),是面向社會、廣大用戶主動公布的數(shù)據(jù)等,包括充電樁信息、營業(yè)廳信息、停電信息、公示、公告、社會報告等。
2? ? 數(shù)據(jù)共享內(nèi)容及提供方式
(1)電力營銷數(shù)據(jù)對內(nèi)共享主要包括兩大類4種數(shù)據(jù)使用場景,包括企業(yè)互聯(lián)網(wǎng)部、設(shè)備部、財務(wù)部等內(nèi)部部門和電科院、經(jīng)研院等內(nèi)部單位。數(shù)據(jù)的共享方式有電子文件、紙質(zhì)文檔、系統(tǒng)接口3種方式。
(2)電力營銷數(shù)據(jù)對外共享主要包括兩大類8種數(shù)據(jù)使用場景,包括司法行政機(jī)關(guān)、銀行等合作單位。數(shù)據(jù)的提供方式包括紙質(zhì)文檔、電子文件、公共網(wǎng)絡(luò)互聯(lián)和點(diǎn)對點(diǎn)專有網(wǎng)絡(luò)互聯(lián)4種方式。
3? ? 數(shù)據(jù)共享工作流程
3.1? 向公司其他部門或單位提供數(shù)據(jù)
數(shù)據(jù)需求部門及單位填寫內(nèi)部申請表,蓋章提交省級電力公司互聯(lián)網(wǎng)部、營銷部,經(jīng)部門負(fù)責(zé)人審核同意后,由營銷部負(fù)責(zé)數(shù)據(jù)的具體提供操作。
3.2? 向銀行等合作單位提供數(shù)據(jù)
因客戶風(fēng)險防范、信用評價、業(yè)務(wù)辦理等需求,國網(wǎng)電商、銀行、郵政、移動運(yùn)營商、支付寶、能源公司等合作單位要獲取營銷業(yè)務(wù)明細(xì)數(shù)據(jù),可按如下要求執(zhí)行。
(1)合作單位須與電力企業(yè)簽訂數(shù)據(jù)交互的協(xié)議,明確數(shù)據(jù)交互的內(nèi)容、頻度、范圍、提供方式等,雙方承諾對數(shù)據(jù)的保密,并承擔(dān)數(shù)據(jù)泄露可能引發(fā)的不良后果。
(2)合作單位在與客戶接觸時,須告知客戶相關(guān)用電數(shù)據(jù)的獲取方法及用途,簽訂授權(quán)協(xié)議,并得到客戶相應(yīng)授權(quán)。
(3)企業(yè)客戶和個人有用電數(shù)據(jù)需求時,可通過在掌上電力、營業(yè)廳等渠道進(jìn)行身份驗(yàn)證后,其可以自行獲取相關(guān)數(shù)據(jù)或授權(quán)銀行從公司查詢數(shù)據(jù)。
3.3? 向司法行政機(jī)關(guān)提供數(shù)據(jù)
因公共安全,公、檢、法辦案需要獲取營銷業(yè)務(wù)明細(xì)數(shù)據(jù),可按如下要求執(zhí)行。
(1)公安機(jī)關(guān)、檢察院、法院等因辦理案件需要供電企業(yè)提供指定用戶信息的,由相關(guān)執(zhí)法機(jī)關(guān)出具協(xié)助調(diào)查函件、協(xié)助執(zhí)行通知書等法律文書,并經(jīng)本單位營銷部門、法律部門、辦公室審核同意后執(zhí)行。
(2)國家安全部門因公共安全需要供電企業(yè)提供用戶信息的,由其出具公函,地市公司向省級電力公司營銷部提交外部申請表,經(jīng)省級電力公司營銷部門、法律部門、辦公室等審核同意,并簽訂信息保密協(xié)議后提供數(shù)據(jù)。
3.4? 向政府行政機(jī)關(guān)提供數(shù)據(jù)
因政府監(jiān)管、經(jīng)濟(jì)發(fā)展、企業(yè)評價等需求,發(fā)改委、能監(jiān)辦、物價、工商、稅務(wù)等行政管理機(jī)關(guān)要獲取營銷業(yè)務(wù)明細(xì)數(shù)據(jù),可按如下要求執(zhí)行。
(1)政府部門正式頒布法規(guī)制度,要求公司提供客戶用電相關(guān)信息,由數(shù)據(jù)需求單位或地市公司向省公司營銷部提交申請表,經(jīng)省公司營銷部門、法律部門、辦公室等審核同意,簽訂信息保密協(xié)議后提供數(shù)據(jù)。
(2)因業(yè)務(wù)需要雙方共享數(shù)據(jù),由政府部門與公司簽訂數(shù)據(jù)共享協(xié)議,明確數(shù)據(jù)交互內(nèi)容、頻度、范圍、提供方式等,用電客戶授權(quán),雙方承諾對數(shù)據(jù)保密,并承擔(dān)數(shù)據(jù)泄露可能引發(fā)的不良后果。
(3)對提供給政務(wù)大數(shù)據(jù)平臺且用于非商業(yè)用途的數(shù)據(jù),參照《政務(wù)信息資源共享管理暫行辦法》規(guī)定,無須獲得客戶授權(quán),但政府主管部門應(yīng)簽訂保密協(xié)議。
4? ? 數(shù)據(jù)共享安防策略
(1)數(shù)據(jù)脫敏:按照電力企業(yè)內(nèi)部管理要求,可對客戶名稱、聯(lián)系人姓名、用電地址、聯(lián)系電話等6大類23個敏感信息項(xiàng)進(jìn)行脫敏。
(2)數(shù)據(jù)混淆:是數(shù)據(jù)脫敏的另一種方式。正常數(shù)據(jù)脫敏使用“*”等特殊符號覆蓋部分字段,使得敏感信息不可見。數(shù)據(jù)混淆則使用一定規(guī)律的字符進(jìn)行替換,使得改變以后的數(shù)據(jù)能夠正常使用,但不是原值。
(3)權(quán)限控制:使用系統(tǒng)權(quán)限控制數(shù)據(jù)的訪問范圍。
(4)數(shù)據(jù)加密:使用加密手段,確保數(shù)據(jù)存儲和傳輸過程中的安全。
(5)數(shù)據(jù)審計(jì):使用數(shù)據(jù)庫審計(jì)工具,跟蹤數(shù)據(jù)庫的訪問,記錄數(shù)據(jù)庫的操作。
(6)數(shù)據(jù)銷毀:使用安全銷毀工具,銷毀需要保密的數(shù)據(jù)。
(7)數(shù)據(jù)分發(fā)追溯:在數(shù)據(jù)中插入具有特定規(guī)律的數(shù)據(jù)行,使得數(shù)據(jù)分發(fā)以后,這些數(shù)據(jù)行在數(shù)據(jù)表中存在,能夠快速根據(jù)這些特定規(guī)律的數(shù)據(jù)行確定數(shù)據(jù)泄露來源。
(8)文件數(shù)據(jù)水?。横槍I銷客戶敏感信息在頁面顯示、導(dǎo)出等情況下容易發(fā)生泄露的風(fēng)險隱患,使用水印技術(shù)對數(shù)據(jù)來源進(jìn)行標(biāo)識,有效追蹤客戶敏感信息的泄露途徑,做好營銷客戶敏感信息泄露的事后處置。
5? ? 結(jié)語
通過對電力營銷數(shù)據(jù)的分類與規(guī)范共享方法,可逐步規(guī)范電力營銷數(shù)據(jù)資產(chǎn)管理,妥善處理數(shù)據(jù)共享與安全的關(guān)系,推進(jìn)數(shù)據(jù)共享工作的制度化和規(guī)范化,有效地推進(jìn)數(shù)據(jù)資產(chǎn)的共享及增值。