| 场景类型 | 标准落地动作 | 验收证据 |
|---|---|---|
| 运营商用户流失预警服务 | ① 对入网时间、套餐变更频次、流量突降率等12个特征字段实施L2级标注;② 模型训练环境与生产环境物理隔离,特征工程代码纳入GitLab CI/CD流水线自动扫描(禁用eval()、pickle.load());③ 向省公司共享预测结果时,仅输出“高/中/低流失概率”三级标签,原始特征向量不出域。 | ① 分级清单中对应字段标记为“L2-业务运营”;② Jenkins构建日志显示pyspark.sql.functions.udf扫描通过;③ API响应报文示例(含Content-Type: application/json;charset=UTF-8及SM3签名头)。 |
| 金融风控联合建模 | ① 采用联邦学习框架(FATE v1.9+),各参与方本地梯度加密上传,中央服务器仅聚合加权梯度;② 签订《多方安全计算协议》明确数据不出域、模型所有权归属;③ 每轮迭代后生成差分隐私预算消耗报表(ε≤2.0)。 | ① FATE Dashboard截图显示各节点gradient_upload_time<3s且加密状态为active;② 协议第5.2条载明“模型参数所有权归发起方所有”;③ ε消耗累计曲线图(X轴:迭代轮次,Y轴:ε值)。 |
对策:启动“分级补标专项行动”,以数据表粒度批量导入Hive Metastore,调用Apache Atlas API自动匹配YD/T 3867字段语义库,对未命中字段启动人工复核流程(限5工作日闭环),补标结果写入HDFS只读副本供审计调阅。
对策:在Flink SQL层嵌入Stateful UDF,基于RocksDB本地状态缓存白名单规则(TTL=1h),校验失败事件路由至Kafka Dead Letter Topic,触发告警并阻断下游Sink写入,端到端校验耗时≤15ms(P99)。
对策:在Android/iOS客户端部署网络流量镜像探针(eBPF模式),对所有出向HTTPS请求进行SNI+证书指纹双因子识别,建立《高风险SDK黑白名单库》(含友盟、TalkingData等37家厂商最新SDK版本指纹),自动拦截未授权域名请求并上报至SOC平台。
| 标准号 | 标准名称 | 状态 | 发布日期 | 实施日期 |
|---|---|---|---|---|
| YD/T 3736-2020 | 电信运营商大数据安全风险及需求 | 现行 | 2020-08-31 | 2020-10-01 |
| NY/T 4699-2025 | 农业农村大数据平台建设要求 | 现行 | 2025-01-09 | 2025-05-01 |
| NY/T 4261-2022 | 农业大数据安全管理指南 | 现行 | 2022-11-11 | 2023-03-01 |
| NY/T 4061-2021 | 农业大数据核心元数据 | 现行 | 2021-12-15 | 2022-06-01 |
| YD/T 3739-2020 | 互联网新技术新业务安全评估要求 即时通信业务 | 现行 | 2020-08-31 | 2020-10-01 |