人脸识别技术的应用为在校师生的生活、学习和工作带来了极大的便捷,但人脸识别应用采集的人脸照片和特征值,属于敏感个人信息,从数据安全和个人信息保护角度来看,这对人员敏感个人信息保护工作带来了极大的挑战。人脸识别技术在应用过程中普遍存在以下几点问题:
1)敏感个人信息过度收集和过度使用问题
不同品牌的设备,不同的使用场景,反复采集师生的人脸信息,增加了管理难度,降低了用户满意度,扩大了泄露风险面。
2)敏感个人信息存储和保护问题
人脸特征数据存储过程还是保存的照片格式,没有形成去标识化处理、传输加密、存储加密、防篡改校验。对于人脸数据的使用和运维,缺少安全审计和溯源机制。
3)敏感个人信息违规发布及泄露问题
人脸数据的分发通过底层的数据交换全量进行,没有体现个人主体同意授权、按需使用、最小化原则等规范,造成人脸数据在业务系统中无序流动,违规使用等问题,增加了人脸数据泄露风险。
为了应对以上问题,万雍科技于2018年开始研发,并陆续推出V1.0到V4.0版本的人脸识别数据安全保护系统,从人脸数据的授权、采集、核验、存储、分发、销毁、溯源七大数据处理活动周期,保障人脸数据安全,是人脸识别系统建设的安全基石。
目前万雍人脸识别数据安全保护系统已经与市场主流的人脸识别算法和设备品牌进行了对接,包括不限于海康、大华、宇视、华为、旷视、商汤、云从、正元智慧、新开普、新中新、依图、百度、腾讯、阿里云等品牌。
产品发展历程:
获得四项发明专利,并将专利技术应用到了产品:
1. CN114677726A 基于自学习预测模型的人脸识别系统及方法:创新性地将自学习预测模型应用于人脸识别系统,有效提升系统识别准确率和鲁棒性,为大规模应用提供技术支撑。
2. CN112800840B 一种人脸识别管理系统和方法:实现不同算法模型的统一管理和安全调用,有效保障人脸数据的安全存储和使用。
3. CN 116383793 B 人脸数据处理方法、装置、电子设备和计算机可读介质: 提供全生命周期的人脸数据管理方案,确保人脸数据的安全可控。
4. CN116521661B 用户数据销毁方法、装置、电子设备和计算机可读介质: 设计跨系统删除用户数据的机制,有效解决用户数据泄露风险。
产品获得官方和行业的认可:
1. 产品获得等级保护三级证书
2. 江苏省委网信办颁发的《个人信息保护法最佳优秀实践案例》
3. 2022-2023年度“中国数字新基建优秀解决方案”
4. 中国高等教育学会信息化分会在2023年9月14日,国家网络安全周发布了《高校人脸识别数据安全合法合规管理系统建设方案》的推文,引起教育界巨大反响
5. 获得上海市信息安全协会办法的优秀成果荣誉
6. 入选浦东网信办评选的《数据安全优秀案例》
部署万雍人脸识别数据安全保护系统的成效
- 人脸使用的合规性:通过系统建设满足个人信息保护法和主管单位对人脸识别使用的合规要求。
- 人脸使用的安全性:通过系统建设,满足个人信息保护的全生命周期安全保护要求。
- 人脸场景的统一管理:通过系统建设,将展示照和人脸识别照进行隔离,可以分开管理展示照和人脸识别照。在人脸识别应用场景,可以支持多品牌,多算法的人脸识别场景的统一管理。
- 推动智慧园区良性发展:促进校园信息化、智能化的发展,为师生提供更加便捷、高效的服务。