可信数据空间技术能力评价规范
范围与目的
本文件规定了可信数据空间的技术能力评价要求,适用于可信数据空间的技术选型及第三方评价。主要从可信数据空间服务平台、接入连接器和安全三个方面对技术能力进行评价。
术语与定义
定义了“可信”、“可信数据空间”、“数字合约”、“数据资源”和“数据产品”等关键术语,明确了数据流通及使用的可信赖性,以及数据要素的价值共创和应用生态。
概述
评价主要关注三个方面:
- 可信数据空间服务平台:作为运营核心载体,其功能完备性和扩展能力决定成效。
- 接入连接器:多方主体参与生态的入口,数据管控与合约执行能力界定数据流通范围。
- 安全:数据流通利用的可信程度,由流程风险控制与技术融合深度决定。
分级说明
评价分为基础级和扩展级:
- 基础级:最小集基本功能,适用于初步建设或低复杂度场景。
- 扩展级:在基础级之上增加扩展功能,适用于行业性、区域性或高复杂度场景。
可信数据空间服务平台
详细规定了平台各模块的评价要求,包括:
- 身份管理:用户身份注册、认证、更新和注销。
- 接入连接器管理:连接器生命周期管理、运行状态监控和能力适配。
- 目录管理:数据产品和服务的注册、编目和发现。
- 数字合约管理:数字合约的创建、协商、签署、备案和解除。
- 可信数据空间管理:逻辑数据空间的创建、配置和管理。
- 数据使用控制:数据使用行为的实时监测与存证。
- 数据交易:数据要素的市场化配置,包括市场服务、需求管理、计量计费和订单管理。
- 开发应用中心:数据治理、开发工具支撑和应用承载。
- 数据托管:数据资源的专业化托管服务。
- 存证审计:数据流通的日志存证、查验、追溯和上报。
- 其他功能:认证中心和应用商店等辅助功能。
接入连接器
规定了接入连接器各模块的评价要求,包括:
- 身份管理:用户及连接器身份信息管理。
- 数据资源管理:本地数据系统对接和资源目录生成。
- 数据产品管理:数据资源的产品化封装和上架。
- 数字合约管理:数字合约的全生命周期管理。
- 数据交付:数据的预处理和安全传输。
- 数据使用控制:数据使用行为的监测与控制。
- 其他功能:与平台之间的交互。
安全
规定了安全模块的评价要求,包括:
- 数字合约安全:数字合约过程的安全性和真实性保障。
- 数据产品安全:数据产品的全流程安全管理,包括分级保护、传输安全、存储安全和计算安全。
- 空间运行安全:可信数据空间的运行监控,包括运行维护、日志记录、日志存证和合规审计。
评价流程参考
提供了评价流程的参考步骤,包括启动评价、明确目的与范围、识别利益相关方需求、裁剪模块、构建评价指标体系、执行评价活动、分析评价结果、撰写评价报告、提出改进建议和评价结论与决策。
参考文献
列出了相关参考文献,包括国家数据基础设施建设指引、可信数据空间发展行动计划等。