① 大數據安全問題及應對思路研究
大數據安全問題及應對思路研究
隨著互聯網、物聯網、雲計算等技術的快速發展,全球數據量出現爆炸式增長。與此同時,雲計算為這些海量的多樣化數據提供了存儲和運算平台,分布式計算等數據挖掘技術又使得大數據分析規律、研判趨勢的能力大大增強。在大數據不斷向各個行業滲透、深刻影響國家的政治、經濟、民生和國防的同時,其安全問題也將對個人隱私、社會穩定和國家安全帶來巨大的潛在威脅,如何應對面臨巨大挑戰。
一、大數據安全關鍵問題
隨著數字化進程不斷深入,大數據逐步滲透至金融、汽車、製造、醫療等各個傳統行業,甚至到社會生活的每個角落,大數據安全問題影響也日益增大。
(一)國家數據資源大量流失。互聯網海量數據的跨境流動,加劇了大數據作為國家戰略資源的大量流失,全世界的各類海量數據正在不斷匯總到美國,短期內還看不到轉變的跡象。隨著未來大數據的廣泛應用,涉及國家安全的政府和公用事業領域的大量數據資源也將進一步開放,但目前由於相關配套法律法規和監管機制尚不健全,極有可能造成國家關鍵數據資源的流失。
(二)大數據環境下用戶隱私安全威脅嚴重。隨著大數據挖掘分析技術的不斷發展,個人隱私保護和數據安全變得非常緊迫。一是大數據環境下人們對個人信息的控制權明顯下降,導致個人數據能夠被廣泛、詳實的收集和分析。二是大數據被應用於攻擊手段,黑客可最大限度地收集更多有用信息,為發起攻擊做准備,大數據分析讓黑客的攻擊更精準。三是隨著大數據技術發展,更多信息可以用於個人身份識別,個人身份識別信息的范圍界定困難,隱私保護的數據范圍變得模糊。四是以往建立在「目的明確、事先同意、使用限制」等原則之上的個人信息保護制度,在大數據場景下變得越來越難以操作。
(三)基於大數據挖掘技術的國家安全威脅日益嚴重。大數據時代美國情報機構已搶佔先機,美國通過遍布在全球的國安局監聽機構如地面衛星站、國內監聽站、海外監聽站等採集各種信息,對採集到的海量數據進行快速預處理、解密還原、分析比對、深度挖掘,並生成相關情報,供上層決策。2013年6月底,美中情局前雇員斯諾登爆料,美國情報機關通過思科路由器對中國內地移動運營商、中國教育和科研計算機網等骨幹網路實施長達4年之久的長期監控,以獲取網內海量簡訊數據和流量數據。
(四)基礎設施安全防護能力不足引發數據資產失控。一是基礎通信網路關鍵產品缺乏自主可控,成為大數據安全缺口。我國運營企業網路中,國外廠商設備的現網存量很大,國外產品存在原生性後門等隱患,一旦被遠程利用,大量數據信息存在被竊取的安全風險。二是我國大數據安全保障體系不健全,防禦手段能力建設處於起步階段,尚未建立起針對境外網路數據和流量的監測分析機制,對棱鏡監聽等深層次、復雜、高隱蔽性的安全威脅難以有效防禦、發現和處置。
二、國外大數據安全相關舉措及我國應對思路
目前世界各國均通過出台國家戰略、促進數據融合與開放、加大資金投入等推動大數據應用。相比之下,各國在涉及大數據安全方面的保障舉措則起剛剛起步,主要集中在通過立法加強對隱私數據的保護。德國在2009年對《聯邦數據保護法》進行修改並生效,約束范圍包括互聯網等電子通信領域,旨在防止因個人信息泄露導致的侵犯隱私行為;印度在2012年批准國家數據共享和開放政策的同時,通過擬定非共享數據清單以保護涉及國家安全、公民隱私、商業秘密和知識產權等數據信息;美國在2014年5月發布《大數據:把握機遇,守護價值》白皮書表示,在大數據發揮正面價值的同時,應該警惕大數據應用對隱私、公平等長遠價值帶來的負面影響,建議推進消費者隱私法案、通過全國數據泄露立法、修訂電子通信隱私法案等。
我國在布局、鼓勵和推動大數據發展應用的同時,也應提早謀劃、積極應對大數據帶來的安全挑戰,從戰略制定、法律法規、基礎設施防護等方面應對大數據安全問題。
(一)將大數據資源保護上升為國家戰略,建立分級分類安全管理機制。一是把數據資源視為國家戰略資源,將大數據資源保護納入到國家網路空間安全戰略框架中,構建大數據環境下的信息安全體系,提高應急處置能力和安全防範能力,提升服務能力和運作效率。二是通過國家層面的戰略布局,明確大數據資源保護的整體規劃和近遠期重點工作。三是對國內大數據資源按實施分級分類安全保護思路,保障數據安全、可靠,積極開展大數據安全風險評估工作,針對不同級別大數據特點加強安全防範。五是盡快制定不同級別的大數據採集、存儲、備份、遷移、處理和發布等關鍵環節的安全規范和標准,配套完善相應的監管措施。
(二)完善法律法規,加大個人信息保護監管力度。一是積極推動個人信息保護法律的立法工作,探索通過技術標准、行業自律等手段解決法律出台前的個人信息保護問題。加快《網路安全法》的出台,在《網路安全法》中對電信和互聯網行業用戶信息保護作出明確法律界定,為相關工作開展提供法律依據。二是加強對個人隱私保護的行政監管,同時要加大對侵害個人隱私行為的打擊力度,建立對個人隱私保護的測評機制,推動大數據行業的自律和監督。
(三)加強國家信息基礎設施保護,提升大數據安全保障與防範能力。一是促進技術研究和創新,通過加大財政支持力度,激勵關系國家安全和穩定的政府和國有企事業單位採用安全可控的產品,提升我國基礎設施關鍵設備的安全可控水平。二是加強大數據信息安全系統建設,針對大數據的收集、處理、分析、挖掘等過程設計與配置相應的安全產品,並組成統一的、可管控的安全系統,推動建立國家級、企業級的網路個人信息保護態勢感知、監控預警、測評認證平台。三是充分利用大數據技術應對網路攻擊,通過大數據處理技術實現對網路異常行為的識別和分析,基於大數據分析的智能驅動型安全模型,把被動的事後分析變成主動的事前防禦;基於大數據的網路攻擊追蹤,實現對網路攻擊行為的溯源。
以上是小編為大家分享的關於大數據安全問題及應對思路研究的相關內容,更多信息可以關注環球青藤分享更多干貨
② 大數據時代:數據安全管理是最大風險
大數據時代:數據安全管理是最大風險
大數據時代的來臨,對中國來說面臨安全管理能力、存儲及處理能力、應用能力和人才培養能力等多方面的新挑戰。
大數據的安全管理能力挑戰。數據安全管理問題,是我國應用大數據面臨的最大風險。雖然將海量數據集中存儲,方便了數據分析和處理,但由於安全管理不當所造成的大數據丟失和損壞,則將引發毀滅性的災難。有專家指出:由於新技術的產生和發展,對隱私權的侵犯已經不再需要物理的、強制性的侵入,而是以更加微妙的方式廣泛衍生,由此所引發的數據風險和隱私風險,也將更為嚴重。
當前,我國對大數據的保護能力還十分有限,數據被惡意使用的現象仍然難以掌控。我國個人和企業對於數據資源的保護意識,還比較薄弱。隨著電子商務、社交網路、物聯網、雲計算、以及移動互聯網的全面普及,我國數據資源與全球的數據資源一樣,正在呈現爆發性、多樣性的增長態勢。但是,由於對數據保護認識的不足,以及對個人電腦安全防護的不當,個人或企業的隱私數據暴露在互聯網上的現象十分普遍。2011年,我國最大程序員網站的600萬個人信息和郵箱密碼被黑客公開,進而引發了連鎖的泄密事件。2013年,中國人壽80萬客戶的個人保單信息發現被泄露。這些事件都凸顯出在大數據時代,信息安全管理所面臨的、前所未有的挑戰。
大數據的存儲及處理能力挑戰。當前,我國大數據存儲、分析和處理的能力還很薄弱,與大數據相關的技術和工具的運用也相當不成熟,大部分企業仍處於IT產業鏈的低端。我國在資料庫、數據倉庫、數據挖掘以及雲計算等領域的技術,普遍落後於國外先進水平。
在大數據存儲方面,數據的爆炸式增長,數據來源的極其豐富和數據類型的多種多樣,使數據存儲量更龐大,對數據展現的要求更高。而目前我國傳統的資料庫,還難以存儲如此巨大的數據量。在大數據的分析處理方面,由於針對具體的應用類型,需要採用不同的處理方式,因此必須通過建立高級大數據的分析模型,來實現快速抽取大數據的核心數據、高效分析這些核心數據並從中發現價值,而這些數據分析能力我國還很欠缺。
因此,如何提高我國對大數據資源的存儲和整合能力,實現從大數據中發現、挖掘出有價值的信息和知識,是當前我國大數據存儲和處理所面臨的挑戰。
大數據的應用能力挑戰。我國擁有龐大的人口資源和大數據應用市場,市場復雜度高且變化多端,使我國成為世界上最復雜的大數據國家。我國互聯網用戶,通過利用互聯網上的海量數據來提升自身的商業價值和科研價值。我國企業用戶,也已積累了大量的數據信息資產,如產品數據、運營數據和價值鏈數據等。隨著我國企業信息化系統的深入部署和逐步完善,大數據應用能力所引發的商業模式的改變,將直接影響我國企業的競爭能力。
在政府決策方面,當前我國政府部門的數據規模還很小,多數仍集中在對結構化數據的應用上,而對於非結構化數據的利用則幾乎為空白。利用數據分析來支撐政府決策,我國做得還很不夠。從認識到「大數據能產生價值」,到實現了「從大數據中找到價值」,再到「有效使用大數據產生的價值」,政府目前也只是剛剛起步。當前,如何收集數據、使用數據、開放數據、管理數據和利用數據來支撐決策,是我國面臨的又一新挑戰。
大數據的人才培養能力挑戰。大數據領域技術人才和商業人才的缺乏,是一個全球性的問題。根據麥肯錫的一項研究顯示,僅美國每年就有14萬到19萬名數據科學家的缺口,預計到2018年將達到44萬到49萬,而數據科學家則更是嚴重缺乏。
我國大數據分析專業人才缺口究竟有多大,有專家粗略估算至少需要100萬人。當前,具備綜合掌控數學、統計學、機器學習等方面知識的復合型人才,同時又可承擔數據分析和數據挖掘的數據科學家,在我國尤為奇缺。目前,我國初級的分析人員只能對數據進行簡單的報表和進行描述性分析,而隨著未來大數據應用的不斷增長,我國大數據人才儲備不足的問題將更加嚴重。因此,培養能夠解決大數據問題所需的人才,包括培養大數據分析人才和管理人才,是我們需要面對的又一緊迫問題。
③ 大數據是什麼,大數據對國際和平與安全有何作用
未來,大數據將成為社會基礎設施的一部分,跟公路、自來水、電一樣,成為人們生活不可或缺的一部分。但大數據的作用並不僅僅局限於為普通消費者提供生活必須服務,更可以有效協助公安部門提供公共安全服務。而數據的有效利用並服務於社會則需要數據的公開和共享。
4月15日發生的波士頓馬拉松爆炸案造成3人死亡,多人受傷。FBI在波士頓馬拉松爆炸事件後在案發現場附近採集了10TB左右的數據。雖然通過大數據「已經鎖定並逮捕嫌疑犯」的報道已被FBI和波士頓警察局聲明譴責,但未來大數據分析技術爐火純青以後,社交媒體規范和信息分享機制健全,數據來源和質量可靠,那利用大數據鎖定嫌疑犯將變得簡單而高效。
利用大數據還可以預防和打擊犯罪。密歇根大學曾在網上發布報告指出,研究人員正在用「超級計算機以及大量數據」來幫助警方定位那些最易受到不法份子侵擾片區的方法,利用大量數據創建一張波士頓犯罪高發地區熱點圖。在研究某一片區的犯罪率時,他們還將相鄰片區的各種因素列為他們考慮的對象。隨著將越來越多的數據加入到研究中來,研究者們認為他們能在額外變數是如何影響犯罪率這一問題上得到更准確的結論,並且為警察更具針對性的鎖定犯罪易發點、抓獲逃犯提供支持。
大數據開發和應用還有助於完善救災系統。7·21北京暴雨發生時,由於求救人數眾多,救援電話被打爆,被困人員無法從官方獲得幫助,從而轉向微博平台。一條包含人物、時間和地點三要素的微博可迅速了解救援所需,打開微博附加坐標數據即可實現地圖定位,為及時救災提供方便。雅安地震中,除了微博再次凸顯新媒體傳播優勢外,微信群及各大互聯網公司推出的尋人平台也為救災提供了多渠道支持。但各大網站數據並不互通,而且數據的低精確度和低效成為最大弊端。若要發揮數據的最大價值,數據必須是在線、公開、共享、互聯、相關的。由此看出,數據的公開和共享是一件有必要且有待解決的事情。
對於大數據的分析、挖掘可以實現對人像,指紋等的對比,以及卡口的數據融合處理。挖掘數據背後的信息是公安機關既定的任務,通過怎樣的方式輕松便捷的完成這種活動就變得尤為重要。在談到濟南市公安局的合作夥伴浪潮時張強表示,浪潮雲海大數據一體機是應對信息社會大數據時代核心的技術裝備,它標志著國產自由品牌在大數據處理方面已經達到了國際領先水平,可以想像隨著平安城市建設不斷深入推進,大數據一體機這樣的數據處理平台也將起到關鍵的作用。
基於數據資源體系的公共安全數據資源管理平台,對城市運行中有關公共安全的相關數據進行採集、整合、窗處理、加工,構建指標體系,梳理城市運行體征,採用移動終端等物聯網設備進行移動管理,為城市運行安全監測、綜合分析、預警預測、輔助決策等提供服務,充分發揮數據潛在價值,以提高城市公共安全管理水平。
目前各政府部門已經建立起公共安全信息系統,但整體智能化水平尚有待提高,分散在各部門的數據價值沒有充分發揮。構建公共安全指標體系,建設公共安全數據資源管平台,量化規劃安全管理工作,是提高政府安全管理能力、落實國家「十二五」規劃綱要的必然趨勢和重要舉措。
④ 大數據時代如何公共安全管理
在大數據的時代下,數據安全是企業最為關心的事情,數據安全在很大程度上決定了企業的發展趨勢;信息安全管理是包括多方面的,比如說防止數據泄露會用域之盾進行文檔加密或者是其他方式的管理,經過文件加密的方式可以有效限制文件外發和拷貝,也可以通過文檔備份。禁止截屏、添加屏幕水印或者列印文件水印的方式保護數據安全。
⑤ 大數據在給社會帶來巨大的社會價值以對什麼構成嚴重威脅
大數據時代的到來,不僅帶來了機遇,還帶來各種網路安全和隱私保護的難題。大數據給現代社會帶來了哪些安全威脅呢?首先是社會安全的問題,大量數據的產生和消費使各種社會矛盾疊加升級。
大數據帶來的安全威脅:
1、社會安全問題。
中國網民已經接近6億,每時每刻都產生著大量的數據,也消費著大量的數據,網路的放大效應、傳播的速度和動員的能力越來越大,各種社會的矛盾疊加,致使社會群體性事件頻發。
2、個人隱私。
人們可以利用的信息技術工具無處不在,有關個人的各種信息也同樣無處不在。在網路空間里,身份越來越虛擬,隱私也越來越重要。根據哈佛大學近期發布的一項研究報告,只要有一個人的年齡、性別和郵編,就能從公開的數據當中搜索到這個人約87%的個人信息。
3、對於國民經濟的威脅。
堪稱智能交通、智慧電網的國民經濟運行和智能社會發展高度依賴信息基礎,這些重要的信息基礎設施、網路化智能化的程度越高,安全也就越脆弱。
4、國家安全利益。
網路空間信息安全、問題嚴重性、迫切性在很大程度上已經遠遠超過其他的傳統安全,當今主權國家所面臨的所有非傳統安全威脅總是面臨著滄海一粟的困境,政府要找的那根針往往沉沒在浩瀚的大海中。
5、秘密保護。
美國國家安全局以及網路巨頭的關系正是計算能力和海量數據的結合,因此全球大部分的數據都掌握在他們手中,他們大量的數據在網上是沒有保護的。
⑥ 大數據時代下的信息安全政府怎麼做
十八屆三中全會將完善和發展中國特色社會主義制度,推進國家治理體系和治理能力現代化,作為全面深化改革的總目標。互聯網、物聯網、大數據、雲計算等現代技術正在深度改變人們的生活、工作和思維方式。面對新形勢的挑戰,國家治理方式也應順應時代發展,充分利用大數據提高城市治理效率、降低政府運行成本、提升城市治理能力。
「大數據不僅是科學概念,更是一個實實在在的應用技術。」蘇州大學教授王宜懷介紹,從政府層面來說,大數據可以將原本分散存儲在不同部門、行業、主體的數據作為整體加以利用,實現統一管理,為信息分析、利用、開放提供基礎。同時,大數據的信息平台,使數據資料更加全面,政府部門間的數據信息調用將更加方便快捷,可以有效地提高工作效率。
通過數據整合和運用提高管理能力,是目前世界各國的通用做法。在西班牙首都馬德里,整合警察、消防、醫療系統,使救援時間大幅度縮短;在新加坡,智能交通綜合信息管理平台在預測交通流速和流量方面有高達85%的准確率。
如何保證大數據的安全使用?建議,制定完善的大數據應用規則,劃分部門信息使用許可權,確保信息在指定部門、指定情況下按照規范流程使用,確保個人信息安全。在此基礎上,設立大數據監督部門,依法監督大數據採集、使用,保證數據的真實性和安全性。
⑦ 如何實現大數據時代的政府治理創新
1、在政府系統進一步確立大數據的理念,研究制定大數據施政發展規劃
2、夯實大數據產業基礎,提供大數據施政平台技術支撐。
3、打通各部門各層級之間信息孤島,實現大數據信息資源互聯共享。
4、發揮第三方力量的作用,政府積極購買大數據相關技術服務
⑧ 大數據時代的到來會為社會發展帶來哪些影響
對社會管理提出了更高的要求、考驗政府的危機應急能力和讓個人隱私和國家機密更容易被泄露和竊取。
1、大數據的大眾性對社會管理提出了更高的要求
在大數據時代,各類信息大規模的自由流動使得民眾參與社會管理和政治事務的熱情很容易被點燃,而這些海量的數據魚目混珠,其中有很多假信息、偽信息和謠言,這對信息的監管提出了更高的要求。
2、大數據的即時性考驗政府的危機應急能力
大數據時代,數據的傳播不受時間和空間的限制,產生後便可即時傳播,使得一旦發生社會事件,信息會通過各種渠道在第一時間傳播到公眾中,而公眾的情緒也能第一時間呈現在龐大的數據洪流中,這讓個別事件在快速傳播之後會從局部事件迅速變成公眾事件。
利用大數據技術,在發生一起公共事件後,通過開放式的軟體平台,人人都可能實時地將自己所看、所聽及所知的具體細節上傳。
在這一人人參與的過程中,人們的心理也會不知不覺發生變化,形成一種共同意識,因為他們在參與的同時,也是在進行一種公開的表達。一個能夠進行公開表達的人群就構成了德國政治哲學家哈貝馬斯所說的「公共領域」。
3、大數據技術讓個人隱私和國家機密更容易被泄露和竊取
大數據時代的到來使得各類信息的公開性和可獲得性空前增加,但這並不意味著任何信息都可以被輕率地使用。
在不斷進步和革新的大數據技術面前,個人的隱私面臨越來越容易泄露的風險,因為日常的電話記錄、郵件往來、經濟消費、交通出行、甚至是醫療檔案等個人信息都在逐漸實現數據化管理和存儲,而這些數據都並非絕對安全。
在大數據時代,鑒於離散型的文獻和文獻檢索方法已無法滿足社會科學研究者對專題性、指向性強的學術文獻的需求,文獻信息服務機構應推進集成式檢索,優化數據挖掘技術、知識發現技術,提供定製化、個性化、知識化服務。
尤其是建立面向科技創新基地、科研院所、課題組乃至個人的學科化服務機制,進一步拓寬文獻信息服務范圍,提升服務層次,加快學術交流和信息、知識的傳播速度,提高文獻信息資源的利用率和共享率,使文獻信息服務機構的服務更直接、更有針對性,更好地服務於創新研究。
對大數據的探索只是剛剛開始,科學認識和把握大數據與經濟社會發展的內在關系、與信息和知識管理的內在關系,可能是包括文獻信息工作者在內的整個學術界在今後相當長一段時間的重要課題。
因此,文獻信息工作者不能停留在低層次、低水平重復的傳統內容生產模式上,而應適應大數據時代的新形勢,推進知識生產過程的有序化、結構化。
人類正處在一個強調知識和信息的時代。培根曾提出「知識就是力量」,後來學術界又提出「信息就是力量」。現在,又有學者提出「共享知識就是力量」,強調把信息管理、信息共享提升到知識管理和知識共享的階段。
利用互聯網來構建知識社會,在網路環境下實現知識交流與共享,這體現了時代的進步,有著豐富的時代內涵。在大數據時代,我們應做好數據管控,把「共享知識就是力量」的理念貫徹到知識服務實踐中。