① 大数据安全问题及应对思路研究
大数据安全问题及应对思路研究
随着互联网、物联网、云计算等技术的快速发展,全球数据量出现爆炸式增长。与此同时,云计算为这些海量的多样化数据提供了存储和运算平台,分布式计算等数据挖掘技术又使得大数据分析规律、研判趋势的能力大大增强。在大数据不断向各个行业渗透、深刻影响国家的政治、经济、民生和国防的同时,其安全问题也将对个人隐私、社会稳定和国家安全带来巨大的潜在威胁,如何应对面临巨大挑战。
一、大数据安全关键问题
随着数字化进程不断深入,大数据逐步渗透至金融、汽车、制造、医疗等各个传统行业,甚至到社会生活的每个角落,大数据安全问题影响也日益增大。
(一)国家数据资源大量流失。互联网海量数据的跨境流动,加剧了大数据作为国家战略资源的大量流失,全世界的各类海量数据正在不断汇总到美国,短期内还看不到转变的迹象。随着未来大数据的广泛应用,涉及国家安全的政府和公用事业领域的大量数据资源也将进一步开放,但目前由于相关配套法律法规和监管机制尚不健全,极有可能造成国家关键数据资源的流失。
(二)大数据环境下用户隐私安全威胁严重。随着大数据挖掘分析技术的不断发展,个人隐私保护和数据安全变得非常紧迫。一是大数据环境下人们对个人信息的控制权明显下降,导致个人数据能够被广泛、详实的收集和分析。二是大数据被应用于攻击手段,黑客可最大限度地收集更多有用信息,为发起攻击做准备,大数据分析让黑客的攻击更精准。三是随着大数据技术发展,更多信息可以用于个人身份识别,个人身份识别信息的范围界定困难,隐私保护的数据范围变得模糊。四是以往建立在“目的明确、事先同意、使用限制”等原则之上的个人信息保护制度,在大数据场景下变得越来越难以操作。
(三)基于大数据挖掘技术的国家安全威胁日益严重。大数据时代美国情报机构已抢占先机,美国通过遍布在全球的国安局监听机构如地面卫星站、国内监听站、海外监听站等采集各种信息,对采集到的海量数据进行快速预处理、解密还原、分析比对、深度挖掘,并生成相关情报,供上层决策。2013年6月底,美中情局前雇员斯诺登爆料,美国情报机关通过思科路由器对中国内地移动运营商、中国教育和科研计算机网等骨干网络实施长达4年之久的长期监控,以获取网内海量短信数据和流量数据。
(四)基础设施安全防护能力不足引发数据资产失控。一是基础通信网络关键产品缺乏自主可控,成为大数据安全缺口。我国运营企业网络中,国外厂商设备的现网存量很大,国外产品存在原生性后门等隐患,一旦被远程利用,大量数据信息存在被窃取的安全风险。二是我国大数据安全保障体系不健全,防御手段能力建设处于起步阶段,尚未建立起针对境外网络数据和流量的监测分析机制,对棱镜监听等深层次、复杂、高隐蔽性的安全威胁难以有效防御、发现和处置。
二、国外大数据安全相关举措及我国应对思路
目前世界各国均通过出台国家战略、促进数据融合与开放、加大资金投入等推动大数据应用。相比之下,各国在涉及大数据安全方面的保障举措则起刚刚起步,主要集中在通过立法加强对隐私数据的保护。德国在2009年对《联邦数据保护法》进行修改并生效,约束范围包括互联网等电子通信领域,旨在防止因个人信息泄露导致的侵犯隐私行为;印度在2012年批准国家数据共享和开放政策的同时,通过拟定非共享数据清单以保护涉及国家安全、公民隐私、商业秘密和知识产权等数据信息;美国在2014年5月发布《大数据:把握机遇,守护价值》白皮书表示,在大数据发挥正面价值的同时,应该警惕大数据应用对隐私、公平等长远价值带来的负面影响,建议推进消费者隐私法案、通过全国数据泄露立法、修订电子通信隐私法案等。
我国在布局、鼓励和推动大数据发展应用的同时,也应提早谋划、积极应对大数据带来的安全挑战,从战略制定、法律法规、基础设施防护等方面应对大数据安全问题。
(一)将大数据资源保护上升为国家战略,建立分级分类安全管理机制。一是把数据资源视为国家战略资源,将大数据资源保护纳入到国家网络空间安全战略框架中,构建大数据环境下的信息安全体系,提高应急处置能力和安全防范能力,提升服务能力和运作效率。二是通过国家层面的战略布局,明确大数据资源保护的整体规划和近远期重点工作。三是对国内大数据资源按实施分级分类安全保护思路,保障数据安全、可靠,积极开展大数据安全风险评估工作,针对不同级别大数据特点加强安全防范。五是尽快制定不同级别的大数据采集、存储、备份、迁移、处理和发布等关键环节的安全规范和标准,配套完善相应的监管措施。
(二)完善法律法规,加大个人信息保护监管力度。一是积极推动个人信息保护法律的立法工作,探索通过技术标准、行业自律等手段解决法律出台前的个人信息保护问题。加快《网络安全法》的出台,在《网络安全法》中对电信和互联网行业用户信息保护作出明确法律界定,为相关工作开展提供法律依据。二是加强对个人隐私保护的行政监管,同时要加大对侵害个人隐私行为的打击力度,建立对个人隐私保护的测评机制,推动大数据行业的自律和监督。
(三)加强国家信息基础设施保护,提升大数据安全保障与防范能力。一是促进技术研究和创新,通过加大财政支持力度,激励关系国家安全和稳定的政府和国有企事业单位采用安全可控的产品,提升我国基础设施关键设备的安全可控水平。二是加强大数据信息安全系统建设,针对大数据的收集、处理、分析、挖掘等过程设计与配置相应的安全产品,并组成统一的、可管控的安全系统,推动建立国家级、企业级的网络个人信息保护态势感知、监控预警、测评认证平台。三是充分利用大数据技术应对网络攻击,通过大数据处理技术实现对网络异常行为的识别和分析,基于大数据分析的智能驱动型安全模型,把被动的事后分析变成主动的事前防御;基于大数据的网络攻击追踪,实现对网络攻击行为的溯源。
以上是小编为大家分享的关于大数据安全问题及应对思路研究的相关内容,更多信息可以关注环球青藤分享更多干货
② 大数据时代:数据安全管理是最大风险
大数据时代:数据安全管理是最大风险
大数据时代的来临,对中国来说面临安全管理能力、存储及处理能力、应用能力和人才培养能力等多方面的新挑战。
大数据的安全管理能力挑战。数据安全管理问题,是我国应用大数据面临的最大风险。虽然将海量数据集中存储,方便了数据分析和处理,但由于安全管理不当所造成的大数据丢失和损坏,则将引发毁灭性的灾难。有专家指出:由于新技术的产生和发展,对隐私权的侵犯已经不再需要物理的、强制性的侵入,而是以更加微妙的方式广泛衍生,由此所引发的数据风险和隐私风险,也将更为严重。
当前,我国对大数据的保护能力还十分有限,数据被恶意使用的现象仍然难以掌控。我国个人和企业对于数据资源的保护意识,还比较薄弱。随着电子商务、社交网络、物联网、云计算、以及移动互联网的全面普及,我国数据资源与全球的数据资源一样,正在呈现爆发性、多样性的增长态势。但是,由于对数据保护认识的不足,以及对个人电脑安全防护的不当,个人或企业的隐私数据暴露在互联网上的现象十分普遍。2011年,我国最大程序员网站的600万个人信息和邮箱密码被黑客公开,进而引发了连锁的泄密事件。2013年,中国人寿80万客户的个人保单信息发现被泄露。这些事件都凸显出在大数据时代,信息安全管理所面临的、前所未有的挑战。
大数据的存储及处理能力挑战。当前,我国大数据存储、分析和处理的能力还很薄弱,与大数据相关的技术和工具的运用也相当不成熟,大部分企业仍处于IT产业链的低端。我国在数据库、数据仓库、数据挖掘以及云计算等领域的技术,普遍落后于国外先进水平。
在大数据存储方面,数据的爆炸式增长,数据来源的极其丰富和数据类型的多种多样,使数据存储量更庞大,对数据展现的要求更高。而目前我国传统的数据库,还难以存储如此巨大的数据量。在大数据的分析处理方面,由于针对具体的应用类型,需要采用不同的处理方式,因此必须通过建立高级大数据的分析模型,来实现快速抽取大数据的核心数据、高效分析这些核心数据并从中发现价值,而这些数据分析能力我国还很欠缺。
因此,如何提高我国对大数据资源的存储和整合能力,实现从大数据中发现、挖掘出有价值的信息和知识,是当前我国大数据存储和处理所面临的挑战。
大数据的应用能力挑战。我国拥有庞大的人口资源和大数据应用市场,市场复杂度高且变化多端,使我国成为世界上最复杂的大数据国家。我国互联网用户,通过利用互联网上的海量数据来提升自身的商业价值和科研价值。我国企业用户,也已积累了大量的数据信息资产,如产品数据、运营数据和价值链数据等。随着我国企业信息化系统的深入部署和逐步完善,大数据应用能力所引发的商业模式的改变,将直接影响我国企业的竞争能力。
在政府决策方面,当前我国政府部门的数据规模还很小,多数仍集中在对结构化数据的应用上,而对于非结构化数据的利用则几乎为空白。利用数据分析来支撑政府决策,我国做得还很不够。从认识到“大数据能产生价值”,到实现了“从大数据中找到价值”,再到“有效使用大数据产生的价值”,政府目前也只是刚刚起步。当前,如何收集数据、使用数据、开放数据、管理数据和利用数据来支撑决策,是我国面临的又一新挑战。
大数据的人才培养能力挑战。大数据领域技术人才和商业人才的缺乏,是一个全球性的问题。根据麦肯锡的一项研究显示,仅美国每年就有14万到19万名数据科学家的缺口,预计到2018年将达到44万到49万,而数据科学家则更是严重缺乏。
我国大数据分析专业人才缺口究竟有多大,有专家粗略估算至少需要100万人。当前,具备综合掌控数学、统计学、机器学习等方面知识的复合型人才,同时又可承担数据分析和数据挖掘的数据科学家,在我国尤为奇缺。目前,我国初级的分析人员只能对数据进行简单的报表和进行描述性分析,而随着未来大数据应用的不断增长,我国大数据人才储备不足的问题将更加严重。因此,培养能够解决大数据问题所需的人才,包括培养大数据分析人才和管理人才,是我们需要面对的又一紧迫问题。
③ 大数据是什么,大数据对国际和平与安全有何作用
未来,大数据将成为社会基础设施的一部分,跟公路、自来水、电一样,成为人们生活不可或缺的一部分。但大数据的作用并不仅仅局限于为普通消费者提供生活必须服务,更可以有效协助公安部门提供公共安全服务。而数据的有效利用并服务于社会则需要数据的公开和共享。
4月15日发生的波士顿马拉松爆炸案造成3人死亡,多人受伤。FBI在波士顿马拉松爆炸事件后在案发现场附近采集了10TB左右的数据。虽然通过大数据“已经锁定并逮捕嫌疑犯”的报道已被FBI和波士顿警察局声明谴责,但未来大数据分析技术炉火纯青以后,社交媒体规范和信息分享机制健全,数据来源和质量可靠,那利用大数据锁定嫌疑犯将变得简单而高效。
利用大数据还可以预防和打击犯罪。密歇根大学曾在网上发布报告指出,研究人员正在用“超级计算机以及大量数据”来帮助警方定位那些最易受到不法份子侵扰片区的方法,利用大量数据创建一张波士顿犯罪高发地区热点图。在研究某一片区的犯罪率时,他们还将相邻片区的各种因素列为他们考虑的对象。随着将越来越多的数据加入到研究中来,研究者们认为他们能在额外变量是如何影响犯罪率这一问题上得到更准确的结论,并且为警察更具针对性的锁定犯罪易发点、抓获逃犯提供支持。
大数据开发和应用还有助于完善救灾系统。7·21北京暴雨发生时,由于求救人数众多,救援电话被打爆,被困人员无法从官方获得帮助,从而转向微博平台。一条包含人物、时间和地点三要素的微博可迅速了解救援所需,打开微博附加坐标数据即可实现地图定位,为及时救灾提供方便。雅安地震中,除了微博再次凸显新媒体传播优势外,微信群及各大互联网公司推出的寻人平台也为救灾提供了多渠道支持。但各大网站数据并不互通,而且数据的低精确度和低效成为最大弊端。若要发挥数据的最大价值,数据必须是在线、公开、共享、互联、相关的。由此看出,数据的公开和共享是一件有必要且有待解决的事情。
对于大数据的分析、挖掘可以实现对人像,指纹等的对比,以及卡口的数据融合处理。挖掘数据背后的信息是公安机关既定的任务,通过怎样的方式轻松便捷的完成这种活动就变得尤为重要。在谈到济南市公安局的合作伙伴浪潮时张强表示,浪潮云海大数据一体机是应对信息社会大数据时代核心的技术装备,它标志着国产自由品牌在大数据处理方面已经达到了国际领先水平,可以想像随着平安城市建设不断深入推进,大数据一体机这样的数据处理平台也将起到关键的作用。
基于数据资源体系的公共安全数据资源管理平台,对城市运行中有关公共安全的相关数据进行采集、整合、窗处理、加工,构建指标体系,梳理城市运行体征,采用移动终端等物联网设备进行移动管理,为城市运行安全监测、综合分析、预警预测、辅助决策等提供服务,充分发挥数据潜在价值,以提高城市公共安全管理水平。
目前各政府部门已经建立起公共安全信息系统,但整体智能化水平尚有待提高,分散在各部门的数据价值没有充分发挥。构建公共安全指标体系,建设公共安全数据资源管平台,量化规划安全管理工作,是提高政府安全管理能力、落实国家“十二五”规划纲要的必然趋势和重要举措。
④ 大数据时代如何公共安全管理
在大数据的时代下,数据安全是企业最为关心的事情,数据安全在很大程度上决定了企业的发展趋势;信息安全管理是包括多方面的,比如说防止数据泄露会用域之盾进行文档加密或者是其他方式的管理,经过文件加密的方式可以有效限制文件外发和拷贝,也可以通过文档备份。禁止截屏、添加屏幕水印或者打印文件水印的方式保护数据安全。
⑤ 大数据在给社会带来巨大的社会价值以对什么构成严重威胁
大数据时代的到来,不仅带来了机遇,还带来各种网络安全和隐私保护的难题。大数据给现代社会带来了哪些安全威胁呢?首先是社会安全的问题,大量数据的产生和消费使各种社会矛盾叠加升级。
大数据带来的安全威胁:
1、社会安全问题。
中国网民已经接近6亿,每时每刻都产生着大量的数据,也消费着大量的数据,网络的放大效应、传播的速度和动员的能力越来越大,各种社会的矛盾叠加,致使社会群体性事件频发。
2、个人隐私。
人们可以利用的信息技术工具无处不在,有关个人的各种信息也同样无处不在。在网络空间里,身份越来越虚拟,隐私也越来越重要。根据哈佛大学近期发布的一项研究报告,只要有一个人的年龄、性别和邮编,就能从公开的数据当中搜索到这个人约87%的个人信息。
3、对于国民经济的威胁。
堪称智能交通、智慧电网的国民经济运行和智能社会发展高度依赖信息基础,这些重要的信息基础设施、网络化智能化的程度越高,安全也就越脆弱。
4、国家安全利益。
网络空间信息安全、问题严重性、迫切性在很大程度上已经远远超过其他的传统安全,当今主权国家所面临的所有非传统安全威胁总是面临着沧海一粟的困境,政府要找的那根针往往沉没在浩瀚的大海中。
5、秘密保护。
美国国家安全局以及网络巨头的关系正是计算能力和海量数据的结合,因此全球大部分的数据都掌握在他们手中,他们大量的数据在网上是没有保护的。
⑥ 大数据时代下的信息安全政府怎么做
十八届三中全会将完善和发展中国特色社会主义制度,推进国家治理体系和治理能力现代化,作为全面深化改革的总目标。互联网、物联网、大数据、云计算等现代技术正在深度改变人们的生活、工作和思维方式。面对新形势的挑战,国家治理方式也应顺应时代发展,充分利用大数据提高城市治理效率、降低政府运行成本、提升城市治理能力。
“大数据不仅是科学概念,更是一个实实在在的应用技术。”苏州大学教授王宜怀介绍,从政府层面来说,大数据可以将原本分散存储在不同部门、行业、主体的数据作为整体加以利用,实现统一管理,为信息分析、利用、开放提供基础。同时,大数据的信息平台,使数据资料更加全面,政府部门间的数据信息调用将更加方便快捷,可以有效地提高工作效率。
通过数据整合和运用提高管理能力,是目前世界各国的通用做法。在西班牙首都马德里,整合警察、消防、医疗系统,使救援时间大幅度缩短;在新加坡,智能交通综合信息管理平台在预测交通流速和流量方面有高达85%的准确率。
如何保证大数据的安全使用?建议,制定完善的大数据应用规则,划分部门信息使用权限,确保信息在指定部门、指定情况下按照规范流程使用,确保个人信息安全。在此基础上,设立大数据监督部门,依法监督大数据采集、使用,保证数据的真实性和安全性。
⑦ 如何实现大数据时代的政府治理创新
1、在政府系统进一步确立大数据的理念,研究制定大数据施政发展规划
2、夯实大数据产业基础,提供大数据施政平台技术支撑。
3、打通各部门各层级之间信息孤岛,实现大数据信息资源互联共享。
4、发挥第三方力量的作用,政府积极购买大数据相关技术服务
⑧ 大数据时代的到来会为社会发展带来哪些影响
对社会管理提出了更高的要求、考验政府的危机应急能力和让个人隐私和国家机密更容易被泄露和窃取。
1、大数据的大众性对社会管理提出了更高的要求
在大数据时代,各类信息大规模的自由流动使得民众参与社会管理和政治事务的热情很容易被点燃,而这些海量的数据鱼目混珠,其中有很多假信息、伪信息和谣言,这对信息的监管提出了更高的要求。
2、大数据的即时性考验政府的危机应急能力
大数据时代,数据的传播不受时间和空间的限制,产生后便可即时传播,使得一旦发生社会事件,信息会通过各种渠道在第一时间传播到公众中,而公众的情绪也能第一时间呈现在庞大的数据洪流中,这让个别事件在快速传播之后会从局部事件迅速变成公众事件。
利用大数据技术,在发生一起公共事件后,通过开放式的软件平台,人人都可能实时地将自己所看、所听及所知的具体细节上传。
在这一人人参与的过程中,人们的心理也会不知不觉发生变化,形成一种共同意识,因为他们在参与的同时,也是在进行一种公开的表达。一个能够进行公开表达的人群就构成了德国政治哲学家哈贝马斯所说的“公共领域”。
3、大数据技术让个人隐私和国家机密更容易被泄露和窃取
大数据时代的到来使得各类信息的公开性和可获得性空前增加,但这并不意味着任何信息都可以被轻率地使用。
在不断进步和革新的大数据技术面前,个人的隐私面临越来越容易泄露的风险,因为日常的电话记录、邮件往来、经济消费、交通出行、甚至是医疗档案等个人信息都在逐渐实现数据化管理和存储,而这些数据都并非绝对安全。
在大数据时代,鉴于离散型的文献和文献检索方法已无法满足社会科学研究者对专题性、指向性强的学术文献的需求,文献信息服务机构应推进集成式检索,优化数据挖掘技术、知识发现技术,提供定制化、个性化、知识化服务。
尤其是建立面向科技创新基地、科研院所、课题组乃至个人的学科化服务机制,进一步拓宽文献信息服务范围,提升服务层次,加快学术交流和信息、知识的传播速度,提高文献信息资源的利用率和共享率,使文献信息服务机构的服务更直接、更有针对性,更好地服务于创新研究。
对大数据的探索只是刚刚开始,科学认识和把握大数据与经济社会发展的内在关系、与信息和知识管理的内在关系,可能是包括文献信息工作者在内的整个学术界在今后相当长一段时间的重要课题。
因此,文献信息工作者不能停留在低层次、低水平重复的传统内容生产模式上,而应适应大数据时代的新形势,推进知识生产过程的有序化、结构化。
人类正处在一个强调知识和信息的时代。培根曾提出“知识就是力量”,后来学术界又提出“信息就是力量”。现在,又有学者提出“共享知识就是力量”,强调把信息管理、信息共享提升到知识管理和知识共享的阶段。
利用互联网来构建知识社会,在网络环境下实现知识交流与共享,这体现了时代的进步,有着丰富的时代内涵。在大数据时代,我们应做好数据管控,把“共享知识就是力量”的理念贯彻到知识服务实践中。