陳 穎
68090部隊 陜西西安 710021
軍隊改革
——新聯(lián)合后勤帶來的大數(shù)據(jù)安全問題探討
陳 穎
68090部隊 陜西西安 710021
隨著習(xí)主席對中國軍事體制改革方略的執(zhí)行:撤銷現(xiàn)有七大軍區(qū),實施戰(zhàn)區(qū)管理模式,各戰(zhàn)區(qū)設(shè)軍隊聯(lián)合司令部,對戰(zhàn)區(qū)所轄陸、海、空軍和國民警衛(wèi)隊部隊統(tǒng)—行使作戰(zhàn)指揮權(quán),各軍種部隊之間平時的協(xié)同訓(xùn)練和聯(lián)合后勤保障等事務(wù)亦由戰(zhàn)區(qū)負主要責(zé)任。在軍隊大聯(lián)勤體制下,各戰(zhàn)區(qū)的聯(lián)勤保障系統(tǒng)列入陸軍編制這對新形勢下的后勤保障帶來了前所未有的挑戰(zhàn),以戰(zhàn)區(qū)整體戰(zhàn)略為核心,圍繞著聯(lián)勤管理的改革,加速向信息化、精準化、快捷化、決策數(shù)據(jù)化的轉(zhuǎn)變,以及推動大數(shù)據(jù)在聯(lián)勤管理中的應(yīng)用勢在必行。但隨著數(shù)字化進程不斷深入,大數(shù)據(jù)安全問題的影響也日益增大,其安全問題也將對國家安全帶來巨大的潛在威脅,如何應(yīng)對這些巨大的挑戰(zhàn),成為擺在我們面前的重要課題。
軍隊改革;新聯(lián)合后勤;大數(shù)據(jù)
現(xiàn)行的全軍后勤一體化指揮、后勤業(yè)務(wù)通用辦公和后勤信息服務(wù)三個平臺,及大型綜合型信息,后勤數(shù)據(jù)中心,軍人保障卡和軍事物流等系統(tǒng),就是大數(shù)據(jù)思維下數(shù)據(jù)管理模式的產(chǎn)物。大數(shù)據(jù)的挖掘和運用包括兩個側(cè)重點:1、描述性分析,針對過去,揭示規(guī)律;2、預(yù)測性分析,面對未來,預(yù)測趨勢。依靠數(shù)據(jù)決策,把握規(guī)律。后勤工作決策,離不開數(shù)據(jù)資源的支撐,在出臺后勤工作規(guī)范和政策時,通過大數(shù)據(jù)整理和分析,探尋數(shù)據(jù)間的關(guān)聯(lián)性,從中找到隱藏在數(shù)據(jù)背后的規(guī)律,將數(shù)據(jù)處理分析結(jié)果轉(zhuǎn)化為政策決策意見,提高決策水平和后勤保障效率。
在大數(shù)據(jù)時代,想完全屏蔽外部數(shù)據(jù)是不可能的。比如軍人的個人信息可以被一些數(shù)據(jù)提供商輕易的收集,還出現(xiàn)了一些監(jiān)測數(shù)據(jù)的市場分析機構(gòu)。通過人們在社交網(wǎng)站中寫入的信息、智能手機顯示的位置信息等多種數(shù)據(jù)組合,已經(jīng)可以以非常高的精度鎖定個人,挖掘出個人信息體系,用戶隱私安全問題堪憂。據(jù)統(tǒng)計,通過分析用戶4個曾經(jīng)到過的位置點,就可以識別出95%的用戶。數(shù)據(jù)對個人信息獲取渠道拓寬的需求引發(fā)了另一個重要問題:安全、隱私和便利性之間的沖突。軍人作為社會成員其個人購買偏好、健康和財務(wù)情況的海量數(shù)據(jù)被收集,但是如果作為軍隊數(shù)據(jù)網(wǎng)的接入點的話,那么對部隊信息安全的擔(dān)憂也在增大。
各個國家在信息設(shè)施和重要機構(gòu)以及能源、交通、金融、商業(yè)等重要基礎(chǔ)設(shè)施與軍事設(shè)備等方面都依賴信息網(wǎng)絡(luò),海量大數(shù)據(jù)的采集、傳輸、存儲、處理過程中,增加了遭受信息攻擊的可能性,信息設(shè)施和重要機構(gòu)等都可能成為攻擊目標,國家安全甚至可能受到信息戰(zhàn)的威脅。若數(shù)據(jù)管理和技術(shù)防范不當(dāng),大數(shù)據(jù)還可能為網(wǎng)絡(luò)恐怖主義提供新的利用資源,網(wǎng)絡(luò)恐怖主義可通過分析工具竊取無所不在的數(shù)據(jù)資源,獲取情報,進而威脅國家安全。
此外,大數(shù)據(jù)也將為網(wǎng)絡(luò)恐怖主義提供新的資源支持。龐大海量的大數(shù)據(jù)涉及的方面之廣,將有可能使網(wǎng)絡(luò)恐怖主義的勢力侵入人們生活的方方面面。為了更好地利用信息技術(shù)反對恐怖主義的襲擊,美國聯(lián)邦政府實施新方法,利用海量的、以商業(yè)手段收集的個人信息數(shù)據(jù)庫來為提高國家安全服務(wù)。這些信息庫幾乎包括了各個行業(yè),金融數(shù)據(jù)、保險信息、零售記錄、旅游信息、證書和房產(chǎn)證明等政府部門資料。這一趨勢早在2001年“9.11”事件發(fā)生前就已經(jīng)產(chǎn)生,但從那之后不斷增強,新的數(shù)據(jù)環(huán)境已經(jīng)產(chǎn)生了兩大前所未有的特征,即來源于私人部門的、可用的個人化識別信息具有深度和廣度,同時用于分析這些數(shù)據(jù)的分布形勢與意義的能力也在不斷提高。
現(xiàn)在部隊后勤管理傳統(tǒng)解決網(wǎng)絡(luò)安全的基本思路是劃分邊界,在每個邊界設(shè)立網(wǎng)關(guān)設(shè)備和網(wǎng)絡(luò)流量設(shè)備,用守住邊界的辦法來解決安全問題。但隨著移動互聯(lián)網(wǎng)、云服務(wù)的出現(xiàn),網(wǎng)絡(luò)邊界實際上已經(jīng)消亡了?!凹热贿吔绮淮嬖?,基于邊界防護的網(wǎng)絡(luò)安全思想或者傳統(tǒng)網(wǎng)絡(luò)安全思想肯定是不行了?!币酝木W(wǎng)絡(luò)安全解決方案里,對服務(wù)器和邊界數(shù)據(jù)的收集重視程度很高,但對于終端的安全防護和數(shù)據(jù)收集卻非常薄弱。但我們必須知道,任何一個網(wǎng)絡(luò)空間,都離不開對終端的控制。如果一個網(wǎng)絡(luò)被控制,一定是先釋放一個攻擊的樣本,感染內(nèi)網(wǎng)的一個終端或者服務(wù)器,由終端和服務(wù)器作為起點發(fā)起攻擊?!比绻覀儗K端的數(shù)據(jù)進行采集與分析,也就是運用大數(shù)據(jù)的安全技術(shù)解決大數(shù)據(jù)的安全問題。比如:“一個樣本在PC或手機上運行,會在360的主動防御系統(tǒng)上留下詳細的行為日志,一臺服務(wù)器、一臺網(wǎng)絡(luò)交換設(shè)備也會對訪問留下日志。這些日志匯集在一起形成大數(shù)據(jù),網(wǎng)絡(luò)攻擊的痕跡就隱藏在這些數(shù)據(jù)之中,這就是用大數(shù)據(jù)技術(shù)解決大數(shù)據(jù)安全的基本道理。
在大數(shù)據(jù)的網(wǎng)絡(luò)安全系統(tǒng)里面,必須消除內(nèi)部的數(shù)據(jù)死角,網(wǎng)絡(luò)收集技術(shù)一定要全面。任何一個在內(nèi)部發(fā)生的網(wǎng)絡(luò)訪問、網(wǎng)絡(luò)下載,乃至于網(wǎng)絡(luò)操作,都要把數(shù)據(jù)收集起來,加強戰(zhàn)區(qū)聯(lián)勤內(nèi)部大數(shù)據(jù)信息安全系統(tǒng)建設(shè),成立相應(yīng)的部門針對大數(shù)據(jù)的收集、處理、分析、挖掘等過程,設(shè)計與配置相應(yīng)的安全產(chǎn)品,并組成統(tǒng)一的、可管控的安全系統(tǒng),推動建立軍隊級、戰(zhàn)區(qū)級的網(wǎng)絡(luò)個人信息保護態(tài)勢感知、監(jiān)控預(yù)警、測評認證平臺。充分利用大數(shù)據(jù)技術(shù)應(yīng)對網(wǎng)絡(luò)攻擊,通過大數(shù)據(jù)處理技術(shù)實現(xiàn)對網(wǎng)絡(luò)異常行為的識別和分析,基于大數(shù)據(jù)分析的智能驅(qū)動型安全模型,把被動的事后分析變成主動的事前防御,從而保護網(wǎng)絡(luò)的整體安全。
綜上所述,在積極推進大數(shù)據(jù)作為新形勢下后勤戰(zhàn)略發(fā)展,促進軍隊整體信息化進程的同時,建議站在國家安全的高度,統(tǒng)一謀劃、統(tǒng)一部署、統(tǒng)一推進、統(tǒng)一實施,對軍隊大數(shù)據(jù)的安全管理,讓大數(shù)據(jù)應(yīng)用成為全軍后勤對于全面建設(shè)現(xiàn)代后勤堅定而不懈的探索,在全面建設(shè)現(xiàn)代后勤在與信息化后勤更高目標對接的過程中,迎來后勤現(xiàn)代化更加輝煌燦爛的明天。
陳穎(1975),女,河北省保定市,學(xué)歷:學(xué)士,工程師,研究方向:軍隊自動化管理。