冉新睿 重慶育才成功學(xué)校
大數(shù)據(jù)時(shí)代的形成,是由于信息技術(shù)的發(fā)展,所以它屬于信息技術(shù)范圍。在大數(shù)據(jù)領(lǐng)域,可以開發(fā)信息收集和處理技術(shù),可以為更多的業(yè)務(wù)帶來更多的信息。不僅我們對大數(shù)據(jù)的理解正在逐漸增加,而且其他國家在大數(shù)據(jù)方面的重要性也在逐漸增加。這是因?yàn)榇髷?shù)據(jù)可以更好地促進(jìn)國民經(jīng)濟(jì)發(fā)展,也是國民經(jīng)濟(jì)的有效驅(qū)動力。
隨著全球互聯(lián)網(wǎng)連接水平的不斷提高,云計(jì)算,物聯(lián)網(wǎng),大數(shù)據(jù)等基礎(chǔ)能夠在社會生活和經(jīng)濟(jì)中發(fā)揮作用,在行業(yè)中發(fā)揮更大作用,帶來全球變化經(jīng)濟(jì)和社會在新技術(shù)的支持下,資源配置不再受地理位置和物理狀態(tài)的限制,保證了大數(shù)據(jù)時(shí)代的信息安全,為大數(shù)據(jù)時(shí)代的信息安全發(fā)展?fàn)I造了良好的氛圍。
黑客利用大數(shù)據(jù)很好地隱藏濫用,使傳統(tǒng)的防護(hù)策略難以發(fā)現(xiàn)。傳統(tǒng)檢測是基于單一時(shí)間點(diǎn)基于實(shí)時(shí)匹配檢測的威脅特征,高級可持續(xù)攻擊(AdvancedSustainableAttack,APT)是一個實(shí)現(xiàn)過程,沒有明顯的特征可以實(shí)時(shí)檢測到,可以不被實(shí)時(shí)檢測。同時(shí),APT攻擊代碼隱藏在大量的數(shù)據(jù)中,使得很難檢測到。
與傳統(tǒng)上的數(shù)據(jù)技術(shù)理念不同,大數(shù)據(jù)技術(shù)是從海量的非結(jié)構(gòu)化的數(shù)據(jù)信息中提取具有實(shí)際價(jià)值的信息,所以這要求大數(shù)據(jù)的信息必須是可靠的。舉一個例子,如果黑客入侵了大數(shù)據(jù)的系統(tǒng),并惡意的增刪和篡改了其中的數(shù)據(jù)信息,這必將對企業(yè)的運(yùn)營和國家的決策以及個人的發(fā)展產(chǎn)生不良的影響。保證大數(shù)據(jù)信息的可靠性以及分析結(jié)果準(zhǔn)確性是信息安全面臨的新課題。
網(wǎng)絡(luò)空間的數(shù)據(jù)來源涵蓋范圍非常廣泛,如傳感器,社交網(wǎng)絡(luò),記錄保存,電子郵件等。大量的數(shù)據(jù)事件不可避免地增加了用戶隱私泄漏的風(fēng)險(xiǎn)。一方面,大量的數(shù)據(jù)收集,包括大量的業(yè)務(wù)運(yùn)營數(shù)據(jù),客戶信息,個人隱私和各種行為的詳細(xì)記錄。這些數(shù)據(jù)的集中存儲會增加數(shù)據(jù)泄露的風(fēng)險(xiǎn),這些數(shù)據(jù)泄露不會被濫用,也是個人安全的一部分。另一方面,一些敏感數(shù)據(jù)的所有權(quán)和可用性沒有明確的定義。許多大型的基于數(shù)據(jù)的分析不考慮相關(guān)個人的隱私問題。
加大對大數(shù)據(jù)和信息安全技術(shù)和工具研發(fā)的投入,不斷探索技術(shù)突破,解決檢測技術(shù),監(jiān)測分析技術(shù),云技術(shù),加密技術(shù)等新問題。同時(shí),關(guān)注世界信息安全技術(shù)發(fā)展方向,發(fā)展機(jī)遇大數(shù)據(jù)挖掘預(yù)測能力分析,提高我國信息安全戰(zhàn)略和技術(shù)水平。
在大數(shù)據(jù)時(shí)代,企業(yè)和國家不僅要求建立健全的規(guī)章制度,保證個人信息的安全,還要求用戶自身能夠提高自身的安全性,保護(hù)自身的信息安全因此,用戶應(yīng)該更多地關(guān)注科技新聞,了解當(dāng)前互聯(lián)網(wǎng)發(fā)展的現(xiàn)狀和安全困境,更多關(guān)注網(wǎng)站上的風(fēng)險(xiǎn)信息,盡量避免使用免費(fèi)無線網(wǎng)絡(luò)來避免黑客攻擊減少公共場所使用網(wǎng)絡(luò)支付軟件,以減少隱私泄露的風(fēng)險(xiǎn),建議安裝更多的安全類和殺毒軟件,盡可能保證電腦在更安全的操作環(huán)境下使用。有關(guān)部門可以舉辦一些實(shí)用的科普講座,個人信息安全競賽,加大對個人信息安全知識的傳播力度,提高用戶的人身安全意識,如發(fā)現(xiàn)個人信息被非法使用,應(yīng)及時(shí)向有關(guān)部門申訴。
互聯(lián)網(wǎng)上的個人信息近年來泄露了一些東西,經(jīng)常出現(xiàn)在報(bào)紙,電視和網(wǎng)絡(luò)媒體上。2014年,國家成立了網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組,國家主席習(xí)近平,中共中央總書記擔(dān)任組長。他說:“信息資源日益成為影響國家生產(chǎn)和社會財(cái)富的重要因素,是實(shí)力和競爭力的重要標(biāo)志”。盡管近年來國家重視網(wǎng)絡(luò)信息技術(shù)的發(fā)展和管理,但隨著大數(shù)據(jù)相關(guān)的法律法規(guī)和政策尚未引入大數(shù)據(jù),對個人和企業(yè)都起到了越來越重要的作用,應(yīng)盡快出臺國家政府推動管理信息網(wǎng)絡(luò)化發(fā)展的管理大數(shù)據(jù)信息技術(shù)的保護(hù)和安全。
在大數(shù)據(jù)時(shí)代,信息安全的發(fā)展既有機(jī)遇,也有挑戰(zhàn)。企業(yè)需要能夠正確理解信息安全的含義。通過不斷建立和完善大數(shù)據(jù)安全信息系統(tǒng),推動相關(guān)安全技術(shù)的發(fā)展,增加信息安全分析方法,因此需要不斷適應(yīng)大數(shù)據(jù)環(huán)境,尋求新的突破,不斷解決問題。獲得更多的發(fā)展空間。實(shí)現(xiàn)風(fēng)險(xiǎn)問題的有效處理,更好地保護(hù)企業(yè)的信息安全。
[1]吳世忠.關(guān)注大數(shù)據(jù)帶來的發(fā)展機(jī)遇和安全挑戰(zhàn)[J].中國信息安全,2012(11):70-71.