大資料時代必須破解的重大現實課題

2021-09-22 23:52:42 字數 1980 閱讀 1004

當今,社會資訊化和網路化的發展導致資料**式增長,全球資料量大約每兩年翻一番,這意味著人類在最近兩年產生的資料量相當於之前產生的全部資料量。大資料時代已經到來,大資料滲透到各個行業領域,逐漸成為一種生產要素發揮著重要作用,成為未來競爭的制高點。然而,大資料掀起新一輪生產率提高和生活方式改變的同時,隨之而來的是安全挑戰,這是我們必須破解的重大現實課題。

大資料隱患

面臨三大風險問題

資料生命週期安全問題。伴隨著大資料技術和應用的快速發展,在大資料生命週期的各個階段、各個環節,越來越多的安全隱患逐漸暴露出來。比如,大資料傳輸環節,除了存在洩漏、篡改等風險外,還可能被資料流攻擊者利用,資料在傳播中可能出現逐步失真等。又如,大資料處理環節,除資料非授權使用和被破壞的風險外,由於大資料的異構、多源、關聯等特點,即使多個資料集各自脫敏處理,資料集仍然存在因關聯分析而造成個人資訊洩漏的風險。

基礎設施安全問題。作為大資料匯集的主要載體和基礎設施,雲計算為大資料提供了儲存場所、訪問通道、虛擬化的資料處理空間。因此,雲平台中儲存資料的安全問題也成為阻礙大資料發展的主要因素。在雲計算安全方面,雲安全聯盟2023年發布的雲安全十二大威脅中,「資料洩露」高居榜首。美國國家標準技術研究院指出安全是公共雲計算面臨的最大障礙,潛在風險包括:一是雲計算環境複雜,產生了比較大的受攻擊面;二是多租戶共享計算資源,增加了網路和計算基礎設施的風險,乙個使用者的資料和應用可能在無意中暴露給其他使用者;三是公共雲計算通過網際網路交付,使用者的應用和資料面臨來自網路和暴露介面的威脅;四是使用者失去了對系統和資料在物理和邏輯上的控制。

大資料安全

全方位加強資料安全治理

我國「十三五」規劃綱要提出要實施國家大資料戰略,強化資訊保安保障。為保障大資料發展戰略的順利實施,應大力加強資料安全治理。

加強資料安全管理。明確資料安全治理目標,解決「雲、管、端」三類資料的違規監控和洩漏防護問題,對涉及敏感內容的資料儲存、傳輸、使用過程進行全方位監控、審計、實時防護,防止敏感資料洩露、丟失,確保資料的價值實現、運營合規和風險可控。建立資料安全治理的保障機制,包括確立資料安全治理的戰略;健全資料安全治理的組織機制,明確資料安全管理的角色和責任;建立滿足業務戰略的資料架構和架構管理策略;識別政策、法律、法規要求,跟蹤相關標準規範的進展並採取措施予以積極落實。根據確定的資料安全角色和責任,分解落實各項資料安全治理任務,有序開展各項治理工作。建立對資料安全治理的監督評估機制,提公升資料安全治理的有效性。

加強敏感資料管控。採取相關技術措施,加強對敏感資料的管控。既要開展資料分級分類工作,對敏感資料進行識別定義,為採用技術手段實現對敏感資料的安全管控提供基礎;又要建設資料安全管控系統,在資料分級分類基礎上,對傳統環境和雲計算環境下的資料進行深度內容識別,並通過展示介面實時、動態展示敏感資訊分布態勢、傳輸態勢、使用態勢及整體安全風險態勢;還要對涉及敏感內容的資料儲存、傳輸、使用過程實現全方位監控、審計、實時防護。

加強平台安全防護。大資料承載平台應遵循國家網路安全等級保護制度的要求,根據確定的安全等級採取相應的安全保障策略。從物理、網路、主機、應用、資料和管理等多個層面,構建層次化的縱深安全防禦體系,有效保障各業務應用系統、大資料軟體平台及承載其執行的雲計算平台的系統安全。既要加強大資料資源、環境、系統整體防護,建設多重防護、多級互聯體系結構,確保大資料處理環境可信;又要加強處理流程控制,防止內部攻擊,提高計算節點自我免疫能力;還要加強全域性層面安全機制,制定資料控制策略,梳理資料處理流程,建立安全的資料處理模式;更要加強技術平台支援下的安全管理。

加強資料安全評估。通過深入貫徹等級保護、風險評估等相關制度,對資料安全治理實施的符合性和質量進行監督評估,形成資料安全治理的閉環管理。要開展對大資料承載平台的定期安全評估;加強對大資料相關資訊系統的安全評估;跟蹤大資料相關評估標準的進展,適時開展對大資料安全的資料可信性和隱私保護程度等指標的評估。通過體系化的大資料安全評估,促使大資料系統在資料安全方面達到運營合規、風險可控的目標。 佚名

大資料時代必須破解的重大現實課題

當今,社會資訊化和網路化的發展導致資料 式增長,全球資料量大約每兩年翻一番,這意味著人類在最近兩年產生的資料量相當於之前產生的全部資料量。大資料時代 已經到來,大資料滲透到各個行業領域,逐漸成為一種生產要素發揮著重要作用,成為未來競爭的制高點。然而,大資料掀起新一輪生產率提高和生活方式改變的同時,隨...

大資料時代的必須品

我們大資料時代的到來,爬蟲已經成為獲取資料不可或缺的方式。當使用爬蟲多次抓取同一 時,它經常被 的ip防爬蟲機制禁止,以解決ip禁令。問題通常有以下兩種方式 1 減慢爬行速度,減輕目標站點的壓力,但減少每單位時間類的抓取量。2 使用 ip,使用 ip允許爬蟲偽裝其真實ip。對於python爬蟲,有時...

大資料時代 pdf 沒有秘密的大資料時代

一切都有痕跡 沒有秘密的大資料時代 本文首發於總第893期 中國新聞周刊 最近有條微博熱搜 有粉絲根據偶像的行程和曬出的 運用了谷歌地圖,通過對比和推理,得出了他與某網紅戀愛的結論。這讓人不禁感嘆,如果警察把專門調查偶像的粉絲招聘去,估計沒有破不了的案子。這是個技術含量高的活兒,偵查 控評 打榜,簡...