大数据呼啸而来 安全保障刻不容缓

    在过去3年里,数据总量比以往400年还要多。IDC研究报告显示,2011年全球新建和复制的信息量超过1.9ZB,短短5年时间增加了将近9倍。预计到2020年,全球电子设备存储量将增至5.42ZB。今天,大数据已经广泛应用于各个行业,而安全则是大数据价值实现的根本。

    价值堪比石油

    奥巴马胜选的原因不在于经济、外交政策或是解决妇女问题而是赢在大数据。通过对多个数据点和大量的计算机建模进行深度统计分析,美国FiveThirtyEight博客的博主Nate Silver预测称,奥巴马有80%以上的几率战胜其他的竞争对手。因为奥巴马的竞选对手无法看到他所能够看到的东西。他们所看到的全部只是一场貌似不分胜负的竞选活动。事实证明他的预测结果几乎完全正确。

    随着互联网、云计算、移动互联网和物联网的迅猛发展,市场营销活动中利用大数据分析实现商务智能的方式日益受到重视。未来大数据市场在社会中的地位和作用也将发生深刻变化。艾瑞咨询分析认为,短期来看,随着大数据市场受关注度的提升和数据处理技术的进步,市场规模逐步扩大。中期来看,2015年前后,大数据将在企业中广泛应用,激烈的竞争和合作将推动业界格局的变化。长期来看,2017年前后,市场趋于成熟,增速放缓。基于云技术的大数据有望运用在城市基础设施建设等领域,从而实现社会成本的降低和优化利用。

    当前数据已经渗透到每个行业和业务职能领域,逐渐成为重要的生产因素。大数据将推动生产力发展和创新,对于海量数据的运用将预示着新一波生产力增长和消费者盈余浪潮的到来。在全球已经全面进入信息时代的今天,数据已经成为与水、石油、天然气同等重要的国家战略资源。全球著名的调查公司麦肯锡在最近的研究报告中指出,通过挖掘海量数据,公司的决策、运行会建立在更加科学的基础上,失误更少,效率更高。对于政府而言,大数据技术可以提高政府决策效率、危机应对能力和公共服务水平,建设更高水平的智慧政府。

    安全方显价值

    大数据时代,安全和业务数据相结合能够带来巨大的价值。据Gartner公司预测,到2016年,40%的企业(以银行、保险、医药和国防行业为主)将积极对至少10TB数据进行分析,以找出潜在的危险。专业人士已经发现如果大量数据集中在一地,那么将有机会利用这些数据来达到提高收益的目的。随着数据量滚雪球般增加,也出现了利用这些数据增值的机会。这对企业来说具有革命性的意义,它让企业更多地了解自己的客户,了解他们如何享用其服务,以及企业业务总体运行情况。

    不过,从安全的角度考虑,这种转变的影响也有负面的。一方面将所有的数据都存储在同一个地方,这使得保护数据会变得更加简单;另一方面也方便了黑客,他们的目标变得更有诱惑力。

    安全风险主要体现在以下几个方面:大数据更加容易成为网络攻击的显著目标,大数据中数据量比较大,它的信息量也比较大,而且成本比较低,所以黑客更加乐意去攻击;大数据中加大了隐私泄露的风险;大数据对于现有的存储和防范措施可能提出新的挑战,同时,大数据分析技术也容易被黑客利用继续攻击;大数据可能成为高级可持续的载体。

    IBM Guardium副总裁兼首席技术官Ron Ben Natan表示,大数据时代缔造的全新数据平台为企业提供了更多潜在的机遇,也同时为信息安全治理带来了前所未有的挑战——更真实、可信的数据亟待判断;更多、更严重的安全和合规性问题亟待解决。

    面对大数据时代的安全新挑战,提早应对是明智之举。除了加强国际沟通与交流,借鉴西方发达国家的先进做法,政府与企业还应当加强合作与共享,各负其责,并做好对用户的教育。

    加强立法,保护个人隐私安全。面对技术进步以及信息呈几何级数增长,一方面,立法部门需要使法律更加具体和细化,其反应机制也应该越来越快,为监管部门提供及时有效的监管依据;另一方面,需要借鉴他国立法经验,以及各国政府之间的合作,共同保护信息安全。

    政府监管紧跟技术发展。技术日新月异,政府监管的步伐不可能快过技术的发展,但如果某款软件出问题,相关部门应该迅速介入,然后依法对其进行调查、处罚。美国政府也对街景等应用进行调查,限制谷歌收集更多数据以制衡谷歌。

    企业更新技术手段,应对新挑战。为帮助企业全面应对大数据带来的信息安全挑战,IBM近日通过一套完整的安全管理框架体系为企业提供智能化、集成化与专家化的产品与服务,并在全球范围内成立信息安全相关机构,包括:安全事件处理中心、信息安全研究院、安全解决方案开发中心、信息高级研究院。

    加强行业自律。互联网行业要制定规范,加强自律,主动强化管理,保护用户的个人信息。为保护用户隐私,Facebook专门设立了首席隐私官。谷歌和美国政府就数据利用问题产生了多次冲突。美国政府以各种理由不断要求谷歌提供用户数据并时常遭到谷歌拒绝。

    提高用户安全意识。保护个人数据安全事关互联网厂商和用户双方,涉及个人重要数据传输,比如登录个人网银,如果个人对这个软件没有把握,就要慎用。

(0)
上一篇 2022年3月22日
下一篇 2022年3月22日

相关推荐