知己知彼,百戰(zhàn)百勝,
大數(shù)據(jù)、信息化的發(fā)展是把雙刃劍
數(shù)據(jù)安全正面臨著嚴(yán)峻的挑戰(zhàn)
如何直面挑戰(zhàn)
做到安全與發(fā)展并行?
我們需要對數(shù)據(jù)安全面臨的挑戰(zhàn)有一個(gè)深入的了解,才能夠提早預(yù)防、減少數(shù)據(jù)安全事件的發(fā)生,大數(shù)據(jù)發(fā)展與數(shù)據(jù)安全的這場拉鋸戰(zhàn)才能往積極的方向偏移。那么數(shù)據(jù)安全面臨的挑戰(zhàn)究竟有哪些?
數(shù)據(jù)安全流轉(zhuǎn)復(fù)雜化
使得數(shù)據(jù)泄露風(fēng)險(xiǎn)增大
我們都知道,數(shù)據(jù)全生命周期包含了數(shù)據(jù)的采集、使用、共享、交易、存儲(chǔ)等過程,所以說,數(shù)據(jù)的流動(dòng)是常態(tài),數(shù)據(jù)的禁止存儲(chǔ)才是非常態(tài),環(huán)節(jié)繁多、隨時(shí)波動(dòng)的數(shù)據(jù)流轉(zhuǎn),導(dǎo)致了數(shù)據(jù)的追蹤難、控制難等問題,在如此復(fù)雜的大數(shù)據(jù)環(huán)境下,數(shù)據(jù)泄露的機(jī)會(huì)和可能性都太大了,所以數(shù)據(jù)安全的首要需求是,如何保證國家重要數(shù)據(jù)、企業(yè)機(jī)密數(shù)據(jù)以及用戶個(gè)人信息等敏感數(shù)據(jù)的安全。實(shí)施和推進(jìn)信息系統(tǒng)整合共享等一系列舉措,海量的數(shù)據(jù)進(jìn)一步共享融合,怎樣防止在數(shù)據(jù)在使用、流通過程中不被非法復(fù)制、傳播、篡改等泄露性行為發(fā)生,成為了數(shù)據(jù)安全面臨的一大挑戰(zhàn)。
攻擊手段多樣化
傳統(tǒng)安全技術(shù)不足以防護(hù)
大數(shù)據(jù)存儲(chǔ)、計(jì)算、分析等技術(shù)的發(fā)展在為我們的生產(chǎn)生活帶來便利的同時(shí),也催生出了很多新型高級(jí)的網(wǎng)絡(luò)攻擊手段,使得傳統(tǒng)的檢測、防御技術(shù)暴露出嚴(yán)重的不足,無法有效的去抵御外界的入侵攻擊。通俗來說,就是技術(shù)的發(fā)展帶動(dòng)了攻擊手段的發(fā)展,止步不前的傳統(tǒng)防御手段無法抵御不斷更新的攻擊手段。
傳統(tǒng)防護(hù)通過在網(wǎng)絡(luò)邊界部署防火墻等安全設(shè)備,以流量分析和邊界防護(hù)的方式為數(shù)據(jù)資源提供保護(hù),而大數(shù)據(jù)環(huán)境下的高級(jí)可持續(xù)攻擊通常具有隱蔽性高,感知困難等特點(diǎn),常規(guī)安全措施基本無法防御。傳統(tǒng)防護(hù)體系側(cè)重于單點(diǎn)防護(hù),而大數(shù)據(jù)環(huán)境下的網(wǎng)絡(luò)攻擊手段及攻擊程序大量增多,導(dǎo)致出現(xiàn)了許多傳統(tǒng)安全防護(hù)體系無法應(yīng)對的問題,企業(yè)所面臨的風(fēng)險(xiǎn)在不斷增加。
因此,攻擊手段的多樣化和傳統(tǒng)安全防護(hù)技術(shù)之間的落差成為了數(shù)據(jù)安全面臨的又一大挑戰(zhàn)。
用戶個(gè)人信息安全問題突出
近幾年來我國網(wǎng)絡(luò)購物、共享經(jīng)濟(jì)、移動(dòng)支付等數(shù)據(jù)經(jīng)濟(jì)的突飛猛進(jìn),給廣大民眾帶來了便捷的服務(wù)。然而,用戶享受便捷服務(wù)的同時(shí)也存在著個(gè)人信息泄露的風(fēng)險(xiǎn)。大部分的購物網(wǎng)站都在記錄著用戶的購物習(xí)慣;部分社交軟件也在竊聽著用戶的社交關(guān)系網(wǎng);APP過度收集用戶的非必要個(gè)人信息;點(diǎn)餐、停車等數(shù)字化場景濫用個(gè)人信息。大量的個(gè)人信息被收集、存儲(chǔ)、利用但又無法保證數(shù)據(jù)存儲(chǔ)的安全,因此,存在著很大的安全隱患,個(gè)人信息隨時(shí)可能被泄露,且個(gè)人隱私的泄露可能影響到個(gè)人的情感、身體以及財(cái)物等多個(gè)方面。
但是在大數(shù)據(jù)時(shí)代,基于大數(shù)據(jù)對人們狀態(tài)和行為的預(yù)測也是當(dāng)前面臨的主要威脅。比如我們前面提到的部分購物網(wǎng)站記錄人們的購物習(xí)慣,然后基于這些數(shù)據(jù)推測人們的需求,進(jìn)而進(jìn)行廣告的精準(zhǔn)推送等,這些行為看似是為我們的生活帶來了便利,但更多程度上會(huì)對人們?nèi)粘I钤斐沈}擾,造成公眾在網(wǎng)絡(luò)空間沒有“安全感”的體驗(yàn)。因此,如何有效保護(hù)個(gè)人信息的安全,是大數(shù)據(jù)時(shí)代面臨的又一大挑戰(zhàn)。