大數(shù)據(jù)安全與傳統(tǒng)數(shù)據(jù)保護(hù)的差異
大數(shù)據(jù)由于自身的一些特性:規(guī)模性Volume、多樣性Variety、真實(shí)性Veracity、高速性Velocity等,會(huì)面臨更高的安全風(fēng)險(xiǎn)。傳統(tǒng)的數(shù)據(jù)通常是獨(dú)立生成分散使用,每塊數(shù)據(jù)的規(guī)模和價(jià)值都有限,不容易成為黑客攻擊的優(yōu)選目標(biāo);數(shù)據(jù)大量集中則徹底改變這種局面,使其更容易成為被攻擊的目標(biāo)。對(duì)于大數(shù)據(jù)的安全,如果單純從這些特征本身來(lái)看,只是對(duì)現(xiàn)有數(shù)據(jù)安全手段的可擴(kuò)展性提出了更高的要求,并沒(méi)有改變對(duì)現(xiàn)有數(shù)據(jù)安全功能的要求。傳統(tǒng)數(shù)據(jù)安全的核心功能——加密、脫敏、阻斷、數(shù)據(jù)庫(kù)安全等似乎仍然適用。如果真如此,那么只要提高現(xiàn)有這些產(chǎn)品的容量和性能,大數(shù)據(jù)的安全問(wèn)題就迎刃而解了。但現(xiàn)實(shí)并非如此,原因是大數(shù)據(jù)存在的目的與傳統(tǒng)數(shù)據(jù)有巨大的差別,這就是數(shù)據(jù)的共享,而共享的背后則是數(shù)據(jù)的角色發(fā)生巨大的變化——從IT領(lǐng)域中的一個(gè)信息元素上升為與土地、勞動(dòng)力、資本和技術(shù)同等重要的國(guó)民經(jīng)濟(jì)核心生產(chǎn)要素。
2020年3月30日,黨中央、國(guó)務(wù)院明確將數(shù)據(jù)作為新型生產(chǎn)要素寫(xiě)入政策文件。培育發(fā)展數(shù)據(jù)要素市場(chǎng),釋放數(shù)據(jù)紅利,已成為推動(dòng)經(jīng)濟(jì)高質(zhì)量發(fā)展的新動(dòng)能:
1.推進(jìn)政府?dāng)?shù)據(jù)開(kāi)放共享
優(yōu)化經(jīng)濟(jì)治理基礎(chǔ)數(shù)據(jù)庫(kù),加快推動(dòng)各地區(qū)各部門間數(shù)據(jù)共享交換,制定出臺(tái)新一批數(shù)據(jù)共享責(zé)任清單。研究建立促進(jìn)企業(yè)登記、交通運(yùn)輸、氣象等公共數(shù)據(jù)開(kāi)放和數(shù)據(jù)資源有效流動(dòng)的制度規(guī)范。
2.提升社會(huì)數(shù)據(jù)資源價(jià)值
培育數(shù)字經(jīng)濟(jì)新產(chǎn)業(yè)、新業(yè)態(tài)和新模式,支持構(gòu)建農(nóng)業(yè)、工業(yè)、交通、教育、安防、城市管理、公共資源交易等領(lǐng)域規(guī)范化數(shù)據(jù)開(kāi)發(fā)利用的場(chǎng)景。發(fā)揮行業(yè)協(xié)會(huì)和商會(huì)等機(jī)構(gòu)的作用,推動(dòng)人工智能、可穿戴設(shè)備、車聯(lián)網(wǎng)、物聯(lián)網(wǎng)等領(lǐng)域數(shù)據(jù)采集標(biāo)準(zhǔn)化。
3.加強(qiáng)數(shù)據(jù)資源整合和安全保護(hù)
探索建立統(tǒng)一規(guī)范的數(shù)據(jù)管理制度,提高數(shù)據(jù)質(zhì)量和規(guī)范性,豐富數(shù)據(jù)產(chǎn)品;研究根據(jù)數(shù)據(jù)性質(zhì)完善產(chǎn)權(quán)性質(zhì);制定數(shù)據(jù)隱私保護(hù)制度和安全審查制度;推動(dòng)完善適用于大數(shù)據(jù)環(huán)境下的數(shù)據(jù)分類分級(jí)安全保護(hù)制度;加強(qiáng)對(duì)政務(wù)數(shù)據(jù)、企業(yè)商業(yè)秘密和個(gè)人數(shù)據(jù)的保護(hù)。
數(shù)據(jù)作為數(shù)字化時(shí)代的一種核心生產(chǎn)要素,只有在廣泛的使用中才能最大限度的發(fā)揮數(shù)據(jù)資產(chǎn)的價(jià)值,而最大程度的資源利用就是從獨(dú)享走向共享。開(kāi)放共享就需要:
1.數(shù)據(jù)流動(dòng)
數(shù)據(jù)作為一種特殊的資產(chǎn),只有在流通和使用過(guò)程中才能不斷創(chuàng)造新的價(jià)值。所以數(shù)據(jù)流動(dòng)是“常態(tài)”,數(shù)據(jù)靜止存儲(chǔ)才是“非常態(tài)”。數(shù)據(jù)的跨部門、跨領(lǐng)域、跨行業(yè)等跨域流動(dòng)將頻繁發(fā)生。這與僅限于信息孤島中的常處于靜態(tài)的傳統(tǒng)數(shù)據(jù)形成鮮明的對(duì)比。
2.業(yè)務(wù)環(huán)境將更加開(kāi)放
業(yè)務(wù)生態(tài)將更加復(fù)雜,參與數(shù)據(jù)處理的角色將更多元,系統(tǒng)、業(yè)務(wù)、組織邊界將進(jìn)一步模糊,導(dǎo)致數(shù)據(jù)的產(chǎn)生、流動(dòng)、處理等過(guò)程比以往更加豐富和多樣。這與傳統(tǒng)數(shù)據(jù)通常在本地的“自產(chǎn)自銷”完全不同。
以開(kāi)放共享為主旋律的大數(shù)據(jù)應(yīng)用場(chǎng)景,使傳統(tǒng)的數(shù)據(jù)安全措施(加密、脫敏、阻斷等手段)黯然失色,這些適合于傳統(tǒng)數(shù)據(jù)安全的手段與大數(shù)據(jù)的開(kāi)放共享的目標(biāo)顯然是南轅北轍的。為流動(dòng)的大數(shù)據(jù)保駕護(hù)航的手段包括:
1.數(shù)據(jù)監(jiān)控
即流動(dòng)數(shù)據(jù)的可視化。可以實(shí)時(shí)捕獲、監(jiān)測(cè)并能夠展示網(wǎng)絡(luò)中各種流動(dòng)的數(shù)據(jù)(尤其是敏感數(shù)據(jù))、數(shù)據(jù)使用者、與之相關(guān)的應(yīng)用、所涉及的設(shè)備,以及來(lái)自哪里、去往哪里的信息等。
2.數(shù)據(jù)溯源
可回溯和審計(jì)任意時(shí)間段內(nèi)數(shù)據(jù)行為,對(duì)任何流動(dòng)數(shù)據(jù)的當(dāng)前和歷史狀況進(jìn)行追溯,還原數(shù)據(jù)流轉(zhuǎn)路徑和流轉(zhuǎn)范圍、數(shù)據(jù)使用的訪問(wèn)者、使用的設(shè)備、發(fā)生的時(shí)間、IP地址、訪問(wèn)行為、涉及的應(yīng)用等詳細(xì)信息,提供完整數(shù)據(jù)軌跡和證據(jù)鏈。
3.違規(guī)告警
通過(guò)自定義各種場(chǎng)景,實(shí)時(shí)監(jiān)測(cè)、發(fā)現(xiàn)和告警各種數(shù)據(jù)違規(guī),從用戶、應(yīng)用、業(yè)務(wù)敏感性、設(shè)備、IP地址、時(shí)間、地點(diǎn)等角度靈活應(yīng)用各種策略,精確發(fā)現(xiàn)數(shù)據(jù)脫敏、用戶違規(guī)訪問(wèn)、賬號(hào)違規(guī)共享、數(shù)據(jù)違規(guī)流轉(zhuǎn)等行為。
數(shù)據(jù)的分級(jí)分類作為傳統(tǒng)數(shù)據(jù)安全的基礎(chǔ)功能在大數(shù)據(jù)的安全中依然很重要,所不同的是在大數(shù)據(jù)應(yīng)用場(chǎng)景中,數(shù)據(jù)的流動(dòng)是常態(tài),所以數(shù)據(jù)的分級(jí)分類還需要在動(dòng)態(tài)環(huán)境下在數(shù)據(jù)的流動(dòng)過(guò)程中完成,這與單純?cè)陟o態(tài)環(huán)境下完成相比會(huì)有更大的挑戰(zhàn)。當(dāng)然目前市場(chǎng)上已有的產(chǎn)品,例如數(shù)據(jù)防泄漏、數(shù)據(jù)庫(kù)安全、脫敏、加密等在不同的應(yīng)用場(chǎng)景下仍然承擔(dān)著重要的角色,只不過(guò)會(huì)隨著大數(shù)據(jù)應(yīng)用的推廣其防護(hù)的定位將會(huì)改變。各種安全產(chǎn)品在不同的應(yīng)用場(chǎng)景下發(fā)揮的作用將隨著市場(chǎng)的發(fā)展而變化。