◆唐童洲
淺談大數據背景下數據治理的網絡安全策略
◆唐童洲
(中國航海圖書出版社 天津 300450)
隨著現代科學技術的飛速發展,我國已經進入了大數據時代,為人們的工作和學習帶來極大的便利。大數據時代,數據已經成為當前最重要的資源,這對于數據治理方面提出了更高的要求,尤其是網絡安全方面,已經成為社會各界關注的重點內容。本文首先對大數據背景進行簡要概述,其次對于大數據背景下當前網絡安全現狀及存在的問題加以分析,最后提出大數據背景下數據治理的網絡安全策略,希望具有一定的借鑒意義。
大數據背景;數據治理;網絡安全;策略
進入新世紀以來,以互聯網為代表的電子信息技術呈現出迅猛發展態勢,與此同時立足于現代信息背景下的大數據技術也表現出蓬勃運行的生命力,在各個領域中呈現出爆炸式趨勢,因此我們當前正面臨著大數據時代的沖擊[1]。而隨著網絡技術及通信技術的進步,我國互聯網已經在全國范圍內得到普及應用,這意味著越來越多個人隱私數據被以電子化的方式保存和管理。在大數據背景下,大多數學者的研究集中在了如數據庫和數據庫服務層面的安全與隱私保護,但是忽視了對信息系統中數據使用過程中如何實現隱私保護的目的,因此本文探討數據治理的網絡安全策略具有深遠意義。
首先,大數據是時代發展衍生出來全新內涵的概念,最早是由美國硅圖公司麥京硒提出來的,用以描述闡釋信息知識爆炸時代所產生的海量數據。從大數據中的海量信息進行快速篩選以獲取得到自己所需要的有價值信息逐漸延伸出大數據技術的概念,從高效數據中再次進行提取以達到提高對整個數據庫信息利用的有效率的一種技術。其次,美國麥肯錫信息咨詢公司認為大數據是各行各業內在的不可或缺的生產要素,運用常規軟件工具對于特定時間內出現的內容進行提取、管理和處理綜合于一體的完整性表述[2]。最后,依據對大數據生命周期的處理,通常劃分為大數據收集和預處理、大數據保留和管理、大數據計算方式和體系、大數據的挖掘與提取、大數據可感化計算以及大數據安全與保密等幾個方面。大數據技術的出現優化了對海量信息的處理模式,提高對數據利用的速度和效率。
當前大數據在時代發展中逐漸衍生出大數據背景的概念,但面臨的數據治理網絡安全問題已經成為重點關注的對象,主要表現在以下方面。
近年來網絡安全遭到破壞攻擊使得數據的隱私性和保密性成為關注的重點內容,從互聯網發展開始數據破壞泄露問題就變得越來越嚴重。最著名的案例有美國最大有限電視公司時代華納的用戶郵件、密碼信息遭到黑客的惡意攻擊和竊取事件,蘋果APP Store被爆超過千萬用戶的私密數據及用戶隱私被泄露,對大數據時代的數據安全得不到保障,這種問題已經嚴重阻礙到對海量信息的利用與提取。
人們的網絡安全防范觀念薄弱,一般在網絡購物、發送郵件、用戶注冊登錄賬號中輸入的各種信息不注意周圍環境,或者是在網絡瀏覽點擊時留下痕跡,這些都會使得用戶的隱秘信息遭到泄露。而且,部分用戶在使用互聯網時沒有足夠的信息甄別能力,對于彈出的鏈接或者對話框隨意點擊進入,這就會很容易遭到惡意網站或者是欺騙者的攻擊和詐騙。并且,由于多數用戶自身沒有專業的網絡安全防護技術,信息數據在遭到破壞后不能自行修復,給自己的生活及工作帶來諸多不便,而且削弱了信息數據的有效性。
當前許多公司、企業或者銀行都保存了大量的可利用信息,這種數據大量匯集的情況意味著遭到攻擊后數據承受的損失也會更大,同時容易成為黑客的首要攻擊對象。這些數據集群的機構一般經營規模比較龐大,以盜取信息數據來謀求更高額的財富。而這些機構在數據保存、安全防護等方面的能力較弱,一旦發生數據丟失情況就會造成巨大的損失。對于數據集中分布的大風險形勢,將會成為重點治理的目標。
P2P網絡是現階段運用最為普遍的網絡,一方面,創建基于信譽機制的P2P網絡對于大數據背景下的隱私保護能夠發揮一定的積極效果,因此 合理利用現代先進網絡平臺,以減少數據泄露帶來的消極影響。
首先,想要對數據信息的隱私性加以保護,就要對網絡安全中控制訪問權限和加密保護措施入手,一方面對受訪用戶網絡資源的權限加以嚴格認證和掌控,防止黑客的入侵,設置高級的網絡資源密碼、口令或者帶有不可識別的標識和符號來加強訪問權限的認證和控制。另一方面,通過加密算法和密匙將數據轉化為復雜的密文[3],加強保護網絡資源及網絡數據的隔離措施使用。其次,云計算等技術的發展帶給大數據時代的網絡安全以必要技術保障,對于云平臺的安全防護可以發揮出計算環境和存儲安全等積極作用。此外,我國對于新型數據加密與身份認證識別技術、防火墻等技術的自主研發要滿足大數據背景的需要,培養出計算機專業高科技人才,實現核心領域的自主管控,這也是保障數據安全治理的有效對策。
當前我國對于網絡安全及數據安全等方面制定的防范制度還不夠健全,從這一方面出發,應該不斷完善我國的相關法律法規,對數據的獲取、利用等責任劃分明確化、具體化,做出法律界限規定,提高網絡數據安全問題的法制治理能力。此外,國家應該盡快出臺金融、電信及消費互聯網領域內的行業法律法規,明確數據的采集和保存流程,對于應用主體的責任及不實數據的傳播、擴散責任都要有所依據限制。國家對于擁有大量個人數據的公司、企業、銀行以及其它網絡平臺等做出法律約束,由于他們容易成為網絡黑客的攻擊首要對象,因此做出明文規定,定時向網絡數據監管部門申報用戶數據保存內容、方法以及保護措施。同時國家網絡監管部門要選擇不同時間段對大量數據集中機構的網絡安全狀況進行審查和監督,一旦發生數據泄露事件,就要對這些機構給予法律懲罰。
在大數據背景下,各個行業領域提供了一些資源共享與數據互通的多個大數據平臺,這些平臺在應用中給用戶帶來極大便利,但同時容易受到黑客的攻擊。因此各個數據平臺對于用戶的隱私數據及安全使用數據進行嚴格管控,非法用戶以很少的代價獲取的大量用戶信息是大數據背景下各個平臺需要注意的內容,利用先進的網絡安全防御技術,提高自身的防御能力,為用戶提供更佳的體驗。
網絡安全是近年來國家整治的重點內容,尤其是隨著互聯網技術的飛速發展,大數據背景逐漸形成,政府、企業、網絡安全部門及公民都在為網絡安全做出努力,尤其是公民在其中發揮主體力量,提升公民的網絡安全防護意識及數據使用規范具有現實意義。加強對虛假信息、釣魚網站的甄別能力[4],定期做好對計算機系統內部的查殺,安裝有效的殺毒軟件,這都在一定程度上加強了網絡的安全性。尤其是公民對自身瀏覽使用過的隱私數據,如果遭到泄露對自身的經濟損失造成極大影響,為此大數據技術以及相關數據處理技術應該集中于的數據分析處理上,提升公民網絡數據應用中的安全意識。
綜上所述,在本文中,對大數據背景的形成及內涵進行了簡單介紹,首先在大數據背景下數據治理和網絡安全問題已經成為不可忽視的內容,結合到現階段數據治理現狀及存在的問題提出有效的網絡安全對策,通過國家、企業、公民以及網絡數據管理部門的共同努力,為大數據時代發展創建出良好的網絡環境,推動我國社會經濟的進一步發展。
[1]黃小麗,辛建官.大數據背景下數據治理的網絡安全策略[J].數碼世界,2017.
[2]葉亮.“大數據”背景下我國交通數據管理應用的轉型與發展[J].交通與運輸,2013.
[3]張翠蘋.大數據時代背景下的現代企業管理的創新模式[J].商場現代化,2015.
[4]周小健,魯梁梁.大數據時代背景下計算機網絡安全防范應用與運行[J].網絡安全技術與應用,2017.