李秀東
摘要:“大數據之父”維克托·邁爾·舍恩伯發表演講時說,大數據時代的來臨使人類在眾多領域獲得和使用系統數據,可以深入探索世界的規律,獲取過去不可能獲取的知識,發現過去無法企及的商機。隨著“大數據”在各領域的應用日益廣泛,我們不得不關注大數據應用背后的安全問題。本文立足大數據安全應用發展現狀,梳理大數據應用面臨的安全風險問題以及提升大數據應用安全的基本策略。
關鍵詞:大數據;應用;網絡安全
大數據時代,我們的衣、食、住、行發生著不可想象的變化,打開手機便能匹配我們常去的餐廳、書房以及辦公和交友平臺等,大數據在給人們的生活、工作、出行提供便利的同時,也是對信息安全的考驗。數據既是一種資源,能夠為人們帶來經濟效益,也不可避免地飽受電信詐騙以及網絡陷阱等的困擾。有人說大數據是一把雙刃劍,為生活帶來便利的同時,也為信息安全帶來了挑戰。近年來,發生的網絡事件以及個人的信息泄密事件,充分證明了網絡信息安全的重要性。
一、我國大數據安全應用現狀
(一)我國高度重視大數據安全建設
隨著大數據產業蓬勃發展,隨之而來的安全問題受到普遍關注。數據安全驗證和軟件漏洞分析以及大數據系統風險評估等,都是影響大數據安全的重要內容。安全是發展的前提,發展是安全的保障。因此,我國一直以來都注重加強大數據安全建設工作,工信部利用工業轉型升級資金,支持面向重點區域的大數據應用示范、面向制造業大數據解決方案、應用示范和工業大數據平臺建設,形成了一批安全可靠的數據產品和數據安全解決方案。一些地區高度重視并利用大數據發展大環境,積極開展大數據安全產業建設。貴州省作為我國首個大數據綜合試驗區,已建立幾十個圍繞大數據安全發展的產業,充分表明大數據安全產業發展前景和國家大力支撐及政策扶持的基本運作模式。
(二)大數據安全法律體系逐步建立
我國大數據安全相關法律法規相對滯后,在信息開放、共享等問題上缺乏明確的保障體系,隨著大數據發展,我國開始重視關于大數據應用安全的法律建設。2016年11月,全國人大常委會正式通過《中華人民共和國網絡安全法》,提出“國家鼓勵開發網絡數據安全保護和利用技術,促進公共數據資源開放,推動技術創新和經濟社會發展。”“關鍵信息基礎設施的運營者在中華人民共和國境內運營中收集和產生的個人信息以及重要數據,應在境內存儲。”在法律層面對大數據收集和共享做出了相應規定,是大數據時代走向法治時代的重要標志。隨著大數據行業發展,國家在此基礎上的立法也在不斷完善,為大數據行業發展指明方向。
(三)大數據應用范圍進一步拓展
大數據的使用不僅局限在互聯網領域,可以說,我們在任何領域都能享受到大數據帶來的便利。比如,交通領域,我們通過地圖App便能輕松實現對道路交通信息的全方位掌握,實現出行方式最優選擇。還有農業、國防、教育等行業,可以說大數據已滲入社會生活的方方面面。
二、大數據應用面臨的安全風險
(一)個人數據安全意識缺失
隨著各種軟件的出現,開發者在投入市場使用初期會對用戶數據進行收集,以便提供有針對性的服務,這也使個人用戶信息面臨安全隱患。很多情況下,有些數據收集是不必要的,或者是一些惡意軟件對信息收集,用戶對此缺乏敏感性,極容易泄露自身隱私。現在是一個開放共享的時代,很多時候人們通過社交平臺去分享個人的生活狀態,但由此攜帶的圖片、視頻等信息的公開便是對自身信息的一種泄露。個人數據安全意識缺失,造成經濟損失才意識到個人信息已泄露。個人數據安全意識的建立,能為個人信息安全筑起堅實堡壘。因此,對個人來說,要樹立個人數據安全意識,建立防護意識,才能減少隱私泄露。
(二)相關法律制度有待完善
近些年,我國出臺了關于大數據應用安全的法律法規,但相關法律體系建設還有待完善。首先,相關法律建設起步較晚。大數據行業的蓬勃發展需要更多的法律法規進行指導。其次,是被動解決問題。當大數據應用行業出現問題時,才想到通過相關法律法規來解決,法律法規的制定是被動地接受當前行業的發展。法律體系建立應該走在行業發展前列,對行業發展進行適當引導,確保其健康、有序發展。因此,相關法律法規建設應該走在行業發展的前端,這樣才能夠充分利用法律法規的強制性,對各行業進行約束,以保障行業健康、有序發展。
(三)安全防護技術有待提升
大數據是建立在一定技術基礎上的,因此,大數據應用安全在很大程度上受到相關技術的制約。我們一再強調,數據是一種資源,由于趨利性,很多人會對數據資源“垂涎欲滴”,這也是大數據應用安全重要的根本原因。安全防護技術能夠有效防止病毒和黑客的攻擊,一旦安全防護技術處于劣勢,數據安全就會存在很大隱患。對企業來說,會造成不小的經濟損失,對國家來說,后果更是無法預估的。在大數據時代背景下,需要更多專業網絡安全技術人員,加快安全防護技術革新,提高安全等級。大數據時代背景下,存在諸多安全隱患,這不僅說明大數據行業發展面臨的挑戰,也說明大數據應用抗風險技術也有待提升。
(四)信息資源發展存在限制
大數據行業發展是建立在數據資源上的,一方面,我們需要提供智能化服務,這是建立在前期大量數據收集的基礎上,通過這些精準的數據,對我們的衣食住行提供個性化服務,從而提升服務質量。另一方面,這些信息又涉及個人隱私,而我們需要對個人隱私進行保護。信息資源的開放和共享對大數據的發展形成了一定制約,而這些矛盾的凸顯,也闡明了大數據發展及發展面臨的挑戰。我們只有正確處理好共享與保護的關系,才能讓大數據應用突破當前發展瓶頸,邁上新臺階。
三、大數據應用安全的策略
大數據為我們生活帶來的便利不言而喻,各行各業在大數據背景下蓬勃發展。互聯網時代也為大數據的應用和發展提供了更多可能,數據安全令人擔憂,數據泄漏事件頻繁發生,造成的經濟損失也在不斷增加。大數據應用安全的提升是一個長期過程,需要個人、企業及各方面的配合,只有這些有效統一起來,才能應對當前大數據安全面臨的挑戰。
(一)重視數據安全建設,維護數據安全
首先,要在思想上重視。在當前的大數據背景下,面臨安全問題的不僅僅是個人和企業,還有國家。國家的信息安全更為重要。因此,必須高度重視數據安全建設,積極支撐和鼓勵相關數據安全產業發展,為保護機密和數據安全創設良好的環境基礎,提升數據監管和保護能力,時刻維護數據安全。只有高度重視,才能帶動人力、物力、財力的支持,將有限的社會資源集中到相應的行業上,為大數據安全發展提供更多可能性和便捷性。作為個人,要重視自身信息保護,增強信息安全意識,才能保護自身信息安全。
(二)建立健全法制體系,規范數據應用
修訂政府信息公開條例。積極研究數據開放、保護等方面制度,實現對數據資源采集、傳輸、存儲、利用、開放的規范管理,促進政府數據在風險可控原則下最大程度開放,明確政府統籌利用市場主體大數據的權限及范圍。制定政府信息資源管理辦法,建立政府部門數據資源統籌管理和共享復用制度。研究推動網上個人信息保護立法工作,界定個人信息采集應用的范圍和方式,明確相關主體的權利、責任和義務,加強對數據濫用、侵犯個人隱私等行為的管理和懲戒。推動出臺相關法律法規,加強對基礎信息網絡和關鍵行業領域重要信息系統的安全保護,保障網絡數據安全。研究推動數據資源權益相關立法工作。
(三)加強專業人才培養,增強個人信息保護意識
創新人才培養模式,建立健全多層次、多類型的大數據人才培養體系。鼓勵高校設立數據科學和數據工程相關專業,重點培養專業化數據工程師等大數據專業人才。鼓勵采取跨校聯合培養等方式開展跨學科大數據綜合型人才培養,大力培養具有統計分析、計算機技術、經濟管理等多學科知識的跨界復合型人才。鼓勵高等院校、職業院校和企業合作,加強職業技能人才實踐培養,積極培育大數據技術和應用創新型人才。依托社會化教育資源,開展大數據知識普及和教育培訓,提高社會整體認知和應用水平。
(四)建立標準規范體系,建立相應監督管理機制
推進大數據產業標準體系建設,加快建立政府部門、事業單位等公共機構的數據標準和統計標準體系,推進數據采集、政府數據開放、指標口徑、分類目錄、交換接口、訪問接口、數據質量、數據交易、技術產品、安全保密等關鍵共性標準的制定和實施。加快建立大數據市場交易標準體系—展標準驗證和應用試點示范,建立標準符合性評估體系,充分發揮標準在培育服務市場、提升服務能力、支撐行業管理等方面的作用。積極參與相關國際標準制定工作。
(五)完善組織實施機制,提升數據安全防護技術
大數據的應用和發展始終離不開技術的提升,無論是為用戶提供便利的App,還是保障用戶信息安全的防護技術,這些都是建立在強大技術支撐基礎上的。建立大數據發展和應用統籌協調機制,推動形成職責明晰、協同推進的工作格局。加強大數據重大問題研究,加快制定出臺配套政策,強化國家數據資源統籌管理。加強大數據與物聯網、智慧城市、云計算等相關政策、規劃的協同。加強中央與地方協調,引導地方各級政府結合自身條件合理定位、科學謀劃,將大數據發展納入本地區經濟社會和城鎮化發展規劃,制定出臺促進大數據產業發展的政策措施,突出區域特色和分工,抓好措施落實,實現科學有序發展。設立大數據專家咨詢委員會,為大數據發展應用及相關工程實施提供決策咨詢,各地有關部門要統一思想,共同推動形成公共信息資源共享共用和大數據產業健康安全發展的良好格局。
四、總結
由于大數據的復雜性,面對不確定的影響因素,如何在此基礎上開展準確、全面的分析是一項重要挑戰。大數據通過對海量數據進行分析,以一種前所未有的方式,從人類發展中獲得具有巨大價值的產品和服務,最終形成變革世界的力量。大數據帶來的安全問題,是我們不容忽視的,也是大數據時代面臨的挑戰。當然,大數據時代背景下的安全并不是某一方的責任,而是個人、企業以及國家共同面對的,每個人都應該從自身出發,高度重視信息安全,國家制定相應的政策,為大數據應用安全創設良好的環境,為企業的發展指明方向。此外,大數據應用背后的安全,不僅是觀念和政策上的,還有技術的支撐,這才是大數據安全的重要保障。總之,保證大數據的應用安全,應該從各個影響方面出發,為大數據應用安全提供應有的保障。
參考文獻:
[1]儲向向.大數據時代背景下的計算機信息處理方式分析[J].科技創新與應用,2019,(13):136-137
[2]李偉洪.大數據時代計算機網絡信息安全與防護措施[J/OL].電子技術與軟件工程,2019,(08):201
[3]董明.大數據發展對軟件個人信息安全的影響[J/OL].電子技術與軟件工程,2019,(08):204
[4]雷春麗.大數據時代推進吉林“數字警務、智慧公安”建設的幾點思考[J].法制博覽,2019,(12):111-112
[5]沈昌祥.數字經濟時代下新機遇與網絡安全[J].互聯網經濟,2019,(04):94-97
[6]姚勇.互聯網+時空大數據信息安全探究[J].中國信息化,2019,(04):65-66
[7]胡曉娟,楊廠鋒,汪清.基于大數據的網絡安全與情報探討[J].電腦編程技巧與維護,2019,(04):164-166.
[8]楊國泰.大數據時代信息安全的防范對策思考與探討[J].電腦編程技巧與維護,2019,(04):173-174
[9]劉珊,王偉.大數據時代下計算機網絡信息安全[J/OL].電子技術與軟件工程,2019,(06):188-189
[10]郭偉登.大數據時代的計算機網絡安全及防范措施[J/OL].電子技術與軟件工程,2019,(06):201
[11]高瑞,李俊,楊睿超.大數據安全和隱私保護技術架構研究[J].信息系統工程,2018,(10):78
[12]鐵共.大數據應用安全挑戰與實踐[J].大數據時代,2018,(04):43-49+42
[13]吳澤江,張賀勛,謝肇開,張志偉,周才奮.大數據安全評估思路[J].電腦編程技巧與維護,2017,(17):70-72
[14]王帥,金華敏,沈軍,汪來富.大數據應用安全方案及對策研究[J].廣東通信技術,2017,37(08):2-5
[15]馬立川,裴慶祺,冷昊,李紅寧.大數據安全研究概述[J].無線電通信技術,2015,41(01):1-7
[16]曾中良.大數據時代的企業信息安全保障[J].網絡安全技術與應用,2014(08):137-138
(作者單位:中共青海省委黨校)