閆鍇
摘要:網絡系統的快速發展,使各行各業都建立數字化運行的模式,為各項工作的運行帶來有效的幫助。而在數字化運行過程中,對于網絡系統數據安全的防控,由于產業和相關部門缺少經驗,所產生的數據安全治理效果不明顯。一旦非法分子利用管理漏洞對數據進行復制和盜取,就會對個體和產業的安全造成嚴重的影響,所以,加大對數據安全管治的研究,是保護數據信息安全的重要舉措。
關鍵詞:大數據;數據安全
1 大數據安全治理的價值與特征分析
大數據時代背景下,各類技術和資源不斷涌現,使人們逐漸認識到數據安全檢查和管理的重要價值。面對海量數據和多種數據類型,以統一的標準和安全管理方式,進行對所有數據的防護,容易出現安全風險防控和治理不到位的問題。而海量數據的精準防護,可具體分為以下幾方面:一是確定基礎的安全防護要求,數據安全管理部門首先需要對具有價值的數據,存在的形式、安全狀況、防護需要作出調查和分析,依據具體的情況判斷在使用和運行中可能出現的安全問題,制定預警方案來應對安全事件的發生。二是做好事前預防,需要對海量數據展開歸類,并依據數據的保密程度添加不同安全等級。并做好事前防控的準備,減少突發安全事件對數據的破壞。三是定期排查數據系統存在的病毒和漏洞,對系統展開安全檢查,并對存在的漏洞進行風險等級的判斷,依據結果調整安全治理和防護的重心。這些數據安全把控和治理的手段,反映著對于數據的安全防控需要具有針對性和科學性,不能夠一味地封閉數據。
2 大數據時代下數據面臨的安全問題
(1)網絡病毒多樣化發展,使安全技術難以有效防護
大數據時代下,智能技術和網絡系統的增速發展,使信息和數據的傳遞與共享成為常態。而多渠道和多用戶之間的數據流轉,容易增加信息的隱形殘留,且數據存在環境的復雜化,同樣增加數據追蹤和安全把控的難度。面對數據信息背后存在的重大價值,網絡病毒和攻擊手段,也隨著數據的多樣變化,衍生更多的高級化運作方式。傳統數據安全防護所采用的防火墻部署和邊界防護的模式,對于部分病毒和攻擊有著防護的效果。但是在大數據時代下,面對持續且隱蔽的攻擊,安全防護系統存在感知上的困難,容易造成部分病毒的侵害,無法保障數據整體的安全。
(2)數據安全管理體系不健全,數據運行存在安全風險
數據安全管理不但需要內部安全管理制度的實施,還需要外部安全法律體系的保護,在大數據時代形成內外協同防護的模式,營造安全風險把控和安全治理的良好環境,以增加各個部門和管理人員的安全治理意識和要求,在法律規制和安全制度下完成各項工作要求。然而,我國還未出臺針對數據安全管理上的法律條例,針對法律要求實施的各地管理規范不統一,外部管理體制的建設不完善。以數據信息的隱私權保護為例,在數據傳送中,對于包含個人信息的內容,在信息持有者不知情的情況下就可完成大規模的傳送。
3 大數據時代背景下的數據安全治理對策探析
(1)對不同階段數據實施分級安全技術防護,保障數據來源與傳輸共享
在大數據時代背景下,對不同階段的數據實施分級安全技術防護,保障數據的來源與傳輸共享,主要包括數據采集階段、數據傳輸階段、數據儲存階段、數據使用以及數據共享等五個階段。第一,在數據采集階段加強安全治理防護措施,需要強化安全管控措施,落實法律法規體系,約束數據采集人員個人行為。并利用數字檢驗技術,驗證數據真實性與安全性。第二,需要加強數據傳輸階段的安全管理,運用密碼技術對數據加密防護,在數據傳播源頭與接收端分別實施加密技術,保護數據傳輸整個過程。第三,在數據儲存階段,強化安全防護力度,可利用數據備份功能,對意外丟失的數據資源,利用數據備份中的副本技術進行在線儲存和恢復,以此來避免數據丟失或內部盜取的問題。第四,數據使用階段加強安全防護技術,可通過對數據設立相應權限,采取多音字訪問模式加以安全管控,對數據訪問者進行安全識別與溯源追蹤,時刻審計核查數據使用行為。第五,在數據共享階段實施分級安全技術防護措施,可通過建立起安全可控的共享平臺,開發和完善平臺中的數據安全管理措施,提升交換效率的安全性,對一些實名數據加以保護,屏蔽敏感數據,保障用戶隱私。
(2)加強數據中心身份鑒別機制的建設,進一步提升用戶數據安全意識
首先,可通過實施數據安全分級制度,根據數據信息的重要程度、保密程度以及敏感程度,結合數據安全治理部門實際劃分的管理情況與安全級別,遵照國家法律法規、數據實行多層次、針對性、精準性的安全保護與精準治理,實現數據分級有序管理。其次,應加強身份鑒別機制建設與系統開發,在數據網絡系統中開發指紋、人臉識別、身份識別等先進技術,加強個人數據隱私保護。還可利用數據簽名技術,將寫手簽名數字化網絡化轉型,來提高數據安全甄別能力,大幅度提高數據安全性。此外,在加強數據中心身份鑒別機制建設的同時,還應不斷提高用戶安全意識,加強用戶安全防護意識教育培訓,杜絕此方面數據泄露源頭。在此過程中,可通過借助網絡平臺中的各大社交軟件,如微博、微信、短視頻App等,加強數據安全,防范、安全使用及隱私保護等信息宣傳與推廣,告知用戶個人數據安全防護措施,比如不要隨意下載和點擊不明來源的網絡鏈接,或是不隨便進入不明網站,以此來避免進入不法分子盜取數據的圈套。
4 結語
總而言之,大數據時代下對于數據信息的應用和傳送更加頻繁,數據信息安全問題成為管理部門重點研究對象。一旦缺少安全防護,數據信息出現泄漏和惡意應用,就會造成個人的財產安全受到威脅,造成不可逆轉的損失。所以,在數據運行和使用過程中,對于數據安全的管理和防控,不但需要建立外部的管理制度,還需要在系統內部設置病毒防控和防火墻裝置,減少外部攻擊對數據信息的侵害,為數據的正常應用提供保障,也為各類具有價值信息發揮其價值,提供有效的安全防護。
參考文獻
[1] 欒兵,潘娜.大數據時代下的數據安全防護--以數據安全治理為中心[J].電子元器件與信息技術,2020,4(12):124-125.
[2] 王曉牛,鄧舜怡,李夢穎,等.大數據時代我國個人信息權利化保護制度研究--基于政府數據融合背景[J].信息安全研究,2020,6(12):1088-1100.
[3] 范丹丹.大數據時代下政府治理的挑戰及對策分析[C].燕山大學.2019京津冀自由貿易區建設研討會--第五屆公共政策智庫論壇論文集.燕山大學:燕山大學文法學院,2019:71-74.
[4] 周冠男,李莉,徐碩,等.大數據時代長江智能航道發展的思考[C].中國智能交通協會.第十四屆中國智能交通年會論文集(2).中國智能交通協會:中國智能交通協會,2019:100-103.