河源職業(yè)技術(shù)學(xué)院 鐘建坤
大數(shù)據(jù)技術(shù)的快速發(fā)展,對計算機(jī)網(wǎng)絡(luò)信息安全建設(shè)有著非常重要的影響,特別是由于大數(shù)據(jù)具有很強(qiáng)的開放性和集成性,如何適應(yīng)形勢發(fā)展的需要,大力加強(qiáng)對計算機(jī)網(wǎng)絡(luò)信息安全的保護(hù)更為重要。本文探討了大數(shù)據(jù)對計算機(jī)網(wǎng)絡(luò)信息安全的影響,分析了大數(shù)據(jù)下計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)存在的問題,研究了大數(shù)據(jù)下計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)的優(yōu)化措施,以供參考。
近來年,隨著計算機(jī)技術(shù)的快速發(fā)展,各個行業(yè)在應(yīng)用計算機(jī)網(wǎng)絡(luò)方面已經(jīng)具有很強(qiáng)的拓展性,而且在各個領(lǐng)域都已經(jīng)發(fā)揮了積極作用。但是一些單位和個人還沒有深刻認(rèn)識到大數(shù)據(jù)對計算機(jī)網(wǎng)絡(luò)信息安全提出的新要求,在組織實施的過程中還存在安全防護(hù)不到位的問題。對此,應(yīng)當(dāng)在深刻認(rèn)識大數(shù)據(jù)時代加強(qiáng)和改進(jìn)計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)工作重要性的基礎(chǔ)上,采取更加有效的措施,運用科學(xué)的方法,推動計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)實現(xiàn)更大突破。
大數(shù)據(jù)是指數(shù)據(jù)的大小已超出了典型的數(shù)據(jù)庫軟件工具捕捉、存儲、管理和分析能力,具有很強(qiáng)的開放性、融合性、滲透性、支撐性、互動性等諸多功能和特點。例如:利用大數(shù)據(jù)技術(shù)可以對各類資源進(jìn)行收集和分析,在此基礎(chǔ)上不斷優(yōu)化和完善資源體系,不斷提高工作效率,推動管理模式變革與創(chuàng)新。
大數(shù)據(jù)具有很強(qiáng)的開放性,而且其資源整合能力十分強(qiáng)大,要求構(gòu)建更加科學(xué)的計算機(jī)網(wǎng)絡(luò)信息安全管理體系,不斷強(qiáng)化計算機(jī)網(wǎng)絡(luò)信息安全管理的針對性,特別是要求在使用計算機(jī)網(wǎng)絡(luò)的過程中,應(yīng)當(dāng)針對大數(shù)據(jù)的特點,制定更具有針對性的防護(hù)措施。例如:有的企業(yè)為了能夠有效防范和控制大數(shù)據(jù)下計算機(jī)網(wǎng)絡(luò)信息安全隱患,構(gòu)建了“大數(shù)據(jù)生命周期安全”和“大數(shù)據(jù)信息系統(tǒng)安全”管理平臺,使計算機(jī)網(wǎng)絡(luò)信息安全管理工作的系統(tǒng)性、針對性更強(qiáng),進(jìn)而有效防范和控制了大數(shù)據(jù)下計算機(jī)網(wǎng)絡(luò)信息安全的各類隱患,同時還具有智能化的特點,如圖1所示:

圖1 “大數(shù)據(jù)生命周期安全”和“大數(shù)據(jù)信息系統(tǒng)安全”管理平臺Fig.1 'Big data life cycle security' and 'big data information system security' management platform
由于大數(shù)據(jù)技術(shù)的廣泛應(yīng)用,大數(shù)據(jù)技術(shù)已經(jīng)融入到各個領(lǐng)域和各個方面,對計算機(jī)網(wǎng)絡(luò)信息安全管理模式也具有十分重要的影響,如在應(yīng)用大數(shù)據(jù)技術(shù)的過程中應(yīng)當(dāng)進(jìn)一步強(qiáng)化人工智能技術(shù)在計算機(jī)網(wǎng)絡(luò)安全防范中的應(yīng)用,通過大數(shù)據(jù)技術(shù)有效的規(guī)劃、思考、推理、學(xué)習(xí),進(jìn)而強(qiáng)化大數(shù)據(jù)網(wǎng)絡(luò)安全防御的系統(tǒng)性,而且也要強(qiáng)化智能技術(shù)的應(yīng)用,進(jìn)而才能使大數(shù)據(jù)下計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)與管理實現(xiàn)突破。
隨著大數(shù)據(jù)技術(shù)的快速發(fā)展,對計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)工作提出了新的更高的要求。無論是單位還是個人,在應(yīng)用大數(shù)據(jù)方面不斷加大力度,而且在計算機(jī)網(wǎng)絡(luò)信息安全方面也形成了相對比較完善的管理體系,在一定程度上促進(jìn)了計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)工作的有效開展。
計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)的重視程度在不斷提升,很多單位在使用計算機(jī)網(wǎng)絡(luò)的過程中,由于大數(shù)據(jù)技術(shù)的應(yīng)用相對較多,如構(gòu)建了“大數(shù)據(jù)服務(wù)平臺”“財務(wù)管理大數(shù)據(jù)服務(wù)中心”等,為了能夠使計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)工作取得更好的成效,建立了相對比較完善的組織體系,而且也配備了專業(yè)化的管理人員,使計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)工作得到了加強(qiáng),但也有一些單位和個人在這方面相對比較薄弱;計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)方法也在不斷優(yōu)化和創(chuàng)新,一些單位結(jié)合大數(shù)據(jù)技術(shù)的開放性,將智能防護(hù)軟件應(yīng)用于計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)當(dāng)中,如360安全衛(wèi)士是人們普遍使用的一款計算機(jī)網(wǎng)絡(luò)安全防范軟件,其功能十分強(qiáng)大,能夠有效防范和控制各類病毒以及黑客的入侵,此外也有很多專業(yè)化、專門化的計算機(jī)網(wǎng)絡(luò)安全防范軟件,使計算機(jī)網(wǎng)絡(luò)安全防范方法更加多元化,有力的促進(jìn)了計算機(jī)網(wǎng)絡(luò)安全防范工作的有效開展。
通過對大數(shù)據(jù)下計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)存在的問題進(jìn)行分析,比較突出的就是一些單位和個人數(shù)據(jù)保護(hù)意識不強(qiáng),還沒有深刻認(rèn)識到大數(shù)據(jù)對計算機(jī)網(wǎng)絡(luò)信息安全的影響,在組織實施的過程中不注重計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)的針對性和實效性,對數(shù)據(jù)、信息缺乏有效的保護(hù)。還有一些單位和個人由于使用一些盜版軟件,同時不注重加強(qiáng)防火墻建設(shè),計算機(jī)很容易通過網(wǎng)絡(luò)被入侵,數(shù)據(jù)、信息被篡改甚至丟失的現(xiàn)象比比皆是。
對于做好大數(shù)據(jù)下計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)工作來說,應(yīng)當(dāng)建立比較完善的運行機(jī)制,但一些單位和個人在這方面還比較薄弱,計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)機(jī)制不完善的問題比較突出。例如:有的單位盡管對使用計算機(jī)網(wǎng)絡(luò)管理比較嚴(yán)格,但卻沒有建立相應(yīng)的計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)制度,使用人員隨意上網(wǎng)、隨意打開鏈接,內(nèi)網(wǎng)和外網(wǎng)沒有完善分開等,都會導(dǎo)致計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)的實效性不強(qiáng),甚至出現(xiàn)了很多問題,造成了較大的損失。
由于大數(shù)據(jù)的開放性較強(qiáng),要想使計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)取得更好的成效,還要在應(yīng)用有效的計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)技術(shù)方面加大力度,但一些單位和個人在這方面缺乏深入的研究,計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)技術(shù)的投入力度不足。例如:很多單位還沒有將“人工智能”應(yīng)用于計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)當(dāng)中,智能排查、智能分析、智能管理、智能隔離水平較低。
要想適應(yīng)大數(shù)據(jù)時代,大力加強(qiáng)計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)工作,還要在創(chuàng)新計算機(jī)網(wǎng)絡(luò)信息安全管理模式方面加大力度,但很多單位和個人在這方面缺乏深入的研究,計算機(jī)網(wǎng)絡(luò)信息安全管理模式缺乏創(chuàng)新,相對比較突出,各類計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)軟件的應(yīng)用不夠到位,信息技術(shù)、云技術(shù)、AI技術(shù)等還沒有廣泛應(yīng)用于計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)當(dāng)中。一些單位還不注重構(gòu)建計算機(jī)網(wǎng)絡(luò)信息安全管理合力,“三全原則”落實不到位,全員管理、全程管理、全面管理體系不完善。
大數(shù)據(jù)的快速發(fā)展,對計算機(jī)網(wǎng)絡(luò)信息建設(shè)具有十分重要的影響,特別是其開放性較強(qiáng),資源共建、共享、共用已經(jīng)成為重要的發(fā)展方向,使計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)工作更加重要。因而,在應(yīng)用計算機(jī)網(wǎng)絡(luò)的過程中,應(yīng)當(dāng)深刻認(rèn)識到大數(shù)據(jù)對計算機(jī)網(wǎng)絡(luò)信息安全的新要求,進(jìn)一步強(qiáng)化數(shù)據(jù)保護(hù)意識,在此基礎(chǔ)上制定有針對性的防護(hù)措施。在具體的實施過程中,無論是單位還是個人,都應(yīng)當(dāng)把計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)上升到戰(zhàn)略層面,切實加強(qiáng)計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)體系建設(shè),不斷優(yōu)化和完善運行機(jī)制,加強(qiáng)宣傳、教育和引導(dǎo),使每個單位、每個人都具備較強(qiáng)的計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)意識,不斷強(qiáng)化數(shù)據(jù)安全、網(wǎng)絡(luò)安全、信息安全。
要把健全和完善計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)機(jī)制作為重要的基礎(chǔ)和保障,進(jìn)一步優(yōu)化和完善運行機(jī)制、管理機(jī)制以及保護(hù)機(jī)制。在具體的實施過程中,除了要大力加強(qiáng)計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)制度建設(shè)之外,也需要構(gòu)建科學(xué)化、系統(tǒng)化的計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)機(jī)制,特別是在辦公安全、數(shù)據(jù)應(yīng)用安全、數(shù)據(jù)安全流通、數(shù)據(jù)安全治理、數(shù)字安全加固、網(wǎng)絡(luò)安全等諸多方面加大力度,如圖2所示:

圖2 大數(shù)據(jù)安全機(jī)制Fig.2 Big data security mechanism
在完善計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)機(jī)制的過程中,也需要強(qiáng)化各個方面的有效組織與實施,大力加強(qiáng)安全治理機(jī)制建設(shè),如為了更有效地防范和控制網(wǎng)絡(luò)病毒,應(yīng)當(dāng)加強(qiáng)對網(wǎng)絡(luò)病毒的治理工作,對防火墻軟件進(jìn)行及時更新。
技術(shù)具有很強(qiáng)的支撐作用。要想做好大數(shù)據(jù)下計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)工作,還要在提升計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)技術(shù)水平方面加大工作力度。例如:在應(yīng)用360衛(wèi)士方面,應(yīng)當(dāng)及時更新病毒庫,當(dāng)360衛(wèi)士做出提醒時,需要在第一時間進(jìn)行更新,同時還要堅持每天運用一次360衛(wèi)士進(jìn)行檢測。為了提升計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)技術(shù)水平,也需要切實加大投入力度,特別是要將聚類算法、RSA加密算法等科學(xué)、系統(tǒng)、有效應(yīng)用于計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)當(dāng)中,同時還要強(qiáng)化垃圾網(wǎng)絡(luò)安全防御、專家系統(tǒng)的應(yīng)用。總之,要想做好大數(shù)據(jù)下計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)工作,應(yīng)當(dāng)切實加大相關(guān)技術(shù)的投入力度,積極探索“智能防護(hù)”技術(shù)的科學(xué)應(yīng)用,并且大力加強(qiáng)投入力度,運用智能技術(shù)做好安全風(fēng)險排查,明確“風(fēng)險點”,制定有針對性的防護(hù)方案。
創(chuàng)新是進(jìn)步的靈魂。為了能夠推動大數(shù)據(jù)下計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)工作上新臺階,還要在創(chuàng)新計算機(jī)網(wǎng)絡(luò)信息安全管理模式方面加大力度,努力使計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)更加規(guī)范、更加有效、更加系統(tǒng)。在具體的實施過程中,要將神經(jīng)網(wǎng)絡(luò)系統(tǒng)、智能防火墻技術(shù)、入侵檢測技術(shù)等應(yīng)用于計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)當(dāng)中,做好專業(yè)化防御。在創(chuàng)新計算機(jī)網(wǎng)絡(luò)信息安全管理模式方面,也需要將“三全原則”應(yīng)用計算機(jī)網(wǎng)絡(luò)信息安全管理工作當(dāng)中,強(qiáng)化全面管理、全面管理、全程管理。例如:對內(nèi)網(wǎng)和外網(wǎng)進(jìn)行分開管理,內(nèi)網(wǎng)和外網(wǎng)之間不能做任何相關(guān)聯(lián)的操作。
綜上所述,網(wǎng)絡(luò)信息技術(shù)的快速發(fā)展,大數(shù)據(jù)技術(shù)已經(jīng)廣泛應(yīng)用于各行各業(yè),盡管大數(shù)據(jù)技術(shù)在促進(jìn)發(fā)展方面具有很強(qiáng)的支撐作用,但其對計算機(jī)網(wǎng)絡(luò)信息安全也具有一定的影響。如何適應(yīng)形勢發(fā)展的需要,大力推進(jìn)計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)體系建設(shè)越來越受到重視。因此,需要在應(yīng)用計算機(jī)網(wǎng)絡(luò)的過程中,把信息安全防護(hù)上升到戰(zhàn)略層面,特別是要堅持問題導(dǎo)向,著眼于解決大數(shù)據(jù)下計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)存在的問題,重點在強(qiáng)化數(shù)據(jù)保護(hù)意識、完善安全防護(hù)機(jī)制、提升防護(hù)技術(shù)水平、創(chuàng)新安全管理模式等諸多方面加大力度,促進(jìn)計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)實現(xiàn)更大突破。