大數(shù)據(jù)時(shí)代:安全第一 還是效率第一?
這是因?yàn)閿?shù)據(jù)本身必須流動(dòng),只有流動(dòng)才能產(chǎn)生價(jià)值,靜止的數(shù)據(jù)實(shí)際上是沒有什么價(jià)值的。張韶峰表示:“不同行業(yè)、不同領(lǐng)域數(shù)據(jù)的交叉融合產(chǎn)生的價(jià)值是遠(yuǎn)遠(yuǎn)大于一個(gè)行業(yè)、一個(gè)企業(yè)內(nèi)部數(shù)據(jù)積累的價(jià)值。不同領(lǐng)域數(shù)據(jù)的融合是乘法的效應(yīng),而相同領(lǐng)域數(shù)據(jù)的增加只是加法效應(yīng)。”
全球知名的咨詢公司埃森哲在2013年技術(shù)展望報(bào)告里面也提出了相同的觀點(diǎn),企業(yè)不應(yīng)該再像十年前一樣,認(rèn)為數(shù)據(jù)僅僅是一個(gè)數(shù)據(jù)倉庫,而應(yīng)該將其視為一個(gè)供應(yīng)鏈,因?yàn)閭}庫顯得比較靜止,供應(yīng)鏈就不一樣了,這是一個(gè)流動(dòng)的流水線,你的數(shù)據(jù)必須要流動(dòng)起來,不流動(dòng)就沒有價(jià)值,或者說價(jià)值失效得比較快。企業(yè)必須要改變和調(diào)整與你合作方的關(guān)系,雙方要共享雙方的數(shù)據(jù)。
借助于第一次工業(yè)革命,英國和法國被推到了世界舞臺(tái)的中央;借助于第二次工業(yè)革命,美國被推到了世界舞臺(tái)的中央,至今依然是世界的最強(qiáng)國。周濤希望在這次以大數(shù)據(jù)和云計(jì)算為引領(lǐng)的第三次工業(yè)革命中,中國能夠被推到世界舞臺(tái)的中央,同時(shí)借助這個(gè)契機(jī),中國能夠產(chǎn)生一批有世界影響力的企業(yè)。
威脅正在加劇
大數(shù)據(jù)時(shí)代帶來的不僅有機(jī)遇還有挑戰(zhàn),大數(shù)據(jù)系統(tǒng)本身的安全性尤其值得特別關(guān)注。有專家提醒,大數(shù)據(jù)時(shí)代要注意技術(shù)安全性和管理制度安全性并重,防止信息被損壞、篡改、泄露或被竊,保護(hù)公民和國家的信息安全。
近幾年企業(yè)的信息安全意識(shí)普遍在提高,相關(guān)的安全措施也在加強(qiáng),但是由于所遭受的威脅正在加劇,絕大多數(shù)企業(yè)在保護(hù)數(shù)據(jù)方面所取得的進(jìn)步遠(yuǎn)遠(yuǎn)跟不上變化的速度和復(fù)雜性,而且企業(yè)間信息安全差距持續(xù)擴(kuò)大。
近日安永發(fā)布的第十五次全球信息安全年度調(diào)查顯示,2009年,有41%的受訪者注意到外部攻擊正在不斷增加,到了2011年,這一數(shù)字升至72%,而2012年,這個(gè)比例又增至77%。不斷加劇的外部攻擊包括黑客行為、國家支持的間諜活動(dòng)、有組織犯罪以及恐怖主義。該調(diào)查共收到來自64個(gè)國家的1836名各行業(yè)高級管理人士的反饋。
總體來看,企業(yè)信息安全受到挑戰(zhàn)主要來自于內(nèi)外兩個(gè)因素。安永大中華區(qū)信息科技風(fēng)險(xiǎn)與審計(jì)咨詢服務(wù)合伙人阮祺康對《中國產(chǎn)經(jīng)新聞》記者表示,虛擬化應(yīng)用、云計(jì)算、社交媒體、移動(dòng)設(shè)備以及其他新興技術(shù)的使用增加了外部數(shù)據(jù)的輸入點(diǎn),因而加劇了企業(yè)受到攻擊的威脅。而新興市場、持續(xù)的經(jīng)濟(jì)動(dòng)蕩、離岸業(yè)務(wù)的發(fā)展和不斷增加的監(jiān)管要求令本已復(fù)雜的信息安全環(huán)境更加撲朔迷離。
外部威脅并不是全球企業(yè)面臨的唯一安全盲區(qū),員工無意中泄露數(shù)據(jù)的情況也在不斷增加。安永調(diào)查發(fā)現(xiàn),有近80%的受訪者承認(rèn)風(fēng)險(xiǎn)水平正在隨著外部威脅的加劇而不斷升高,37%的受訪者認(rèn)為造成企業(yè)風(fēng)險(xiǎn)加劇的很大部分原因在于粗心大意或缺乏意識(shí)的員工。與此同時(shí),因員工在無意中泄露數(shù)據(jù)所引起的事故在去年增加了25%。
盡管這些外部攻擊和內(nèi)部數(shù)據(jù)的泄露帶來了很多不利的影響,但企業(yè)并未給予足夠重視以至于此類事件頻頻發(fā)生。為了滿足短期的信息安全需求,有的企業(yè)越來越傾向于使用修補(bǔ)或簡單疊加的變通方案。
但阮祺康認(rèn)為,這樣拼湊起來的防御體系松散、復(fù)雜且十分脆弱,存在巨大的安全隱患,使得變通方案也難以理解、采用或升級。將近三分之一的企業(yè)認(rèn)為在過去一年里,企業(yè)架構(gòu)是威脅或漏洞增加的重災(zāi)區(qū),這很大程度上是因?yàn)榭刂拼胧┮呀?jīng)過期,且不能被簡單地修復(fù)或替代。
要想打造安全的信息防火墻,有專家建議企業(yè)需要投入人力物力,吸納具備適當(dāng)技能的信息安全人才,并對信息安全部門以外的員工進(jìn)行培訓(xùn),讓他們明白自己在企業(yè)的信息安全工作中應(yīng)盡的義務(wù)。
有效的管理、培訓(xùn)以及意識(shí)教育能夠從源頭上阻止數(shù)據(jù)丟失,但阮祺康指出,要防范那些因?yàn)閻鹤鲃 ?bào)復(fù)或貪婪而故意破壞的人往往更為困難。要有效地縮小由移動(dòng)計(jì)算、社交媒體、云計(jì)算、網(wǎng)絡(luò)犯罪和高級持續(xù)性威脅產(chǎn)生的差距,企業(yè)需要從根本上轉(zhuǎn)變信息安全管理方法。
“有效的信息安全轉(zhuǎn)型并不需要復(fù)雜的技術(shù)解決方案。它需要的是領(lǐng)導(dǎo)力與承諾、能力與行動(dòng)的意愿。不是未來一年、兩年或者三年,而是當(dāng)下。一旦有任何延誤,很多企業(yè)或許就會(huì)落后太多而無法彌補(bǔ)。”阮祺康說。
對于具體的措施,阮祺康建議,將信息安全戰(zhàn)略與企業(yè)戰(zhàn)略相聯(lián)系,重新設(shè)計(jì)架構(gòu),成功、持續(xù)地實(shí)施轉(zhuǎn)型,深入了解新技術(shù)的風(fēng)險(xiǎn)與機(jī)遇,這樣企業(yè)能夠根本性地轉(zhuǎn)變其信息安全部門運(yùn)行的方式,并且更有效地縮小不斷擴(kuò)大的信息風(fēng)險(xiǎn)差距。
此外,為適應(yīng)大數(shù)據(jù)時(shí)代的到來,有業(yè)內(nèi)人士建議,我們要盡快制定信息公開法以加強(qiáng)網(wǎng)絡(luò)信息保護(hù),界定數(shù)據(jù)挖掘、利用的權(quán)限和范圍,使得大數(shù)據(jù)的挖掘和利用依法推進(jìn):應(yīng)當(dāng)既鼓勵(lì)面向群體、服務(wù)社會(huì)的數(shù)據(jù)挖掘,又要防止侵犯個(gè)體隱私;既提倡數(shù)據(jù)共享,又要防止數(shù)據(jù)被濫用。

責(zé)任編輯:黎陽錦
-
發(fā)電電力輔助服務(wù)營銷決策模型
2019-06-24電力輔助服務(wù)營銷 -
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
山東特高壓首次完成帶電消缺 確保電力安全穩(wěn)定迎峰度冬
-
發(fā)電電力輔助服務(wù)營銷決策模型
2019-06-24電力輔助服務(wù)營銷 -
繞過安卓SSL驗(yàn)證證書的四種方式
-
網(wǎng)絡(luò)何以可能
2017-02-24網(wǎng)絡(luò)
-
Windows 10首發(fā) 四大安全提升
-
超級安卓漏洞 “寄生獸”影響數(shù)千萬手機(jī)應(yīng)用
-
航空公司首出現(xiàn)操作系統(tǒng)被黑
2015-06-23航空公司
-
“企業(yè)應(yīng)急響應(yīng)和反滲透”之真實(shí)案例分析
-
攜程恢復(fù)正常 安全,我們準(zhǔn)備好了嗎?
2015-05-29攜程 -
一張圖讀懂《2014年消費(fèi)者個(gè)人信息網(wǎng)絡(luò)安全報(bào)告》