大數(shù)據(jù)時(shí)代:安全第一 還是效率第一?
這是因?yàn)閿?shù)據(jù)本身必須流動(dòng),只有流動(dòng)才能產(chǎn)生價(jià)值,靜止的數(shù)據(jù)實(shí)際上是沒(méi)有什么價(jià)值的。張韶峰表示:“不同行業(yè)、不同領(lǐng)域數(shù)據(jù)的交叉融合產(chǎn)生的價(jià)值是遠(yuǎn)遠(yuǎn)大于一個(gè)行業(yè)、一個(gè)企業(yè)內(nèi)部數(shù)據(jù)積累的價(jià)值。不同領(lǐng)域數(shù)據(jù)的融合是乘法的效應(yīng),而相同領(lǐng)域數(shù)據(jù)的增加只是加法效應(yīng)。”
全球知名的咨詢公司埃森哲在2013年技術(shù)展望報(bào)告里面也提出了相同的觀點(diǎn),企業(yè)不應(yīng)該再像十年前一樣,認(rèn)為數(shù)據(jù)僅僅是一個(gè)數(shù)據(jù)倉(cāng)庫(kù),而應(yīng)該將其視為一個(gè)供應(yīng)鏈,因?yàn)閭}(cāng)庫(kù)顯得比較靜止,供應(yīng)鏈就不一樣了,這是一個(gè)流動(dòng)的流水線,你的數(shù)據(jù)必須要流動(dòng)起來(lái),不流動(dòng)就沒(méi)有價(jià)值,或者說(shuō)價(jià)值失效得比較快。企業(yè)必須要改變和調(diào)整與你合作方的關(guān)系,雙方要共享雙方的數(shù)據(jù)。
借助于第一次工業(yè)革命,英國(guó)和法國(guó)被推到了世界舞臺(tái)的中央;借助于第二次工業(yè)革命,美國(guó)被推到了世界舞臺(tái)的中央,至今依然是世界的最強(qiáng)國(guó)。周濤希望在這次以大數(shù)據(jù)和云計(jì)算為引領(lǐng)的第三次工業(yè)革命中,中國(guó)能夠被推到世界舞臺(tái)的中央,同時(shí)借助這個(gè)契機(jī),中國(guó)能夠產(chǎn)生一批有世界影響力的企業(yè)。
威脅正在加劇
大數(shù)據(jù)時(shí)代帶來(lái)的不僅有機(jī)遇還有挑戰(zhàn),大數(shù)據(jù)系統(tǒng)本身的安全性尤其值得特別關(guān)注。有專家提醒,大數(shù)據(jù)時(shí)代要注意技術(shù)安全性和管理制度安全性并重,防止信息被損壞、篡改、泄露或被竊,保護(hù)公民和國(guó)家的信息安全。
近幾年企業(yè)的信息安全意識(shí)普遍在提高,相關(guān)的安全措施也在加強(qiáng),但是由于所遭受的威脅正在加劇,絕大多數(shù)企業(yè)在保護(hù)數(shù)據(jù)方面所取得的進(jìn)步遠(yuǎn)遠(yuǎn)跟不上變化的速度和復(fù)雜性,而且企業(yè)間信息安全差距持續(xù)擴(kuò)大。
近日安永發(fā)布的第十五次全球信息安全年度調(diào)查顯示,2009年,有41%的受訪者注意到外部攻擊正在不斷增加,到了2011年,這一數(shù)字升至72%,而2012年,這個(gè)比例又增至77%。不斷加劇的外部攻擊包括黑客行為、國(guó)家支持的間諜活動(dòng)、有組織犯罪以及恐怖主義。該調(diào)查共收到來(lái)自64個(gè)國(guó)家的1836名各行業(yè)高級(jí)管理人士的反饋。
總體來(lái)看,企業(yè)信息安全受到挑戰(zhàn)主要來(lái)自于內(nèi)外兩個(gè)因素。安永大中華區(qū)信息科技風(fēng)險(xiǎn)與審計(jì)咨詢服務(wù)合伙人阮祺康對(duì)《中國(guó)產(chǎn)經(jīng)新聞》記者表示,虛擬化應(yīng)用、云計(jì)算、社交媒體、移動(dòng)設(shè)備以及其他新興技術(shù)的使用增加了外部數(shù)據(jù)的輸入點(diǎn),因而加劇了企業(yè)受到攻擊的威脅。而新興市場(chǎng)、持續(xù)的經(jīng)濟(jì)動(dòng)蕩、離岸業(yè)務(wù)的發(fā)展和不斷增加的監(jiān)管要求令本已復(fù)雜的信息安全環(huán)境更加撲朔迷離。
外部威脅并不是全球企業(yè)面臨的唯一安全盲區(qū),員工無(wú)意中泄露數(shù)據(jù)的情況也在不斷增加。安永調(diào)查發(fā)現(xiàn),有近80%的受訪者承認(rèn)風(fēng)險(xiǎn)水平正在隨著外部威脅的加劇而不斷升高,37%的受訪者認(rèn)為造成企業(yè)風(fēng)險(xiǎn)加劇的很大部分原因在于粗心大意或缺乏意識(shí)的員工。與此同時(shí),因員工在無(wú)意中泄露數(shù)據(jù)所引起的事故在去年增加了25%。
盡管這些外部攻擊和內(nèi)部數(shù)據(jù)的泄露帶來(lái)了很多不利的影響,但企業(yè)并未給予足夠重視以至于此類事件頻頻發(fā)生。為了滿足短期的信息安全需求,有的企業(yè)越來(lái)越傾向于使用修補(bǔ)或簡(jiǎn)單疊加的變通方案。
但阮祺康認(rèn)為,這樣拼湊起來(lái)的防御體系松散、復(fù)雜且十分脆弱,存在巨大的安全隱患,使得變通方案也難以理解、采用或升級(jí)。將近三分之一的企業(yè)認(rèn)為在過(guò)去一年里,企業(yè)架構(gòu)是威脅或漏洞增加的重災(zāi)區(qū),這很大程度上是因?yàn)榭刂拼胧┮呀?jīng)過(guò)期,且不能被簡(jiǎn)單地修復(fù)或替代。
要想打造安全的信息防火墻,有專家建議企業(yè)需要投入人力物力,吸納具備適當(dāng)技能的信息安全人才,并對(duì)信息安全部門以外的員工進(jìn)行培訓(xùn),讓他們明白自己在企業(yè)的信息安全工作中應(yīng)盡的義務(wù)。
有效的管理、培訓(xùn)以及意識(shí)教育能夠從源頭上阻止數(shù)據(jù)丟失,但阮祺康指出,要防范那些因?yàn)閻鹤鲃 ?bào)復(fù)或貪婪而故意破壞的人往往更為困難。要有效地縮小由移動(dòng)計(jì)算、社交媒體、云計(jì)算、網(wǎng)絡(luò)犯罪和高級(jí)持續(xù)性威脅產(chǎn)生的差距,企業(yè)需要從根本上轉(zhuǎn)變信息安全管理方法。
“有效的信息安全轉(zhuǎn)型并不需要復(fù)雜的技術(shù)解決方案。它需要的是領(lǐng)導(dǎo)力與承諾、能力與行動(dòng)的意愿。不是未來(lái)一年、兩年或者三年,而是當(dāng)下。一旦有任何延誤,很多企業(yè)或許就會(huì)落后太多而無(wú)法彌補(bǔ)。”阮祺康說(shuō)。
對(duì)于具體的措施,阮祺康建議,將信息安全戰(zhàn)略與企業(yè)戰(zhàn)略相聯(lián)系,重新設(shè)計(jì)架構(gòu),成功、持續(xù)地實(shí)施轉(zhuǎn)型,深入了解新技術(shù)的風(fēng)險(xiǎn)與機(jī)遇,這樣企業(yè)能夠根本性地轉(zhuǎn)變其信息安全部門運(yùn)行的方式,并且更有效地縮小不斷擴(kuò)大的信息風(fēng)險(xiǎn)差距。
此外,為適應(yīng)大數(shù)據(jù)時(shí)代的到來(lái),有業(yè)內(nèi)人士建議,我們要盡快制定信息公開(kāi)法以加強(qiáng)網(wǎng)絡(luò)信息保護(hù),界定數(shù)據(jù)挖掘、利用的權(quán)限和范圍,使得大數(shù)據(jù)的挖掘和利用依法推進(jìn):應(yīng)當(dāng)既鼓勵(lì)面向群體、服務(wù)社會(huì)的數(shù)據(jù)挖掘,又要防止侵犯?jìng)€(gè)體隱私;既提倡數(shù)據(jù)共享,又要防止數(shù)據(jù)被濫用。

責(zé)任編輯:黎陽(yáng)錦
- 相關(guān)閱讀
- 安全信息
- 安全技術(shù)
- 系統(tǒng)安全
- 信息安全案例
- 等級(jí)保護(hù)
- 安防軟件
-
發(fā)電電力輔助服務(wù)營(yíng)銷決策模型
2019-06-24電力輔助服務(wù)營(yíng)銷 -
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
山東特高壓首次完成帶電消缺 確保電力安全穩(wěn)定迎峰度冬
-
發(fā)電電力輔助服務(wù)營(yíng)銷決策模型
2019-06-24電力輔助服務(wù)營(yíng)銷 -
繞過(guò)安卓SSL驗(yàn)證證書的四種方式
-
網(wǎng)絡(luò)何以可能
2017-02-24網(wǎng)絡(luò)
-
Windows 10首發(fā) 四大安全提升
-
超級(jí)安卓漏洞 “寄生獸”影響數(shù)千萬(wàn)手機(jī)應(yīng)用
-
航空公司首出現(xiàn)操作系統(tǒng)被黑
2015-06-23航空公司
-
“企業(yè)應(yīng)急響應(yīng)和反滲透”之真實(shí)案例分析
-
攜程恢復(fù)正常 安全,我們準(zhǔn)備好了嗎?
2015-05-29攜程 -
一張圖讀懂《2014年消費(fèi)者個(gè)人信息網(wǎng)絡(luò)安全報(bào)告》