APP下载

大数据时代下数据安全管理

2017-12-09新疆维吾尔自治区重要信息系统灾难备份中心

大陆桥视野 2017年12期
关键词:数据安全备份灾难

吕 磊 / 新疆维吾尔自治区重要信息系统灾难备份中心

大数据时代下数据安全管理

吕 磊 / 新疆维吾尔自治区重要信息系统灾难备份中心

面对大数据发展的新特点、新挑战、如何保障数据安全已成为大数据时代下的重要课题。

大数据;安全;管理

近年来,随着信息化脚步的加快,网络技术日新月异的发展,以“云物大智”为代表的IT新技术浪潮,正在全面改变人们的生活。由此产生的数据及增长速度将比历史的任何时期都要多,都要快,数据在容量、关系和复杂性等方面均已超出传统的处理能力和认知范畴,“大数据”时代的脚步已经悄然而至。

虽然大数据的集中储存方便了数据的分析和处理,但是由于数据的开放性共享性使之更容易受到外界的攻击和破坏,数据资源的各种入侵行为和犯罪活动接踵而至,数据安全管理受到了严重影响。面对大数据发展的新特点、新挑战、如何保障数据安全已成为大数据时代下的重要课题。

一、人类正在迈入大数据时代

今天的世界正处在一个数据爆发增长的时代。移动互联网、移动终端和数据感应器的出现,使数据以超出人们想象的速度在快速增长。有研究统计,从人类文明开始到2003年,人类共创造了5TB(兆亿字节)的信息。而现在,这样的数据量却仅需要两天就能被创造出来,且速度仍在加快。数据显示,2011年全球创建和复制的数据总量,就达到了1.8ZB(1ZB等于10的21次方比特),相当于全球每人产生300GB以上的数据。目前这个数字仍在快速增长,预计2020年,全球产生的数据量更将超过80ZB。由此可见,我们的确已经迈入了大数据时代。

二、研究数据安全管理的意义

随着全球信息化进程不断深入,信息领域的争夺日益激烈,控制信息权威为新的战略制高点,各个国家,特别是欧美等西方国家都在积极制定大数据战略,力图占据主动,使数据安全日益政治化、军事化和情报化,各个主权国家都高度专注数据安全问题。

关注和研究数据安全管理具有重要意义。随着我区信息化的不断发展,数据安全问题同样也经历着深刻而复杂的变化,从个人隐私到商业秘密到政府机密,从网络谣言到群体事件再到社会活动,从文化传播到政治渗透再到信息化干预,数据安全日趋复杂。大国势力的渗透、国内外敌对势力的暗中勾结,我区信息数据安全事件的性质及特点打断变化,已经由单纯的技术问题向复杂的社会管理问题进而向涉及国家与国际安全的全球性问题演变,成为事关政治安全、经济安全、文化安全、社会安全等各方方面面的综合性问题。

大数据时代我区数据安全风险现状

(一)新技术威胁现有的数据安防措施

近年来,我区积极发展云计算产业,在云计算环境下,提供信息托管服务的“云服务”提供商天然具有对存储设备上的用户数据的优先访问权,数据在从终端到云端的传输过程中也不可避免地存在受到黑客或恶意相邻租户的截获或篡改的威胁。云计算的发展对传输数据安全防护手段提出了挑战,数据安全防护手段提出了挑战,数据安全将面临更加严峻的形式。更新升级速度无法跟上新技术发展的步伐也是重大的安全隐患。

(二)大数据成为攻击的显著目标

目前,我区正在建设全区统一的灾难备份中心,提高我区党委、政府、人大、政协、法院、检察院、事业单位等的重要信息系统抵御灾难和重大事故的能力,减少灾难和重大事故造成的损失。灾备中心的建设是大数据集中储存的一种体现,一方面,大数据意味着海量的数据集中,也意味着存在更多重要、敏感的数据,这些数据会吸引更多的潜在攻击者。另一方面,数据的大量汇集,使得攻击者成为攻击一次就能获得更多数据,无形中降低了攻击者的进攻成本,增加了“收益率”。

(三)数据安全成为我区新型工业化发展的重大隐患

随着我区积极推动信息化和工业化融合,旨在以信息化带动工业化、以工业化促进信息化,走新型工业化道路。工业控制系统作为工业装备和重要基础设施的核心,其安全可靠性尤为重要。目前,越来越多的工业控制系统与外网相连,加之工控系统的高端市场和核心技术受制于国外,安全保障措施和专业测评工具的缺乏,工业控制系统可能会在特定的时间、被认为的植入病毒,造成数据丢失,产生数据失真等严重问题,对国民经济和社会生活都会带来难以估量的损失,严重影响我区新型工业化的发展。

(四)大数据加大隐私泄露风险

当前,我区正在逐步进入三网融合和的全面推广阶段,融合后的互联网、电信和广播电视网络构成我区未来信息社会发展和运行的基础结构。在融合过程中,三大网络通过技术改造,其技术功能趋于一致,网络互联互通、数据资源共享,原先封闭的电信网、广电网不断开放,由此为病毒、恶意软件等从互联网向电信网和广电网转移提供了机会,对数据资源共享造成安全隐患,加大数据泄露风险。

三、我区数据安全管理现状

(一)数据安全管理是我区两大历史任务的重要保障

在全球信息化、经济一体化的二十一世纪,云计算、物联网、大数据等新型信息化技术是经济增长的“倍增器、发展方式的“转化器”和产业升级的“助推器”。目前,我区正处在改革发展的重要阶段,推进信息化是实施优势资源转化战略,新型工业化建设,实现全区科学发展、和谐发展、跨越式发展的必须选择。

随着新型信息化技术在我区银行、电力、交通、医疗、通信等有关国计民生的重点行业普及应用,随之产生的数据一旦发生事故,对国民经济和社会生活都会带来难以估量的损失,势必对我区跨越式发展产生严重影响。因此,加强我区数据安全管理十分必要。

信息网络作为新型媒体,不仅是思想文化信息的集散地,而且是社会舆论的放大器和突发事件的引爆器,很容易使局部问题全局化、简单问题复杂化、个人问题公众化、普通问题政治化。

(二)云计算产业的发展引领新一代数据安全

大数据安全管理离不开云计算技术。云计算是信息化建设的新模式,正在引领新一代信息技术的发展,云计算为大数据安全管理提供弹性可扩展的基础设施支撑环境以及数据服务的高效模式,大数据则为云计算提供了新的商业价值。

(三)异地灾备中心的建设为数据安全提供保障

目前我区信息系统异地灾难备份系统的建设刚刚起步,自治区国税局、地税局等单位利用系统升级的机会,分别开始建设同城异地的数据备份中心,正在考虑建设非同城的异地灾难备份中心。自治区“金财”、“金保”、“金盾”、“金关”等重大信息化工程初步完成全疆系统建设后,各自已经开始筹划建设灾难备份中心。自治区党政部门和大型企业的信息系统在异地灾难备份的需求也十分迫切。因此容灾备份的系统建设具有相当的急迫性。除建设本地备份系统外,在不同地方建设一定数量的灾备中心也成了当务之急。

自治区采取“政府集中共建”的方式搭建集中、统一的自治区重要信息系统异地灾难备份中心,充分发挥统筹建设与资源共享的优势,为有效预防和妥善应对各种灾难、突发事件提供先进的备份手段,全面提高自治区信息安全与应急管理能力。

灾备中心式信息化和信息安全保障的重要基础设施,承担着抵御事故灾难,确保重要信息系统和数据安全,保障社会经济稳定的重要职能,灾备项目的建设为我区数据安全管理打下了坚实的基础。

猜你喜欢

数据安全备份灾难
雷击灾难
利用云备份微信聊天记录
如何只备份有用数据而不备份垃圾数据
Windows10应用信息备份与恢复
云计算中基于用户隐私的数据安全保护方法
建立激励相容机制保护数据安全
数据安全政策与相关标准分享
旧瓶装新酒天宫二号从备份变实验室
话说“灾难和突发事件”
灾难