大数据下信息安全问题防护思考
2022-01-01北京电子科技学院徐源
北京电子科技学院 徐源
一、相关概念
(一)大数据的定义
对于“大数据”(Bigdata),研究机构Gartner给出了这样的定义:“大数据”是需要新处理模式才能具有更强的决策力、洞察发现力和流程优化能力来适应海量、高增长率和多样化的信息资产。麦肯锡全球研究所给出的定义是指所涉及的资料量规模巨大到无法通过目前的主流件工具在合理时间内达到获取、管理、处理的数据集合。
(二)大数据的特点优势
大数据最明显的特点就是容量巨大、种类多种多样、运算速度高效、数据来源复杂。在科技进步与信息流通越来越发达、人们之间的交流越来越密切的时代,整个社会就是一个高速发展的社会,大数据就是这个高科技时代具有代表性的产物[1]。阿里巴巴创办人马云曾在演讲中提到,未来的时代将不是IT时代,而是DT的时代。DT就是DataTechnology数据科技,显示大数据对于阿里巴巴集团来说举足轻重,对整个社会发展也至关重要。
二、大数据发展提升了整个社会的管理水平
随着社会经济的蓬勃发展,无论是发达国家还是发展中国家、无论是企业还是居民个人,越来越多的人意识到大数据是全社会关注的重要战略资源,并已成为大家争相抢夺的新焦点,它具有不可替代的优势。
(一)大数据发展提高了企业管理效率,增强了核心竞争力
当“数据资产是企业核心资产”的理念被越来越多的人理解和接受时,企业对于大数据管理便有了更高的要求,将数据管理作为企业核心竞争力,合理运用大数据资产提高企业的经济效益和社会效益,成为企业数据管理和竞争的核心[2]。企业通过大数据分析可以合理地调配人员、财产和物资的需求,能够合理地规划生产的销售网络,统筹考虑成本费用的运作,以及研发的投入产出等合理分析比对。甚至有的大公司通过大数据的信息分析,根据公司需求和库存的实际情况,可以对货品进行实时定价或调价。可以说对大数据的合理运用,可以让企业提前运筹,使管理层如虎添翼,起到了事半功倍的效果,加大了核心竞争力。
(二)大数据发展加快社会管理水平,推动形成命运共同体
大数据的开发使用绝不只是巨大的计算机网络,而是一个由大量活动构件与多元参与者元素所构成的生态系统,数据服务提供者、使用者、触点服务、零售商等一系列的参与者共同构建的生态系统。随着政府对各类资源的合理整合利用,大数据为社会提供了越来越多的便利。如智慧交通平台的建设可以提供更好的能够满足人们交通出行的需求。在面临新冠肺炎疫情危机下,国家电子健康码的开发使用,可以很好地排查人员流动行程,通过流调快速筛查甄别,便于对风险人员的管控。医疗行业的互享互通,既可以把有限的医疗资源最大效益化,提高了病人的救治程度,也可以节约资金。教育大数据信息共享,更是缩小了城乡差异,提高了偏远地区孩子的远见卓识。可以说大数据的管理使用让我们整个社会融入一体化,每个人都是命运共同体的一部分[3]。
三、大数据的使用管理存在信息安全风险
当然,任何事物的发展都存在两面性,大数据在给社会提供便利服务的同时,也不可避免地存在安全隐患,主要表现在以下几方面。
(一)民众缺乏对大数据信息安全的正确认识
随着大数据时代的到来,无论是人们在工作中的邮件传递;生活中的网购、视频、音乐下载;还是商场、娱乐、房产消费都会产生新的数据,这些数据都可能存在个人信息被泄露的可能性。根据一项调查发现,有75%的人有个人隐私被侵犯的经历,有10%的人遭受过经济损失,有9%的人因为信息浪费了大量时间。因此,民众要对信息安全有清醒正确的认识,信息安全存在着风险,要时刻加强安全防护。
(二)大数据研发平台自身存在安全风险
目前,种类繁多的大数据平台层出不穷,平台之间技术开发水平参差不齐,有些平台自身较为脆弱。现存的大数据存储处理技术,大多采用分布式处理与大规模处理相结合的模式,这无疑增大了信息被攻击的可能性。与此同时,数据在进行分布处理时,节点处的数据往往被存储为碎片,很难进行统一集中的安全机制的部署。在当前的大数据技术中,缺乏统一的内生性数据安全保障机制,大多都是通过外部的技术来保障信息安全[4]。在实际应用中,大数据技术缺少相应配置,信息的基本安全无法做到精准防护。
(三)用户使用不当带来安全隐患
随着用户每天使用的搜索引擎、淘宝、信息发布以及导航,个人信息不经意间被泄露,不法分子从各种使用渠道随意获取个人信息,使得信息得不到安全保障。技术研发企业需要从新的角度来确保自身以及客户数据安全,所有数据在创建之初便需要获得安全保障,而并非在数据保存的最后一个环节,仅仅加强后者的安全措施已被证明于事无补。大型数据泄露事件的频发以及带来的恶果给我们敲起了警钟:一定要时刻注意保护自己的个人信息。
(四)大数据管理者不规范使用甚至存在恶意泄露信息
大数据开发者或使用者为了尽可能地留住用户,往往会主动获取用户数据及社交关系。更有甚者,用户如果不同意相关隐私获取条款,就无法正常使用软件。掌握大量个人信息的数据获取者,还会为了赚取利益而非法出卖倒卖用户个人信息,导致用户的个人隐私变得透明。网上甚至形成了贩卖用户信息的“黑产”链条,而且背后涉及多家快递、互联网公司,只要下载并授权注册,客户的信息唾手可得。可以说,在今天这个信息科技发展迅猛的时代,信息漏洞无处不在。更有甚者,通过不法手段获取用户信息,并多次高价销售,对不法分子来说一本万利。用户信息被泄露后,有的还可能流向从事诈骗活动的犯罪分子手中。就这样,我们在科技迭代的洪流中成了“猎物”,有时损失的不只是财物,还会是人身安全。
四、大数据下个人信息安全防护策略
随着大数据应用越来越广泛,安全隐患时刻威胁用户安全,必须加强个人隐私安全防护。这不仅要求用户平时提高警惕,还需要企业主动承担责任,国家完善相关法规,全社会共同维护大数据使用安全。
(一)用户在使用网络、软件时提高警惕,注意保护个人信息
在设置密码时,各种网络账号、网银账号要使用不同的密码,密码最好是大小写字母+数字+符号的混编。在日常生活中,也不要随意点击来源不明的链接、文件等,很多个人信息的窃取病毒,就安装在这些链接或者文件中。下载软件时,多留意授权信息,拒绝不必要的授权要求。如果个人信息被泄露或窃取,及时存证并报警。
(二)相关经营者积极承担社会责任,合法经营
大数据开发及使用单位要诚信守法合法经营,绝不能唯利是图,非法获取或使用用户个人信息。经营者要合理设置授权条款,获取用户相关信息不能超越软件使用权限。个人信息在软件经营者的使用时最容易泄露的,经营者在开发使用大数据时,要防微杜渐努力把关,时刻把用户的安全放在第一位,谨防不法分子窃取用户信息。
(三)国家完善相关法规,加强监管
个人信息的安全保障离不开法律的强制保障,只有相关法律规定严格到位,才能更好地规范企业行为,震慑违法行为[5]。国家要加强监督管理,监管部门要做到执法必严、违法必究。对窃取个人信息的违法行为要严厉打击,真正发挥震慑作用。
(四)加强大数据安全技术的研发
随着对大数据的认识,国家鼓励有条件的单位及科研院所加强数据安全的研发,将数据科学建成为一门专门的学科,各大高校设立专门的数据科学类专业,逐步带动催生一批与之相关的新的技术创新。与此同时,基于数据这个基础平台,建立跨领域的数据共享平台。数据共享平台逐步扩展到政府部门、企业集团等部门单位,通过设置首席信息安全官这一职位,促进全社会对信息安全的重视。
总之,信息安全工作要时刻防微杜渐!网络安全之路任重而道远,只有民众真正认清网络安全的重要性和必要性,提高个人网络安全防范意识,有效做到网络安全自我保护,坚持不偏听偏信,个人信息巧妙保存,在上网时多一个心眼,转发前多一个问号,增强自身网络安全防护技能,才能防患于未然畅享网络新生活,才能不被网络诈骗分子的伎俩所蒙骗!让我们携手共同维护国家网络安全,促进和谐、文明、法治、美丽的中国进程。
相关链接
大数据(big data),IT行业术语,是指无法在一定时间范围内用常规软件工具进行捕捉、管理和处理的数据集合,是需要新处理模式才能具有更强的决策力、洞察发现力和流程优化能力的海量、高增长率和多样化的信息资产。
在维克托·迈尔-舍恩伯格及肯尼斯·库克耶编写的《大数据时代》中大数据指不用随机分析法(抽样调查)这样捷径,而采用所有数据进行分析处理。
随着云时代的来临,大数据(Big data)也吸引了越来越多的关注。分析师团队认为,大数据(Big data)通常用来形容一个公司创造的大量非结构化数据和半结构化数据,这些数据在下载到关系型数据库用于分析时会花费过多时间和金钱。大数据分析常和云计算联系到一起,因为实时的大型数据集分析需要像MapReduce一样的框架来向数十、数百或甚至数千的电脑分配工作。
大数据需要特殊的技术,以有效地处理大量的容忍经过时间内的数据。适用于大数据的技术,包括大规模并行处理(MPP)数据库、数据挖掘、分布式文件系统、分布式数据库、云计算平台、互联网和可扩展的存储系统。