大數(shù)據(jù)時代:安全第一 還是效率第一?
這是因為數(shù)據(jù)本身必須流動,只有流動才能產(chǎn)生價值,靜止的數(shù)據(jù)實際上是沒有什么價值的。張韶峰表示:“不同行業(yè)、不同領(lǐng)域數(shù)據(jù)的交叉融合產(chǎn)生的價值是遠遠大于一個行業(yè)、一個企業(yè)內(nèi)部數(shù)據(jù)積累的價值。不同領(lǐng)域數(shù)據(jù)的融合是乘法的效應(yīng),而相同領(lǐng)域數(shù)據(jù)的增加只是加法效應(yīng)。”
全球知名的咨詢公司埃森哲在2013年技術(shù)展望報告里面也提出了相同的觀點,企業(yè)不應(yīng)該再像十年前一樣,認為數(shù)據(jù)僅僅是一個數(shù)據(jù)倉庫,而應(yīng)該將其視為一個供應(yīng)鏈,因為倉庫顯得比較靜止,供應(yīng)鏈就不一樣了,這是一個流動的流水線,你的數(shù)據(jù)必須要流動起來,不流動就沒有價值,或者說價值失效得比較快。企業(yè)必須要改變和調(diào)整與你合作方的關(guān)系,雙方要共享雙方的數(shù)據(jù)。
借助于第一次工業(yè)革命,英國和法國被推到了世界舞臺的中央;借助于第二次工業(yè)革命,美國被推到了世界舞臺的中央,至今依然是世界的最強國。周濤希望在這次以大數(shù)據(jù)和云計算為引領(lǐng)的第三次工業(yè)革命中,中國能夠被推到世界舞臺的中央,同時借助這個契機,中國能夠產(chǎn)生一批有世界影響力的企業(yè)。
威脅正在加劇
大數(shù)據(jù)時代帶來的不僅有機遇還有挑戰(zhàn),大數(shù)據(jù)系統(tǒng)本身的安全性尤其值得特別關(guān)注。有專家提醒,大數(shù)據(jù)時代要注意技術(shù)安全性和管理制度安全性并重,防止信息被損壞、篡改、泄露或被竊,保護公民和國家的信息安全。
近幾年企業(yè)的信息安全意識普遍在提高,相關(guān)的安全措施也在加強,但是由于所遭受的威脅正在加劇,絕大多數(shù)企業(yè)在保護數(shù)據(jù)方面所取得的進步遠遠跟不上變化的速度和復(fù)雜性,而且企業(yè)間信息安全差距持續(xù)擴大。
近日安永發(fā)布的第十五次全球信息安全年度調(diào)查顯示,2009年,有41%的受訪者注意到外部攻擊正在不斷增加,到了2011年,這一數(shù)字升至72%,而2012年,這個比例又增至77%。不斷加劇的外部攻擊包括黑客行為、國家支持的間諜活動、有組織犯罪以及恐怖主義。該調(diào)查共收到來自64個國家的1836名各行業(yè)高級管理人士的反饋。
總體來看,企業(yè)信息安全受到挑戰(zhàn)主要來自于內(nèi)外兩個因素。安永大中華區(qū)信息科技風(fēng)險與審計咨詢服務(wù)合伙人阮祺康對《中國產(chǎn)經(jīng)新聞》記者表示,虛擬化應(yīng)用、云計算、社交媒體、移動設(shè)備以及其他新興技術(shù)的使用增加了外部數(shù)據(jù)的輸入點,因而加劇了企業(yè)受到攻擊的威脅。而新興市場、持續(xù)的經(jīng)濟動蕩、離岸業(yè)務(wù)的發(fā)展和不斷增加的監(jiān)管要求令本已復(fù)雜的信息安全環(huán)境更加撲朔迷離。
外部威脅并不是全球企業(yè)面臨的唯一安全盲區(qū),員工無意中泄露數(shù)據(jù)的情況也在不斷增加。安永調(diào)查發(fā)現(xiàn),有近80%的受訪者承認風(fēng)險水平正在隨著外部威脅的加劇而不斷升高,37%的受訪者認為造成企業(yè)風(fēng)險加劇的很大部分原因在于粗心大意或缺乏意識的員工。與此同時,因員工在無意中泄露數(shù)據(jù)所引起的事故在去年增加了25%。
盡管這些外部攻擊和內(nèi)部數(shù)據(jù)的泄露帶來了很多不利的影響,但企業(yè)并未給予足夠重視以至于此類事件頻頻發(fā)生。為了滿足短期的信息安全需求,有的企業(yè)越來越傾向于使用修補或簡單疊加的變通方案。
但阮祺康認為,這樣拼湊起來的防御體系松散、復(fù)雜且十分脆弱,存在巨大的安全隱患,使得變通方案也難以理解、采用或升級。將近三分之一的企業(yè)認為在過去一年里,企業(yè)架構(gòu)是威脅或漏洞增加的重災(zāi)區(qū),這很大程度上是因為控制措施已經(jīng)過期,且不能被簡單地修復(fù)或替代。
要想打造安全的信息防火墻,有專家建議企業(yè)需要投入人力物力,吸納具備適當(dāng)技能的信息安全人才,并對信息安全部門以外的員工進行培訓(xùn),讓他們明白自己在企業(yè)的信息安全工作中應(yīng)盡的義務(wù)。
有效的管理、培訓(xùn)以及意識教育能夠從源頭上阻止數(shù)據(jù)丟失,但阮祺康指出,要防范那些因為惡作劇、報復(fù)或貪婪而故意破壞的人往往更為困難。要有效地縮小由移動計算、社交媒體、云計算、網(wǎng)絡(luò)犯罪和高級持續(xù)性威脅產(chǎn)生的差距,企業(yè)需要從根本上轉(zhuǎn)變信息安全管理方法。
“有效的信息安全轉(zhuǎn)型并不需要復(fù)雜的技術(shù)解決方案。它需要的是領(lǐng)導(dǎo)力與承諾、能力與行動的意愿。不是未來一年、兩年或者三年,而是當(dāng)下。一旦有任何延誤,很多企業(yè)或許就會落后太多而無法彌補。”阮祺康說。
對于具體的措施,阮祺康建議,將信息安全戰(zhàn)略與企業(yè)戰(zhàn)略相聯(lián)系,重新設(shè)計架構(gòu),成功、持續(xù)地實施轉(zhuǎn)型,深入了解新技術(shù)的風(fēng)險與機遇,這樣企業(yè)能夠根本性地轉(zhuǎn)變其信息安全部門運行的方式,并且更有效地縮小不斷擴大的信息風(fēng)險差距。
此外,為適應(yīng)大數(shù)據(jù)時代的到來,有業(yè)內(nèi)人士建議,我們要盡快制定信息公開法以加強網(wǎng)絡(luò)信息保護,界定數(shù)據(jù)挖掘、利用的權(quán)限和范圍,使得大數(shù)據(jù)的挖掘和利用依法推進:應(yīng)當(dāng)既鼓勵面向群體、服務(wù)社會的數(shù)據(jù)挖掘,又要防止侵犯個體隱私;既提倡數(shù)據(jù)共享,又要防止數(shù)據(jù)被濫用。

責(zé)任編輯:黎陽錦
-
發(fā)電電力輔助服務(wù)營銷決策模型
2019-06-24電力輔助服務(wù)營銷 -
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會保電進行時丨陜西電力部署6項重點任務(wù)
-
發(fā)電電力輔助服務(wù)營銷決策模型
2019-06-24電力輔助服務(wù)營銷 -
繞過安卓SSL驗證證書的四種方式
-
網(wǎng)絡(luò)何以可能
2017-02-24網(wǎng)絡(luò)