首頁>要論>銳評 銳評

讓信息安全為大數(shù)據(jù)發(fā)展保駕護航

2018年08月30日 10:05 | 作者:張云勇 | 來源:人民政協(xié)網(wǎng)
分享到: 

日前,我國首次開展大數(shù)據(jù)安全整治,重點針對大數(shù)據(jù)平臺、電子郵件系統(tǒng)以及個人信息泄露問題。此次大數(shù)據(jù)安全整治將全面對我國大數(shù)據(jù)信息內(nèi)容、存儲位置、所涉企業(yè)進行摸底。同時,對企業(yè)采集信息來源開展執(zhí)法檢查,對數(shù)據(jù)采集的合法性、應(yīng)用的范圍限制等進行確定。

大數(shù)據(jù)時代的到來,極大促進了當今社會的發(fā)展,在與傳統(tǒng)行業(yè)融合過程中催生了新的產(chǎn)業(yè)與商業(yè)模式。大數(shù)據(jù)不僅能創(chuàng)造巨大的物質(zhì)財富,還能創(chuàng)造豐富的社會價值。當前,海量的交通數(shù)據(jù)、社保信息、消費記錄、地理信息等數(shù)據(jù)掌握在政府、運營商、互聯(lián)網(wǎng)等機構(gòu)手中,未來將會成為解決交通擁堵、霧霾、看病難、食品安全等問題的重要利器,也將成為政府了解民意,提高民生的重要途徑和手段。盡管大數(shù)據(jù)背后蘊藏著巨大潛力,但也給個人和企業(yè)的信息安全帶來巨大風(fēng)險,當前日益突出的大數(shù)據(jù)信息安全問題成為大數(shù)據(jù)產(chǎn)業(yè)發(fā)展的主要障礙。

首先,數(shù)據(jù)的大量聚集不可避免地加大了大規(guī)模數(shù)據(jù)泄露事件發(fā)生的可能,企業(yè)信息安全面臨嚴重威脅。據(jù)有關(guān)數(shù)據(jù)顯示,2017年僅上半年被盜數(shù)據(jù)多達19億條,已超過2016年全年被盜數(shù)據(jù)的總量,平均每天就有1050萬條記錄被盜取。部分企業(yè)信息安全意識不強,存儲設(shè)備安全性與技術(shù)能力有待提升,容易遭到黑客攻擊,一旦發(fā)生數(shù)據(jù)泄露,不僅給用戶帶來安全風(fēng)險,對企業(yè)聲譽、經(jīng)濟效益也是重大打擊。2016年美國大選由于黑客攻擊造成的數(shù)據(jù)泄露,導(dǎo)致票數(shù)受到影響,直接影響了美國政壇乃至全球政治行業(yè)以及金融行業(yè),可見信息泄露的后果不堪想象。

其次,大數(shù)據(jù)時代,隱私信息“無處遁形”,公民個人信息面臨安全風(fēng)險,隱私問題堪憂。人們在網(wǎng)上購物、社交過程中,會不經(jīng)意間泄露個人的一些信息,比如地理位置、手機號碼、銀行卡號等。大數(shù)據(jù)背景下數(shù)據(jù)的關(guān)聯(lián)性很強,隨著數(shù)據(jù)來源的增多和數(shù)據(jù)量的增加,通過數(shù)據(jù)和數(shù)據(jù)之間的深度分析,就會暴露個人的某些隱私信息,而哪些數(shù)據(jù)應(yīng)該被應(yīng)用,哪些數(shù)據(jù)不能被應(yīng)用,現(xiàn)行法律法規(guī)并未對此作出具體規(guī)定,從而造成個人賬戶盜刷、詐騙等犯罪事件不斷發(fā)生。

大數(shù)據(jù)信息安全問題之所以會發(fā)生的根本原因,主要是大數(shù)據(jù)的發(fā)展速度與當前的配套環(huán)境與設(shè)施不匹配,大家在追逐大數(shù)據(jù)利益的同時,缺少信息安全的主動保護意識,亟須采取立法、建立標準、執(zhí)行監(jiān)督等一系列措施,構(gòu)建良性大數(shù)據(jù)信息安全保護機制,從而推動政府部門和相關(guān)企業(yè)數(shù)據(jù)的安全開放與應(yīng)用,促進大數(shù)據(jù)價值的正向釋放。

要進一步增強對大數(shù)據(jù)信息安全的保護意識。大數(shù)據(jù)技術(shù)發(fā)展時間尚短,部分企業(yè)的觀念還停留在過去,缺乏對于大數(shù)據(jù)時代信息安全管理的足夠重視,作為企業(yè)本身,要及時調(diào)整心態(tài),加強大數(shù)據(jù)信息安全重視程度,從傳統(tǒng)的數(shù)據(jù)管理過渡到大數(shù)據(jù)信息安全管理,優(yōu)化信息安全保護技術(shù),提升存儲設(shè)備安全性能,提高企業(yè)自身對大數(shù)據(jù)的安全保障能力。而對于普通民眾來說,在個人網(wǎng)絡(luò)操作行為中,如瀏覽網(wǎng)頁、網(wǎng)絡(luò)社交、網(wǎng)絡(luò)購物等,要提高個人警惕,切莫草率留下身份證號、銀行賬號等個人重要信息。當然,政府也需要加強對信息安全管理的監(jiān)管,提升數(shù)據(jù)管理的有效性,避免造成重大損失。

建立健全信息安全保障體系。在當前大數(shù)據(jù)時代背景下,建立健全信息安全保障體系,是提高大數(shù)據(jù)信息安全管理水平、降低信息泄露風(fēng)險的有效措施。建立信息安全保障體系,首先需要建立標準化的數(shù)據(jù)類型,將各種類型的數(shù)據(jù)標準化,確保引擎能夠自動捕捉所需要信息。其次,需要制定數(shù)據(jù)標準化的指標系統(tǒng),對相關(guān)數(shù)據(jù)進行指標分類,從而能夠迅速有效地識別數(shù)據(jù),提取數(shù)據(jù)。最后,需要開發(fā)、設(shè)計高度集成的信息安全管理工具,從而能夠更加全面、有效地對信息安全進行保障。

加快完善現(xiàn)有法規(guī)、政策環(huán)境,加快立法工作開展,通過軟政策和硬技術(shù)雙重保障數(shù)據(jù)信息安全。目前,我國個人信息(數(shù)據(jù))保護主要以刑事打擊為主,且力度不斷加大,給數(shù)據(jù)開放共享發(fā)展帶來了一定影響。未來應(yīng)在《個人信息保護法》基礎(chǔ)上,綜合運用民事、行政和刑事等多種手段,多元化保護公民個人數(shù)據(jù)安全。立法要強化個人對數(shù)據(jù)的控制權(quán),注意與國際法規(guī)接軌,加大監(jiān)管力度、嚴格執(zhí)行,技術(shù)配合跟進,通過區(qū)塊鏈、人工智能、機器學(xué)習(xí)等新技術(shù),構(gòu)建更可靠、更有效的大數(shù)據(jù)信息安全保障技術(shù)體系,一步一個腳印,切實提高未來網(wǎng)絡(luò)安全水平,從而促進數(shù)據(jù)開放共享的良性發(fā)展。

(作者系全國政協(xié)委員、中國聯(lián)通研究院院長)

編輯:李敏杰

關(guān)鍵詞:數(shù)據(jù) 信息 安全

更多

更多