大數(shù)據(jù)的安全既包括了大數(shù)據(jù)的處理系統(tǒng)的安全,它所使用的核心技術(shù)和基礎(chǔ)設(shè)施的安全,也包括了大數(shù)據(jù)本身的安全。
大數(shù)據(jù)本身的安全屬于信息安全的范疇,當(dāng)然,它也與運(yùn)營管理有關(guān),因此就涉及到法規(guī)、標(biāo)準(zhǔn)、制度、管理等等。由于大數(shù)據(jù)是新事物,因此相應(yīng)的法規(guī)、標(biāo)準(zhǔn)、制度等必然落后于實(shí)踐。我們不可能等到它們完善了以后才去發(fā)展大數(shù)據(jù),而應(yīng)該邊發(fā)展大數(shù)據(jù),邊加強(qiáng)和完善大數(shù)據(jù)相關(guān)的法制建設(shè),希望能夠形成一個(gè)良性循環(huán)。
從信息安全的角度考察,我們可以將它看作是一個(gè)數(shù)據(jù)安全治理問題,包括數(shù)據(jù)庫審計(jì)和保護(hù)、數(shù)據(jù)丟失防止、數(shù)字版權(quán)管理、移動(dòng)數(shù)據(jù)保護(hù)等等。有些問題可以繼承過去數(shù)據(jù)存儲(chǔ)管理的成果,但大數(shù)據(jù)顯然也提出了很多新問題,例如大數(shù)據(jù)在量的方面的發(fā)展,使得其安全問題的重要性遠(yuǎn)遠(yuǎn)超過了過去的數(shù)據(jù)安全。
大數(shù)據(jù)在質(zhì)的方面的發(fā)展也帶來了新的安全問題。眾所周知,大數(shù)據(jù)有很多格式,如數(shù)碼、文字、圖像、音頻、視頻...,也有很多來源,如政府運(yùn)作數(shù)據(jù)、企業(yè)交易數(shù)據(jù)、移動(dòng)互聯(lián)數(shù)據(jù)、社交媒體數(shù)據(jù)、物聯(lián)網(wǎng)和車聯(lián)網(wǎng)數(shù)據(jù)....,當(dāng)把這些不同類型的龐大數(shù)據(jù)融合在一起進(jìn)行實(shí)時(shí)處理時(shí),不僅對處理技術(shù)是一個(gè)挑戰(zhàn),而且對處理的合規(guī)合法性也是一個(gè)挑戰(zhàn)。
如果說,在過去商業(yè)智能應(yīng)用的時(shí)期,已經(jīng)發(fā)生過泄漏客戶隱私權(quán)個(gè)案的話,那么到了大數(shù)據(jù)時(shí)代,如果不加防范,泄漏客戶隱私問題就可能成為某種災(zāi)害。為此,我們希望有關(guān)部門及時(shí)制訂相關(guān)法規(guī)和標(biāo)準(zhǔn),把問題解決在萌芽狀態(tài),盡可能化解或縮小由此引發(fā)的風(fēng)險(xiǎn)。
當(dāng)大數(shù)據(jù)大到一定程度,其價(jià)值會(huì)隨之增大,以至于達(dá)到影響國家安全的程度。在這個(gè)時(shí)候,人民如果要對大數(shù)據(jù)安全進(jìn)行自主可控或者安全可控的評估,顯然需要考慮更多的因素。例如需要評估的對象可能包括:進(jìn)行大數(shù)據(jù)處理的數(shù)據(jù)中心采用的技術(shù)設(shè)備和基礎(chǔ)設(shè)施,各種信息終端和物聯(lián)網(wǎng)終端,數(shù)據(jù)本身的安全和處理的合規(guī)合法性,數(shù)據(jù)通信安全以及能否保證數(shù)據(jù)在境內(nèi),管理制度等等。
因此,我們應(yīng)當(dāng)遵循安全和發(fā)展同步推進(jìn)的原則,加大自主創(chuàng)新大力度,將核心技術(shù)牢牢掌握在自己手中,在確保大數(shù)據(jù)安全的前提下,大力發(fā)展大數(shù)據(jù)產(chǎn)業(yè),為建設(shè)網(wǎng)絡(luò)強(qiáng)國和全面建成小康社會(huì)而奮斗。