我們應當遵循安全和發展同步推進的原則,加大自主創新力度,將核心技術牢牢掌握在自己手中。
大數據的安全既包括了大數據處理系統的安全,例如,使用的核心技術和基礎設施,也包括了大數據本身的安全。
大數據本身的安全屬于信息安全的范疇,當然,它也與運營管理有關,因此就涉及到法規、標準、制度、管理等。由于大數據是新事物,因此相應的法規、標準、制度等必然落后于實踐。我們不可能等到它們完善了以后才去發展大數據,而應該邊發展大數據,邊加強和完善與大數據相關的法制建設,希望能形成一個良性循環。
從信息安全的角度考察,我們可以將它看作是一個數據安全治理問題,包括數據庫審計和保護、數據丟失防止、數字版權管理、移動數據保護等。有些問題可以繼承過去數據存儲管理的成果,但大數據顯然也提出了很多新問題,例如大數據在量的方面的發展,使得其安全問題的重要性遠遠超過了過去的數據安全。
大數據在質的方面的發展也帶來了新的安全問題。眾所周知,大數據有很多格式,也有很多來源,當把這些不同類型的龐大數據融合在一起進行實時處理時,不僅對處理技術是一個挑戰,而且對處理的合規合法性也是一個挑戰。
如果說,在過去商業智能應用時期已經發生過泄露客戶隱私權個案的話,那么到了大數據時代,如果不加防范,泄露客戶隱私問題就可能成為某種災害。為此,我們希望有關部門及時制訂相關法規和標準,把問題解決在萌芽狀態,盡可能化解或縮小由此引發的風險。
當大數據大到一定程度,其價值會隨之增大,以至于達到影響國家安全的程度。在這個時候,如果要對大數據安全進行自主可控或者安全可控評估,顯然需要考慮更多因素。例如需要評估的對象可能包括:進行大數據處理的數據中心采用的技術設備和基礎設施,各種信息終端和物聯網終端,數據本身的安全和處理的合規合法性等。
因此,我們應當遵循安全和發展同步推進的原則,加大自主創新力度,將核心技術牢牢掌握在自己手中,在確保大數據安全的前提下,大力發展大數據產業,為建設網絡強國和全面建成小康社會而奮斗。