隨著數(shù)字技術與工作生活的逐步交匯、融合,數(shù)據(jù)開始呈現(xiàn)指數(shù)級爆發(fā),海量復雜的數(shù)據(jù)信息成為了當代信息化發(fā)展的一大標志。數(shù)據(jù)信息的進一步發(fā)展讓大數(shù)據(jù)已然成為推動經濟繁榮、改善社會生活的關鍵引擎。
盡管數(shù)據(jù)的匯聚將會給企業(yè)社會帶來各類價值,但其仍然潛藏著巨大的安全隱患。
一.隨意采集使用
近年來,伴隨著企業(yè)對數(shù)據(jù)挖掘的日漸深入,數(shù)字價值得到了大幅度的開發(fā)利用。但對于企業(yè)而言,安全的大數(shù)據(jù)才是靠譜的大數(shù)據(jù),任何非法數(shù)據(jù)源對于企業(yè)而言都是空中樓閣。然而,現(xiàn)實中的大環(huán)境卻不容樂觀。作為基礎性戰(zhàn)略資源,數(shù)據(jù)在企業(yè)運營中的作用日益加重,數(shù)據(jù)資產已經成為每家企業(yè)核心競爭力的重點指標,再者,由于人工智能、云計算、物聯(lián)網等后續(xù)技術都是基于數(shù)據(jù)基礎上轉化價值的,因此,用戶數(shù)據(jù)被過度采集使用,已經成為了當今社會的一大常態(tài)。
對于這一現(xiàn)狀,某著名互聯(lián)網企業(yè)高管曾公開表示,“中國人對隱私問題的態(tài)度更開放,也相對來說沒那么敏感。如果他們可以用隱私換取便利、安全或者效率。在很多情況下,他們就愿意這么做。”這一言論盡管偏執(zhí),卻幾乎代表了社會中大部分企業(yè)的心聲,但是這并不意味著用戶數(shù)據(jù)信息就應該被企業(yè)無底線、無節(jié)制的采集使用。這對于用戶甚至是企業(yè)而言都是一個潛在的威脅。
企業(yè)為獲取用戶數(shù)據(jù),通過各類途徑進行采集分析,由此得來的數(shù)據(jù)是否具備高質量價值就不可而知,另一方面,一旦企業(yè)服務器遭到黑客攻擊出現(xiàn)數(shù)據(jù)泄露,無論從用戶角度還是企業(yè)層面上講,都是嚴重的損失。
二.對數(shù)據(jù)缺乏有效管理
對于任何一家企業(yè)而言,數(shù)據(jù)安全都應該是企業(yè)的生命線。但現(xiàn)實狀況卻并不理想,極大部分的企業(yè)對于數(shù)據(jù)信息缺乏有效管理,容易在各種環(huán)節(jié)中產生泄露的可能。
一方面企業(yè)在數(shù)據(jù)采集、存儲、分析、計算和調用的過程缺乏大量的加密措施,在日益泛濫的數(shù)據(jù)交易中,安全事件極易發(fā)生,網絡黑色產業(yè)也層出不窮。另一方面,大多數(shù)企業(yè)高層往往將重點放在大數(shù)據(jù)分析和價值量化的過程中,對于信息的管理和保護并不重視,甚至根本沒有相關的技術支持,企業(yè)防護措施薄弱,讓有心人士有了更多可乘之機。
三.尚未建立成熟的數(shù)據(jù)保護機制
早些年數(shù)據(jù)資產并未深入影響到企業(yè)的運營,時至今日,越來越多的企業(yè)開始意識到數(shù)據(jù)安全的重要性。但對于很多中小型企業(yè)而言,就算意識到了也無濟于事,對于數(shù)據(jù)保護屬于無從下手的狀態(tài)。究其原因,在于數(shù)據(jù)保護是一個長期且無法短期變現(xiàn)的行為。對于很多CIO而言,在大數(shù)據(jù)安全上的支出預算是極其困難的,稍有不慎便無法說服領導和其他部門,因此,要一套成熟的,以控制功能和主動保護為主的數(shù)據(jù)保護機制就顯得極為重要。
數(shù)據(jù)保護不僅需要提升技術能力,還要加強頂層引導。公司需要在內部建立完善的大數(shù)據(jù)安全體系,保證自身的數(shù)據(jù)安全,對企業(yè)內部數(shù)據(jù)權限進行相關管控檢查,采用加密認證等方式加強內部安全把控,做好相應的數(shù)據(jù)保護措施,同時積極與業(yè)內、國家等安全相關標準靠攏。