陳 穎
68090部隊 陜西西安 710021
軍隊改革
——新聯(lián)合后勤帶來的大數(shù)據(jù)安全問題探討
陳 穎
68090部隊 陜西西安 710021
隨著習主席對中國軍事體制改革方略的執(zhí)行:撤銷現(xiàn)有七大軍區(qū),實施戰(zhàn)區(qū)管理模式,各戰(zhàn)區(qū)設軍隊聯(lián)合司令部,對戰(zhàn)區(qū)所轄陸、海、空軍和國民警衛(wèi)隊部隊統(tǒng)—行使作戰(zhàn)指揮權,各軍種部隊之間平時的協(xié)同訓練和聯(lián)合后勤保障等事務亦由戰(zhàn)區(qū)負主要責任。在軍隊大聯(lián)勤體制下,各戰(zhàn)區(qū)的聯(lián)勤保障系統(tǒng)列入陸軍編制這對新形勢下的后勤保障帶來了前所未有的挑戰(zhàn),以戰(zhàn)區(qū)整體戰(zhàn)略為核心,圍繞著聯(lián)勤管理的改革,加速向信息化、精準化、快捷化、決策數(shù)據(jù)化的轉變,以及推動大數(shù)據(jù)在聯(lián)勤管理中的應用勢在必行。但隨著數(shù)字化進程不斷深入,大數(shù)據(jù)安全問題的影響也日益增大,其安全問題也將對國家安全帶來巨大的潛在威脅,如何應對這些巨大的挑戰(zhàn),成為擺在我們面前的重要課題。
軍隊改革;新聯(lián)合后勤;大數(shù)據(jù)
現(xiàn)行的全軍后勤一體化指揮、后勤業(yè)務通用辦公和后勤信息服務三個平臺,及大型綜合型信息,后勤數(shù)據(jù)中心,軍人保障卡和軍事物流等系統(tǒng),就是大數(shù)據(jù)思維下數(shù)據(jù)管理模式的產(chǎn)物。大數(shù)據(jù)的挖掘和運用包括兩個側重點:1、描述性分析,針對過去,揭示規(guī)律;2、預測性分析,面對未來,預測趨勢。依靠數(shù)據(jù)決策,把握規(guī)律。后勤工作決策,離不開數(shù)據(jù)資源的支撐,在出臺后勤工作規(guī)范和政策時,通過大數(shù)據(jù)整理和分析,探尋數(shù)據(jù)間的關聯(lián)性,從中找到隱藏在數(shù)據(jù)背后的規(guī)律,將數(shù)據(jù)處理分析結果轉化為政策決策意見,提高決策水平和后勤保障效率。
在大數(shù)據(jù)時代,想完全屏蔽外部數(shù)據(jù)是不可能的。比如軍人的個人信息可以被一些數(shù)據(jù)提供商輕易的收集,還出現(xiàn)了一些監(jiān)測數(shù)據(jù)的市場分析機構。通過人們在社交網(wǎng)站中寫入的信息、智能手機顯示的位置信息等多種數(shù)據(jù)組合,已經(jīng)可以以非常高的精度鎖定個人,挖掘出個人信息體系,用戶隱私安全問題堪憂。據(jù)統(tǒng)計,通過分析用戶4個曾經(jīng)到過的位置點,就可以識別出95%的用戶。數(shù)據(jù)對個人信息獲取渠道拓寬的需求引發(fā)了另一個重要問題:安全、隱私和便利性之間的沖突。軍人作為社會成員其個人購買偏好、健康和財務情況的海量數(shù)據(jù)被收集,但是如果作為軍隊數(shù)據(jù)網(wǎng)的接入點的話,那么對部隊信息安全的擔憂也在增大。
各個國家在信息設施和重要機構以及能源、交通、金融、商業(yè)等重要基礎設施與軍事設備等方面都依賴信息網(wǎng)絡,海量大數(shù)據(jù)的采集、傳輸、存儲、處理過程中,增加了遭受信息攻擊的可能性,信息設施和重要機構等都可能成為攻擊目標,國家安全甚至可能受到信息戰(zhàn)的威脅。若數(shù)據(jù)管理和技術防范不當,大數(shù)據(jù)還可能為網(wǎng)絡恐怖主義提供新的利用資源,網(wǎng)絡恐怖主義可通過分析工具竊取無所不在的數(shù)據(jù)資源,獲取情報,進而威脅國家安全。
此外,大數(shù)據(jù)也將為網(wǎng)絡恐怖主義提供新的資源支持。龐大海量的大數(shù)據(jù)涉及的方面之廣,將有可能使網(wǎng)絡恐怖主義的勢力侵入人們生活的方方面面。為了更好地利用信息技術反對恐怖主義的襲擊,美國聯(lián)邦政府實施新方法,利用海量的、以商業(yè)手段收集的個人信息數(shù)據(jù)庫來為提高國家安全服務。這些信息庫幾乎包括了各個行業(yè),金融數(shù)據(jù)、保險信息、零售記錄、旅游信息、證書和房產(chǎn)證明等政府部門資料。這一趨勢早在2001年“9.11”事件發(fā)生前就已經(jīng)產(chǎn)生,但從那之后不斷增強,新的數(shù)據(jù)環(huán)境已經(jīng)產(chǎn)生了兩大前所未有的特征,即來源于私人部門的、可用的個人化識別信息具有深度和廣度,同時用于分析這些數(shù)據(jù)的分布形勢與意義的能力也在不斷提高。
現(xiàn)在部隊后勤管理傳統(tǒng)解決網(wǎng)絡安全的基本思路是劃分邊界,在每個邊界設立網(wǎng)關設備和網(wǎng)絡流量設備,用守住邊界的辦法來解決安全問題。但隨著移動互聯(lián)網(wǎng)、云服務的出現(xiàn),網(wǎng)絡邊界實際上已經(jīng)消亡了?!凹热贿吔绮淮嬖?,基于邊界防護的網(wǎng)絡安全思想或者傳統(tǒng)網(wǎng)絡安全思想肯定是不行了。”以往的網(wǎng)絡安全解決方案里,對服務器和邊界數(shù)據(jù)的收集重視程度很高,但對于終端的安全防護和數(shù)據(jù)收集卻非常薄弱。但我們必須知道,任何一個網(wǎng)絡空間,都離不開對終端的控制。如果一個網(wǎng)絡被控制,一定是先釋放一個攻擊的樣本,感染內(nèi)網(wǎng)的一個終端或者服務器,由終端和服務器作為起點發(fā)起攻擊?!比绻覀儗K端的數(shù)據(jù)進行采集與分析,也就是運用大數(shù)據(jù)的安全技術解決大數(shù)據(jù)的安全問題。比如:“一個樣本在PC或手機上運行,會在360的主動防御系統(tǒng)上留下詳細的行為日志,一臺服務器、一臺網(wǎng)絡交換設備也會對訪問留下日志。這些日志匯集在一起形成大數(shù)據(jù),網(wǎng)絡攻擊的痕跡就隱藏在這些數(shù)據(jù)之中,這就是用大數(shù)據(jù)技術解決大數(shù)據(jù)安全的基本道理。
在大數(shù)據(jù)的網(wǎng)絡安全系統(tǒng)里面,必須消除內(nèi)部的數(shù)據(jù)死角,網(wǎng)絡收集技術一定要全面。任何一個在內(nèi)部發(fā)生的網(wǎng)絡訪問、網(wǎng)絡下載,乃至于網(wǎng)絡操作,都要把數(shù)據(jù)收集起來,加強戰(zhàn)區(qū)聯(lián)勤內(nèi)部大數(shù)據(jù)信息安全系統(tǒng)建設,成立相應的部門針對大數(shù)據(jù)的收集、處理、分析、挖掘等過程,設計與配置相應的安全產(chǎn)品,并組成統(tǒng)一的、可管控的安全系統(tǒng),推動建立軍隊級、戰(zhàn)區(qū)級的網(wǎng)絡個人信息保護態(tài)勢感知、監(jiān)控預警、測評認證平臺。充分利用大數(shù)據(jù)技術應對網(wǎng)絡攻擊,通過大數(shù)據(jù)處理技術實現(xiàn)對網(wǎng)絡異常行為的識別和分析,基于大數(shù)據(jù)分析的智能驅(qū)動型安全模型,把被動的事后分析變成主動的事前防御,從而保護網(wǎng)絡的整體安全。
綜上所述,在積極推進大數(shù)據(jù)作為新形勢下后勤戰(zhàn)略發(fā)展,促進軍隊整體信息化進程的同時,建議站在國家安全的高度,統(tǒng)一謀劃、統(tǒng)一部署、統(tǒng)一推進、統(tǒng)一實施,對軍隊大數(shù)據(jù)的安全管理,讓大數(shù)據(jù)應用成為全軍后勤對于全面建設現(xiàn)代后勤堅定而不懈的探索,在全面建設現(xiàn)代后勤在與信息化后勤更高目標對接的過程中,迎來后勤現(xiàn)代化更加輝煌燦爛的明天。
陳穎(1975),女,河北省保定市,學歷:學士,工程師,研究方向:軍隊自動化管理。