楊燕琳 長(zhǎng)郡中學(xué)
隨著信息化時(shí)代的來(lái)臨,大數(shù)據(jù)技術(shù)應(yīng)用為社會(huì)信息發(fā)展及便利帶來(lái)了不可忽略的影響。但是,與數(shù)據(jù)網(wǎng)絡(luò)技術(shù)發(fā)展相伴隨的網(wǎng)絡(luò)信息安全也面臨著新的挑戰(zhàn)與問(wèn)題。因此如何應(yīng)對(duì)大數(shù)據(jù)時(shí)代網(wǎng)絡(luò)安全新特征,做好應(yīng)對(duì)處理,提高信息安全工作,就成為當(dāng)前信息安全研究的重要組成部分。在這一研究中,信息安全技術(shù)人員利用管理要求發(fā)展策略,提出了區(qū)別于傳統(tǒng)信息安全管理的新型管理要求。
在當(dāng)前大數(shù)據(jù)時(shí)代,其網(wǎng)絡(luò)環(huán)境和運(yùn)行特征都與傳統(tǒng)網(wǎng)絡(luò)有著重要區(qū)別。這種區(qū)別既為大數(shù)據(jù)網(wǎng)絡(luò)運(yùn)行提供了較高的便利性、高效性以及數(shù)據(jù)分析優(yōu)勢(shì)等特征,提高了網(wǎng)絡(luò)信息化工作優(yōu)勢(shì),同時(shí)也造成了新的信息安全問(wèn)題。在實(shí)際的信息安全管理中,這些新的安全特征包括了以下幾點(diǎn)。
傳統(tǒng)的網(wǎng)絡(luò)運(yùn)行過(guò)程中,信息只在本行業(yè)內(nèi)部或相鄰的行業(yè)間小范圍傳遞運(yùn)行,其信息安全控制的范圍較小。但是在大數(shù)據(jù)環(huán)境中,網(wǎng)絡(luò)平臺(tái)內(nèi)的數(shù)據(jù)是整體化共享的運(yùn)行模式。不同行業(yè)與領(lǐng)域間都對(duì)相同的數(shù)據(jù)進(jìn)行共享。在這種情況下,信息安全管理模式就不會(huì)局限于一個(gè)狹小的范圍內(nèi),而是整體的網(wǎng)絡(luò)內(nèi)容信息安全管理。其安全管理過(guò)程不再局限于一個(gè)行業(yè)或領(lǐng)域,而是社會(huì)的整體參與。
在大數(shù)據(jù)網(wǎng)絡(luò)時(shí)代,其網(wǎng)絡(luò)使用者數(shù)量龐大,至2015年,我國(guó)網(wǎng)民的數(shù)量已經(jīng)超過(guò)7億。而在大數(shù)據(jù)模式下,這些網(wǎng)民以及各種企業(yè)、單位等都是網(wǎng)絡(luò)安全管理的參與者與被管理者。正因如此,當(dāng)前網(wǎng)絡(luò)信息安全管理的規(guī)模數(shù)量極其龐大,造成了管理難度與工作量的大幅提升。以網(wǎng)絡(luò)數(shù)據(jù)安全為例,參與信息安全管理的相關(guān)部門(mén)、計(jì)算安全技術(shù)軟件企業(yè)等工作量每年都會(huì)增加較高比例,用于針對(duì)新型數(shù)據(jù)安全問(wèn)題(如木馬、病毒軟件等)進(jìn)行管理與防治。
在當(dāng)前的大數(shù)據(jù)環(huán)境體系中,網(wǎng)絡(luò)系統(tǒng)已經(jīng)不再是一個(gè)國(guó)家或地區(qū)性的信息體系,而是一個(gè)跨國(guó)界、地區(qū)的國(guó)際化網(wǎng)絡(luò)體系。因此當(dāng)前的網(wǎng)絡(luò)信息安全管理也不再局限在國(guó)家與地區(qū)層面,而是國(guó)際化的安全管理內(nèi)容。在這種情況下,國(guó)際化的網(wǎng)絡(luò)信息安全管理合作模式得到了廣泛采用。如在我國(guó)發(fā)現(xiàn)的新型病毒預(yù)警中,新發(fā)現(xiàn)的病毒及其源代碼,可以通過(guò)國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心的國(guó)際合作模式,向國(guó)際發(fā)布相關(guān)的預(yù)警信息,形成全球合作的病毒預(yù)警處理工作體系,就是這種國(guó)際化安全管理模式主要內(nèi)容。
與傳統(tǒng)的靜態(tài)化網(wǎng)絡(luò)模式相比較,大數(shù)據(jù)網(wǎng)絡(luò)系統(tǒng)是一個(gè)動(dòng)態(tài)化的網(wǎng)絡(luò)環(huán)境,其數(shù)據(jù)內(nèi)容每時(shí)每刻都會(huì)發(fā)生較大的變化。在這種情況下,信息安全管理也應(yīng)處于動(dòng)態(tài)化管理狀態(tài),進(jìn)而確保安全管理與網(wǎng)絡(luò)數(shù)據(jù)信息變化的同步進(jìn)行。其中最為明顯的動(dòng)態(tài)化管理就是云安全技術(shù)的應(yīng)用。在大數(shù)據(jù)模式安全管理中,基于大數(shù)據(jù)分析與管理的云安全系統(tǒng),一方面可以自動(dòng)收集網(wǎng)絡(luò)中的事實(shí)動(dòng)態(tài)數(shù)據(jù),并進(jìn)行分析。另一方面也可利用數(shù)據(jù)信息分析結(jié)果,開(kāi)展實(shí)時(shí)的預(yù)警、安全處置等管理工作,實(shí)現(xiàn)動(dòng)態(tài)化的網(wǎng)絡(luò)管理要求。
在大數(shù)據(jù)網(wǎng)絡(luò)時(shí)代,為了提高網(wǎng)絡(luò)信息安全質(zhì)量,管理者與相關(guān)管理部門(mén)根據(jù)大數(shù)據(jù)時(shí)代信息安全特征開(kāi)展了新式管理完全研究,提出了以下管理模式。
在大數(shù)據(jù)模式影響下,網(wǎng)絡(luò)信息安全管理不應(yīng)只集中在管理部門(mén)與網(wǎng)絡(luò)安全企業(yè)中,而是應(yīng)由網(wǎng)絡(luò)使用用戶(hù)全員參與,充分發(fā)揮大數(shù)據(jù)技術(shù)優(yōu)勢(shì)。如在網(wǎng)絡(luò)不良信息管理中,每名網(wǎng)絡(luò)用戶(hù)都可以舉報(bào)不良網(wǎng)站、圖片視頻等不良信息,形成全員參與的管理方法,就是大數(shù)據(jù)信息管理的一種有效方法。同時(shí)在網(wǎng)絡(luò)信息安全管理中,利用互聯(lián)網(wǎng)病毒數(shù)據(jù)庫(kù)系統(tǒng)將發(fā)現(xiàn)的新型病毒進(jìn)行舉報(bào),完善網(wǎng)絡(luò)數(shù)據(jù)庫(kù),也是全員參與網(wǎng)絡(luò)安全管理的一種主要方式。
在大數(shù)據(jù)時(shí)代信息技術(shù)管理中,其技術(shù)發(fā)展不應(yīng)是單一的,而是整體化的技術(shù)發(fā)展模式。如信息安全軟件技術(shù)不應(yīng)只集中在病毒與木馬查殺管理中,而是應(yīng)充分考慮不良信息篩查、垃圾數(shù)據(jù)分析清理、網(wǎng)絡(luò)環(huán)境分析等綜合化的性能實(shí)現(xiàn),進(jìn)而應(yīng)對(duì)大數(shù)據(jù)網(wǎng)絡(luò)信息安全整體特征。
在整體化與技術(shù)化管理過(guò)程中,專(zhuān)業(yè)化管理支持發(fā)揮著重要作用。如我國(guó)的網(wǎng)絡(luò)安全管理局、各類(lèi)網(wǎng)監(jiān)系統(tǒng)的建立就是這種專(zhuān)業(yè)化管理的表現(xiàn)。這種專(zhuān)業(yè)作用主要集中在以下兩點(diǎn):一是利用專(zhuān)業(yè)管理,特別是國(guó)家法治管理模式提高網(wǎng)絡(luò)信息安全管理權(quán)威性。二是為全員化信息安全管理提供有力的制度與技術(shù)支持。
[1]喬書(shū)芳,趙巍.淺析“大數(shù)據(jù)”時(shí)代的信息安全與應(yīng)對(duì)[J]. 價(jià)值工程. 2015(03)
[2]董楊慧,謝友寧.大數(shù)據(jù)視野下的數(shù)據(jù)泄露與安全管理——基于90個(gè)數(shù)據(jù)泄露事件的分析[J]. 情報(bào)雜志. 2014(11)