我們應(yīng)當(dāng)遵循安全和發(fā)展同步推進(jìn)的原則,加大自主創(chuàng)新力度,將核心技術(shù)牢牢掌握在自己手中。
大數(shù)據(jù)的安全既包括了大數(shù)據(jù)處理系統(tǒng)的安全,例如,使用的核心技術(shù)和基礎(chǔ)設(shè)施,也包括了大數(shù)據(jù)本身的安全。
大數(shù)據(jù)本身的安全屬于信息安全的范疇,當(dāng)然,它也與運(yùn)營管理有關(guān),因此就涉及到法規(guī)、標(biāo)準(zhǔn)、制度、管理等。由于大數(shù)據(jù)是新事物,因此相應(yīng)的法規(guī)、標(biāo)準(zhǔn)、制度等必然落后于實(shí)踐。我們不可能等到它們完善了以后才去發(fā)展大數(shù)據(jù),而應(yīng)該邊發(fā)展大數(shù)據(jù),邊加強(qiáng)和完善與大數(shù)據(jù)相關(guān)的法制建設(shè),希望能形成一個良性循環(huán)。
從信息安全的角度考察,我們可以將它看作是一個數(shù)據(jù)安全治理問題,包括數(shù)據(jù)庫審計(jì)和保護(hù)、數(shù)據(jù)丟失防止、數(shù)字版權(quán)管理、移動數(shù)據(jù)保護(hù)等。有些問題可以繼承過去數(shù)據(jù)存儲管理的成果,但大數(shù)據(jù)顯然也提出了很多新問題,例如大數(shù)據(jù)在量的方面的發(fā)展,使得其安全問題的重要性遠(yuǎn)遠(yuǎn)超過了過去的數(shù)據(jù)安全。
大數(shù)據(jù)在質(zhì)的方面的發(fā)展也帶來了新的安全問題。眾所周知,大數(shù)據(jù)有很多格式,也有很多來源,當(dāng)把這些不同類型的龐大數(shù)據(jù)融合在一起進(jìn)行實(shí)時處理時,不僅對處理技術(shù)是一個挑戰(zhàn),而且對處理的合規(guī)合法性也是一個挑戰(zhàn)。
如果說,在過去商業(yè)智能應(yīng)用時期已經(jīng)發(fā)生過泄露客戶隱私權(quán)個案的話,那么到了大數(shù)據(jù)時代,如果不加防范,泄露客戶隱私問題就可能成為某種災(zāi)害。為此,我們希望有關(guān)部門及時制訂相關(guān)法規(guī)和標(biāo)準(zhǔn),把問題解決在萌芽狀態(tài),盡可能化解或縮小由此引發(fā)的風(fēng)險。
當(dāng)大數(shù)據(jù)大到一定程度,其價值會隨之增大,以至于達(dá)到影響國家安全的程度。在這個時候,如果要對大數(shù)據(jù)安全進(jìn)行自主可控或者安全可控評估,顯然需要考慮更多因素。例如需要評估的對象可能包括:進(jìn)行大數(shù)據(jù)處理的數(shù)據(jù)中心采用的技術(shù)設(shè)備和基礎(chǔ)設(shè)施,各種信息終端和物聯(lián)網(wǎng)終端,數(shù)據(jù)本身的安全和處理的合規(guī)合法性等。
因此,我們應(yīng)當(dāng)遵循安全和發(fā)展同步推進(jìn)的原則,加大自主創(chuàng)新力度,將核心技術(shù)牢牢掌握在自己手中,在確保大數(shù)據(jù)安全的前提下,大力發(fā)展大數(shù)據(jù)產(chǎn)業(yè),為建設(shè)網(wǎng)絡(luò)強(qiáng)國和全面建成小康社會而奮斗。