前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的信息安全研究報告主題范文,僅供參考,歡迎閱讀并收藏。
第一條為全面加強國家電子政務工程建設項目管理,保證工程建設質量,提高投資效益,根據《國務院關于投資體制改革的決定》及相關規定,制定本辦法。
第二條本辦法適用于使用中央財政性資金的國家電子政務工程建設項目(以下簡稱“電子政務項目”)。
第三條本辦法所稱電子政務項目主要是指:國家統一電子政務網絡、國家重點業務信息系統、國家基礎信息庫、國家電子政務網絡與信息安全保障體系相關基礎設施、國家電子政務標準化體系和電子政務相關支撐體系等建設項目。
電子政務項目建設應以政務信息資源開發利用為主線,以國家統一電子政務網絡為依托,以提高應用水平、發揮系統效能為重點,深化電子政務應用,推動應用系統的互聯互通、信息共享和業務協同,建設符合中國國情的電子政務體系,提高行政效率,降低行政成本,發揮電子政務對加強經濟調節、市場監管和改善社會管理、公共服務的作用。
第四條本辦法所稱項目建設單位是指中央政務部門和參與國家電子政務項目建設的地方政務部門。項目建設單位負責提出電子政務項目的申請,組織或參與電子政務項目的設計、建設和運行維護。
第五條本辦法所稱項目審批部門是指國家發展改革委。項目審批部門負責國家電子政務建設規劃的編制和電子政務項目的審批,會同有關部門對電子政務項目實施監督管理。
第二章申報和審批管理
第六條項目建設單位應依據中央和國務院的有關文件規定和國家電子政務建設規劃,研究提出電子政務項目的立項申請。
第七條電子政務項目原則上包括以下審批環節:項目建議書、可行性研究報告、初步設計方案和投資概算。對總投資在3000萬元以下及特殊情況的,可簡化為審批項目可行性研究報告(代項目建議書)、初步設計方案和投資概算。
第八條項目建設單位應按照《國家電子政務工程建設項目項目建議書編制要求》(附件一)的規定,組織編制項目建議書,報送項目審批部門。項目審批部門在征求相關部門意見,并委托有資格的咨詢機構評估后審核批復,或報國務院審批后下達批復。項目建設單位在編制項目建議書階段應專門組織項目需求分析,形成需求分析報告送項目審批部門組織專家提出咨詢意見,作為編制項目建議書的參考。
第九條項目建設單位應依據項目建議書批復,按照《國家電子政務工程建設項目可行性研究報告編制要求》(附件二)的規定,招標選定或委托具有相關專業甲級資質的工程咨詢機構編制項目可行性研究報告,報送項目審批部門。項目審批部門委托有資格的咨詢機構評估后審核批復,或報國務院審批后下達批復。
第十條項目建設單位應依據項目審批部門對可行性研究報告的批復,按照《國家電子政務工程建設項目初步設計方案和投資概算報告編制要求》(附件三)的規定,招標選定或委托具有相關專業甲級資質的設計單位編制初步設計方案和投資概算報告,報送項目審批部門。項目審批部門委托專門評審機構評審后審核批復。
第十一條中央和地方政務部門共建的電子政務項目,由中央政務部門牽頭組織地方政務部門共同編制項目建議書,涉及地方的建設內容及投資規摸,應征求地方發展改革部門的意見。項目審批部門整體批復項目建議書后,其項目可行性研究報告、初步設計方案和投資概算,由中央和地方政務部門分別編制,并報同級發展改革部門審批。地方發展改革部門應按照項目建議書批復要求審批地方政務部門提交的可行性研究報告,并事先征求中央政務部門的意見。地方發展改革部門在可行性研究報告、初步設計方案和投資概算審批方面有專門規定的,可參照地方規定執行。
第十二條中央和地方共建的需要申請中央財政性資金補助的地方電子政務項目,應按照《中央預算內投資補助和貼息項目管理暫行辦法》(國家發展和改革委員會令第31號)的規定,由地方政務部門組織編制資金申請報告,經地方發展改革部門審查并報項目審批部門審批。補助資金可根據項目建設進度一次或分次下達。
第十三條項目審批部門對電子政務項目的項目建議書、可行性研究報告、初步設計方案和投資概算的批復文件是項目建設的主要依據。批復中核定的建設內容、規模、標準、總投資概算和其他控制指標原則上應嚴格遵守。
項目可行性研究報告的編制內容與項目建議書批復內容有重大變更的,應重新報批項目建議書。項目初步設計方案和投資概算報告的編制內容與項目可行性研究報告批復內容有重大變更或變更投資超出已批復總投資額度百分之十的,應重新報批可行性研究報告。項目初步設計方案和投資概算報告的編制內容與項目可行性研究報告批復內容有少量調整且其調整內容未超出已批復總投資額度百分之十的,需在提交項目初步設計方案和投資概算報告時以獨立章節對調整部分進行定量補充說明。
第三章建設管理
第十四條項目建設單位應建立健全責任制,并嚴格執行招標投標、政府采購、工程監理、合同管理等制度。
第十五條項目建設單位應確定項目實施機構和項目責任人,并建立健全項目管理制度。項目責任人應向項目審批部門報告項目建設過程中的設計變更、建設進度、概算控制等情況。項目建設單位主管領導應對項目建設進度、質量、資金管理及運行管理等負總責。
第十六條電子政務項目采購貨物、工程和服務應按照《中華人民共和國招標投標法》和《中華人民共和國政府采購法》的有關規定執行,并遵從優先采購本國貨物、工程和服務的原則。
第十七條項目建設單位應依法并依據可行性研究報告審批時核準的招標內容和招標方式組織招標采購,確定具有相應資質和能力的中標單位。項目建設單位與中標單位訂立合同,并嚴格履行合同。
第十八條電子政務項目實行工程監理制。項目建設單位應按照信息系統工程監理的有關規定,委托具有信息系統工程相應監理資質的工程監理單位,對項目建設進行工程監理。
第十九條項目建設單位應于每年七月底和次年一月底前,向項目審批部門、財政部門報告項目上半年和全年建設進度和概預算執行情況。
第二十條項目建設單位必須嚴格按照項目審批部門批復的初步設計方案和投資概算實施項目建設。如有特殊情況,主要建設內容或投資概算確需調整的,必須事先向項目審批部門提交調整報告,履行報批手續。對未經批準擅自進行重大設計變更而導致超概算的,項目審批部門不再受理事后調概申請。
第二十一條項目建設過程中出現工程嚴重逾期、投資重大損失等問題,項目建設單位應及時向項目審批部門報告,項目審批部門依照有關規定可要求項目建設單位進行整改和暫停項目建設。
第四章資金管理
第二十二條項目建設單位在可行性研究報告批復后,可申請項目前期工作經費。項目前期工作經費主要用于開展應用需求分析、項目建議書、可行性研究、初步設計方案和投資概算的編制、專家咨詢評審等工作。項目審批部門根據項目實際情況批準下達前期工作經費,前期工作經費計入項目總投資。
第二十三條項目建設單位應在初步設計方案和投資概算獲得批復及具備開工建設條件后,根據項目實施進度向項目審批部門提出年度資金使用計劃申請,項目審批部門將其作為下達年度中央投資計劃的依據。
初步設計方案和投資概算未獲批復前,原則上不予下達項目建設資金。對確需提前安排資金的電子政務項目(如用于購地、購房、拆遷等),項目建設單位可在項目可行性研究報告批復后,向項目審批部門提出資金使用申請,說明要提前安排資金的原因及理由,經項目審批部門批準后,下達項目建設資金。
第二十四條項目建設單位應嚴格按照財政管理的有關規定使用財政資金,專賬管理、??顚S?。
第五章監督管理
第二十五條項目建設單位應接受項目審批部門及有關部門的監督管理。
第二十六條項目審批部門負責對電子政務項目進行稽察,主要監督檢查在項目建設過程中,項目建設單位執行有關法律、法規和政策的情況,以及項目招標投標、工程質量、進度、資金使用和概算控制等情況。對稽察過程中發現有違反國家有關規定及批復要求的,項目審批部門可要求項目建設單位限期整改或遵照有關規定進行處理。對拒不整改或整改后仍不符合要求的,項目審批部門可對其進行通報批評、暫緩撥付建設資金、暫停項目建設、直至終止項目。
第二十七條有關部門依法對電子政務項目建設中的采購情況、資金使用情況,以及是否符合國家有關規定等實施監督管理。
第二十八條項目建設單位及相關部門應當協助稽察、審計等監督管理工作,如實提供建設項目有關的資料和情況,不得拒絕、隱匿、瞞報。
第六章驗收評價管理
第二十九條電子政務項目建設實行驗收和后評價制度。
第三十條電子政務項目應遵循《國家電子政務工程建設項目驗收工作大綱》(附件四,以下簡稱《驗收工作大綱》)的相關規定開展驗收工作。項目驗收包括初步驗收和竣工驗收兩個階段。初步驗收由項目建設單位按照《驗收工作大綱》要求自行組織;竣工驗收由項目審批部門或其組織成立的電子政務項目竣工驗收委員會組織;對建設規模較小或建設內容較簡單的電子政務項目,項目審批部門可委托項目建設單位組織驗收。
第三十一條項目建設單位應在完成項目建設任務后的半年內,組織完成建設項目的信息安全風險評估和初步驗收工作。初步驗收合格后,項目建設單位應向項目審批部門提交竣工驗收申請報告,并將項目建設總結、初步驗收報告、財務報告、審計報告和信息安全風險評估報告等文件作為附件一并上報。項目審批部門應適時組織竣工驗收。項目建設單位未按期提出竣工驗收申請的,應向項目審批部門提出延期驗收申請。
第三十二條項目審批部門根據電子政務項目驗收后的運行情況,可適時組織專家或委托相關機構對建設項目的系統運行效率、使用效果等情況進行后評價。后評價認為建設項目未實現批復的建設目標或未達到預期效果的,項目建設單位要限期整改;對拒不整改或整改后仍不符合要求的,項目審批部門可對其進行通報批評。
第七章運行管理
第三十三條電子政務項目建成后的運行管理實行項目建設單位負責制。項目建設單位應確立項目運行機構,制定和完善相應的管理制度,加強日常運行和維護管理,落實運行維護費用。鼓勵專業服務機構參與電子政務項目的運行和維護。
第三十四條項目建設單位或其委托的專業機構應按照風險評估的相關規定,對建成項目進行信息安全風險評估,檢驗其網絡和信息系統對安全環境變化的適應性及安全措施的有效性,保障信息安全目標的實現。
第八章法律責任
第三十五條相關部門、單位或個人違反國家有關規定,截留、挪用電子政務項目資金等,由有關部門按照《財政違法行為處罰處分條例》等相關規定予以懲處;構成犯罪的,移交有關部門依法追究刑事責任。
第三十六條對違反本辦法其他規定的或因管理不善、弄虛作假,造成嚴重超概算、質量低劣、損失浪費、安全事故或者其他責任事故的,項目審批部門可予以通報批評,并提請有關部門對負有直接責任的主管人員和其他責任人員依法給予處分;構成犯罪的,移交有關部門依法追究刑事責任。
第九章附則
――本報記者 高春燕
如今,企業員工使用自己的移動設備辦公(BYOD,Bring Your Own Device)已經是非常普遍的現象。BYOD提升了企業員工效率和使用體驗,正在被越來越多的企業接受,平板電腦和其他便攜式智能終端正在逐漸取記本電腦的位置。Websense公司與美國市場研究機構波耐蒙研究所聯合的《全球移動風險的研究報告》顯示,77%的受訪者將移動設備視為高效完成工作的得力助手之一。
然而,正是這種逐漸流行起來的移動辦公方式,為企業敏感數據帶來了空前的風險,正在架空企業現行的安全體系和安全策略,日益成為信息泄露的主要渠道。《全球移動風險的研究報告》指出,76%的人認為,員工在采用移動設備辦公的同時增加了企業的安全風險。但是,只有36%的受訪者表示企業已經采取了必要的安全控制手段。
波耐蒙研究所此前的一項調查顯示:63%的數據泄露事故起因是移動設備,包括筆記本電腦、智能手機、USB設備和平板電腦;只有28%源于員工的臺式電腦。在BYOD帶來的威脅中,65%的受訪者表示最擔心的問題是員工在工作中使用移動設備拍照或錄像,導致企業關鍵信息遭泄露。
移動設備帶來的信息泄露威脅,讓企業手足無措,甚至不知道有哪些數據通過何種方式經由哪些非安全的移動設備流出了企業的網絡。此時,防病毒軟件、防火墻和密碼策略等傳統的靜態安全解決方案也顯得蒼白無力。
對接受BYOD的企業來說,安全風險陡然增加。而這,也正是安全廠商的新機會。用Websense中國區總經理穆軍的話講,應對移動設備信息泄露的威脅,企業需要建立一種可以管理企業中移動設備的安全防護策略。這不僅需要安全技術模式的創新,更需要安全企業業務模式的創新。
[關鍵詞]計算機;信息安全;問題;防護技術;
中圖分類號:S417文獻標識碼:A文章編號:1009-914X(2018)18-0237-01
一、序言
隨著人類社會的發展與進步,資源共享和信息交換變得越來越頻繁,互聯網可以有效的滿足人們的這一需求,因此得到了廣泛的應用。在計算機技術發展的過程中,安全性問題一直是人們關注的焦點。人們借助計算機進行資源共享和信息交換時,可能會導致信息的泄露,信息安全問題就隨之產生。近年來個人信息不斷受到黑客和病毒的攻擊,信息安全受到了嚴重的挑戰。當前人們對信息安全的保護十分關注,相關研究工作者也在不斷地對信息安全的防護技術和保障技術展開深層次的研究。本文通過對計算機信息安全存在的問題及應對措施進行分析,從而推動計算機技術的進一步發展。
二、計算機信息安全的主要內容
本文所說的計算機信息安全,指的是計算機網絡當中信息環境的安全性能,通過對計算機硬盤、軟件等內容進行保護,間接地對當中的數據和信息進行防護。當前黑客入侵,病毒攻擊造成了大量的數據被竊取或刪改,使得網絡服務器無法正常運作,給相關事業的發展帶來了極其不利的影響。因此,保障計算機信息安全對于計算機信息技術的發展而言有著重要的作用。之所以計算機的信息安全會受到各種威脅,主要原因在于網絡系統和硬件系統當中存在較多的安全隱患和漏洞,一旦出現風險,就會造成重大的損失。在對計算機信息安全進行研究和分析的過程中,筆者將從硬件、軟件、網絡服務器、系統管理等多個角度進行分析。用戶通過網絡進行注冊和登錄時,往往會輸入賬號、密碼等內容,這一過程也會引發一系列的安全問題,而計算機信息安全保護工作的主要內容就是對這數據信息進行全面的保護。總的來說,計算機信息安全的保護需要從信息的儲存和傳播兩個方面進行。
三、當前計算機信息保護的相關技術分析
對計算機信息進行保護時,可以運用多種技術手段和方法。最主要的是通過對計算機管理系統進行安全隱患和漏洞的排查,及時對各種問題進行檢測和修復。
當前計算機的安全系統主要包括殺毒軟件、系統防火墻、系統檢測軟件等。對于計算機信息的管理,首先要制定相對完善的制度,以規范相關活動,提高操作人員和管理人員的安全意識。其次,在使用計算機當中的資源和數據時,還要考慮使用的合法性。最后,在傳輸資料的過程中要考慮資料的機密性、完整性和可用性。
四、計算機信息安全保護技術的漏洞和問題
在計算機技術發展的過程中,信息安全是人們重點關注的內容之一,要解決這一問題,首先,需要對硬件設施進行調整,提升其安全技術水平,有效地保障信息的安全。其次,需要進一步完善計算機信息保護的相關制度。雖然信息安全逐漸引起了人們的重視,但部分企業仍忽視計算機信息的保護,導致信息保護工作水平相對較低,信息安全性能不足。最后,很多企業在信息安全保護方面的投入相對較少,無法有效地提高信息的保護水平。
五、計算機信息安全保護的策略
(1)加強對病毒和黑客的防御
病毒和黑客是計算機信息安全的主要威脅,在互聯網環境下,病毒傳播速度較快,黑客入侵的渠道也十分多樣,因此我們在對病毒和黑客進行防御的過程中,一定要對網絡環境進行全面的考察,同時還需要對操作系統、硬件設施等方面進行優化和提升。當前有很多的殺毒軟件,但是不同的殺毒軟件在功能上有所不同,通過使用不同的殺毒軟件,可以起到一定的防護效果。同時,我們還應當對訪問、信息過濾、安全掃描等技術進行優化,以此來提升計算機信息安全的防護功能。
(2)提高信息安全相關技術的水平
當前計算機信息保護技術除了訪問技術、信息過濾技術和安全掃描技術之外,還包括防火墻、病毒研究報告、系統安全排查等技術,想要對計算機信息安全進行有效的保護,就必須對這些技術進行優化和提升。
(3)提高管理人員的技術水平
除了要對計算機信息安全保護的相關技術進行提升之外,我們還應加強對管理工作的重視。信息安全管理人員的水平直接影響著信息安全保護工作的進程,因此我們應當建立健全的管理制度,從而對信息進行有效的保護。管理人員不僅要具備安全的防護技術,還要有相關的防護意識。
參考文獻
[1] 張振南.對計算機信息傳輸安全及防護技術分析[J].自動化與儀器儀表,2013(6):126-127.
[2] 林泓愷.關于計算機網絡信息和網絡安全應用研究[J].信息通信,2013(3):119-120.
[3] 楊月江等基于行為科學的網絡安全體系研究團網絡安全技術與應用,2007,8.
[4] 魏念忠計算機系統安全問題及防范策略團計算機安全,2007,12.
[5] 唐言.信息加密技術在計算機網絡完全中的應用[J].中國新技術新產品,2010(02):23-24.
[6] 王佳煌.有關信息加密技術在計算機網絡安全中的應用研究[J].計算機光盤軟件與應用,2012(03):12-13.
高端軟件是指在產業鏈中涉及關鍵、核心技術(如基礎軟件中的操作系統等),或位于產業鏈高端和與高端應用緊密聯系(如工業軟件中的航空航天領域中的CAD軟件),具有較高附加值的軟件產品及相關服務(如云計算、網絡安全等)。
包括高端軟件在內的軟件和信息服務業是我國增長最快的“朝陽產業”。有分析師表示,加快培育高端軟件,可以催生和壯大云計算、物聯網等新增長點、擴大內需、拉動產業和經濟增長、推動軟件和信息服務業的發展。另一方面,高端軟件的發展對新一代信息技術及新能源、新材料、節能環保、生物醫藥、高端制造等戰略性新興產業的發展有著重要的支撐和推動作用。
發展空間巨大
近年來,通過政府、聯盟與產業界的共同努力,國內高端軟件行業取得長足進步。
以工業軟件為例,2010年,我國工業軟件規模超過273億元;來自中國工業軟件產業發展聯盟的《2011中國工業軟件產業發展年度報告》顯示,2011年,中國工業軟件市場規模已達到616.34億元,同比增長17.9%,遠遠高于全球市場增長。
來自工信部2012年的中國軟件和信息服務業發展報告(以下簡稱“報告”),也總結了在這一利好數字下所取得的具體成績,報告指出,在工業軟件中的研發設計軟件部分,初步建立相對完善的產業體系,核心軟件在低端市場快速普及。國內研發設計工具產品已經基本形成體系,覆蓋CAD、CAE、CAM、CAPP、PDM、PLM等產品生命周期的各個階段,涌現出數碼大方、中望、浩辰、中科輔龍、山大華天等優秀企業。在生產管理軟件領域龍頭骨干企業快速成長,中端市場的核心競爭力顯著增強。目前,生產管理軟件已經占據中高端市場40%的份額,業務也開始逐漸向海外拓展。
工業軟件中的生產控制軟件在部分領域的產業化取得突破,加速從低端向中端市場邁進。生產過程軟件控制軟件在電力、化工、冶金、軍工、裝備等領域的產業發展取得突破,如和利時、浙江中控等國產DCS系統占電力和化工領域的市場份額分別達到50%和35%。
盡管在中低端市場取得了很大成績,但是在高端市場,工業高端軟件仍被跨國公司壟斷。報告指出,2010年,SAP、Honeywell、Autodesk三家外企與大恒科技、用友、和利時三家中國企業相比,在營業收入、凈利潤、員工數量、當前市值、總資產方面分別是3家中國企業的42、52、12、31、44倍。
不僅如此,我國在網絡安全領域的高端軟件市場形勢也很嚴峻。
云計算、物聯網、移動互聯網等新技術的應用與發展,使信息的獲取方法、存儲形態、傳輸渠道等發生了新的變化,網絡結構的復雜、大數據的瘋漲、用戶的增長都給信息安全防護帶來難度。但是,我國的信息安全市場仍然處于發展初期,市場整體規模較小,企業普遍發展緩慢,與同類知名企業相比差距較大。例如,四家國內信息安全上市企業奇虎360、網秦、啟明星辰、衛士通與兩家國外上市企業Symantec、Check Point,對比它們2011年的營收數據來看,雖然國內企業的營收增長率都高于國外企業,但是,國內企業的高增長率并非來自主營業務;同時,在產品層面,啟明星辰與衛士通主要經營信息安全的硬件產品,奇虎360、Symantec主要經營信息安全軟件產品,Check Point則更全面,軟硬件產品都有涉足。
不過,中國安全軟件市場仍然有很大的增長空間。2012年,IDC的研究報告指出,2011年中國IT安全市場規模為14.7億美元,同比增長18.1%。IDC預計2011到2016年,中國IT安全市場的復合增長率將為12.8%。
政策關注度高
高端軟件市場巨大,由此,國產軟件與國外先進水平存在一定差距的現象得到了國家與有關部委的高度重視。
2010年10月,《國務院關于加快培育和發展戰略性新興產業的決定》明確,著力發展高端軟件產業?!笆濉币巹澲械玫皆俅蚊鞔_;2011年初,《國務院關于印發進一步鼓勵軟件產業和集成電路產業發展若干政策的通知 》將高端軟件及具體內容列為重點研發對象。
在《“十二五”國家戰略性新興產業發展規劃》(以下簡稱“規劃”) 中,國家對高端軟件給予了更多的政策支持,同時明確提出高端軟件和新興信息服務產業發展路線圖。
規劃指出,支持高端軟件和新興信息服務研發,研發關鍵技術和產品;實施高端軟件產業的標準化和知識產權保護戰略,提升產業競爭力。具體內容就是積極實施物聯網、云計算、移動互聯網、數字電視網等新興服務業態推進計劃,以重大應用工程帶動相關產業發展。開展移動智能終端軟件、網絡化計算平臺與支撐軟件、智能海量數據處理相關軟件研發和產業化。組織實施搜索引擎、虛擬現實、云計算平臺、數字版權等系統研發。推進信息安全關鍵產品研發和產業化。加強計算機輔助設計與制造、智能化管理等工業軟件研發。鼓勵電子政務、金融、電信、保險、交通、廣播電視等領域重大信息系統的自主研發。加強在信息系統咨詢設計、集成實施、系統運維、測試評估等領域支撐技術研發。組織實施數字內容共性關鍵技術攻關和產業化。加強生物特征識別與身份認證技術的研發與應用;加快軟件和信息技術服務產業共性技術、測試認證、軟件評測、開發環境、內容資源、技術標準等公共技術支撐平臺建設;實施骨干軟件和信息服務企業培育計劃,培育20家左右軟件和信息服務業務收入超過100億元的骨干軟件和信息服務企業等。
目標到2015年,達到攻克系統軟件核心關鍵技術,重要應用軟件的技術水平和集成應用能力顯著提升,自主知識產權的系統、工具、安全軟件對產業的帶動力和輻射力顯著增強。掌握網絡信息服務關鍵應用和基礎平臺技術,基本形成高端軟件和信息技術服務標準體系,培育一批世界知名的軟件和信息技術服務企業。
本報訊 為了保護電信和互聯網用戶的合法權益,維護網絡信息安全,工業和信息化部公布《電信和互聯網用戶個人信息保護規定》(簡稱《規定》)。《規定》自今年9月1日起施行。
《規定》要求,未經用戶同意,電信業務經營者、互聯網信息服務提供者不得收集、使用用戶個人信息。電信業務經營者、互聯網信息服務提供者收集、使用用戶個人信息的,應當明確告知用戶收集、使用信息的目的、方式和范圍,查詢、更正信息的渠道以及拒絕提供信息的后果等事項。電信業務經營者、互聯網信息服務提供者不得收集其提供服務所必需以外的用戶個人信息或者將信息用于提供服務之外的目的,不得以欺騙、誤導或者強迫等方式或者違反法律、行政法規以及雙方的約定收集、使用信息。電信業務經營者、互聯網信息服務提供者在用戶終止使用電信服務或者互聯網信息服務后,應當停止對用戶個人信息的收集和使用,并為用戶提供注銷號碼或者賬號的服務。
《規定》還要求,電信業務經營者、互聯網信息服務提供者及其工作人員對在提供服務過程中收集、使用的用戶個人信息應當嚴格保密,不得泄露、篡改或者毀損,不得出售或者非法向他人提供。電信業務經營者、互聯網信息服務提供者委托他人市場銷售和技術服務等直接面向用戶的服務性工作,涉及收集、使用用戶個人信息的,應當對人的用戶個人信息保護工作進行監督和管理,不得委托不符合本規定有關用戶個人信息保護要求的人代辦相關服務。電信業務經營者、互聯網信息服務提供者應當建立用戶投訴處理機制,公布有效的聯系方式,接受與用戶個人信息保護有關的投訴,并自接到投訴之日起15日內答復投訴人。
《規定》強調,電信業務經營者、互聯網信息服務提供者應當采取措施防止用戶個人信息泄露、毀損、篡改或者丟失。如建立用戶個人信息收集、使用及其相關活動的工作流程和安全管理制度。對工作人員及人實行權限管理。妥善保管記錄用戶個人信息的紙介質、光介質、電磁介質等載體,并采取相應的安全儲存措施。對儲存用戶個人信息的信息系統實行接入審查制度,并采取防入侵、防病毒等措施等。(周壽英)
信息消費對經濟增長的拉動作用增強
本報訊 7月24日,工業和信息化部舉行新聞會。會上,工業和信息化部總工程師朱宏任、通信發展司副司長祝軍介紹了2013年上半年我國工業、通信業的發展情況。
朱宏任介紹,今年上半年,信息消費對我國經濟增長的拉動作用增強。1~5月份,信息消費規模已達1.38萬億元,同比增長19.8%。近年來,信息技術創新速度不斷加快,信息領域的新產品、新服務、新業態大量涌現,不斷激發新的消費需求。信息消費成為日益活躍的消費熱點,以下幾組數據能更直觀地說明這一點:今年上半年我國微信用戶超過4億,拉動移動互聯網流量收入同比增長56.8%;電子商務整體市場規模達到5.4萬億元,增長38.5%;智能手機、智能電視的銷量增幅都超過了25%。
祝軍表示,為了進一步推動我國信息消費發展,工業和信息化部主要采取以下措施:一是要實施“寬帶中國”戰略,加快網絡通信基礎設施建設和升級改造,這是實現信息消費增長的基礎。要重點推進光纖入戶工作,大幅度提高網速,同時提升3G網絡的覆蓋面和服務質量,并爭取年內發放4G牌照。二是要加快“信息惠民”工程普及,建立公共信息服務平臺,推進教育、醫療優質資源共享,普及應用居民健康卡,加快就業信息全國聯網。推進金融IC卡在公共服務領域的廣泛應用,在有條件的城市開展“智慧城市”試點示范建設。三是要豐富信息產品和信息消費內容。鼓勵智能終端產品的研發,通過創新供給引導消費,拓展新興服務業態,開展物聯網等重大應用示范,大力發展電子商務。四是要構建安全可信的信息消費環境。依法加強個人信息保護,規范信息消費市場秩序,提高網絡信息安全保障能力。(周壽英)
甲骨文將在上海建立
第四個中國研發中心
本報訊 7月22日,甲骨文全球大會在上海舉行,甲骨文公司總裁馬克·赫德(Mark Hurd)表示,甲骨文將在上海建立在中國的第四個研發中心。新研發中心的重點研發方向是云計算、數據挖掘、大數據、商務智能產品。赫德表示,這是甲骨文加大對中國投資的體現,未來新的研發中心將更深入了解中國客戶的要求,進一步推動甲骨文在中國的創新。此外,赫德還強調,甲骨文還將增加中國合作伙伴的數量。
京東方募資460億元
加大對液晶面板的投入
本報訊 7月24日,國內液晶面板生產企業京東方公告稱,公司將以2.10元/股發行95億~224億股,擬定向增發募資460億元,主要用于投建合肥8.5代氧化物TFT生產線、鄂爾多斯5.5代AMOLED生產線、重慶8.5代新型半導體顯示生產線等在建項目以及在合肥新規劃的觸摸屏生產線。京東方副總裁張宇表示,未來液晶面板市場需求還會增加,不會出現產能過剩的情況,與此同時京東方也在布局OLED領域。此前,三星和LG等外資品牌已經開始推廣下一代OLED技術。
電信研究院規范App下載渠道
本報訊 近日,由工業和信息化部電信研究院信息名址服務管理中心與中國電信終端測試協會共同主辦的優秀移動應用成果匯報展在京舉行,主辦方希望通過信息名址服務向消費者提供健康綠色的移動App下載渠道,并規范企業的客戶端應用的信息地址。目前,信息地址主要涉及四類服務:短信、Wap手機網站、App以及企業微博、微信。未來的信息地址服務還將涉及多個方面。
賽迪經智互聯網金融系列
網絡信息安全拉響警報
四年前,阿里提出去IOE的戰略。如今,這場由技術轉換、商業變遷和信息安全擔憂共同驅動的大裂變正在席卷而來。中國式去IOE,除去技術商業原因,信息安全已成為國家及企業層面最關注的一環。數據顯示,2013年我國境內被篡改網站數量為24034個,較2012年增長46.7%,其中,境內政府網站被篡改數量為2430個,較2012年增長34.9%;中國65.5%的網站存在安全漏洞,2013年中國網民在網上損失近1500億元。
工業和信息化部電子科學技術情報研究所總工程師尹麗波介紹:“3月份到5月份期間,我們國家有一萬多個主機被國外的2000多個服務器僵尸木馬控制?!睕]有網絡安全就沒有國家安全,面對頻發的安全事件,信息安全問題也首次上升到國家最高層面。2013年11月12日,中央國家安全委員會成立;2014年2月27日,中央網絡安全和信息化領導小組成立;5月16日,中央文件明確規定中央政府機關采購的所有計算機類產品不允許安裝Windows8 操作系統;5月22日,國家互聯網信息辦公室通知,我國將實行網絡安全審查制度,審查的重點在于軟件產品和服務的安全性和可控性。
而事實上,“去IOE”與信息安全問題背后,也反應出國內科技企業在操作系統、服務器等領域技術的不成熟。任何一種短板也預示著一個機會。在可預見的未來,國產軟件和解決方案或將成為企業信息化的應用重點和投資熱點;國產品牌的春天也似乎開始到來。
O2O是下一個億萬級市場
《2012年度中國O2O市場研究報告》顯示,2012年中國O2O市場規模達到986.8億元,環比增長75.5%,預計2015年,中國O2O市場規模將達到4188.5億元。另外,中國線上消費只占3%,線下消費的比例高達97%,這就是O2O所蘊含的巨大商機。有業內人士預計:生活類O2O會是下一個億萬級市場,是目前市場上唯一能產生超級電商的領域。
線上線下融合已勢不可擋,80%以上企業都要做線上,但線上到底能為他們帶來什么?布丁移動創始人兼CEO徐磊認為:“最重要是品牌傳播,品牌是相比獲客以外更希望做的。就成本而言,線上是高于線下的,京東目前還是虧損,他的線上流量成本巨大是超乎大家想象的。”億歐網聯合創始人黃淵普也表示,目前中國O2O市場依然處于早期發展階段,應用眾多、同質化嚴重,尚未找到明確的盈利方向,O2O的路其實并不好走。所以,O2O是一件必然的事,但絕不是一件簡單的事。
發展迅猛,風控是關鍵
關鍵詞:可穿戴設備;發展趨勢;信息安全風險研究
中圖分類號:TP309 文獻標識碼:A
可穿戴設備是一種新型的電子產品,在實踐應用過程中廣泛受到人們所關注,從本質上來說,可穿戴設備從根本上改變了人們以往對電子產品的認識與應用,實現了電子信息技術設備的革新,對于我國信息化技術未來的發展具有現實意義。本文主要對可穿戴設備的概念與實際運用情況進行探究,就可穿戴設備的發展趨勢與安全風險問題進行分析,以此為我國今后的信息化技術設備發展與運用提供可行性參考。
1 可穿戴設備的概念以及發展趨勢
1.1 概念
可穿戴設備具體指的是可以直接穿戴在身上的信息化便攜式設備,通過將用戶的衣服與便攜式信息化配件整合到一起,使用戶能夠通過穿戴的方式來實現便攜式信息化設備的操控。用戶在使用可穿戴設備的過程中還能夠在云端、數據與軟件的交互作用下實現信息互聯與智能化的控制操作,進一步提升用戶的感官與視覺體驗。
1.2 可穿戴設備的發展趨勢
1.2.1 可穿戴設備發展前景廣闊
在2014年年初的全球最大消費類電子產品展會和移動通訊及智能終端展會上,幾乎行業內所有知名公司都展出了自己的可穿戴設備,電子通訊行業外的知名公司也參與進來。近一年來的許多會議、論壇、和網站等都新增可穿戴設備板塊進行此類產品的宣傳和討論。國內的各大科技公司也陸續推出可穿戴新品。據HIS于2013年10月30日的研究報告《全球可穿戴技術市場(2013版)》顯示,2012年全球可穿戴技術市場的營業收入約為85億美元,預計到2018年有望達到300億美元,如果樂觀預計的話,有望接近500億美元。這些都表明,可穿戴設備的未來市場前景十分廣闊。
1.2.2 可穿戴產品形式更加多樣化
目前,眼鏡、手表、手環是市場上較常見的可穿戴設備,但智能可穿戴設備今后的發展會更加多樣化。可穿戴設備將嵌入到衣服、首飾、鞋子、背包等日常用品中,甚至有可能直接嵌入人體之中,而不再作為身體外的附屬配件。作為個人裝飾的一部分,未來的可穿戴設備會越來越精巧、別致,個性化設計也會更多的融入到產品之中。
2 可穿戴設備的信息安全風險對策
2.1 可穿戴設備的安全風險分析
2.1.1 用戶個人隱私容易泄露
可穿戴設備在實際使用時需要與互聯網相連接,在接入網絡的過程中實現信息技術內容的管理與控制,但在網絡環境當中,用戶的個人隱私又會存在泄露的風險。可穿戴設備可以記錄使用者的健康指數、地理信息、行為習慣等數據,而這些數據在傳輸過程中容易遭受攔截,造成隱私泄露。
2.1.2 黑客遠程攻擊風險
可穿戴設備對于網絡的依賴程度較高,在網絡環境當中,可穿戴設備受無線網絡支持,很容易遭受網絡黑客的遠程攻擊,致使可穿戴設備的安全性大打折扣。當可穿戴設備接入其他操作平臺或接入工作局域網時,黑客可通過穿戴設備,對操作平臺或網絡進行攻擊,盜取用戶數據,修改平臺指令、功能,操縱平臺,造成不可預知的后果。
2.1.3 核心數據信息存在被竊取的風險
由于可穿戴設備的便攜性和隱蔽性,使用者可以方便的將可穿戴設備帶工作場所,一旦可穿戴設備進入工作區域的局域網,工作區域的信息將面臨威脅。使用者可以通過可穿戴設備盜取局域網的數據資料,導致工作區域核心數據被竊。
2.2 可穿戴設備安全防范的措施
基于可穿戴設備在網絡信息環境下的實際使用情況進行分析可知,為了能夠更好地提升可穿戴設備的安全性,設計人員理應加強對可穿戴設備安全風險的防范與控制,在提升可穿戴設備使用質量的同時,通過現代化、信息化的安全方案措施有效降低可穿戴設備使用過程中出現安全風險的幾率。
2.2.1 重視可穿戴設備的安全問題
目前我國非常重視可穿戴設備的發展,但并未出臺可穿戴設備的安全管理方面的管理措施。建議國家重視可穿戴設備的使用安全問題,由國家出臺安全管理方面的相關的管理措施,使不同的可穿戴設備能夠依靠網絡環境安全的安全保障措施來實現風險防范,從多個角度入手,完善政府各部門的監督與管理機制,定期對市場上流通的可穿戴設備進行摸查與質量檢驗,并進一步從法律法規層面對設備可采集信息的范圍、隱私保護措施等予以明確規定。
2.2.2 加強可穿戴設備的安全防護體系建設
目前我國對可穿戴設備的信息安全技術關注較少,缺少配套的防護產品。提高可穿戴設備的安全防護能力需要各方的共同努力。可穿戴設備的生產廠商應該積極與專業的信息安全廠商合作,加大對設備信息安全技術的研發投入力度,增強可穿戴設備的安全防護能力。相關服務提供商應加強與設備相關的服務平臺的信息安全體系建設和安全防護工作,提高設備相關服務中的數據保護能力。可穿戴設備開發者應提高軟件開發水平,避免安全漏洞,給用戶帶來信息安全隱患。
2.2.3 引導用戶提高自身的安全意識
我們應當引導用戶學會自我保護,增強信息安全意識。要使用可靠安全來源的應用程序,定期檢查與可穿戴設備相關的應用程序是否非法讀取數據,及時更新設備固件系統,避免將重要信息與可穿戴設備相連,從源頭上杜絕數據的泄露。同時在使用可穿戴設備時,要注意對核心敏感數據進行加密處理,降低數據泄露的可能性。最后,要使用值得信賴的安全的網絡環境,避免將設備接入公共場所的開放網絡。
結語
綜上所述,可穿戴設備作為一種新型的電子產品,在實踐應用過程中廣泛受到了人們所關注與重視,從本質上來說,可穿戴設備有效改變了人們對電子產品的認知與使用,實現了電子信息技術設備的革新,對于我國信息化技術的發展與創新具有現實意義。在明確可穿戴設備發展趨勢的前提條件下,如何提升可穿戴設備安全風險管理的質量,已經逐漸成為相關部門應當關注和重視的主要內容。
參考文獻
【關鍵詞】大數據 信息安全 機遇與挑戰 應對策略
大數據本身并不是一種產品,也不是一種新的技術,而是科學技術發展到今天在信息領域所出現的一種必然的現象。大數據熱潮的到來主要歸功于互聯網、云技術、物聯網等科學技術網絡的迅猛發展。大數據(big data)中的“大”只是一個相對的概念,它不單單指信息量的巨大,還包括在數量、質量、傳播速度、涉及的領域、種類等方面的特點。下面,筆者將從大數據以及大數據時代的簡介出發,進而分析大數據以及大數據時代的特點,由此挖掘出大數據對信息安全的機遇和挑戰,并提出一些建設性的建議和意見。
1 大數據及其特點
1.1 大數據的定義
麥肯錫(全球知名的咨詢公司)將大數據的概念確定為:無法用傳統的數據處理軟件對其內容進行抓取、處理、發送等的數據信息。
1.2 大數據的特點
1.2.1 數據量(volumes)大
大數據的數據量巨大,從傳統的TB級別,躍升至PB級別。
1.2.2 數據種類(variety)繁多
數據的來源通道多,互聯網、云技術、物聯網、平板電腦、手機、PC以及遍布世界每一個角落的客戶端和傳感器都是大數據的來源。數據的格式和種類已經突破了以往傳統的結構化的數據格式,呈現了半結構化的數據格式和非結構化的數據格式,。例如:網絡日志、通訊中的聊天記錄、圖片、視頻、地理位置、軍事偵察、醫療記錄、攝影視頻檔案、天文學等信息。
1.2.3 數據價值量(value)低
由于大數據數據量的巨大,所以有價值的信息就相對較少。以視頻這種信息格式為例,不間斷的視頻播放,可能具有價值的信息就僅僅兩秒鐘而已。
1.2.4 數據處理速度(velocity)快
大數據中包含有大量的在線和實時的數據信息分析處理。
2 大數據時代的來臨
最早提出大數據時代已經到來的機構也是全球最大的咨詢公司麥肯錫。麥肯錫在相關的研究報告中表示,數據已經滲透到我們生活的各個領域、各個行業,它已經與我們的生活息息相關了,并且已經成為了一種生產要素。人們對海量數據的生產與需求,必然會帶來新的一輪生產率增長和消費盈余的浪潮。大數據也已成為互聯網領域的熱詞,也已經被金融領域高度重視。
隨著科技、網絡的不斷進步和發展,數據成為一種資產已經是不爭的事實。如果說云技術為數據的保管、傳播、訪問等提供渠道,那么如何運用數據這份資產,并且讓它成為國家治理、企業運營、個人生活服務,就是大數據的核心和靈魂,也是云技術的發展方向和核心所在。
現如今,全球各大互聯網的商業巨頭都已經認識到了大數據這一新興資產的價值。惠普、IBM、微軟、EMC等全球的IT巨頭都在加緊收購與大數據相關的廠商來實現技術合作與整合。
3 大數據給信息安全帶來的機遇與挑戰
3.1 大數據給信息安全帶來的機遇
大數據實現了對傳統數據信息結構的解體,與傳統數據結構相比成為了一個具有流動性、信息共享與連接的數據池。通過這種靈活的大數據技術,人們可以在最大程度上利用人們以為無法有效利用的數據信息形式來實現對企業的高效運營,為企業的發展也帶來了更大的機遇。大數據信息技術的提高也使得數據信息安全工具和技術有所發展,讓信息安全的監督更為的精細、高效與及時。
3.1.1 對大數據的挖掘和應用將創造更多的價值
在大數據時代,大數據的發展重點已經從數據的存儲與傳輸發展到了數據的挖掘和應用,這將引起企業發展的商業模式的變化,并且能為企業帶來直接的利潤,也可以通過積極的反饋來增強企業的競爭力。
3.1.2 大數據的安全更為重要,為信息的安全帶來了發展機遇
在大數據時代下,信息的安全事件發展的次數增多,信息安全事件所引發的數據泄露并由此帶來的經濟損失也越來越大。
隨著科學技術網絡的不斷進步,大數據安全不僅是企業需要面臨和維護的對象,也是個人消費者要面對的對象。大數據已然滲透到我們生活的方方面面,這一切使得信息安全越來越重要。
大數據提高了數據信息的價值,但是數據信息安全意識薄弱以及信息安全事件頻發,并且損失加大,這樣日益嚴峻的安全形式對信息安全技術和工具均提出了更高的要求。目前所使用的信息安全技術、工具、管理手段以及相關的不能解決這個問題的方法、方式都應該得到發展,而大數據的發展為這一發展提供了巨大的可能性。所有這些,都為信息安全的發展提供新的機遇。
3.1.3 大數據時代下,加快了信息安全的發展速度,云技術擁有巨大潛力
在大數據這條巨大的產業鏈中,參與者眾多,面積也十分廣泛。如果按照產品的基本形態來進行劃分,可分為硬件、應用軟件和基礎軟件三大類。云技術和信息安全縱貫這三大領域。縱觀各個領域的國內外的發展情況,信息安全和商業智能的發展速度最快,尤其是云技術,它將有更大的發展潛能。這三者將成為大數據產業鏈的三大主要推動力。
3.2 大數據給信息安全帶來的挑戰
任何事物的發展都具有兩面性。大數據的快速發展在為信息安全帶來發展機遇的同時,也帶來了一些挑戰。下面,筆者將從信息安全、技術、人才、國家等方面來對這一挑戰進行分析。
3.2.1 信息安全
在大數據時代下,數據的收集、存儲、傳播、共享、分析、管理海量涌現,面對這樣巨量的信息,傳統的網絡信息安全面臨著很多新的問題,安全成為今天的要務。這里具有兩個層面的意義,一方面,大量的數據信息必然包含著大量的個人隱私,以及各種行為的具體細節的記錄。這些數據的有效保護和不被濫用成為人身安全的重要保障;另一方面,大數據給數據的存儲、保護帶來了許多技術上的難題,很多信息安全技術和工具問題等待著我們去艱苦攻關,傳統的信息安全和技術已經基本失去效用。
3.2.2 對數據的不正當的增刪和篡改
與傳統上的數據技術理念不同,大數據技術是從海量的非結構化的數據信息中提取具有實際價值的信息,所以這要求大數據的信息必須是可靠的。舉一個例子,如果黑客入侵了大數據的系統,并惡意的增刪和篡改了其中的數據信息,這必將對企業的運營和國家的決策以及個人的發展產生不良的影響。保證大數據信息的可靠性以及分析結果準確性是信息安全面臨的新課題。
3.2.3 對數據的盜取
大數據技術所處理的數據量非常巨大,所以,通常采用的是云端存儲。因此,數據管理分數、用戶進行數據處理的場所也具有不確定性、非法用戶和合法用戶難以區分,容易讓非法用戶入侵,盜取重要的數據信息。
3.2.4 個人隱私的泄露
在大數據時代下,個人隱私等安全信息問題已經不是傳統上的信息安全問題,應該樹立新的安全觀。所確立的新的安全觀需要在為大數據的利用找到保護與開發的支點。
3.2.5 對國家決策的影響
大數據時代下,信息量的迅速增長不僅僅要在存儲等設備上加大資金的投入,同時也需要國家更新信息化的戰略布局。如果國家的信息化戰略不及時的調整更新,保持原來的信息安全觀念不變,將很有可能失去發展的機會,減弱國家的競爭力。
4 面對大數據給信息安全的挑戰的應對策略
技術的進步確為數據的處理、分析、存儲解決了技術和工具的難題,但對大數據的利用主要應該放在信息安全上。保證大數據信息安全,應該做到以下幾點:
4.1 發展科技、利用科技做支撐
加大對大數據信息安全技術和工具的研發投入力度,要不斷取得技術上的突破,解決新問題,例如:檢測技術、監測分析技術、云技術、加密技術等等。與此同時,還要關注世界信息安全技術的發展方向,發展機遇大數據挖掘的預測能力分析,提高我國的信息安全的戰略技術水平。
4.2 政策規范和引導
國家應該及時調整信息安全策略,制定相關的政策,通過政策規范的引導和第三方的監測,切實實施大數據的安全戰略。
4.3 積極學習,借鑒國外經驗
我們應該積極的借鑒國外的先進經驗,加強頂層設計。加大力度研究信息防護的技術和產品,走出一條適合我國信息安全國情的、具有競爭力的和管理模式和技術的規范。
5 結語
事物的發展都是具有雙面性,大數據在給信息的安全帶來機遇的同時,也帶來了前所未有的挑戰。本文通過對大數據以及大數據時代的特點的分析,結合目前的信息安全狀況,對大數據時代下,信息安全所面臨的機遇和挑戰以及面對挑戰的應對策略做了研究和探索,希望對增強我們國家的信息安全有建設性的作用。
參考文獻
[1]張有春.大數據對信息安全相關問題的初步認識[J].科技促進發展,2014(11).
[2]聶俊.面向云技術教育大數據的信息安全策略研究[J].科學與財富,2015(15).
[3]張旭.大數據時代面臨的數據安全與挑戰[J].中國科技縱橫,2015(12).
[4]沈慧,李鑫.大數據帶來的安全思考[J].電子世界,2015(15).
[5]郁林林.基于大數據的信息安全淺析[J].知識經濟,2014(12).
大數據時代下,人們比以往多了許多對于數據信息的熱情,全球有四十六億的移動電話用戶,有二十億都在用移動電話上互聯網。大數據時代的來臨必然會對信息產生影響。本文分為四大部分,第一、二部分是對大數據和大數據時代的簡要分析;第三部分是大數據時代下,信息安全面臨的機遇和挑戰;第四部分是應對策略的分析。
大數據本身并不是一種產品,也不是一種新的技術,而是科學技術發展到今天在信息領域所出現的一種必然的現象。大數據熱潮的到來主要歸功于互聯網、云技術、物聯網等科學技術網絡的迅猛發展。大數據(big data)中的“大”只是一個相對的概念,它不單單指信息量的巨大,還包括在數量、質量、傳播速度、涉及的領域、種類等方面的特點。
下面,筆者將從大數據以及大數據時代的簡介出發,進而分析大數據以及大數據時代的特點,由此挖掘出大數據對信息安全的機遇和挑戰,并提出一些建設性的建議和意見。
1 大數據及其特點
1.1 大數據的定義
麥肯錫(全球知名的咨詢公司)將大數據的概念確定為:無法用傳統的數據處理軟件對其內容進行抓取、處理、發送等的數據信息。
1.2 大數據的特點
1.2.1 數據量(volumes)大
大數據的數據量巨大,從傳統的TB級別,躍升至PB級別。
1.2.2 數據種類(variety)繁多
數據的來源通道多,互聯網、云技術、物聯網、平板電腦、手機、PC以及遍布世界每一個角落的客戶端和傳感器都是大數據的來源。數據的格式和種類已經突破了以往傳統的結構化的數據格式,呈現了半結構化的數據格式和非結構化的數據格式,。例如:網絡日志、通訊中的聊天記錄、圖片、視頻、地理位置、軍事偵察、醫療記錄、攝影視頻檔案、天文學等信息。
1.2.3 數據價值量(value)低
由于大數據數據量的巨大,所以有價值的信息就相對較少。以視頻這種信息格式為例,不間斷的視頻播放,可能具有價值的信息就僅僅兩秒鐘而已。
1.2.4 數據處理速度(velocity)快
大數據中包含有大量的在線和實時的數據信息分析處理。
2 大數據時代的來臨
最早提出大數據時代已經到來的機構也是全球最大的咨詢公司麥肯錫。麥肯錫在相關的研究報告中表示,數據已經滲透到我們生活的各個領域、各個行業,它已經與我們的生活息息相關了,并且已經成為了一種生產要素。人們對海量數據的生產與需求,必然會帶來新的一輪生產率增長和消費盈余的浪潮。大數據也已成為互聯網領域的熱詞,也已經被金融領域高度重視。
隨著科技、網絡的不斷進步和發展,數據成為一種資產已經是不爭的事實。如果說云技術為數據的保管、傳播、訪問等提供渠道,那么如何運用數據這份資產,并且讓它成為國家治理、企業運營、個人生活服務,就是大數據的核心和靈魂,也是云技術的發展方向和核心所在。
現如今,全球各大互聯網的商業巨頭都已經認識到了大數據這一新興資產的價值?;萜?、IBM、微軟、EMC等全球的IT巨頭都在加緊收購與大數據相關的廠商來實現技術合作與整合。
3 大數據給信息安全帶來的機遇與挑戰
3.1 大數據給信息安全帶來的機遇
大數據實現了對傳統數據信息結構的解體,與傳統數據結構相比成為了一個具有流動性、信息共享與連接的數據池。通過這種靈活的大數據技術,人們可以在最大程度上利用人們以為無法有效利用的數據信息形式來實現對企業的高效運營,為企業的發展也帶來了更大的機遇。大數據信息技術的提高也使得數據信息安全工具和技術有所發展,讓信息安全的監督更為的精細、高效與及時。
3.1.1 對大數據的挖掘和應用將創造更多的價值
在大數據時代,大數據的發展重點已經從數據的存儲與傳輸發展到了數據的挖掘和應用,這將引起企業發展的商業模式的變化,并且能為企業帶來直接的利潤,也可以通過積極的反饋來增強企業的競爭力。
3.1.2 大數據的安全更為重要,為信息的安全帶來了發展機遇
在大數據時代下,信息的安全事件發展的次數增多,信息安全事件所引發的數據泄露并由此帶來的經濟損失也越來越大。
隨著科學技術網絡的不斷進步,大數據安全不僅是企業需要面臨和維護的對象,也是個人消費者要面對的對象。大數據已然滲透到我們生活的方方面面,這一切使得信息安全越來越重要。
大數據提高了數據信息的價值,但是數據信息安全意識薄弱以及信息安全事件頻發,并且損失加大,這樣日益嚴峻的安全形式對信息安全技術和工具均提出了更高的要求。目前所使用的信息安全技術、工具、管理手段以及相關的不能解決這個問題的方法、方式都應該得到發展,而大數據的發展為這一發展提供了巨大的可能性。所有這些,都為信息安全的發展提供新的機遇。
3.1.3 大數據時代下,加快了信息安全的發展速度,云技術擁有巨大潛力
在大數據這條巨大的產業鏈中,參與者眾多,面積也十分廣泛。如果按照產品的基本形態來進行劃分,可分為硬件、應用軟件和基礎軟件三大類。云技術和信息安全縱貫這三大領域??v觀各個領域的國內外的發展情況,信息安全和商業智能的發展速度最快,尤其是云技術,它將有更大的發展潛能。這三者將成為大數據產業鏈的三大主要推動力。
3.2 大數據給信息安全帶來的挑戰
任何事物的發展都具有兩面性。大數據的快速發展在為信息安全帶來發展機遇的同時,也帶來了一些挑戰。下面,筆者將從信息安全、技術、人才、國家等方面來對這一挑戰進行分析。
3.2.1 信息安全
在大數據時代下,數據的收集、存儲、傳播、共享、分析、管理海量涌現,面對這樣巨量的信息,傳統的網絡信息安全面臨著很多新的問題,安全成為今天的要務。這里具有兩個層面的意義,一方面,大量的數據信息必然包含著大量的個人隱私,以及各種行為的具體細節的記錄。這些數據的有效保護和不被濫用成為人身安全的重要保障;另一方面,大數據給數據的存儲、保護帶來了許多技術上的難題,很多信息安全技術和工具問題等待著我們去艱苦攻關,傳統的信息安全和技術已經基本失去效用。
3.2.2 對數據的不正當的增刪和篡改
與傳統上的數據技術理念不同,大數據技術是從海量的非結構化的數據信息中提取具有實際價值的信息,所以這要求大數據的信息必須是可靠的。舉一個例子,如果黑客入侵了大數據的系統,并惡意的增刪和篡改了其中的數據信息,這必將對企業的運營和國家的決策以及個人的發展產生不良的影響。保證大數據信息的可靠性以及分析結果準確性是信息安全面臨的新課題。
3.2.3 對數據的盜取
大數據技術所處理的數據量非常巨大,所以,通常采用的是云端存儲。因此,數據管理分數、用戶進行數據處理的場所也具有不確定性、非法用戶和合法用戶難以區分,容易讓非法用戶入侵,盜取重要的數據信息。
3.2.4 個人隱私的泄露
在大數據時代下,個人隱私等安全信息問題已經不是傳統上的信息安全問題,應該樹立新的安全觀。所確立的新的安全觀需要在為大數據的利用找到保護與開發的支點。
3.2.5 對國家決策的影響
大數據時代下,信息量的迅速增長不僅僅要在存儲等設備上加大資金的投入,同時也需要國家更新信息化的戰略布局。如果國家的信息化戰略不及時的調整更新,保持原來的信息安全觀念不變,將很有可能失去發展的機會,減弱國家的競爭力。
4 面對大數據給信息安全的挑戰的應對策略
技術的進步確為數據的處理、分析、存儲解決了技術和工具的難題,但對大數據的利用主要應該放在信息安全上。保證大數據信息安全,應該做到以下幾點:
4.1 發展科技、利用科技做支撐
加大對大數據信息安全技術和工具的研發投入力度,要不斷取得技術上的突破,解決新問題,例如:檢測技術、監測分析技術、云技術、加密技術等等。與此同時,還要關注世界信息安全技術的發展方向,發展機遇大數據挖掘的預測能力分析,提高我國的信息安全的戰略技術水平。
4.2 政策規范和引導
國家應該及時調整信息安全策略,制定相關的政策,通過政策規范的引導和第三方的監測,切實實施大數據的安全戰略。
4.3 積極學習,借鑒國外經驗
我們應該積極的借鑒國外的先進經驗,加強頂層設計。加大力度研究信息防護的技術和產品,走出一條適合我國信息安全國情的、具有競爭力的和管理模式和技術的規范。
5 結語
事物的發展都是具有雙面性,大數據在給信息的安全帶來機遇的同時,也帶來了前所未有的挑戰。本文通過對大數據以及大數據時代的特點的分析,結合目前的信息安全狀況,對大數據時代下,信息安全所面臨的機遇和挑戰以及面對挑戰的應對策略做了研究和探索,希望對增強我們國家的信息安全有建設性的作用。