王 輝
(保山學院,保山 678000)
大數據是指數量巨大、結構復雜的各種類型數據的集合。2012年以來,大數據安全問題,逐漸成為大數據研究的熱點。2014年我國首次提出大數據行動綱領。2017年,我國網民的數量達到7.72億人次,截止到2018年,全球互聯網用戶數量達到40億大關[1]。隨著大數據時代的到來,給我國人民的生活帶來了翻天覆地的變化,同時大數據時代的信息安全問題也日趨嚴重,如何應對安全問題加強管理,已成為我國大數據時代信息技術健康發展首要任務。
據《2016年中國大數據交易產業白皮書》統計,2015年全球大數據產業規模已達1403億美元,預計2020年將達10270億美元[2]。大數據市場潛力巨大,在這種巨大利益的驅使下,有些人道德缺失,故意泄露他人信息;有些信息管理人員監守自盜,靠出賣他人信息獲取利益;某些商人在網上專門收集他人信息,并進行分類整理,靠專業買賣信息獲得報酬。據統計,2013年我國有近一億條用戶信息被泄露。
當前,大量的人使用網絡賬號,這些賬號大多與自己的真實姓名、身份證號、手機、銀行賬號、家庭住址等相關聯。但由于用戶安全防護意識較弱,輕易填寫了自己的真實信息,有一個賬號信息泄露,所有的信息都會受到威脅,形成信息安全隱患。大數據時代下,面對龐大的數據信息,給黑客提供的可乘之機,導致大量信息被黑客非法獲取,信息泄露時有發生。輕則影響一個人的個人人身安全,重則影響到一個國家,甚至全世界的經濟安全。例如互聯網著名的十大人肉搜索事件,包括微軟陳自瑤事件、虐貓事件等;徐玉玉學費被網絡詐騙事件,直接導致被害人傷心過度死亡;2016年美國大選選票遭到黑客攻擊事件,從而導致票數受到影響,直接影響美國政壇,甚至對全球政治行業以及金融行業都產生了重大影響。
網絡數據庫中的信息非常巨大,可謂“得數據者得天下”,然而數據的處理存在許多的技術難題,包括數據的存儲、預處理、提取、分析等。所以我們應該開發高效率、低成本的大數據存儲系統,提高靈活性,開發強大的數據分析工具,對于數據結果應該理性的看待,預測可能的偏差,從而得到準確的分析結果。許多數據都處于原始狀態,傳統且保守的IT部門的數據管理員他們的主要工作在于圍繞一個特定的技術集,目前極度缺乏統計學、數理分析等碩士、博士等專業人才。
目前,我國在《電信和互聯網用戶個人信息保護規定》中規定:“對于違反木規定的電信業務經營者、互聯網信息服務提供者可進行警告、向社會公告以及視違規程度給予一萬元以上或者一萬元以上三萬元以下的罰款,構成犯罪的依法追究刑事責任”。這些處罰力度對于利益獲得者而言,明顯偏小,起不到應有的作用。因此,首先我們需要建立一個專門的信息安全保護機構,其次應該出臺相應的安全保護法,從而保障大數據時代信息安全。同時這些政策也應與時俱進,來適應這個飛速發展的互聯網時代。
我們在認識到大數據給我們帶來方便的同時,也應該深刻意識到它的安全問題。首先要建立自我信息保密意識,不要隨意在網上發布自己的個人信息,對于重要的個人信息例如身份證號、銀行卡號等,不要隨意讓他人知道,從根本上斷絕信息的泄露的可能。這就要求我們在進行網頁瀏覽的時候謹慎選擇,登錄賬號時,保護好驗證碼、指紋等重要信息。其次就是要求政府建立重點機構和部門,重點領域的數據管理機制,要使數據在源頭上、流程上、機制上都能規范操作,使數據在使用上做到有制可循,在管理上做到有據可查。
面對海量的數據信息,我們首先要做的就是梳理整合,其次要做的就是去偽存真,取其精華。Gartner在其最新的信息安全研究報告中提出了新一代的安全架構模型應該具備的四項基本能力:“防御能力”、“檢測能力”、“回溯能力”、“預測能力”[3]。這個理念能很好的指導我們進行安全技術的開發。所有技術的開發都離不開大數據科學家,因此需要高校、科研院所等培養一大批在統計和數學的方面高精尖的人才,他們能夠建立模型,發現趨勢和隱藏的模式,最后才能更好的實現大數據的功能。
目前,我國大數據時代的信息安全存在豐厚利益的驅使,道德缺失嚴重,網絡安全意識薄弱,黑客攻擊加劇,大數據技術不成熟,人才嚴重匱乏等問題,本文通過這些問題進行分析,提出了相應的對策,以期提高我國大數據時代的信息安全水平。