桂振華
摘要:隨著大數據時代的到來,大數據技術的應用給軍工企業科研生產信息化和自動化水平提供了推動力,同時大數據技術也對軍工企業保密管理工作帶來了更大的挑戰。本文首先介紹大數據定義及其核心價值,其次分析了大數據技術對軍工企業保密管理工作帶來的的影響,最后結合當前軍工企業保密管理工作的現狀探尋大數據時代軍工企業保密管理的轉型的路徑。
Abstract: With the advent of the era of big data, the application of big data technology has provided a driving force for the informatization and automation of scientific research and production of military enterprises. At the same time, big data technology has also brought greater challenges to the security management of military enterprises. This article first introduces the definition of big data and its core values, and then analyzes the impact of big data technology on the security management of military enterprises, and finally combines the current status of the security management of military enterprises to explore the path of the transformation of security management of military enterprises in the era of big data.
關鍵詞:大數據平臺;信息化;工作轉型
Key words: big data platform;informatization;work transformation
中圖分類號:E227;TP311.13? ? ? ? ? ? ? ? ? ? ? ? ? 文獻標識碼:A? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 文章編號:1006-4311(2020)31-0050-02
1? 大數據的定義
大數據技術是通過從大量數據中挖掘有價值信息的一種全新的技術構架,大數據具備規模大(Volume)、數據種類多(Variety)、處理速度快(Velocity)、價值密度低(Value)和數據真實性未知(Veracity)的特性,大數據技術就是通過對海量數據的采集、存儲、關聯和分析從中發現新知識、創造新價值、提升新技能的新一代信息技術和服務。隨著大數據技術對全球供需平衡、生產制造升級、任務分解集成、物流與保障、消費活動、生活方式以及國家治理的影響日益加深,大數據的國家基礎性戰略資源地位愈發凸顯。
2? 大數據技術具備四個方面的核心價值
2.1 大數據技術為企業和企業之間、企業和用戶之間聯系建立了紐帶
大數據技術可以幫助企業掌握用戶與市場,企業使用大數據技術將客戶信息和市場信息進行收集、歸類、比選和分析提煉出有價值的信息,通過物聯網和云平臺等技術手段,將市場需求轉化為產品的研發與推廣,從而為用戶提供更精準、快速且更有導向性的產品和服務。同時大數據技術可以減少中間環節降低企業經營成本,提高企業產能縮短市場響應時間,進而提升企業市場綜合競爭力。
2.2 大數據技術可以幫助企業找到生產經營過程中的薄弱環節
大數據技術可以將企業生產經營狀況進行實時監控,通過數據實時分析可以幫助企業管理者更加直觀地了解企業的生產經營狀況,更快地發現企業生產經營中存在的問題,幫助企業管理者提供決策依據,彌補企業薄弱環節降低生產經營風險。
2.3 大數據技術可以幫助企業優化產業結構提升綜合實力
大數據技術有助于企業掌握最新的生產制造方法、前沿生產工藝流程,提升企業創新能力,提高企業自動化水平,降低企業運營成本防范風險提升企業綜合實力。
2.4 大數據技術可以幫助企業優化供應鏈
大數據技術可以將企業原材料供應、市場供求信息、企業產能和物流信息進行優選,為企業組建最具優勢的供應鏈,加快企業產品流通與銷售,減少倉儲成本提升企業競爭力。
3? 大數據技術帶來的風險
2015年9月經李克強總理簽署國務院印發《促進大數據發展行動綱要》系統的部署了大數據發展規劃工作,加強了數據資源共享與開發,極大地促進國家經濟發展。與此同時大數據的廣泛和應用,也帶來了更為復雜多變的信息安全保密問題,根據Risk Based Security安全公司發布的數據泄露報告顯示,僅2019年上半年就發生了4000起數據泄露事件,事件造成了上億元的財產損失,信息安全形勢極為嚴峻。為此2019年5月國家互聯網信息辦公室頒布了《數據安全管理辦法》,該法進一步明確了對數據的收集、處理和監督的管理要求,至此大數據安全已經上升到國家安全戰略層面。
4? 大數據技術對軍工企業保密安全管理的影響
隨著我國綜合國力的提升,我國軍工企業設計制造水平得到飛躍式發展。由于軍工企業的特殊性質,境外情報機構開始利用大數據技術收集我國軍工企業生產經營信息,作為情報刺探的主要信息來源,軍工企業數據安全保密形勢極為嚴峻。
大數據技術的應用模糊了國家秘密信息和非密信息之間的界限,也對傳統保密管理方式提出了挑戰。軍工企業在提升信息化和自動化能力建設過程中,需要將大量的非密數據提供給配套協作方,如果這些海量多元化的非密數據被境外情報機構獲取,該機構就能使用大數據技術對這些非密數據進行收集、歸類、篩選、整理、關聯性分析、對比印證,進而在這些碎片化的信息之間建立某種整體聯系或方向印證,就能在數據中挖掘出隱藏在數據背后的重要價值。而這種方式使得大數據具備了從非密數據中發現涉密信息的能力,因此大數據技術已經嚴重影響軍工企業保密安全管理。
5? 軍工企業如何應對大數據時代的沖擊
面臨嚴峻的形勢,軍工企業保密管理方式應與時俱進,改變原有的管理模式,從完善制度、精準定密、強化基礎、集中審查、加強培訓、分解責任和嚴格考核七個方面推進保密管理工作轉型,應對大數據時代的沖擊。揚長避短取大數據去粗取精,用好大數據技術這把雙刃劍。
5.1 完善制度,為大數據技術使用指明道路
古語云“無規矩不成方圓”就是指軍工企業需要一整套針對數據安全的保密管理制度。制度須明確信息安全領域的界限,制度應涵蓋數據信息收集、匯總、傳輸、存儲、處理、分析、共享、交互等各個環節的保密管理要求,形成標準明確、過程細化、審查完備、監管科學的數據安全管理機制,同時要對科研和生產的各項數據進行分級分類管理,嚴禁將科研生產有關原材料信息、元器件信息、專用工具信息、模塊信息、設備信息、廠房信息、物流信息以及生產進度信息通過互聯網進行直接傳送,如果這些海量分散的“不敏感”信息一旦被國外情報機構收集、匯總、分析、還原,就能逆向推導出軍工企業軍貿產品科研生產過程中的重要敏感信息,甚至是國家秘密信息。因此完善制度成為控制大數據風險的一項重要措施。
5.2 精準定密,嚴控敏感信息的知悉范圍
根據大數據技術的特點各軍工企業就要改變原有的定密習慣,按照國家定密有關文件及時修訂企業內部的國家秘密和工作秘密定密細目,把定密的重點放在分析數據的顯性價值和隱形價值上,通過精準定密控制數據的知悉范圍實現企業數據的分級分類管控。將企業敏感信息和國家秘密的知悉范圍控制到工作范圍以內,杜絕敏感數據外泄,從而阻斷大數據技術對軍工企業敏感信息的刺探分析,確保軍工企業敏感信息和國家秘密的最終安全。
5.3 強化基礎,構建企業大數據安全服務平臺
面對大數據時代對軍工企業保密管理的沖擊,軍工企業應結合自身特點組建大數據安全服務平臺,大數據安全服務平臺除了具備傳統的網絡與權限管控外,重點關注數據之間的聯系以及數據背后的重要價值,大數據安全服務平臺為軍工企業數據的全生命周期管理提供保障,使企業的數據能夠安全、正常的使用,而不是被竊取、泄露和濫用。
大數據安全服務平臺以“保護數據全壽命周期安全”為建設理念,通過嵌入式數據安全管理分析系統,實現企業數據統一策略管理、敏感數據控制、數據流轉可視化、用戶行為分析、數據泄露溯源等功能。從數據的視角出發,實現以身份為中心的動態訪問控制,打造涵蓋云、網、端的立體化主動防護體系,實現了快速識別數據安全威脅、智能感知安全態勢、動態協同安全防護,確保軍工企業數據使用的快速、安全、合規與可控。
5.4 集中審查,為數據交互安全提供一道“安全防火墻”
為加強軍工企業信息安全環境,軍工企業可以成立大數據安全管理專業部門,為企業信息安全工作提供服務和為管理決策提供依據。該部門在熟知本企業涉密事項、內部信息和敏感信息的基礎上,采取訪問控制、單元抑制、數據庫分離、聚合分析和數據溯源等技術手段,加強企業數據交互審查,明確不同層級的數據傳輸方法,阻斷敏感信息的外泄,從源頭上控制大數據信息的提供,為軍工企業數據交換提供一道“安全防火墻”,確保企業信息的最終安全。
5.5 加強培訓,增強職工數據安全防范意識
在傳統思維觀念下,科研生產任務是軍工企業的核心與重點,保密管理基本上處于一種輔助和次要的地位,無論是保密人員的配備還是資源的分配都處于相對弱勢的地位。進入到大數據時代,軍工企業必須從根本上轉變保密管理是輔助和從屬的管理思想,軍工企業應主動掌握前沿信息安全技術,并加強對大數據保密安全管理的培訓,依據崗位特點將大數據保密管理要求融入日常培訓工作中,使得保密管理與業務工作相融合。通過定期開展大數據信息保密管理的培訓,強化了軍工企業職工數據安全防范意識,規范了職工行為,為企業保密管理轉型提供智力支持。
5.6 分解責任,落實數據安全與業務工作一崗雙責
當前,部分軍工企業在布置工作任務時常常出現對保密工作重視不足的現象,部分軍工企業員工對保密工作還存在“無密可保”、“有密難保”、“保密無用”、“與己無關”的錯誤認識。解決這些問題,必須重視業務保密責任制的分解與落實,這就要求軍工企業在使用大數據技術的同時,要根據業務工作特點細化保密管理要求落實保密工作責任制,做到業務工作開展前有保密預案保障、業務工作實施中有保密部門監督、業務工作完成有后有保密工作總結的全覆蓋,使得崗位職責與保密管理緊密聯系,實現保密工作和業務工作的一崗雙責,通過責任制的分解為軍工企業數據安全提供有力保障。
5.7 嚴格考核,結合工作實際開展軍工企業保密自查工作
軍工企業應參照《中華人民共和國保守國家秘密法》、《計算機信息系統國際聯網保密管理規定》、《涉及國家秘密計算機信息系統分級保護技術要求》以及《中華人民共和國網絡安全法》中關于信息安全管理的相關法律條款,結合軍工企業實際情況制定企業信息安全保密檢查標準及獎懲實施細則,軍工企業保密自查是提高保密管理能力的重要基礎,也是提升管理水平的一個重要機制。軍工企業一定要重視自查工作,特別是對檢查中發現的問題要認真查找原因做好“舉一反三”,做到“三不放過”落實整改完成情況。通過檢查落實獎懲為軍工企業保密工作轉型提供有效支持。
6? 結語
大數據時代為軍工企業發展帶來了契機,推動了企業朝著自動化與信息化高速發展。面對大數據時代這一契機,軍工企業應結合自身實際,通過完善制度、精準定密、加強建設、集中審查、加強培訓、分解責任和嚴格考核等舉措,組建軍工企業數據保密安全管理體系,推動軍工企業數據安全朝著正規的道路發展,構建軍工企業數據安全管理的長效機制,有效地確保軍工企業數據安全和國家秘密的長治久安。
參考文獻:
[1]廖力.大數據時代高校保密教育工作探究[J].無線互聯科技,2017(4).
[2]國家軍工保密資格認定辦公室.軍工保密資格認定工作指導手冊[M].金城出版社,2017.
[3]李璐.大數據時代的信息安全保密工作思考[J].保密科學技術,2019(06).