前言:想要寫出一篇引人入勝的文章?我們特意為您整理了大數(shù)據(jù)下計算機信息安全及防護策略范文,希望能給你帶來靈感和參考,敬請閱讀。
摘要:大數(shù)據(jù)是21世紀人類社會信息互聯(lián)網(wǎng)全面普及以后的新興產(chǎn)物,它與物聯(lián)網(wǎng)、云計算一樣,都是基于互聯(lián)網(wǎng)基礎(chǔ)之上所構(gòu)建的多元化信息資產(chǎn)。該文就將以大數(shù)據(jù)時代與技術(shù)為主要背景,淺談它針對企業(yè)計算機信息安全的影響因素,并同時提出相關(guān)信息安全防護策略。
關(guān)鍵詞:大數(shù)據(jù);計算機信息安全;企業(yè);防護策略
大數(shù)據(jù)(bigdata)形成于傳統(tǒng)計算機網(wǎng)絡(luò)技術(shù)應用中,并不能將它理解為傳統(tǒng)意義中大量數(shù)據(jù)的集合,而是其中涵蓋了更多的數(shù)據(jù)信息處理技術(shù)、傳輸技術(shù)和應用技術(shù)。正如國際信息咨詢公司Gartner所言“大數(shù)據(jù)在某些層面已經(jīng)超越了現(xiàn)有計算機信息技術(shù)處理能力范圍,它是一種極端信息資源。[1]”正是基于此,社會各個領(lǐng)域行業(yè)才應用大數(shù)據(jù)技術(shù)來為計算機信息安全提供防范措施,尤其是企業(yè)計算機信息網(wǎng)絡(luò),更需要它來構(gòu)建網(wǎng)絡(luò)信息防護體系,迎接來自于企業(yè)外部不同背景下的不同安全威脅。
1關(guān)于企業(yè)計算機信息安全防護體系的建設(shè)需求
企業(yè)計算機系統(tǒng)涉及海量數(shù)據(jù)和多種關(guān)鍵技術(shù),它是企業(yè)正常運營的大腦,為了避免來自于內(nèi)外因素的干擾,確保企業(yè)正常運轉(zhuǎn),必須為“大腦”建立計算機信息安全防護體系,基于信息安全水平評價目標來確立各項預訂指標性能,確保企業(yè)計算機系統(tǒng)不會遭遇侵犯威脅,保護重要信息安全。因此企業(yè)所希望的安全防護體系建設(shè)應該滿足以下3項需要。首先,該安全防護體系能夠系統(tǒng)的從企業(yè)內(nèi)外部環(huán)境、生產(chǎn)及銷售業(yè)務(wù)流程來綜合判斷和考慮企業(yè)計算機信息安全技術(shù)、制度及管理相關(guān)問題,并同時快速分析出企業(yè)在計算機信息管理過程中可能存在的各種安全隱患及危險因素。指出防護體系中所存在的缺陷,并提出相應的防護措施。其次,可以對潛在威脅企業(yè)計算機系統(tǒng)的不安定因素進行定性、定量分析,有必要時還要建立全面評價模型來展開分析預測,提出能夠確保體系信息安全水平提升的優(yōu)質(zhì)方案。第三,可以利用體系評價結(jié)果來確定企業(yè)信息安全水平與企業(yè)規(guī)模,同時評價該防護體系能為企業(yè)帶來多大收益,確保防護體系能與企業(yè)所投入發(fā)展狀況相互吻合。
2大數(shù)據(jù)環(huán)境對企業(yè)計算機信息安全建設(shè)的影響
大數(shù)據(jù)環(huán)境改變了企業(yè)計算機信息安全建設(shè)的思路與格局,應該從技術(shù)與管理維度兩個層面來看這些影響變化。
2.1基于企業(yè)計算機信息安全建設(shè)的技術(shù)維度影響
大數(shù)據(jù)所蘊含技術(shù)豐富,它可以運用分布式并行處理機制來管理企業(yè)計算機信息安全。它不僅僅能確保企業(yè)信息的可用性與完整性,還能提高信息處理的準確性與傳輸連續(xù)性。因為在大數(shù)據(jù)背景下,復雜數(shù)據(jù)類型處理案例比比皆是,必須要避免信息處理過程錯誤所帶來的企業(yè)信息資源安全損失,所以應該采取大數(shù)據(jù)環(huán)境技術(shù)來展開新的信息處理方式及存儲方式,像以Hadoop平臺為主的Mapreduce分布式計算就能啟動云存儲方式,對企業(yè)計算機信息進行有效存儲、轉(zhuǎn)移和管理,提高其信息安全水平。分布式計算會為企業(yè)計算機信息建立大型數(shù)據(jù)庫,或者采用第三方云服務(wù)提供商所提供的虛擬平臺來管理信息,這種做法可以為企業(yè)省下防火墻、數(shù)據(jù)庫、基礎(chǔ)性安防技術(shù)等等建設(shè)環(huán)節(jié)的大筆成本費用。在信息傳遞方面,大數(shù)據(jù)環(huán)境主要能夠干預企業(yè)信息傳遞,例如為企業(yè)計算機系統(tǒng)提供高速不中斷的傳遞功能模塊,以確保企業(yè)信息傳遞的完整性與可持續(xù)性。在此過程中為了確保企業(yè)計算機信息傳輸?shù)陌踩煽?,就會基于大?shù)據(jù)技術(shù)來為企業(yè)提供數(shù)據(jù)加密服務(wù),確保數(shù)據(jù)傳輸整個過程都處于安全狀態(tài),避免任何信息泄露、被盜取現(xiàn)象的發(fā)生。
2.2基于企業(yè)計算機信息安全建設(shè)的管理維度影響
在大數(shù)據(jù)環(huán)境下,企業(yè)計算機信息安全的管理維度影響不容忽視,它體現(xiàn)在人員管理、大數(shù)據(jù)管理與第三方信息安全等多個方面。在人員管理管理方面,大數(shù)據(jù)為企業(yè)所提供的是由傳統(tǒng)集中辦公向分散式辦公的工作模式轉(zhuǎn)變,它創(chuàng)建了企業(yè)自帶辦公設(shè)備BYOD(BringYourOwnDevice),BYOD一方面能有效提高員工積極性,一方面也能為企業(yè)購置辦公設(shè)備節(jié)約成本,不過它也能影響到企業(yè)計算機的信息安全管理事項,移動設(shè)備大幅度降低了企業(yè)對計算機系統(tǒng)安全的可控度,可能會難以發(fā)現(xiàn)來自于外部黑客及安全漏洞、計算機病毒對系統(tǒng)的入侵,一定程度上增加了信息泄漏的安全隱患。在第三方信息安全管理方面,它可能會對企業(yè)信息安全帶來巨大影響,因為第三方信息是需要用來進行加工分析的,但它對于企業(yè)計算機系統(tǒng)是否能形成保障實際上是難以被企業(yè)穩(wěn)定控制的,所以企業(yè)要確切保證第三方信息安全管理的有效性,基于大數(shù)據(jù)強化企業(yè)信息安全水平,利用分權(quán)式組織結(jié)構(gòu)來提高企業(yè)計算機系統(tǒng)及信息的利用效率,同時也增強大數(shù)據(jù)之于企業(yè)計算機系統(tǒng)的應用實效性。
3基于大數(shù)據(jù)優(yōu)化環(huán)境下的企業(yè)計算機信息安全防護策略
企業(yè)計算機信息安全對企業(yè)發(fā)展至關(guān)重要,為其建立安全防護體系首先要明確其信息安全管理是一項動態(tài)復雜的系統(tǒng)性工程。企業(yè)需要從管理、人員和技術(shù)3方面來滲透大數(shù)據(jù)意識及相關(guān)技術(shù)理念,為企業(yè)計算機系統(tǒng)構(gòu)筑防線,保護信息安全。
3.1基于管理層面的計算機信息安全防護策略
社會企業(yè)其實就是大數(shù)據(jù)的主要來源,所以企業(yè)在對自身計算機信息安全進行保護過程中需要面臨可能存在的技術(shù)單一、難以滿足企業(yè)信息安全需求等問題。企業(yè)需要基于大數(shù)據(jù)技術(shù)來建立計算機信息安全防護機制,從大數(shù)據(jù)本身出發(fā),做到對數(shù)據(jù)的有效收集和合理分析,準確排查安全問題,建立企業(yè)計算機信息安全組織機構(gòu)。本文認為,該計算機信息安全防護策略中應該包含安全運行監(jiān)管機制、信息安全快速響應機制、信息訪問控制機制、信息安全管理機制以及災難備份機制等等。在面對企業(yè)的關(guān)鍵性信息時,應該在計算機系統(tǒng)中設(shè)置信息共享圈,盡可能降低外部不相關(guān)人員對于某些機密信息的接觸可能性,所以在此共享圈中還應該設(shè)置信息共享層次安全結(jié)構(gòu),為信息安全施加“雙保險”。另一方面,企業(yè)管理層也應該為計算機系統(tǒng)建立信息安全生態(tài)體系,一方面為保護管理層信息流通與共享,一方面也希望在大數(shù)據(jù)環(huán)境下實現(xiàn)信息技術(shù)的有效交流,為管理層提出企業(yè)決策提供有力技術(shù)支持。再者,企業(yè)應該完善大數(shù)據(jù)管理制度。首先企業(yè)應該明確大數(shù)據(jù)主要由非結(jié)構(gòu)化和半結(jié)構(gòu)化數(shù)據(jù)共同組成,所以要明確計算機系統(tǒng)中的所有大數(shù)據(jù)信息應該通過周密分析與計算才能最終獲取,做到對系統(tǒng)中大數(shù)據(jù)存儲、分析、應用與管理等流程的有效規(guī)范。舉例來說,某些企業(yè)在管理存儲于云端的第三方信息時,就應該履行與云服務(wù)商所簽訂的第三方協(xié)議,在此基礎(chǔ)上來為企業(yè)自身計算機系統(tǒng)設(shè)置單獨隔離單元,防止信息泄露現(xiàn)象。另一方面,企業(yè)必須實施基于大數(shù)據(jù)的組織結(jié)構(gòu)扁平化建設(shè),這樣也能確保計算機系統(tǒng)信息流轉(zhuǎn)速度無限加快,有效降低企業(yè)基層員工與高層管理人員及領(lǐng)導之間的信息交流障礙[2]。
3.2基于人員層面的計算機信息安全防護策略
目前企業(yè)人員所應用計算機個人系統(tǒng)已經(jīng)趨向于移動智能終端化,許多BYOD工作方案紛紛出現(xiàn)。這些工作方案利用智能移動終端連接企業(yè)內(nèi)部網(wǎng)絡(luò),可以實現(xiàn)對企業(yè)數(shù)據(jù)庫及內(nèi)部信息的有效訪問,這雖然能夠提高員工的工作積極性,節(jié)約企業(yè)購置辦公設(shè)備成本,但實際上它也間接加大了企業(yè)對計算機信息安全的管理難度。具體來說,企業(yè)無法跟蹤員工的移動終端來監(jiān)控黑客行蹤,無法第一時間發(fā)現(xiàn)潛藏病毒對企業(yè)計算機系統(tǒng)及內(nèi)網(wǎng)安全的潛在威脅。因此企業(yè)需要針對員工個人來展開大數(shù)據(jù)背景下的信息流通及共享統(tǒng)計,明確員工在工作進程中信息的實際利用狀況。而且企業(yè)也應該在基于保護大數(shù)據(jù)安全的背景下來強化員工信息安全教育,培養(yǎng)他們的信息安全意識,讓員工在使用BYOD進行企業(yè)內(nèi)部計算機數(shù)據(jù)庫訪問及相關(guān)信息共享過程中提前主動做好數(shù)據(jù)防護工作,輔助企業(yè)共同保護內(nèi)部重要機密信息。
3.3基于安全監(jiān)管技術(shù)層面的計算機信息安全防護策略
在大數(shù)據(jù)環(huán)境中,企業(yè)如果僅僅依靠計算機軟件來維持信息安全已經(jīng)無法滿足現(xiàn)實安全需求,如果能從安全監(jiān)管技術(shù)層面來提出相應保護方案則要配合大數(shù)據(jù)相關(guān)技術(shù)來實施??紤]到企業(yè)容易受到高級可持續(xù)攻擊(AdvancedPersistentThreat)載體的威脅(形成隱藏APT),不易被計算機系統(tǒng)發(fā)覺,為企業(yè)信息帶來不可估量威脅,所以企業(yè)應該基于大數(shù)據(jù)技術(shù)來尋找APT在實施網(wǎng)絡(luò)攻擊時所留下的隱藏攻擊記錄,利用大數(shù)據(jù)配合計算機系統(tǒng)分析來找到APT攻擊源頭,從源頭遏制它所帶來的安全威脅,這種方法在企業(yè)已經(jīng)被證實為可行方案。另外,也可以考慮對企業(yè)計算系統(tǒng)中重要信息進行隔離存儲,利用較為完整的身份識別來訪問企業(yè)計算機管理系統(tǒng)。在這里會為每一位員工發(fā)放唯一的賬號密碼,并利用大數(shù)據(jù)來記錄員工在系統(tǒng)中操作的實時動態(tài),監(jiān)控他們的一切行為。企業(yè)要意識到大數(shù)據(jù)的財富化可能會導致計算機系統(tǒng)大量信息泄露,從而產(chǎn)生內(nèi)部威脅。所以在大數(shù)據(jù)背景下,應該為計算機系統(tǒng)建立信息安全模式,利用其智能數(shù)據(jù)管理來實現(xiàn)系統(tǒng)的安全管理與自我監(jiān)控,盡可能減少人為操作所帶來的不必要失誤和信息篡改等安全問題。除此之外,企業(yè)也可以考慮建立大數(shù)據(jù)實時風險模型,對計算機系統(tǒng)中所涉及的所有信息安全事件進行有效管理,協(xié)助企業(yè)完成預警報告、應急響應以及風險分析,做好對內(nèi)外部違規(guī)、誤操作行為的有效審計,提高企業(yè)信息安全防護水平[3]。
4總結(jié)
現(xiàn)代企業(yè)為保護計算機信息數(shù)據(jù)安全就必須與時俱進,結(jié)合大數(shù)據(jù)環(huán)境,利用信息管理、情報、數(shù)學模型構(gòu)建等多種科學理論來付諸實踐,分析大數(shù)據(jù)環(huán)境下可能影響到企業(yè)信息安全水平的各個因素,最后做出科學合理評價。本文僅僅從較淺角度分析了公司企業(yè)在大數(shù)據(jù)背景下對自身計算機信息安全的相關(guān)防護策略,希望為企業(yè)安全穩(wěn)定發(fā)展提供有益參考。
參考文獻:
[1]尹淋雨.大數(shù)據(jù)環(huán)境下企業(yè)信息安全水平綜合評價模型研究[D].安徽財經(jīng)大學,2014:49-51.
[2]雷邦蘭,龍張華.基于大數(shù)據(jù)背景的計算機信息安全及防護研討[J].網(wǎng)絡(luò)安全技術(shù)與應用,2016(5):56,58.
[3]汪東芳,鞠杰.大數(shù)據(jù)時代計算機網(wǎng)絡(luò)信息安全及防護策略研究[J].無線互聯(lián)科技,2015(24):40-41.
作者:汪莉萍 單位:貴州醫(yī)科大學計算機教育與信息技術(shù)中心