大數(shù)據(jù)是把雙刃劍 機遇和風險并存
對于大多數(shù)企業(yè)來說,大數(shù)據(jù)已經(jīng)成為左右戰(zhàn)局的決定性力量,安全風險也隨之更加凸顯。企業(yè)已經(jīng)搜集并存儲了所有的數(shù)據(jù),接下來他們該干些什么?他們?nèi)绾螌@些數(shù)據(jù)進行保護?而且最為重要的是,他們?nèi)绾伟踩戏ǖ乩眠@些數(shù)據(jù)?無論是從企業(yè)存儲策略與環(huán)境來看,還是從數(shù)據(jù)與存儲操作的角度來看,大數(shù)據(jù)帶來的“管理風險”不僅日益突出,而且如果不能妥善解決,將肯定會造成“大數(shù)據(jù)就是大風險”的可怕后果。
從信息安全的角度來看,圍繞大數(shù)據(jù)的問題主要集中在以下五個方面:
1.網(wǎng)絡(luò)安全
隨著線交易、在線對話、在線互動,在線數(shù)據(jù)越來越多,黑客們的犯罪動機也比以往任何時候都來得強烈。如今的黑客們組織性更強,更加專業(yè),作案工具也是更加強大,作案手段更是層出不窮。相比于以往一次性數(shù)據(jù)泄露或者黑客攻擊事件的小打小鬧,現(xiàn)在數(shù)據(jù)一旦泄露,對整個企業(yè)可以說是一著不慎滿盤皆輸,不僅會導致聲譽受損、造成巨大的經(jīng)濟損失,嚴重的還要承擔法律責任。所以在大數(shù)據(jù)時代,網(wǎng)絡(luò)的恢復能力以及防范策略可以說是至關(guān)重要。
2.云數(shù)據(jù)
目前來看,企業(yè)快速采用和實施諸如云服務(wù)等新技術(shù)還是存在不小的壓力,因為它們可能帶來無法預料的風險和造成意想不到的后果。而且,云端的大數(shù)據(jù)對于黑客們來說是個極具吸引力的獲取信息的目標,所以這就對企業(yè)制定安全正確的云計算采購策略提出了更高的要求。
3.消費化
眾所周知,數(shù)據(jù)的搜集、存儲、訪問、傳輸必不可少的需要借助移動設(shè)備,所以大數(shù)據(jù)時代的來臨也帶動了移動設(shè)備的猛增。隨之而來的是BYOD(bring your own device)風潮的興起,越來越多的員工帶自己的移動設(shè)備進行辦公。不可否認的是,BYOD確實為人們的工作帶來了便利,而且也幫助企業(yè)節(jié)省很大一筆開支,但也給企業(yè)帶來了更大的安全隱患。曾幾何時,手持設(shè)備被當成黑客入侵內(nèi)網(wǎng)的絕佳跳板,所以企業(yè)管理和確保員工個人設(shè)備的安全性也相應(yīng)增加了難度。
4.互相聯(lián)系的供應(yīng)鏈
每個企業(yè)都是復雜的、全球化的、相互依存的供應(yīng)鏈中的一部分,而供應(yīng)鏈很可能就是最薄弱的環(huán)節(jié)。信息將供應(yīng)鏈緊密地聯(lián)系在一起,從簡單的數(shù)據(jù)到商業(yè)機密再到知識產(chǎn)權(quán),而信息的泄露可能導致名譽受損、經(jīng)濟損失、甚至是法律制裁。信息安全的重要性也就不言而喻了,它在協(xié)調(diào)企業(yè)之間承包和供應(yīng)等業(yè)務(wù)關(guān)系扮演著舉足輕重的角色。
5.隱私
隨著產(chǎn)生、存儲、分析的數(shù)據(jù)量越來越大,隱私問題在未來的幾年也將愈加凸顯。所以新的數(shù)據(jù)保護要求以及立法機構(gòu)和監(jiān)管部門的完善應(yīng)當提上日程。
拋開以上提到的問題,數(shù)據(jù)聚合以及大數(shù)據(jù)分析就像是企業(yè)營銷情報的寶庫?;谟脩暨^去的購買方式,情緒以及先前的個人偏好進行目標客戶的定位,對市場營銷者來說絕對是再合適不過了。但是那些出于商業(yè)利益考慮而迫切想要采用新技術(shù)的企業(yè)領(lǐng)導者會被建議先去了解法律和其他方面的限制,這些限制可能涉及多個司法機構(gòu);此外,他們應(yīng)該實施一些隱私最佳實踐,并將其設(shè)計成分析程序,增加透明度和實行問責制度,而且不應(yīng)該忽視大數(shù)據(jù)對人們、對技術(shù)的影響。
很顯然,保證數(shù)據(jù)輸入以及大數(shù)據(jù)輸出的安全性是個很艱巨的挑戰(zhàn),它不僅會影響到潛在的商業(yè)活動和機會,而且有著深遠的法律內(nèi)含。我們應(yīng)該保持敏捷性并在問題出現(xiàn)前對監(jiān)管規(guī)則作出適當?shù)母淖儯皇亲葐栴}的出現(xiàn)再亡羊補牢。
當然,一切都還處于初級階段,而且目前也沒有太多外在要求來強制企業(yè)保證信息的完整性。然而,企業(yè)每天處理的數(shù)據(jù)規(guī)模依然在保持增長,大數(shù)據(jù)分析使得商務(wù)決策越來越接近原生數(shù)據(jù),信息的質(zhì)量也變得愈加重要。如果同樣復雜的分析可以運用到相關(guān)安全數(shù)據(jù)上面,那么大數(shù)據(jù)甚至可以用來改善信息安全。
雖然目前這些解決方案很難普及開來,但是他們正在和大數(shù)據(jù)分析一起用于防騙,網(wǎng)絡(luò)安全檢測,社會分析以及多通道實時監(jiān)測等過個領(lǐng)域。
總的說來,大數(shù)據(jù)應(yīng)該說是具有相當大的價值,但同時它又存在巨大的安全隱患,一旦落入非法分子手中,勢必對企業(yè)和個人造成巨大的損失。套用一句話,世界是很公平的,收入與風險是成正比的。