領航新征程 筑牢數據安全防護墻
推動實施國家大數據戰(zhàn)略,加快完善數字基礎設施,推進數據資源整合和開放共享,保障數據安全,加快建設數字中國,更好服務我國經濟社會發(fā)展和人民生活改善。大數據作為一種新型的重要戰(zhàn)略資源,已成為世界主要國家和軍隊競相爭奪的又一戰(zhàn)略制高點。但從近期世情和軍情看,大數據既帶來了新的發(fā)展機遇,也帶來了更多的數據安全風險,“棱鏡門”事件就是鮮活的例子。我們應清醒認識到保障數據安全的重要性,及早制定數據安全防范措施,全面筑牢數據安全防護墻。
體量大是大數據的重要特征之一,信息化戰(zhàn)場同樣面臨海量數據的沖擊。據資料顯示,美軍曾對信息化戰(zhàn)場作戰(zhàn)數據進行概略計算,各種數據源在24小時內產生了總量為53T的數據。這些重要的數據混雜交叉存儲,既有可能出現(xiàn)數據類別存放錯位,也有可能無意間造成數據泄露。來源廣泛、數量巨大、格式多樣的數據為病毒、木馬等惡意入侵者實施可持續(xù)的數據分析和攻擊提供了極好的隱藏環(huán)境。云計算,尤其是共有云計算的運用,可以將所有的數據集中存儲到“數據中心”,即所謂的“云端”。但敏感的數據一旦上了“云端”,必然會吸引更多的攻擊者。一旦云服務平臺安全管理出現(xiàn)疏漏,必然導致數據泄露或丟失。信息化網絡是支撐數據運行的物質技術基礎,但震驚世界的“棱鏡門”事件警示我們,運行于網絡上的數據隨時都有可能遭受安全威脅。隨著數據挖掘和數據分析等大數據技術的實踐應用,在增強數據使用價值的同時,也成了黑客用來獲取“智慧”,竊取數據的重要手段。
數據安全建設,頂層設計是關鍵,必須從宏觀上和總體上科學回答數據安全建什么、怎么建等重大理論和現(xiàn)實問題。適應數據井噴式增長的需要,著眼高可擴展性、高并發(fā)性和高可用性,以安全、高效運用的數據服務體系為目標,滿足數據安全的現(xiàn)實要求。針對現(xiàn)有數據庫系統(tǒng)存在各種漏洞和后門對數據庫聯(lián)網造成巨大威脅等問題,結合大數據與云計算等新興技術,自主研發(fā)適應我軍需要的智能數據診斷和修復系統(tǒng)、APT檢測與預警系統(tǒng)等,保證數據安全高效利用。按照數據價值或涉密輕重程度,明確重點保障對象,強化對敏感和要害數據的監(jiān)控管理,加強政策與法規(guī)引導,加快形成從數據產生、存儲、處理到應用的完整生態(tài)系統(tǒng)等。
建立健全數據安全使用制度。第一,數據采集錄入制度。規(guī)范“誰”錄入,明確錄入主體,固化每條數據的源頭和責任單位,實施責任追究,徹底根除數據不完整、不準確、不規(guī)范以及有漏項等問題。規(guī)范錄“什么”,按照標準化要求,明確數據的類型、格式和內容,做到要素齊全,內容完備。第二,數據共享制度。根據數據使用權限,合理區(qū)分數據共享內容,嚴格遵循已經確立的數據結構標準、數據詞典、數據交換格式以及指揮信息系統(tǒng)數據集成規(guī)范,實現(xiàn)網庫結合、多庫鏈接、數據按權共享。第三,數據動態(tài)更新制度。著眼數據安全運用要求,擬制數據庫更新規(guī)程,實現(xiàn)網絡上報增量數據,離線及時更新數據,確保數據鮮活、準確與安全;及時清除過時、無用的數據,防止垃圾信息泛濫,避免造成安全隱患。
隨著大數據技術在軍事領域的實踐運用,數據安全成為管理監(jiān)控的新焦點。既要有效堵塞數據安全漏洞,防止被敵方破壞和獲取;又要深度挖掘和全面掌握敵方高價值的數據資源,尋求戰(zhàn)時攻擊的數據突破點。對數據處理平臺的運行狀態(tài)進行安全監(jiān)控與檢測,是保證數據安全的重要環(huán)節(jié)。尤其是在規(guī)模化的分布式計算平臺中,必須建立有效的動態(tài)數據安全監(jiān)控和分析機制,以此滿足對大數據分布式可靠運行的實時監(jiān)控需求。加強對各種數據庫設備和數據的維護管理。包括人員管理、密鑰管理等。
加大數據安全技術研發(fā)力度。在大數據安全服務設計中,可以按照數據安全存儲需求,將數據存儲在數據集的任何存儲空間,通過SSL(安全套接層)加密,實現(xiàn)數據集節(jié)點和應用程序之間移動保護;使用加密技術把數據使用與數據保管分離,把密鑰與要保護的數據隔離,并及時定義產生、存儲、備份、恢復等密鑰管理生命周期。設計具備實時檢測能力與事后回溯能力的全流量審計方案,提醒隱藏有病毒的應用程序。結合云計算、機器學習、語義分析等技術,通過數據實時分析引擎,快速從數據中挖掘出黑客攻擊、非法操作、潛在威脅等各類安全事件,并及時發(fā)出安全警告響應。
加強數據安全隊伍建設。大數據運用條件下,數據庫采用的是安全級別較高的分布式數據庫系統(tǒng),提供了強大的數據庫管理功能,擁有復雜的數據維護命令,對管理維護人員的要求比較高。從當前來看,熟悉數據庫構建、維護、管理的專業(yè)人才比較缺乏,需要進一步做好相關業(yè)務培訓,不斷提高數據庫維護管理人員的專業(yè)知識水平和安全防范技能,確保在面對各種入侵和攻擊時能夠從容、有效應對。重點抓好三類人才隊伍建設:一是精通數據申請使用的管理人才,二是進行數據安全分析的資深分析人才,三是熟悉數據安全操控的技術人才。(光明網)
提交
2025中歐綠色建筑工業(yè)化論壇9月北京啟幕 全球智慧共推建筑產業(yè)“雙碳”轉型
喜訊!華強電子網榮獲“2025年中國產業(yè)互聯(lián)網創(chuàng)新企業(yè)”
深入實施“人工智能+”行動 浪潮軟件集團看好人工智能+工業(yè)質檢廣闊前景,持續(xù)布局線纜行業(yè)智能質檢
海爾新增2家卓越級智能工廠,總數品類行業(yè)雙第一
深度剖析格力打破磁懸浮壓縮機國外壟斷,底氣來自對自主創(chuàng)新的堅守!

投訴建議