滴滴出行合理的利用了大数据,为公众的出行提供便捷的服务。而利用大数据为公众和司机等提供安全预警服务,需要积累大量流动的数据积累,需要建立安全预警算法模型,需要长期的技术积累,更重要的是要不算进行调优。

9月5日,在2018 ISC互联网安全大会大数据安全论坛上刚刚做完主题报告的全知科技CEO方兴接受中国软件网的采访,在回答针对畅谈大数据带来的安全问题时做出上述表示。

方兴可以说是网络安全领域世界级专家,当年曾经因为发现Windows冲击波漏洞而业界闻名,曾经作为安全专家在启明星辰、美国eEYE、微软公司任职,2010年他创办的安全公司翰海源是国内第一个普及APT攻击检测和威胁情报的公司。五年后,翰海源被阿里收购,方兴进入阿里任安全专家。2017年,方兴再次创业,创立了全知科技,主攻大数据安全。

全知科技CEO方兴(右)接受采访

1.大数据安全内涵不断演化中

大数据已经成为一个国家战略,发展大数据技术,服务产业发展和社会服务已经成为一个大趋势。由于大数据的引入,数据面临的威胁和由此带来的安全问题,成为业界关注的核心。

9月5日举办的大数据安全论坛早早就满员,论坛开始1个小时后依然有听众排队,希望进入论坛,成为ISC2018当天参加人数最多的论坛之一。

方兴认为,目前人们对大数据安全的认知还不统一,但是基本上经历四个过程。

首先,在2012年以前,人们认为数据安全就是信息安全,传统数据安全本质是信息安全在数字载体上的静态资产属性安全。

第二,2012年以后,大数据平台出现,大数据安全延伸到了大数据平台的安全。大数据平台不仅要保障自身基础组件安全,还要为运行其上的数据和应用提供安全保障措施。

第三,2015年,大数据安全发展到利用大数据技术解决网络安全中面临的威胁,可以有效实现对网络威胁的自动化、智能化响应和处置,如网络安全态势感知等。

第四,现在,因为数据包含了信息所没有的价值,大数据的价值逐渐得到体现,数据开始流动,数据流动所带来的安全问题日益突出。因此,DT时代的数据安全需要关注流动中的业务过程风险与动态生产资料保护。

2.大数据安全危害目前主要集中在企业内部

华住旗下所有酒店的数据,涉及1.3亿人的个人信息和开房记录最近在网络上被叫卖。数据包含华住旗下汉庭、禧玥、桔子、宜必思等10余个品牌酒店的住客信息。5月31日,新三板大数据公司数据堂(831428)被传因涉嫌给一家理财营销公司提供大量个人隐私数据,公司高管被带走调查。

大数据在安全方面的危害逐渐显露出来,其影响与危害远超数据安全。那么,目前来看,大数据安全主要危害是什么?

方兴认为,大数据的危害主要包括三个层面:

一是在企业内部,因为大数据应用安全风险管控的失败,一方面危及企业业务的发展,另一方面甚至会触发社会性事件,并造成相当大的社会危害。这样的事例很多。阿里公司因为业务广泛,积累了大量的数据,涉及到用户个人的数据,内部对数据使用的风险比较大。因此阿里是比较早的在大数据安全方面进行投入和研究的中国公司。同时企业内部对合规性的要求提高,也会规范数据的使用。

二是侵犯用户个人隐私数据,对个人安全造成极大的伤害。目前个人隐私数据被泄露、被买卖的事件在国内外都层出不穷,目前包括110个国家都出台了保护个人隐私数据的法规。而我国目前还没有出台专门的个人隐私保护的法规。

三是危及国家安全。因为数据具有关联性,利用大数据可以发现和还原许多事关国计民生的重大信息,会危及通信、电力等系统安全,绝对不可小觑。

3.大数据安全的重点是流动性数据的安全

方兴说,大数据因为具有规模性、多样性和多维性、实效性等特性,大数据具有高信息含量。虽然许多数据已经进行了脱敏处理,但是根据大数据的相关性,很多数据信息可以被还原。

方兴认为,大数据安全主要包括三个方面:

一是大数据平台的安全性,技术架构的安全需求。大数据平台安全是对大数据传输、存储、运算等资源和功能的安全保障,包括传输交换安全、存储安全、计算安全、平台管理安全以及基础设施安全。

二是数据本体的保护,如采用加密技术对数据进行保护。根据数据分类,对数据提供不同等级的保护,如人的生物识别数据不能集中保存。

三是数据流动中安全保护。数据的核心价值在于流动过程中参与分析与运算带来的增值,而非仅仅已有的信息价值。数据流动中带来的许多风险很难只在载体这个维度看到或解决。数据的流动不仅仅是物理层的载体传输,更在于数据在不同组织、部门和业务之间的流动带来的风险。

4. 国内外处在同一个起跑线

方兴认为,在大数据安全技术和产业发展上,国内外处在同一个起跑线,都是刚刚开始,几乎没有差距。

西方发达国家如美国、欧洲因为有非常严格的个人隐私保护法规,限制了其大数据的应用。以色列则因为创新技术的应用,在RSA上获得佳绩。

而我国因为有大量数据的积累,数据流动性更强,政策的鼓励,大数据应用场景更多等因素,在大数据安全技术与产业方面具有先天的优势。

同时,中国在大数据安全的实践也比较超前。如前文所属的阿里巴巴,因为数据量级高、场景多、投入多,在大数据安全方面的成效在全球也出超前的。

5. 数据流动风险防治是一个难题

大数据安全特别是DT时代的数据流动风险防治是一个难题,主要原因是人们在对这类安全问题的解决,还是延续了传统的思路和做法。

对于大数据平台安全,传统的网络安全的攻防技术具有一定的价值,但是没有解决安全中的核心问题。

而利用大数据技术解决安全问题具有非常广阔的应用前景,是网络安全发展中大安全观的一个集中体现。

数据流动风险防治则是大数据领用的关键,未来会上大数据安全的核心方向。它主要面临三个方面的风险:数据流动带来的基础性风险、数据流动带来的人为风险、数据流动带来的合规性风险。

方兴说,我们创办的公司——全知科技主要解决数据流动风险防治,就是在数据流动的三个环节数据治理、人的风险、个人隐私保护和国家安全,建设数据流动的风险防治体系,提供应用数据风险防治、数据访问风险防治、数据流动体系风险防治、数据合规风险防治等方案。

作者简介

刘学习

前15年,专注于服务器、存储以及云计算

后5年,爱上基础软件、管理软件,以及国产化系统

冀望与企业一起成长,与产业一起发展!

微信:Fiyinghare

邮箱:lxx@soft6.com

点击【阅读原文】即可报名

2018中国软件生态大会 · 西安站

全知科技CEO方兴:数据流动时代大数据风险是大数据安全的核心相关推荐

  1. 【深度首发】全应科技CEO夏建涛:为传统制造装上智慧大脑,做最具价值的工业物联网平台丨Xtecher封面

    "我们希望在5年内,成为中国最大的热能在线运营平台和纺织行业的智能制造平台." 夏建涛毫不讳言对未来的憧憬,"我们既有核心技术又有工程实施能力,等到对手和后来者反应过来, ...

  2. 驭势科技CEO吴甘沙:乘用车智能驾驶淘汰赛的七个核心观点

    "自动驾驶下一步该怎么走?我们是有一种焦虑的,尤其2025年可能是非常重要的时间节点,我们从战略层面,如何去面对这么一个淘汰赛?"驭势科技联合创始人.董事长兼CEO吴甘沙在第十四届 ...

  3. 2021爱分析・数据智能平台实践报告—重构数据智能时代的数据基础设施

    报告编委 报告指导人 黄勇 爱分析 合伙人&首席分析师 报告执笔人 洪逸群 爱分析 高级分析师 莫业林 戴甜 爱分析 爱分析 分析师 分析师 外部专家(按姓氏拼音排序) 方磊 九章云极 董事长 ...

  4. 数据智能时代:数据体系建设的实质、思路和方式

    二十一世纪,互联网新科技层出不穷.伴随着大数据.云技术以及整个算力的发展,人工智能技术的研究及应用也迅速壮大,在语音.图像和自然语言方面取得了卓越的成绩.更为重要的是,政府也在大力发展数字经济,包括党 ...

  5. 玩玩大数据:自拍有风险!大数据分析,是什么“出卖”了你?

    史上最昂贵的自拍照,诞生于2007年.两名美国大兵在伊拉克的军营中玩自拍并且传到了社交网络上.结果几天之后,这个秘密的驻扎地就遭到了恐怖分子火箭弹的袭击.四架"阿帕奇"直升机惨遭& ...

  6. 干货 | 方兴:以风险为基础的数据安全持续治理体系

    6月20日,主题为"数据安全风险治理"的思享会在清数D-LAB成功举办,本期思享会由清数大数据产业联盟和清华校友总会AI大数据专委会共同主办,邀请知名网络安全专家.全知科技CEO方 ...

  7. 方兴:从生产安全体系视角看数据安全

    来源:阿里巴巴数据安全研究院 本文共10600字,建议阅读10+分钟. 信息安全体系已有局限,我们如何来去思考未来的网络空间的体系呢? [ 导读 ]互联网的发展一日千里,安全技术随着互联网的发展,出现 ...

  8. 【金猿人物展】MobTech袤博科技CEO兰旭:大数据应用应“懂行”又“懂数”

    兰旭 本文由MobTech袤博科技CEO兰旭撰写并投递参与"数据猿年度金猿策划活动--2021大数据产业趋势人物榜单及奖项"评选. 数据智能产业创新服务媒体 --聚焦数智 · 改变 ...

  9. 专访邦盛科技CEO王新宇:实时智能决策驱动“热数据” 价值绽放 | 爱分析访谈

    调研:黄勇 武宇 撰写:兰壹凡 随着数字经济发展,各行业数字化转型的深入和万物互联的发展趋势下,"数据即资产"成为企业共识,数据价值挖掘成为企业关注的重点.与此同时,随着企业对决策 ...

最新文章

  1. 干货|2020年以后人工智能的几点思考
  2. 关于树论【LCA树上倍增算法】
  3. php 防止刷新重复提交,php防止刷新与重复提交实例代码
  4. Javascript数字前补零的功能
  5. ubunut 下关闭apache服务自动启动
  6. C++重绘CPropertySheet
  7. 开启协程_软件特攻队|GCC10发布,GCC 11将支持C++20协程功能?
  8. Dying In The Sun
  9. 关于Libra的6个核心问题及其监管原则
  10. 2021 泰迪杯 C 题
  11. 使用Navicat导入备份的数据库文件操作流程
  12. 安装Pygame的方法
  13. python 基于numpy的线性代数运算
  14. 计算机编程导论python程序设计答案-计算机科学与Python编程导论_学堂云答案
  15. MAC删除多余的声音驱动文件
  16. FireFox插件 - Greasemonkey
  17. erdas2014安装
  18. 开源项目:ZXing(三)二维码解码
  19. 云栖大会人脸识别闸机【技术亮点篇5】--人脸识别闸机采用海康威视摄像头
  20. java用for打印正方形_Java程序为给定的整数打印正方形图案

热门文章

  1. JMX 与相关工具:山高月小,水落石出
  2. matlab figure函数_DSGE建模与编程入门(54):Matlab入门
  3. 调用百度api制作旅游轨迹图
  4. Elasticsearch Java API 的使用(13)—分组聚合之一
  5. c++使用CreateMuteX函数创建互斥对象单一运行实例
  6. 【高仿微信系列】03、微信录制小视频
  7. 供应链管理(SCM)
  8. R语言read.table后header的数字前加上X,-符号被自动替换为.符号的处理办法
  9. 如何100%收回ERP项目尾款的3点经验
  10. Python计算机二级编程题真题及考点总结(上篇)